ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ при использовании сервисов 6id
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных в Компании осуществляется с соблюдением следующих принципов, установленных законодательством Российской Федерации:
· обработка персональных данных осуществляется на законной и справедливой основе;
· обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
· не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
· не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· обработке подлежат только персональные данные, которые отвечают целям их обработки;
· содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не должны быть избыточными по отношению к заявленным целям;
· при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки. Компания принимает необходимые меры по удалению или уточнению неполных и (или) неточных данных;
· хранение персональных данных в форме, позволяющей определить субъекта, осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения не установлен федеральным законом, договором;
· обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Локализация баз данных. Сбор, запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются исключительно с использованием баз данных, находящихся на территории Российской Федерации (ст. 18 152-ФЗ).
2.3. Конфиденциальность. Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом. Доступ к персональным данным предоставляется только авторизованным сотрудникам Оператора, принявшим обязательства о соблюдении конфиденциальности и ознакомленным с настоящей Политикой под подпись.
2.4. Трансграничная передача. Оператор не осуществляет трансграничную передачу персональных данных. В случае необходимости использования зарубежных сервисов, обеспечивающих техническое функционирование Сервиса, Оператор обязуется предварительно уведомить Роскомнадзор и получить согласие субъектов на такую передачу в порядке, установленном законодательством. Порядок трансграничной передачи детально описан в разделе 7 настоящей Политики.
2.5. Правовые основания обработки. Обработка персональных данных осуществляется на следующих основаниях:
· согласие субъекта персональных данных на обработку его персональных данных;
· заключение и исполнение договора (Пользовательского соглашения), стороной которого является субъект;
· осуществление прав и законных интересов Оператора или третьих лиц;
· обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
· иные основания, предусмотренные 152-ФЗ.
2.6. Способы обработки. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования. При обработке персональных данных без использования средств автоматизации соблюдаются требования, установленные Постановлением Правительства РФ от 15.09.2008 № 687.
2.7. Отдельные виды согласий. Для обработки специальных категорий персональных данных (в том числе биометрических) Оператор получает отдельное явно выраженное согласие Пользователя. Для обработки файлов cookie и данных статистики Оператор получает согласие в порядке, предусмотренном разделом 9.
2.8. Передача данных третьим лицам. Оператор вправе передавать персональные данные Пользователя только тем третьим лицам, которые обеспечивают техническое функционирование Сервиса и которые приняли на себя обязательства по конфиденциальности и безопасности в соответствии с требованиями 152-ФЗ. Перечень таких лиц и цели передачи указаны в разделе 8. Передача данных государственным органам осуществляется исключительно по основаниям и в порядке, установленном законодательством РФ.
Цель обработки | Категории субъектов | Состав обрабатываемых персональных данных | Правовое основание | Срок обработки и хранения |
Регистрация и идентификация Пользователя, создание и поддержание Учетной записи,в том числе эстетического паспорта | Пользователи (зарегистрированные) | ФИО (псевдоним), никнейм номер мобильного телефона, дата рождения (при добровольном предоставлении),дополнительная информация о себе (при добровольном предоставлении) | Согласие на обработку ПДн, договор (Пользовательское соглашение) | До удаления Учетной записи Пользователем |
Исполнение договора, оказание клиентской и технической поддержки, направление уведомлений, связанных с использованием Сервиса | Пользователи (зарегистрированные и незарегистрированные) | ФИО, телефон, email, переписка с поддержкой, данные об обращениях | Договор, законные интересы Оператора | В течение срока действия договора и 3 лет после (для защиты интересов в спорах) |
Улучшение качества Сервиса, аналитика и статистика, анализ пользовательской активности, выявление ошибок и нарушений | Посетители сайта, пользователи приложения | Обезличенные данные о действиях, статистика использования, IP-адрес, тип устройства, файлы cookie, данные Яндекс.Метрики и иных аналитических систем | Законные интересы Оператора, согласие на обработку данных (для cookie) | Для cookie - до 12 месяцев или до отзыва согласия; для обезличенной аналитики - постоянно |
Предоставление основного функционала Цифровой косметички и Эстетического паспорта | Пользователи (зарегистрированные) | Данные о сканированных товарах, составах средств, информация о процедурах, визитах, заметки | Согласие на обработку ПДн, договор | До удаления Учетной записи |
Обработка специальных категорий персональных данных (фото, данные о здоровье) для персонализации рекомендаций, анализа совместимости, улучшения алгоритмов | Пользователи, предоставившие отдельное согласие | Фотографии лица/кожи, данные о состоянии кожи (тип кожи, проблемы, чувствительность), данные о здоровье, полученные с согласия Пользователя из Apple Health/Google Fit (активность, сон, пульс и др.) | Отдельное явно выраженное согласие на обработку специальных категорий ПДн (ст. 10 152-ФЗ) | До отзыва соответствующего отдельного согласия или удаления Учетной записи |
Информирование о новостях, акциях, мероприятиях (при наличии отдельного согласия на рекламные рассылки) | Пользователи, подписавшиеся на рассылку | Адрес электронной почты, номер телефона | Отдельное согласие на получение рекламной информации | До отзыва согласия на рассылку |
Обработка платежей (при приобретении платных функций/подписок) | Пользователи, совершающие покупки | Данные, необходимые для проведения платежа (обрабатываются Платформой распространения, Оператор не хранит данные карт) | Договор, законные интересы | В соответствии с требованиями платежных систем и законодательства |
Взаимодействие с партнёрами (переход по партнёрским ссылкам, участие в программах лояльности) | Пользователи, переходящие по ссылкам | Обезличенные данные о переходе, IP-адрес | Согласие Пользователя (выраженное действием перехода) | В соответствии с политиками партнёров |
Обеспечение безопасности и предотвращение мошенничества | Все пользователи | Данные об устройстве, IP-адрес, данные о сессиях, логи действий | Законные интересы Оператора | В течение срока, необходимого для обеспечения безопасности |
Исполнение требований законодательства (например, налогового учёта) | Пользователи, совершавшие платные операции | ФИО, ИНН (при необходимости), данные о платежах | Закон (Налоговый кодекс, 152-ФЗ) | В течение сроков, установленных законодательством |