Политика конфиденциальности
Настоящая Политика конфиденциальности персональных данных (далее - Политика конфиденциальности) разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и предназначена для определения порядка обработки персональных данных и мер по обеспечению безопасности персональных данных о физических лицах, которые может получить Общество с ограниченной ответственностью «ОПЕНФЕЙС» (ИНН 9704002265, ОГРН 1197746586179) (далее – Оператор).
1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту персональных данных.

1.2. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность на сайте в сети Интернет по адресу: https://openface.me/ и на всех субдоменах, созданных на его основе.

1.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение персональных данных.

1.4. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

1.5. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

1.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.8. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.9. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту персональных данных.

1.10. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.12. Оператор персональных данных – индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.13. Субъект персональных данных – физическое лицо, к которому относятся соответствующие персональные данные.

1.14. Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее содержание сайта и/или использующее функционал сайта.

1.15. Покупатель – любое дееспособное физическое лицо, совершившее акцепт оферты. Содержание и условия публичной оферты расположены на _____.

1.16. Субдомен – страницы или совокупность страниц, расположенных на доменах третьего уровня, принадлежащие сайту https://openface.me/, а также другие временные страницы, внизу которых указана контактная информация Оператора.

1.17. Cookies - небольшой фрагмент данных, отправленный веб-сервисом и хранимый на компьютере Субъекта персональных данных, который браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

1.18. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Субъект персональных данных получает доступ на Сайт.



1. Основные понятия
2.1 Сведения об Операторе:
2.1.1 Оператором является Общество с ограниченной ответственностью «ОПЕНФЕЙС» (ИНН 9704002265, ОГРН 1197746586179).
Оператор ведет свою деятельность по адресу: 119019, г. Москва, ул. Большой Знаменский, 2 стр 7.

2.2. Действующая редакция настоящей Политики конфиденциальности размещена на сайте Оператора по адресу: https://openface.me/confidentiality . Все категории Субъектов персональных данных, предусмотренных настоящей Политикой конфиденциальности, обязаны ознакомиться с текстом настоящей Политики конфиденциальности.

2.3. Передача Субъектом персональных данных персональной информации означает безоговорочное согласие Субъекта персональных данных с условиями настоящей Политики конфиденциальности и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики конфиденциальности Субъект персональных данных должен воздержаться от передачи персональной информации Оператору.

2.4. Политика конфиденциальности (в том числе любая из ее частей) может быть изменена Оператором без какого-либо специального уведомления и без выплаты какой-либо компенсации в связи с этим. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте Оператора.

2.5. Принимая условия Политики конфиденциальности, Субъект персональных данных выражает свое согласие на обработку Оператором данных о Субъекте персональных данных в целях, предусмотренных Политикой конфиденциальности.

2.6. Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookies, означает выражение согласия субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookies в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookies означает, что использование Субъектом персональных данных Сайта может быть ограничено, в частности, некоторых его функций.

2.7. Оператор не проверяет достоверность предоставляемой Субъектом персональных данных персональной информации.



2. Общие положения
3.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:
3.1.1. Персональная информация, размещаемая Пользователями. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, пол, фотографии Пользователя, возраст, принимаемые лекарственные препараты, информация о состоянии беременности/грудном вскармливании, информация о состоянии кожи в разные периоды жизни, сведения о документе, удостоверяющем личность Пользователя;
— контактные данные (номер телефона, адрес электронной почты, индекс, адрес доставки, город проживания).
Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации.
3.1.2. Данные, автоматически передаваемые Сайту в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах Покупателя.

3.2. Оператор осуществляет сбор и обработку только той информации о Пользователях, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:
3.2.1. отправки промокода на скидку;
3.2.2. осуществления рекламной и информационной рассылки;
3.2.3. оказание услуги по подбору максимально подходящей косметики из ассортимента в зависимости от информации, которую Пользователь предоставил о себе;
3.2.4. для администрирования и защиты Сайта, включая устранение неполадок, анализ данных, тестирование, обслуживание системы, поддержку, отчетность и размещение данных.

