Соглашение на обработку персональных данных
Политика ООО «Здоровье» в отношении обработки персональных данных.
1. Назначение и область действия документа
1.1. Политика ООО «Здоровье» (ОГРН 1147746200898, ИНН 7743918097, 125315, ГОРОД МОСКВА, УЛИЦА ЧАСОВАЯ, ДОМ 24, КОМНАТА 12-17, ЭТАЖ 1) (далее по тексту также — «Общество») в отношении обработки персональных данных (далее по тексту также — «Политика») определяет позицию и намерения Общества в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
1.2. Политика неукоснительно исполняется руководителями и работниками всех структурных подразделений, филиалов и представительств Общества.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые в Обществе с применением средств автоматизации и без применения таких средств.
1.4. К настоящей Политике имеет доступ любой субъект персональных данных, в том числе с использованием сети «Интернет».
1.5. Общество периодически актуализирует настоящую Политику и вправе в одностороннем порядке в любой момент изменять ее условия. Общество рекомендует регулярно проверять содержание настоящей Политики на предмет ее возможных изменений.
Если иное не предусмотрено Политикой, все вносимые в нее изменения вступают в силу с даты, указанной в Политике.
1.6. Во всем ином, что не предусмотрено настоящей Политикой, Общество руководствуется положениями действующего законодательства Российской Федерации.
2. Термины
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). К такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, а также другую информацию, позволяющую по совокупности определить (идентифицировать) субъекта персональных данных.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются.
2.4. Оператор — лицо, самостоятельно или совместно с иными лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Для целей настоящей Политики Общество, обрабатывая персональные данные, является оператором, если иное прямо не указано в Политике.
2.5. Обработчик — любое лицо, которое на основании договора с оператором осуществляет обработку персональных данных по поручению такого оператора, действуя от имени и (или) в интересах последнего при обработке персональных данных. Оператор несет ответственность перед субъектом персональных данных за действия или бездействия обработчика. Обработчик несет ответственность перед оператором.
2.6. Прочие термины используются в настоящей Политике в соответствии со значениями, определяемыми действующим законодательством Российской Федерации, если иное прямо не указано в Политике.
3. Порядок и условия обработки персональных данных
3.1. Под безопасностью персональных данных Общество понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
3.2. Обработка и обеспечение безопасности персональных данных в Обществе осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных законов Российской Федерации, а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора, ФСТЭК России и ФСБ России.
3.3. При обработке персональных данных Общество придерживается следующих принципов:
- законности и справедливости;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
- прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
3.4. Общество обрабатывает персональные данные на следующих условиях:
Цель обработки персональных данных |
Категории субъектов персональных данных |
Категории и перечень персональных данных |
Для осуществления Обществом предпринимательской деятельности в области электронной коммерции в качестве владельца агрегатора информации о товарах (услугах) и путем самостоятельной продажи товаров (оказания услуг) дистанционным способом, в т.ч. с использованием сети «Интернет»; оказания сопутствующих логистических услуг (организация доставки товаров и осуществление складских операций), а также иной обычной хозяйственной деятельности как юридического лица, в т.ч. путем рекламирования себя, своих сервисов и услуг, контроля качества использования своих сервисов и услуг третьими лицами, организации пропускного и внутриобъектового режимов, обеспечения безопасности посетителей на своей территории, взаимодействия с субъектами персональных данных, контрагентами и третьими лицами, в соответствии с действующим законодательством РФ, уставом Общества, внутренними документами и локальными нормативными актами Общества. |
|
|
Для заключения и исполнения договоров с участием субъектов персональных данных в качестве сторон, выгодоприобретателей или поручителей по таким договорам, включая, но не ограничиваясь, предоставление возможности использовать сервисы и продукты Общества, выдачу призов и выплату вознаграждений по итогам конкурсов и акций и т.д. |
|
|
Для оформления и регулирования трудовых отношений Общества с субъектами персональных данных и иных непосредственно связанных с ними отношений, в том числе для исполнения обязательств и реализации прав сторон в рамках трудовых договоров между ними, включая, но не ограничиваясь, для расчета и выплаты заработной платы, направления субъектов персональных данных в командировки, для обеспечения безопасности субъектов персональных данных, Общества и третьих лиц, для контроля количества и качества выполняемой работы и обеспечения сохранности имущества субъектов персональных данных, Общества и третьих лиц, для получения субъектами персональных данных различных гарантий и льгот и т.д. |
|
|
Для соблюдения и исполнения требований действующего законодательства Российской Федерации, включая, не ограничиваясь, осуществление бухгалтерского и налогового учета, организацию документооборота и архивного хранения, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий правообладателей и обращений субъектов персональных данных и т.д. |
