Согласие на обработку персональных данных
ПОЛИТИКА
в отношении обработки персональных данных

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и защиты персональных данных, осуществляемой ООО «ЦЕНТР КРАСОТЫ И ЗДОРОВЬЯ ПРОФИ» при использовании сайта https://www.beauty-profi.ru/, а также в связи с оказанием услуг, обработкой обращений, записью на услуги, оформлением подарочных сертификатов и приемом оплаты.
1.2. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта, клиентах, посетителях, лицах, направляющих обращения через формы сайта, а также об иных субъектах персональных данных, чьи данные обрабатываются Оператором.
1.4. Политика является общедоступным документом и подлежит размещению на сайте Оператора с обеспечением неограниченного доступа.
2. Основные понятия
2.1. Для целей настоящей Политики используются следующие основные понятия:
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Оператор — ООО «ЦЕНТР КРАСОТЫ И ЗДОРОВЬЯ ПРОФИ», самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с ними.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
Пользователь сайта — лицо, использующее сайт Оператора.
Cookies — небольшой фрагмент данных, сохраняемый на устройстве пользователя и используемый для корректной работы сайта, анализа его использования и повышения удобства взаимодействия.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на основе следующих принципов:
• законности и справедливости;
• ограничения обработки достижением конкретных, заранее определенных и законных целей;
• недопущения обработки персональных данных, несовместимой с целями их сбора;
• обработки только тех персональных данных, которые отвечают целям обработки;
• соответствия объема и содержания персональных данных заявленным целям обработки;
• недопущения избыточности обрабатываемых персональных данных;
• обеспечения точности, достаточности и актуальности персональных данных;
• хранения персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
4. Правовые основания обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных при наличии одного или нескольких следующих правовых оснований:
• согласия субъекта персональных данных;
• необходимости обработки персональных данных для заключения и исполнения договора, стороной которого является субъект персональных данных;
• необходимости исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
• необходимости осуществления прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта персональных данных;
• иных оснований, предусмотренных законодательством Российской Федерации.
5. Категории субъектов персональных данных
5.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
• пользователей сайта;
• лиц, направивших обращения через сайт;
• лиц, записывающихся на услуги, консультации и процедуры;
• клиентов Оператора;
• лиц, приобретающих подарочные сертификаты;
• представителей контрагентов;
• лиц, взаимодействующих с Оператором по телефону, электронной почте и иным каналам связи.
6. Цели обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных в следующих целях:
• обеспечение функционирования сайта;
• обработка обращений, заявок, сообщений и запросов, поступающих через сайт;
• обратная связь с пользователем, включая телефонные звонки, сообщения и уведомления;
• запись на услуги, процедуры и консультации;
• оформление, подтверждение и исполнение заказов на подарочные сертификаты;
• заключение и исполнение договоров оказания услуг;
• подтверждение записи, перенос или отмена записи;
• прием, оформление, подтверждение и учет оплаты услуг и подарочных сертификатов;
• взаимодействие с банком-эквайером и платежными сервисами в части, необходимой для проведения платежей;
• ведение бухгалтерского, налогового и иного обязательного учета;
• рассмотрение претензий, обращений и запросов субъектов персональных данных;
• обеспечение безопасности сайта, предотвращение мошенничества и злоупотреблений;
• анализ работы сайта, в том числе с использованием cookies и иных технических средств;
• соблюдение требований законодательства Российской Федерации.
7. Состав обрабатываемых персональных данных
7.1. В зависимости от целей обработки Оператор может обрабатывать следующие персональные данные:
7.2. При использовании сайта могут автоматически обрабатываться:
7.3. Оператор не осуществляет целенаправленный сбор специальных категорий персональных данных и биометрических персональных данных, если иное прямо не предусмотрено законодательством Российской Федерации.
• фамилия, имя, отчество;
• номер телефона;
• адрес электронной почты;
• сведения, указанные пользователем в тексте обращения, заявки или сообщения;
• сведения о записи, услуге или подарочном сертификате;
• сведения о факте обращения, записи, заявки или заказа;
• сведения о факте, сумме, дате и статусе оплаты;
• иные персональные данные, добровольно предоставленные субъектом персональных данных.
• IP-адрес;
• сведения о браузере, устройстве и операционной системе;
• дата и время посещения;
• адреса просматриваемых страниц;
• источник перехода на сайт;
• технические сведения, формируемые веб-сервером;
• данные файлов cookies.
8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
8.2. Оператор вправе осуществлять следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ) в случаях, предусмотренных законодательством Российской Федерации и настоящей Политикой, обезличивание, блокирование, удаление и уничтожение.
8.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, изменения, уничтожения, блокирования, копирования, распространения и иных неправомерных действий.
8.4. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для выполнения трудовых обязанностей или договорных обязательств перед Оператором.
9. Обработка персональных данных при использовании форм на сайте
9.1. На сайте могут использоваться формы записи на услуги, обратной связи, заказа подарочного сертификата, а также иные формы направления заявок и обращений.
9.2. При заполнении форм на сайте пользователь предоставляет персональные данные добровольно.
9.3. Персональные данные, полученные через формы сайта, обрабатываются в целях обработки заявки, связи с пользователем, записи на услугу, оформления заказа, исполнения договора и предоставления информации о записи, услуге или заказе.
9.4. Срок хранения и обработки персональных данных, полученных через формы сайта, составляет 1 (один) год с момента их предоставления, если иной срок не требуется в связи с исполнением договора, рассмотрением обращения, ведением обязательного учета или не установлен законодательством Российской Федерации.