3.3. При необходимости использовать персональную информацию о Пользователях в целях, не предусмотренных Политикой конфиденциальности, Оператор запрашивает согласие Пользователя на такие действия.



3. Цель обработки и состав информации о Пользователях,которую получает и обрабатывает Оператор

4.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:
4.1.1. Персональная информация, размещаемая Покупателями. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, пол, фотографии Покупателя, возраст, принимаемые лекарственные препараты, информация о состоянии беременности/грудном вскармливании, информация о состоянии кожи в разные периоды жизни, фототип Покупателя;
— контактные данные (номер телефона, адрес электронной почты, индекс, адрес доставки, город проживания).
Запрещается предоставление Покупателем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Покупателем из общедоступных источников информации.
4.1.2. Данные, автоматически передаваемые Сайту в процессе их использования с помощью установленного на устройстве Покупателя программного обеспечения, в т.ч. IP-адрес, индивидуальный сетевой номер устройства (MAC-адрес, ID устройства), электронный серийный номер (IMEI, MEID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах Покупателя.
4.1.3. Данные, дополнительно предоставляемые Покупателями по запросу Оператора в целях выполнения обязательств Оператора перед Покупателями в отношении использования Сайта.

4.2. Оператор осуществляет сбор и обработку только той информации о Покупателях, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:
4.2.1. оказание услуги по подбору максимально подходящей косметики из ассортимента в зависимости от информации, которую Покупатель предоставил о себе;
4.2.2. исполнения обязательств, которые возникли или могут возникнуть у Продавца в ходе исполнения Договора, заключенного на условиях настоящей Оферты, в том числе для осуществления Продавцом и/или его уполномоченными представителями контактов с Покупателем;
4.2.3. отправки промокода на скидку;
4.2.4. осуществления рекламной и информационной рассылки;
4.2.5. для администрирования и защиты Сайта, включая устранение неполадок, анализ данных, тестирование, обслуживание системы, поддержку, отчетность и размещение данных.

4.3. При необходимости использовать персональную информацию о Покупателях в целях, не предусмотренных Политикой конфиденциальности, Оператор запрашивает согласие Покупателя на такие действия.



4. Цель обработки и состав информации о Покупателях,которую получает и обрабатывает Оператор

5.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:
5.1.1. Персональная информация, предоставляемая контрагентами. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, место работы, должность, адрес проживания (для контрагента – индивидуального предпринимателя);
— контактные данные (номер телефона, адрес электронной почты).
Запрещается предоставление контрагентом персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим контрагентом из общедоступных источников информации.
5.1.2. Иная информация о контрагентах, сбор и/или обработка которой установлены договором.

5.2. Оператор осуществляет сбор и обработку только той информации о сотрудниках, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:
5.2.1. заключения договоров и выполнения обязательств по договорам;
5.2.2. исполнения запросов государственных органов.



5. Цели обработки и состав информации о контрагентах – физических лицах, сотрудниках контрагентов индивидуальных предпринимателей и юридических лиц (далее - контрагентах), которую получает и обрабатывает Оператор

6.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:
6.1.1. Персональная информация, предоставляемая работниками, уволенными работниками. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, пол, семейное положение, сведения о составе семьи, гражданстве, национальности, документе, удостоверяющем личность, воинском учете, трудовом и общем стаже, занимаемых ранее должностях, индивидуальном номере налогоплательщика, страховом номере индивидуального лицевого счёта;
— контактные данные (номер телефона, адрес места жительства, адрес электронной почты).

6.2. Оператор осуществляет сбор и обработку только той информации о работниках, уволенных работниках, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:
6.2.1. выполнения требований трудового законодательства;
6.2.2. осуществление трудовых отношений;
6.2.3. осуществление банковских операций;
6.2.4. организации пропускного режима.