|
|
3.5. Общество обрабатывает персональные данные только при наличии хотя бы одного из условий ниже в течение следующих сроков:
Правовое основание обработки персональных данных |
Срок обработки и хранения персональных данных |
С согласия субъекта персональных данных на обработку его персональных данных |
В течение срока, на который было дано согласие на обработку персональных данных |
Для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей |
В течение срока, установленного соответствующими международными договорами или законами |
При необходимости обработки персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом |
В течение срока, установленного соответствующими законами |
Для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве |
В течение срока, необходимо для исполнения соответствующего акта |
В связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах |
В течение срока участия в соответствующем судопроизводстве, включая сроки обжалования (оспаривания) судебных актов, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем |
В течение срока действия такого договора, кроме случаев, когда более длительный срок обработки персональных данных установлен действующим законодательством Российской Федерации |
Для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно |
До момента, когда получение согласия субъекта персональных данных станет возможным или когда соответствующие основания, угрожающие жизни, здоровью или иным жизненно важным интересам, отпадут (в зависимости от того, какое обстоятельство наступит раньше) |
Для осуществления прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных |
В течение срока, необходимого для осуществления прав и обеспечения законных интересов Конкретный срок определяется Обществом с учетом положений настоящей Политики, внутренних документов и локальных нормативных актов Общества, а также принципов обработки персональных данных и требований действующего законодательства Российской Федерации, в том числе в части прекращения обработки персональных данных при достижении конкретных, заранее определенных и законных целей такой обработки |
3.6. Общество вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров. К таким лицам, в частности, относятся поставщики услуг, которые помогают Обществу в его деятельности: поставщики услуг хостинга, контактного центра по работе с клиентами и т.д.
Обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами. Для каждого обработчика в договоре будут определены:
перечень обрабатываемых персональных данных;
- цели их обработки;
- перечень действий (операций), которые будут совершаться с персональными данными обработчиком;
- обязанности обработчика по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке, а также перечень принимаемых обработчиком мер по обеспечению защиты обрабатываемых им персональных данных, включая требование об уведомлении Общества об инцидентах с персональными данными;
- обязанность по запросу Общества в течение срока действия поручения на обработку персональных данных предоставлять Обществу документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Общества требований, установленных Федеральным законом № 152-ФЗ.
Обработчик не обязан получать согласие субъекта персональных данных на обработку его персональных данных. Если для обработки персональных данных по поручению Общества необходимо получение согласия субъекта персональных данных, такое согласие получает непосредственно Общество.
3.7. В случаях, установленных законодательством Российской Федерации, Общество вправе осуществлять передачу персональных данных третьим лицам, в том числе без поручения таким лицам обработки персональных данных.
3.8. Если иное не предусмотрено законодательством Российской Федерации, Общество прекращает обработку персональных данных (в отношении любой из заявленных выше целей) и уничтожает их в случаях:
- ликвидации Общества;
- реорганизации Общества, влекущей прекращение его деятельности;
- отпадения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных.
Конкретный порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Обществом в своих внутренних документах и локальных нормативных актах.
3.9. Общество может собирать техническую информацию, когда пользователь посещает веб-сайты или использует мобильные приложения и услуги Общества. Сюда входит такая информация, как IP-адрес, тип используемого мобильного устройства, операционная система устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому пользователь проходит через веб-сайты и мобильные приложения Общества, и так далее. Общество может также использовать такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании веб-сайтов и мобильных сервисов Общества. Файлы cookie позволяют Обществу предоставлять пользователям соответствующую информацию по мере использования ими веб-сайтов и мобильных сервисов Общества (например, открывать и загружать соответствующие страницы). Веб-маяки позволяют узнавать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на веб-сайтах Общества и других сайтах.
Общество использует данную информацию для обеспечения работоспособности своих веб-сайтов и мобильных приложений, для повышения качества оказываемых услуг, исправления ошибок и улучшения пользовательского опыта в целом. При этом Общество не преследует цели идентифицировать конкретного пользователя веб-сайтов, мобильных приложений и услуг Общества.
