1. Общие положения, стороны, цель документа1.1. Настоящая политика обработки персональных данных (далее – «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее – «152-ФЗ») и определяет порядок обработки персональных данных обществом с ограниченной ответственностью «Эксито» (далее — «Оператор»).
1.2. Положения Политики относятся к обработке персональных данных физического лица, которые могут быть получены Оператором от этого физического лица либо от его законного представителя (далее – «Пользователь», «Субъект персональных данных») при посещении сайтов Оператора
https://injirhair.ru, https://shop.injirhair.com и их поддоменов.
2. Основные понятия 2.1. Персональные данные – любая информация, которая прямо или косвенно относится к физическому лицу или позволяет его определить.
2.2. Оператор персональных данных – лицо, осуществляющее обработку персональных данных. Когда вы посещаете наш сайт, мы становимся оператором ваших персональных данных.
2.3. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.4. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.6. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Условия обработки персональных данных3.1. Оператор будет обрабатывать персональные данные в рамках перечисленных целей.
3.1.1. Цель: регистрация на сайте.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, адрес электронной почты, все данные, которые указаны в аккаунтах внешних сервисов (если регистрация осуществляется через социальную сеть или другой электронный сервис)
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
Законное основание для обработки персональных данных: Пользовательское соглашение.
Срок обработки: до достижения цели обработки персональных данных.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.2.
Цель: заключение и исполнение договора (публичной оферты).
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес доставки.
Категории субъектов, персональные данные которых обрабатываются: Клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
Законное основание для обработки персональных данных: договор (публичная оферта).
Срок обработки: до достижения цели обработки персональных данных.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.3.
Цель: предоставление обратной связи на обращение Пользователя.
Категории и перечень обрабатываемых данных: имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
Законное основание для обработки персональных данных: согласие на обработку персональных данных.
Срок обработки: 30 дней после рассмотрения обращения и принятия решения по нему или с момента получения отзыва согласия на обработку персональных данных в соответствии с ч. 4-5 ст. 21 152-ФЗ, в зависимости от того, что произойдет раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.4.
Цель: размещение отзывов об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, фотоизображение Пользователя.
Категории субъектов, персональные данные которых обрабатываются: Клиенты Оператора.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных, распространение.
Распространение указанных персональных данных осуществляется на основании Согласий на обработку персональных данных, разрешенных субъектом персональных данных для распространения в соответствии со ст. 10.1 152-ФЗ.
Срок обработки: разрешенные для распространения персональные данные обрабатываются до прекращения существования сайта Оператора или получения отзыва согласия на обработку персональных данных, в зависимости от того, что произойдет раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанной цели обработки персональные данные уничтожаются путем удаления из информационных систем оператора с помощью встроенных средств информационных систем.
3.1.5.
Цель: аналитика посещения сайта.
Категории и перечень обрабатываемых данных: файлы cookie и данные метрических программ (Яндекс Метрика).
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача, использование, блокирование, удаление, уничтожение персональных данных.
Законное основание для обработки персональных данных: согласие на обработку персональных данных, предоставляемое Посетителем сайта путем совершения конклюдентных действий - продолжение пользования сайтом.
Срок обработки и хранения: до удаления Пользователем сайта cookie-файлов.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.1.6.
Цель: направление Пользователю сообщений информационного или рекламного характера.
Категории и перечень обрабатываемых данных: имя, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: Посетители сайта, Клиенты.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, блокирование, удаление, уничтожение персональных данных.
Законное основание для обработки персональных данных: согласие на обработку персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки персональных данных или отзыва согласия на получение сообщений рекламного или информационного характера.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: по достижении указанных сроков обработки персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы.
3.2. Обрабатываемые в рамках указанных целей персональные данные не относятся к специальным категориям или биометрическим персональным данным.
3.3. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
3.4.
О технологии куки (cookie): 3.4.1. Файлы cookie — это небольшие файлы, обычно состоящие из букв и цифр, которые хранятся на устройстве (компьютере, планшете, смартфоне и т.д.), и содержат информацию об активности Пользователя в сети Интернет, пользовательские данные (сведения о местоположении, тип и версия ОС, тип и версия Браузера, тип устройства и разрешение его экрана, источник откуда пришел на сайт пользователь, с какого сайта или по какой рекламе, язык ОС и Браузера, какие страницы открывает и на какие кнопки нажимает Пользователь, IP-адрес).
3.4.2. Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим данным в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.
3.4.3. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных cookie, а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
4. Меры по защите персональных данных4.1. Обрабатываемые персональные данные считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных. Для этого применяются технические средства и организационные меры в соответствии со ст. 18, 18.1, 19 152-ФЗ.
4.2. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
4.3. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
4.4. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
5. Передача персональных данных третьим лицам 5.1. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
5.1.1. в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
5.1.2. любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с законодательством;
5.1.3. лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
5.1.4. в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключенного с Субъектом персональных данных.
5.2. Оператор передает персональные данные следующим лицам:
5.2.1. ООО «Яндекс» (адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).
Цель обработки: аналитика посещений сайта;
Цель передачи: Провайдер услуг веб-аналитики (Яндекс Метрика).
6. Права и обязанности в отношении персональных данных6.1.1. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
6.1.2. Для реализации права на дополнение, исправление, блокировку и удаление персональных данных, Субъект персональных данных вправе направить письменное обращение на адрес электронной почты Оператора, указанный в настоящей Политике.
6.1.3. Основные права Субъекта персональных данных:
● запрашивать информацию об осуществляемой обработке персональных данных;
● отзывать согласие на обработку персональных данных;
● требовать ограничений на обработку персональных данных;
● требовать прекратить обработку персональных данных;
● иные права, предусмотренные законодательством.
6.1.4. Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (Десяти) рабочих дней с даты поступления Оператору.
6.1.5. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.
7. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных7.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных.
8. Заключительные положения8.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
9. Реквизиты ОператораООО «Эксито»
ОГРН 1217700002684
ИНН/КПП 9723109461/772201001
111033, Москва, пер. Слободской д.6 стр.7 пом.1 ком.1
Электронная почта: system@injirhair.ru
Дата публикации настоящей редакции: 30 июля 2025г.