6. Цели обработки и состав информации о работниках, уволенных работниках, которую получает и обрабатывает Оператор

7.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:
7.1.1. Персональная информация, предоставляемая членами семьи работников. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, место работы;
— контактные данные (номер телефона, адрес электронной почты).
Запрещается предоставление работником персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим работником из общедоступных источников информации.

7.2. Оператор осуществляет сбор и обработку только той информации о членах семьи сотрудников, в т.ч. их персональных данных, которая имеет отношение к достижению следующих целей:



7. Цели обработки и состав информации о членах семьи работников, которую получает и обрабатывает Оператор

8.1. Настоящая Политика конфиденциальности распространяется на следующие виды персональной информации:

8.2. Персональная информация, предоставляемая кандидатом на вакансии. К персональной информации, полученной таким образом, могут относиться в частности:
— фамилия, имя, отчество, пол, семейное положение, информация о прежнем месте работы, занимаемой должности, образовании, трудовом и общем стаже;
— контактные данные (адрес электронной почты, номер телефона, адрес);

8.3. Запрещается предоставление кандидатом на вакансии персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим кандидатом на вакансии из общедоступных источников информации.

8.4. Оператор осуществляет сбор и обработку только той информации о кандидатах на вакансии, в т.ч. их персональных данных, которая имеет отношение к цели подбора сотрудников для работы.



8. Цели обработки и состав информации о кандидатах на вакансии, которую получает и обрабатывает Оператор.

9.1. Политика конфиденциальности разработана в соответствии с п. 2 ч. 1 ст. 18.1 ФЗ «О персональных данных».

9.2. Политика конфиденциальности содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.

9.3. Правовые основания обработки персональных данных:
- договоры, заключаемые между Оператором и Субъектом персональных данных;
- согласие на обработку персональных данных;
- Трудовой кодекс РФ;
- Налоговый кодекс РФ.

9.4. Оператор обрабатывает персональную информацию, в т.ч. персональные данные, только в том случае, если:
9.4.1. обработка необходима для выполнения договорных обязательств Оператором перед Субъектами персональных данных.
9.4.2. обработка необходима для соблюдения установленных законодательством обязательств.
9.4.3. когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Оператора в случае, если такая обработка не оказывает существенного влияния на интересы, фундаментальные права и свободы Субъекта персональных данных. При обработке персональной информации на указанном основании Оператор всегда будет стремиться поддерживать баланс между своими законными интересами и защитой конфиденциальности Субъекта персональных данных.



9. Правовые основания обработки персональных данных

10.1. В большинстве случаев персональные данные обрабатываются автоматически без доступа к ней Оператора. В случае если такой доступ понадобится, то он может быть предоставлен только тем лицам, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все лица должны соблюдать внутренние правила и процедуры в отношении обработки персональных данных. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты персональных данных.

10.2. Персональные данные российских Субъектов персональных данных хранятся в Российской Федерации. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

10.3. Оператор внедрил достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером персональных данных, в том числе следующие меры:
— антивирусная защита с обновляемыми базами данных;
— резервное копирование информации;
— ограничение круга лиц, имеющих доступ к персональным данным.

10.4. Оператор будет хранить персональные данные столько времени, сколько это необходимо для достижения цели, для которой они были собраны, или для соблюдения требований законодательства и нормативных актов.

10.5. Оператор передает персональные данные Субъектов персональных данных следующим третьим лицам:
10.5.1. Смс-центр – номер телефона Субъекта персональных данных.
10.5.2. Служба доставки DPD (АО «ДПД РУС» ОГРН: 1027739074142, ИНН: 7713215523) – ФИО, адрес доставки, номер телефона Субъекта персональных данных.
10.5.3. Оператор передает персональные данные иным третьим лицам в случае, если Субъект персональных данных выразил согласие на такие действия или передача предусмотрена законодательством Российской Федерации.
10.5.4. Если Оператор примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов. При этом к приобретателю активов Оператора переходят все обязательства по соблюдению условий Политики конфиденциальности.