3.10. Общество при осуществлении обработки персональных данных:
- принимает меры, необходимые и достаточные для обеспечения выполнения требований законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных;
- принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- назначает лицо, ответственное за организацию обработки персональных данных в Обществе;
- издает внутренние документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- осуществляет ознакомление работников Общества, его филиалов, представительств и структурных подразделений, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, внутренних документов и локальных нормативных актов Общества в области персональных данных, в том числе с требованиями к защите персональных данных, и обучение указанных работников;
- проводит регулярные обязательные тренинги для своих работников по вопросам персональных данных;
- осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных требованиям законодательства Российской Федерации и принятым в соответствии с ним нормативным правовым актам, иным требованиям к защите персональных данных, настоящей Политике, внутренним документам и локальным нормативным актам Общества в области персональных данных;
- публикует или иным образом обеспечивает неограниченный доступ к настоящей Политике;
- прекращает обработку персональных данных и уничтожает их в случаях, предусмотренных законодательством Российской Федерации;
- совершает иные действия, предусмотренные законодательством Российской Федерации в области персональных данных.
4. Права субъекта персональных данных
Лицо, персональные данные которого обрабатываются Обществом, имеет:
- право на отзыв ранее данного им согласия на обработку персональных данных*;
- право на получение информации, касающейся обработки персональных данных;
- право требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными, не являются необходимыми для заявленной цели обработки, а также требовать прекращения обработки персональных данных, если цель такой обработки достигнута Обществом.
* Согласно ч. 2 ст. 9, ч. 4 и 5 ст. 21 Федерального закона «О персональных данных» Общество вправе продолжить обработку персональных данных при наличии иных правовых оснований.
Если иной порядок взаимодействия Общества и субъекта персональных данных не предусмотрен соответствующим документом между ними (например, договором или текстом согласия на обработку персональных данных), для реализации указанных прав субъекту персональных данных необходимо направить Обществу заявление:
- в письменной форме и подписанное собственноручной подписью — по адресу 125315, г. Москва, ул. Часовая, 24; либо
- в виде электронного документа и подписанное электронной подписью — на электронную почту info@jnb-shop.ru.
- Такое заявление должно в обязательном порядке содержать описание требований субъекта персональных данных, а также следующие сведения:
- ФИО субъекта персональных данных;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Обществом, ЛИБО сведения, иным способом подтверждающие факт обработки персональных данных Обществом;
- подпись субъекта персональных данных или его представителя.
Субъект персональных данных также вправе обжаловать действия (бездействия) и решения Общества, нарушающие его права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и в суд в порядке, установленном законодательством Российской Федерации.
5. Сведения о реализуемых требованиях к защите персональных данных
Общество при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Общество регулярно пересматривает и актуализирует принимаемые меры для обеспечения наилучшей защищенности обрабатываемых персональных данных – такие меры описываются в настоящей Политике, внутренних документах и локальных нормативных актах Общества.
К таким мерам, в частности, относится:
- разработка моделей угроз;
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- учет машинных носителей персональных данных;
- организация пропускного и внутриобъектового режимов на территории Общества;
- размещение технических средств обработки персональных данных в пределах охраняемой территории;
- поддержание технических средств охраны, сигнализации в постоянной готовности;
- проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных.
Политика конфиденциальности персональной информации.
Охват политики конфиденциальности
Наша Политика охватывает, как и почему мы собираем, используем, защищаем и передаем вашу личную информацию:
- на наших веб-сайтах и в мобильных приложениях (сервисах), где размещена данная Политика или ссылка на нее;
- в пунктах выдачи заказов и точках реализации товаров.
Наша политика ориентирована на личную информацию — информацию, которая идентифицирует вас или обоснованно может быть связана с информацией, которая идентифицирует вас. Например, когда вы покупаете товар, мы собираем личную информацию, такую как имя, адрес, номер телефона для выполнения вашего заказа или паспортные данные для выполнения заказанных вами услуг.
Мы требуем от наших партнеров, деловых партнеров и поставщиков услуг правильного управления вашей личной информацией. Наши сотрудники несут ответственность за обеспечение соблюдения этой Политики. Мы требуем от всех, кто управляет личной информацией наших клиентов, делать это должным образом и в соответствии с нашими правилами.
Обработка и обеспечение безопасности персональных данных в ООО «Здоровье» осуществляется в соответствии с требованиями действующего законодательства Российской Федерации, в том числе Федерального закона № 152-ФЗ «О персональных данных».
Какую информацию мы собираем
Предоставляя свои персональные данные, вы соглашаетесь на их обработку ООО «Здоровье» их предоставление третьим лицам в целях исполнения Продавцом и/или его партнерами (например, службами доставки) своих обязательств перед вами, продажи товаров и предоставления услуг, использования сервисов, связанных с брендом Здоровье, предоставления справочной информации, а также в целях продвижения товаров, работ и услуг, а также соглашаетесь на получение сообщений рекламно-информационного характера и сервисных сообщений.