9.5. По истечении указанного срока персональные данные подлежат уничтожению либо обезличиванию, если отсутствуют иные законные основания для их дальнейшей обработки.
10. Обработка персональных данных при оплате услуг и сертификатов
10.1. Оператор осуществляет обработку персональных данных в целях приема, оформления, подтверждения и учета оплаты услуг и подарочных сертификатов.
10.2. В указанных целях могут обрабатываться фамилия, имя, отчество, номер телефона, адрес электронной почты, сведения о заказе, записи, приобретаемой услуге или подарочном сертификате, а также сведения о факте, сумме, дате и статусе оплаты.
10.3. Оплата на сайте может осуществляться с использованием сервиса интернет-эквайринга Банка ВТБ (ПАО) либо иного уполномоченного платежного сервиса.
10.4. При совершении оплаты пользователь может быть перенаправлен на защищенную платежную страницу банка-эквайера или платежного сервиса.
10.5. Оператор не получает, не обрабатывает и не хранит полные реквизиты банковских карт пользователей, включая номер карты, срок ее действия, CVV/CVC-код и иные платежные данные, если ввод таких данных осуществляется на защищенной странице банка-эквайера или платежного сервиса, а не на сайте Оператора.
10.6. Передача персональных данных третьим лицам допускается в объеме, необходимом для проведения платежа, подтверждения оплаты, исполнения договора и соблюдения требований законодательства Российской Федерации.
10.7. Сведения, связанные с оплатой, могут храниться в течение сроков, необходимых для исполнения договора, ведения бухгалтерского и налогового учета, рассмотрения претензий и соблюдения требований законодательства Российской Федерации.
11. Cookies и технические данные
11.1. Сайт может использовать cookies и иные аналогичные технологии для корректной работы сайта, обеспечения безопасности, сохранения пользовательских настроек, анализа посещаемости и пользовательского поведения, а также улучшения качества работы сайта.
11.2. Пользователь может ограничить или отключить использование cookies в настройках своего браузера. При этом некоторые функции сайта могут работать некорректно.
11.3. Технические данные и данные cookies могут использоваться Оператором для анализа использования сайта, улучшения его работы и повышения удобства для пользователей.
12. Передача персональных данных третьим лицам
12.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
• при наличии согласия субъекта персональных данных;
• если передача необходима для исполнения договора или рассмотрения обращения субъекта персональных данных;
• если передача необходима для проведения платежа, взаимодействия с банком-эквайером, платежным сервисом, хостинг-провайдером, техническим подрядчиком и иными лицами, обеспечивающими функционирование сайта;
• если обязанность передачи установлена законодательством Российской Федерации.
• При передаче персональных данных третьим лицам Оператор принимает меры к тому, чтобы такие лица соблюдали требования законодательства Российской Федерации о персональных данных.
13. Трансграничная передача персональных данных
13.1. Оператор не осуществляет трансграничную передачу персональных данных.
14. Меры по обеспечению безопасности персональных данных
14.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных, в том числе:
• назначение ответственного за организацию обработки персональных данных;
• принятие локальных актов по вопросам обработки и защиты персональных данных;
• ограничение доступа к персональным данным;
• использование антивирусной защиты и иных средств информационной безопасности;
• учет и контроль доступа к персональным данным;
• выявление фактов несанкционированного доступа и принятие мер по их предотвращению;
• восстановление персональных данных, измененных или уничтоженных вследствие несанкционированного доступа;
• проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства Российской Федерации.
15. Права субъекта персональных данных
15.1. Субъект персональных данных имеет право:
• получать сведения, касающиеся обработки его персональных данных;
• требовать уточнения, блокирования или уничтожения его персональных данных;
• отозвать согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
• осуществлять иные права, предусмотренные законодательством Российской Федерации.
16. Обязанности Оператора
16.1. Оператор обязан:
• предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных;
• организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
• принимать необходимые и достаточные меры для выполнения обязанностей, предусмотренных законодательством о персональных данных;
• публиковать и обеспечивать неограниченный доступ к настоящей Политике;
• прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством Российской Федерации.
17. Порядок направления обращений
17.1. Субъект персональных данных вправе направить Оператору запрос, заявление, отзыв согласия или иное обращение по почтовому адресу: 664011, Иркутская область, г. Иркутск, ул. Свердлова, д. 36, офис 18, либо по адресу электронной почты: oooprofi@mail.ru.
17.2. В обращении рекомендуется указать фамилию, имя, отчество, контактные данные для обратной связи, описание сути обращения и сведения, позволяющие идентифицировать заявителя.
17.3. Обращения рассматриваются Оператором в порядке и сроки, установленные законодательством Российской Федерации.
18. Обработка персональных данных несовершеннолетних
18.1. Сайт не предназначен для целенаправленного сбора персональных данных несовершеннолетних без участия их законных представителей.
18.2. Если Оператору станет известно о предоставлении персональных данных несовершеннолетнего без необходимого законного основания, такие данные подлежат удалению в разумный срок, если иное не предусмотрено законодательством Российской Федерации.
19. Заключительные положения
19.1. Настоящая Политика действует бессрочно до утверждения новой редакции.
19.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией.
19.3. Актуальная редакция Политики размещается на сайте Оператора.
20. Реквизиты Оператора
ООО «ЦЕНТР КРАСОТЫ И ЗДОРОВЬЯ ПРОФИ»
ОГРН: 1023801017239
ИНН: 3808083660
КПП: 380801001
Адрес: 664011, Иркутская область, г. Иркутск, ул. Свердлова, д. 36, офис 18
E-mail: oooprofi@mail.ru

Сайт: https://www.beauty-profi.ru/

Все права защищены.
Персональные данные и Политика конфиденциальности
Наши специалисты
Более 17 специалистов: врачи-косметологи, физиотерапевты, массажисты, мастера маникюра и педикюра, врач-трихолог.
Услуги
Богатый практический опыт каждого сотрудника.