10.6. Субъект персональных данных настоящим уведомлен и соглашается, что Оператор может получать персональные данные третьих лиц, которые предоставляются Субъектом персональных данных при использовании Сайта, Социальных сетей и использовать их для реализации отдельных функций Сайта при условии, что Субъект персональных данных гарантирует наличие согласия третьих лиц, данные о которых предоставляются Субъектом персональных данных при использовании Сайта, Социальных сетей на обработку Оператором, в целях, предусмотренных Политикой конфиденциальности, а также на передачу таких данных в случаях, перечисленных в Политике конфиденциальности.

10.7. Субъект персональных данных настоящим уведомлен и соглашается, что Оператор может получать статистические обезличенные (без привязки к Субъекту персональных данных) данные о действиях Субъекта персональных данных при использовании Сайта, Социальных сетей (Instagram, Whatsapp, Facebook, Вконтакте).

10.8. Субъект персональных данных вправе по запросу получать от Оператора информацию, касающуюся обработки их персональных данных.



10. Обработка персональных данных Субъектов персональных данных

11.1. Субъект персональных данных вправе в любое время отозвать предоставленные согласия и разрешения на обработку персональных данных, а также отказаться от информирования и рассылки, посредством направления сообщения на электронную почту support@openface.me.

11.2. Субъект персональных данных вправе требовать удалить, внести исправления, актуализировать в персональные данные, требовать ограничить обработку персональных данных или возражать против обработки персональных данных, когда это предусмотрено применимым законодательством. Оператор отвечает на указанные запросы в соответствии с применимым законодательством.

11.3. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена.

11.4. Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об осуществляемой им обработке его персональных данных по его запросу.

11.5. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.



11. Порядок отзыва согласия на обработку персональных данных, актуализация и исправления персональных данных, ответы на запросы на доступ к персональным данным

12.1. Субъект может направить запрос как в письменной, так и в электронной форме.

12.2. К письменным запросам Субъектов персональных данных относятся любые письменные обращения Субъектов персональных данных, направленные в адрес Оператора, в том числе обращения, отправленные через отделения почтовой связи.

12.3. К электронным запросам Субъектов персональных данных относятся обращения, направленные по электронной почте. В данном случае запрос подписывается ЭП Субъекта персональных данных в соответствии с законодательством РФ. Оператором не обрабатываются запросы, связанные с передачей или разглашением Персональных данных, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.

12.4. Порядок рассмотрения запросов и обращений от Субъектов персональных данных.
Письменный ответ Субъекту персональных данных направляется Оператором вне зависимости от формы запроса Субъекта персональных данных (письменный или электронный) и результатов рассмотрения запроса или обращения. Подготовка ответов Субъекту персональных данных осуществляется Оператором.
Запросы и обращения Субъектов персональных данных проверяются на наличие:
- фамилии, имени и отчества заявителя;
- фамилии, имени и отчества Субъекта;
- номера основного документа, удостоверяющего личность Субъекта персональных данных или его законного представителя, сведений о дате выдачи указанного документа и выдавшем органе;
- собственноручной подписи Субъекта персональных данных - для письменных запросов и обращений;
- ЭП - для электронных запросов.

12.5. В случае необходимости Оператор запрашивает дополнительную информацию у Субъекта персональных данных.

12.6. Срок предоставления ответа Субъекту персональных данных не превышает 30 (тридцати) рабочих дней с момента получения обращения. В сведениях, предоставляемых Субъекту персональных данных в доступной форме, не содержатся персональные данные, относящиеся к другим Субъектам персональных данных.



12. Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов.

13.1. Политика конфиденциальности, отношения между Субъектом персональных данных и Оператором, возникающие в связи с применением Политики конфиденциальности, а также вопросы, не урегулированные Политикой конфиденциальности, регулируются действующим законодательством Российской Федерации.

13.2. Субъекты персональных данных вправе направлять Оператору запросы, предложения или вопросы, касающиеся настоящей Политики конфиденциальности, на электронную почту support@openface.me.

Редакция от 2020 г.



13. Заключительные положения