Мы собираем два типа информации:
- информацию, которую мы получаем от вас;
- информацию, которую мы получаем от других.
Предоставляя нам персональные данные третьего лица при использовании тех или иных сервисов Здоровье, вы заверяете нас о наличии согласия такого лица на передачу нам персональных данных, а также последующую обработку нами персональных данных.
Информация, которую мы получаем от вас, включает информацию, которой вы делитесь с нами, например, когда вы создаете учетную запись на одном из наших веб-сайтов или размещаете отзывы или комментарии, а также контент/публикации (посты). Сюда также входит информация, которую вы предоставляете нам с помощью технологии, например, с помощью файла cookie, который размещается на вашем компьютере при посещении наших веб-сайтов. Мы также получаем информацию из других источников, чтобы помочь нам дополнить наши записи, улучшить персонализацию наших услуг для вас и обнаружить мошенничество. Наша цель - ограничить информацию, которую мы собираем, информацией, необходимой для поддержки нашего бизнеса. Размещая свои персональные данные и иную информацию на одном из наших веб-сайтов или в мобильных сервисах, вы самостоятельно, без участия или согласования со Здоровьем раскрываете такие данные и информацию неопределенному кругу лиц.
Мы собираем информацию для доставки запрашиваемых вами товаров и оказания услуг, а также для улучшения ваших покупок. Мы собираем информацию от вас различными способами, когда вы взаимодействуете с нашими магазинами, веб-сайтами и мобильными службами.
Информация, которую мы получаем от вас
Вы делитесь информацией с нами различными способами через наши сервисы и в Интернете. Например, вы делитесь информацией, когда вы:
- Совершаете покупку товаров или услуг на https://jnb-shop.ru/ или осуществляете предварительное бронирование товаров, которые размещены на https://jnb-shop.ru/;
- Создаете аккаунт на одном из наших сайтов или мобильных сервисах;
- Заполняете различные формы, заявки, опросники и анкеты на наших сайтах;
- Участвуете в наших программах и акциях в социальных сетях;
- Связываетесь с нами. Для контроля качества разговор может быть записан;
- Публикуете отзыв или комментарий на одной из наших страниц в социальных сетях, пишете обзор или размещаете другой контент на одном из наших веб-сайтов или в мобильных сервисах;
- Принимаете участие в конкурсах, лотереях, рекламных акциях или опросах.
Когда вы участвуете в этих действиях, вы можете передавать нам различные типы личной информации, такие как ваше имя, адрес электронной почты, физический или почтовый адрес, номер телефона, дата рождения и информация об оплате, адрес электронной почты, паспортные данные.
Если вы хотите осуществить предварительное бронирование товаров в розничном магазине или на сайте https://jnb-shop.ru/, мы можем попросить вас сообщить по отдельной категории товаров следующие данные: фамилия, имя, отчество; данные документа, удостоверяющего личность (номер и серия паспорта, когда и кем выдан паспорт); номер телефона; адрес электронной почты. Указанные данные могут быть переданы полностью или частично в адрес Продавца в целях исполнения обязательств перед вами.
Регистрируясь в личном кабинете как юридическое лицо, Вы сообщаете следующие данные:
- фамилию, имя, отчество единоличного исполнительного органа, почтовый адрес и адрес места нахождения; фамилию, имя, контактный номер телефона и адрес электронной почты представителя;
- регистрируясь в качестве индивидуального предпринимателя, Вы сообщаете фамилию, имя, отчество, почтовый адрес и адрес места нахождения, ИНН, паспортные данные индивидуального предпринимателя и фотографию паспорта; фамилию, имя, контактный номер телефона и адрес электронной почты представителя;
- регистрируясь в качестве плательщика налога на профессиональный доход (самозанятого), Вы сообщаете фамилию, имя, отчество, дату рождения, почтовый адрес и адрес места нахождения, ИНН, паспортные данные и фотографию паспорта, контактный номер телефона и адрес электронной почты самозанятого;
Вы также предоставляете нам информацию другими способами с помощью технологий. Данная информация собирается в обезличенном виде, однако, часть этой информации может быть связана с вами лично. Эта информация помогает нашим веб-сайтам и мобильным сервисам работать правильно и поддерживает наши маркетинговые и аналитические усилия - наши усилия по пониманию потребностей наших клиентов и предоставлению информации о наших продуктах и услугах. Используемые нами технологии помогают нам анализировать ваши данные. Вот некоторые примеры того, что мы можем собирать и обрабатывать:
Информация об устройстве: Мы собираем техническую информацию, когда вы посещаете наши веб-сайты или используете наши мобильные приложения или услуги. Сюда входит такая информация, как IP-адрес, тип используемого вами мобильного устройства, операционная система вашего устройства и тип браузера, уникальный идентификатор устройства, адрес ссылающихся веб-сайтов, путь, по которому вы переходите через наши веб-сайты, и другие. Информация о вашей сессии на наших сайтах.
Просмотр информации: Мы используем такие технологии, как файлы cookie, веб-маяки и идентификаторы мобильных устройств, для сбора информации об использовании наших веб-сайтов и мобильных сервисов. Файлы cookie позволяют нам предоставлять вам соответствующую информацию по мере использования вами или возврата на наши сайты. Веб-маяки позволяют нам узнать, была ли посещена определенная страница, было ли открыто электронное письмо или были ли эффективны рекламные баннеры на наших сайтах и других сайтах. Мы используем эти инструменты для обеспечения непрерывного и более персонализированного шоппинга.
Информация о местоположении: Мы можем собирать информацию о вашем местоположении, если ваше устройство настроено на предоставление информации о местоположении.
Сбор информации, которую вы предоставляете нам, осуществляется только с вашего согласия на это.
Информация, которую мы получаем из других источников
Мы получаем информацию о вас из других источников, чтобы помочь нам исправить или дополнить наши данные, улучшить качество или персонализировать наши услуги для вас, а также предотвратить или обнаружить мошенничество. Мы собираем личную информацию от агентств по информированию потребителей в сочетании с продуктами или услугами, которые связаны с финансовым риском для Здоровье, например, транзакциями, в которых Здоровье расширяет ваше финансирование. А также можем получать от партнеров, при наличии у них законных оснований для предоставления в адрес ООО «Здоровье» таких данных.
Как мы используем вашу личную информацию
Мы используем вашу личную информацию для предоставления вам продуктов и услуг, например, для выполнения ваших запросов на товары или услуги, доставки выбранных товаров или для того, чтобы персонализировать наши предложения для вас. Мы также используем вашу личную информацию для поддержки наших сервисов и бизнес-функций, таких как предотвращение мошенничества, маркетинг и юридические функции.
Вот некоторые примеры целей, в которых мы можем использовать вашу личную информацию, включая, но не ограничиваясь:
- Чтобы удовлетворять ваши запросы на товары и услуги и общаться с вами об этих запросах;
- Чтобы осуществлять доставку заказанных вами товаров силами, привлеченных
ООО «Здоровье», или Продавцами третьих лиц; - Чтобы регистрировать и обслуживать ваш аккаунт;
- Для проведения конкурсов, розыгрышей, рекламных акций и опросов, выявления победителей и доставки призов;
- Чтобы обеспечивать обслуживание клиентов и информировать вас о товарах, включая сбор и показ отзывов;
- Чтобы персонализировать наши сервисные предложения, веб-сайты, мобильные услуги и рекламу;
- Чтобы улучшать ассортимент в нашем магазине и его реализацию через наш веб-сайт и мобильные приложения;
- Чтобы отправлять вам информацию о наших продуктах, услугах и акциях;
- Чтобы формировать различную аналитику на основе ваших данных и использовать ее для улучшения и персонализации действующих сервисов ООО «Здоровье», запуска новых сервисов ООО «Здоровье», а также в иных законных целях;
- Чтобы отвечать на отзывы и комментарии, которые вы нам предоставляете;
- Для защиты безопасности и целостности наших веб-сайтов, мобильных сервисов и нашего бизнеса;
- Для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- Для обмена документами в системах электронного документооборота;
- Для передачи товара в сервисный центр в период гарантийного обслуживания, если вы обращаетесь непосредственно в Здоровье;
- Для предзаполнения данных о клиенте при оформлении клиентом различных форм, заявок, опросников и анкет на наших сайтах и в мобильном приложении;
- Для контроля качества использования наших веб-сайтов и мобильных приложений (сервисов), а также оформления и выполнения заказов на https://jnb-shop.ru/
Для этого мы объединяем личную и неличную информацию, собранную онлайн и оффлайн, включая информацию из сторонних источников. Мы также предоставляем или получаем вашу личную информацию в нашей группе компаний, например, в ООО «Здоровье», для этих целей, в рамках закона, при этом персональные данные будут обрабатываться только для целей, изложенных в настоящей Политике, если иное не установлено условиями использования иных сервисов, предоставляемых ООО «Здоровье» или его аффилированным лицам.
В целях удобства пользования сайтом и мобильным приложением полученные ранее от вас данные могут быть использованы для предзаполнения данных при оформлении вами различных форм, заявок, опросников и анкет. Если вы не согласны с таким предзаполнением данных, то можете направить нам обращение в порядке, указанном в разделе ваши права.
Передача личной информации
Мы не будем продавать или сдавать в аренду вашу личную информацию. Мы можем передавать вашу личную информацию в ограниченных обстоятельствах, таких как ведение нашего бизнеса, когда это требуется по закону, или с вашего согласия.
Мы не будем передавать вашу личную информацию за пределами нашей группы Компаний, за исключением следующих случаев:
Поставщики услуг
Мы делимся личной информацией о вас с поставщиками услуг, которые помогают нам в нашей деятельности, включая поставщиков услуг доставки, контактного центра по работе с клиентами, поставщиков услуг по выставлению счетов и возврату средств, банки, платежные системы, процессоры платежных карт и компании, которые помогают нам улучшать наши продукты и услуги, авиа- и железнодорожных перевозчиков и иных поставщиков услуг для организации путешествий. Используя сервисы и услуги ООО «Здоровье», вы соглашаетесь на поручение обработки персональных данных в адрес поставщиков, привлекаемых для оказания вам услуг. Передача персональных данных указанным выше поставщикам может производиться, в том числе, трансгранично. Мы требуем, чтобы наши поставщики услуг сохраняли вашу личную информацию в безопасности. Мы не разрешаем нашим поставщикам услуг использовать или передавать вашу личную информацию для каких-либо целей, кроме предоставления услуг от нашего имени.
Совместные фирменные продукты и услуги, маркетинговые активности
Мы можем предоставлять вашу личную информацию компаниям, которые предлагают совместные фирменные продукты или услуги. Этим компаниям запрещается использовать вашу личную информацию для каких-либо целей, кроме как для предложения этих продуктов и услуг, предлагаемых совместно. Мы также можем предоставлять вашу личную информацию компаниям, с которыми проводим совместные маркетинговые активности (например, программы лояльности, акции, конкурсы) для целей определения победителя и/или вручения вознаграждения силами таких компаний. Этим компаниям запрещается использовать вашу личную информацию для каких-либо иных целей.
Правовые требования и защита нашей компании и других лиц
Мы можем передавать вашу личную информацию в других особых обстоятельствах, которые включают ситуации, когда обмен необходим по закону, или мы считаем, что обмен поможет защитить безопасность, собственность или права ООО «Здоровье», наших клиентов, наших сотрудников или других лиц. Примеры включают в себя:
- Защита ООО «Здоровье» или безопасности клиентов;
- Борьба с преступлениями, совершенными в отношении имущества ООО «Здоровье»;
- Выявление и устранение мошенничества или финансовых рисков;
- Предоставление личной информации с камер в правоохранительные органы по их письменному запросу;
- Ответ на ордер на обыск или другой действительный юридический запрос;
- Реагирование на следственные органы в случаях нарушения соглашения или нарушения закона.
Передача бизнеса
В случае слияния, продажи или реорганизации всего нашего бизнеса или его части (включая переводы, сделанные в рамках процедуры банкротства), личная информация о вас может быть передана бизнесу-правопреемнику. Мы будем применять разумные меры, чтобы гарантировать, что любой преемник будет обращаться с вашей информацией в соответствии с настоящей Политикой.
С вашего согласия
При любых обстоятельствах, кроме описанных выше, мы будем запрашивать ваше согласие до того, как мы передадим вашу личную информацию за пределы нашей Компании, также мы не будем продавать вашу личную информацию.
Уничтожение персональной информации
Мы уничтожаем либо обезличиваем персональные данные по достижении целей обработки, в случае утраты необходимости достижения цели обработки или по запросу от субъекта персональных данных.
Ваш выбор
У вас есть выбор относительно различных способов сбора, использования и передачи вашей личной информации.
Вы сами выбираете подписываться или нет на маркетинговые и информационные рассылки, смс оповещения и другие. Вносить изменения или отписаться, вы можете в личном кабинете.
Некоторые из наших мобильных сервисов используют информацию о местоположении вашего устройства. Вы можете в любое время настроить параметры своего мобильного устройства, чтобы контролировать, передает ли ваше устройство эту информацию о местоположении.
Мы хотим предложить вам различные способы сбора, использования или передачи вашей личной информации. Эти варианты описаны ниже.
Маркетинговые предпочтения
Когда мы отправляем вам маркетинговые сообщения, мы используем стандарт opt-in для телефонных, текстовых и любых иных рекламных сообщений. Обратите внимание, что этот стандарт может не применяться к сообщениям, касающимся нашей деятельности в области здравоохранения и оздоровления или защиты данных наших клиентов или сотрудников.
Если вы связываетесь с нами по электронной почте или по почте, обязательно укажите свое полное имя, типы сообщений, которые вы хотели бы получать или не получать, и связанные с ними контактные данные. Например, если вы хотите отказаться от почты, укажите свой почтовый адрес. Для обработки ваших запросов, связанных с электронной почтой, может потребоваться до десяти дней и до 30 дней для обработки ваших запросов, связанных с телефонными звонками, текстовыми сообщениями и обменом информацией с вашего согласия. Обратите внимание, что почтовые рассылки часто готовятся за много недель, и вы можете продолжать получать почту в течение срока от шести до десяти недель.
Обращаем ваше внимание, что даже если вы отказались от получения маркетинговых сообщений от нас, мы все равно можем связаться с вами для информационных целей, в том числе по проведению оплаты. Примерами могут служить контакты для обслуживания клиентов, информация о продукте, уведомления об услугах или напоминания, опросы клиентов или отзывы. Нам также может потребоваться связаться с вами с вопросами или информацией относительно вашего заказа.
Рекламные предпочтения на основе интересов
Мы персонализируем ваш опыт на наших сайтах и в мобильных сервисах, показывая вам рекламу, соответствующую вашим интересам. Например, если вы просматриваете или покупаете электронику у нас или на других сайтах, мы можем показывать вам рекламу электроники, когда вы продолжаете просматривать Интернет.
Мы показываем вам рекламу, связанную с ООО «Здоровьем» или нашими рекламными партнерами, которые могут использовать вашу историю просмотров на соответствующих веб-сайтах и в мобильных сервисах, чтобы показывать вам рекламу на основе интересов. Вы также можете видеть рекламу ООО «Здоровье» на соответствующих веб-сайтах и в мобильных сервисах в зависимости от того, как вы ее просматриваете. Мы не передаем личную информацию о вас Компаниям, которые размещают рекламу на своих сайтах без вашего согласия.
Настройки мобильного местоположения
Некоторые из наших мобильных служб используют информацию о местоположении вашего устройства. Вы можете в любое время настроить параметры своего мобильного устройства, чтобы контролировать, передает ли ваше устройство эту информацию о местоположении. Смотрите инструкцию к вашему устройству, чтобы узнать больше об этих настройках.
Доступ к личной информации и ее обновление
Мы предоставляем вам различные способы доступа или обновления вашей личной информации, включая контактную информацию и информацию об учетной записи. Мы также предпринимаем разумные меры для обеспечения точности и полноты вашей личной информации.
Вы можете получить доступ или обновить свою личную информацию, включая контактную информацию или информацию об учетной записи, следующими способами:
Если вы создали учетную запись на одном из наших веб-сайтов, войдите в свою учетную запись. Как только вы это сделаете, вы сможете ввести и обновить свои собственные контактные данные и платежную информацию, а также контактную информацию для указанных вами получателей.
Свяжитесь с нами одним из способов, перечисленных в разделе «Контакты». Пожалуйста, опишите в обращении информацию, к которой вы хотите получить доступ, и запрашиваемые вами изменения. Мы предоставим вам запрашиваемую личную информацию, если она будет разумно доступна, если только она не нарушает неприкосновенность частной жизни других лиц и не подвергается разумным ограничениям, предусмотренным законодательством и внутренними процедурами. В противном случае мы опишем типы информации, которую мы обычно собираем. Мы предоставим доступ и внесем изменения, которые вы запрашиваете, или предоставим объяснение того, какие действия мы сможем предпринять в отношении запроса.
Если вам необходим доступ к вашей личной информации, связанной с указанной услугой, предоставляемой вам поставщиком услуг или деловым партнером ООО «Здоровье», мы направим вас к такому поставщику услуг или деловому партнеру. Пожалуйста, свяжитесь с нами через раздел «Контакты».
Если вы хотите удалить свою учетную запись на сайтах или мобильных сервисах, вам необходимо направить письменный запрос на юридический адрес Компании или нам по адресу info@jnb-shop.ru с соответствующей просьбой. Данное действие не подразумевает отзыв согласия субъекта персональных данных на обработку его персональных данных, который, согласно действующему законодательству, происходит в порядке, предусмотренном в разделе «Ваши права».
Хранение и использование информации клиентом
Клиент обязуется не сообщать третьим лицам логин и пароль, используемые им для идентификации в наших веб-сайтах и в мобильных приложениях, где размещена данная Политика. Также клиент обязуется обеспечить должную осмотрительность при хранении и использовании логина и пароля (в том числе, но не ограничиваясь: использовать лицензионные антивирусные программы, использовать сложные буквенно-цифровые сочетания при создании пароля, не предоставлять в распоряжение третьих лиц компьютер или иное оборудование с введенными на нем логином и паролем клиента и т.п.) а также устройств аутентификации на сайтах и мобильных приложениях.
В случае возникновения у нас подозрений относительно использования вашей учетной записи третьим лицом или вредоносным программным обеспечением, мы будем вынуждены в одностороннем порядке изменить или сбросить ваши аутентификационные данные.
Как мы защищаем вашу личную информацию
Мы осознаем важность обеспечения безопасности личной информации наших клиентов.
У нас есть команда сотрудников, которые несут ответственность за обеспечение безопасности вашей информации. Если вы совершаете покупки на наших веб-сайтах или через наши мобильные сервисы, мы используем разумные меры безопасности, включая физические, административные и технические меры безопасности. Эти меры могут включать способы контроля доступа или другие меры физической безопасности, технологии и политики информационной безопасности, процедуры, помогающие обеспечить надлежащее удаление информации, и программы обучения.
Вот несколько примеров мер безопасности, которые мы используем для защиты вашей личной информации:
- Аутентификация по номеру телефона с одноразовым кодом;
- Пароли необходимы для доступа к вашей онлайн-учетной записи. Пожалуйста, держите этот пароль в секрете.
Технология шифрования, называемая Secure Sockets Layer (SSL), помогает защитить личную информацию в определенных областях наших веб-сайтов во время передачи через Интернет. На наличие шифрования SSL может указывать https в URL браузера или изображение закрытого замка или сплошного ключа в окне браузера. Эти указания могут отсутствовать в мобильных сервисах, использующих SSL. Для информации о платежных картах наш платежный партнер использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации, чтобы помочь защитить вашу информацию - подробнее можно узнать на сайтах партнеров
Ваши права
Вы можете запросить и получить сведения о применяемых ООО «Зоровье» способах обработки персональных данных, объемах, сроках обработки и хранения и других данных предусмотренным Федеральным законом № 152-ФЗ «О персональных данных», а также отозвать согласие на обработку ваших персональных данных, при корректно составленном официальном запросе. В случае направления официального запроса в ООО «Здоровье» в тексте запроса необходимо указать:
- ФИО;
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе ЛИБО иные данные, позволяющие однозначно вас идентифицировать ( в частности, номер телефона, адрес электронной почты, используемые при регистрации на сайте);
- сведения, подтверждающие Ваше участие в отношениях с ООО «Здоровье» либо сведения, иным способом подтверждающие факт обработки персональных данных ООО «Здоровье»;
- подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ на электронную почту info@jnb-shop.ru.
Мы направим вам ответ в сроки, предусмотренные действующим законодательством Российской Федерации (например, на отзыв согласия на обработку персональных данных мы ответим в течение тридцати календарных дней).
В случае, если ООО «Здоровье» осуществляет обработку персональных данных, разрешенных субъектом персональных данных для распространения, то к такой обработке применяются положения статьи 10.1 Федерального закона № 152-ФЗ «О персональных данных».
Как ООО «Здоровье» защищает конфиденциальность детей в Интернете
Наши сайты и мобильные сервисы предназначены для широкой аудитории и не предназначены для детей, т.е. лиц до 18 лет.
Мы признаем важность защиты конфиденциальности детей в Интернете. ООО «Здороовье» полностью осознает важность соблюдения неприкосновенности частной жизни детей, в особенности в среде общения по каналам электронной связи. Наши электронные сайты не предназначены для детей. В соответствии с нашей политикой мы никогда не проводим целенаправленный сбор и хранение информации о детях, за исключением случаев, когда Вы бронируете авиа- и/или железнодорожные билеты на нашем сайте в интересах несовершеннолетнего/малолетнего ребенка или проходите специализированные опросы на сайте. Пожалуйста, свяжитесь с нами, если вы считаете, что мы могли собирать информацию от вашего ребенка, через наши веб-сайты или мобильные сервисы, и мы постараемся удалить ее.
Как я узнаю, что эта Политика изменится
Пожалуйста, периодически проверяйте нашу Политику конфиденциальности на предмет изменений. Мы вправе в одностороннем порядке в любой момент изменить условия настоящей Политики, разместив обновленную редакцию. Перед оформлением заказа, пожалуйста, самостоятельно ознакомьтесь, были ли изменения в настоящей Политике.