Положение о конфиденциальности –
Политика в отношении обработки личных данных
- Общество с ограниченной ответственностью «Тамаринд Спа» (далее – “общество”) предпринимает меры по выполнению международных договоров и законодательства Республики Беларусь по вопросам получения, обработки персональных данных граждан, предпринимает меры по их защите.
- Право на неприкосновенность частной жизни, включая вопросы обработки персональных данных, является одним из фундаментальных прав и свобод граждан.
- Каждый гражданин, будь то клиент, потенциальный клиент, посетитель интернет-сайта, интернет-магазина в сети “Интернет”, посетитель в социальных сетях, иное лицо, взаимодействующее с обществом, имеет право на защиту относящихся к нему персональных данных.
- Обработка персональных данных должна производиться обществом без манипуляций, в чётко определенных целях, с согласия заинтересованного лица – гражданина или при наличии других правомерных оснований, предусмотренных законом.
Обработкой персональных данных является любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Каждый человек согласно закону имеет право на получение доступа к собранным обществом в отношении него данным, право на устранение в них ошибок, а также право на удаление и уничтожение обществом его персональных данных. При этом обществе вправе обезличить информацию, если она необходима обществу для обработки и использования.
- Общество в своей деятельности исходит из определения понятия “персональные данные” законом Республики Беларусь – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо.
При применении международных договоров общество исходит из определений понятий согласно соответсвующим международным договорам.
Общество обращается как с персональным данными с любой информацией, относящейся к лицу, по которым это лицо может быть идентифицировано, прямо или косвенно. Данные “становятся” персональными данными, если их совокупность позволяет безошибочно идентифицировать субъекта.
К числу персональных данных согласно закону общество относит, среди прочего, фамилию, имя, отчество, идентификационный номер, данные о месте жительства, сетевом идентификаторе, присущих физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности гражданина.
- Общество выполняет требования общеевропейского Общего/Генерального Регламента по защите персональных данных (GDPR) когда это применимо. А именно, общество выполняет требования Регламента когда деятельность общества связана с обработкой персональных граждан, находящихся на территории Европейского Союза (при использовании веб-сайта, личного кабинета, и т.д.).
- Учитывая местонахождение серверов социальных сетей Instagram, Facebook в США, общество может обеспечить защиту персональных данных, полученных через аккаунт общества в этой социальной сети, только в той части, в которой это объективно возможно со стороны общества.
- Общество получает согласие от гражданина – субъекта персональных данных, на обработку относящихся к нему персональных данных.
- Оператором, получающим согласие субъекта персональных данных, и осуществляющим обработку персональных данных, является само общество. Контактные данные: г.Минск, ул. Сторожовская, 6-238, адрес в сети Интернет: www.tamarind.by, e-mail: info@tamarind.by, телефон: +375296672244.
Обработка данных осуществляется в том числе с использованием средств автоматизации, в частности с использованием платформы для записи клиентов YCLIENTS, используемой обществом с ограниченной ответственностью «УАЙКЛАЙЕНТС» (ИНН: 7708274185, 127055, г. Москва, ул. Образцова, д. 4, стр. 1, этаж 1-5).
Наименование и местонахождение уполномоченных лиц, которым оператор вправе поручить обработку персональных данных от имени оператора или в его интересах:
- общество с ограниченной ответственностью «УАЙКЛАЙЕНТС» (ИНН: 7708274185, 127055, г. Москва, ул. Образцова, д. 4, стр. 1, этаж 1-5) в целях использования платформы для записи клиентов YCLIENTS;
- РУП «БЕЛТЕЛЕКОМ» с целью осуществления отправки информационных (рекламных, новостных и других) сообщений посредством SMS;
Лицом, ответственным у оператора за осуществление внутреннего контроля за обработкой персональных данных, к которому можно обратиться за содействием в реализации прав субъекта персональных данных, является директор общества (почтовый адрес: ООО «Тамаринд Спа», г. Минск, ул. Сторожовская, 6 , e-mail: info@tamarind.by).
- Настоящее положение действует в отношении персональных данных, обрабатываемых оператором, которые получены:
- посредством следующих интернет-сайтов: www.tamarind.by (включая личный кабинет и формы обратной связи на Сайте);
- посредством электронной почты, мессенджера Telegram, Viber, WhatsApp, работных сайтов, телефонного звонка в обществе (в ходе телефонного разговора);
- посредством проведения аудио- и (или) видеозаписи;
- путем заполнения (направления) субъектом персональных данных письменных анкет (резюме) соискателей (кандидатов) на трудоустройство, клиентов, заявлений на получение бонусной карты, клубной карты, от субъектов персональных данных, с которыми оператором заключены либо будут заключены (планируются к заключению) гражданско-правовые сделки (договоры);
- от субъектов персональных данных, предоставивших оператору персональные данные путем направления письменных (в том числе внесенных в книгу замечаний и предложений) и электронных обращений, а также в ходе личного приема;
- от субъектов персональных данных – аффилированных лиц оператора;
- от субъектов персональных данных – посетителей объектов оператора.
- Цели обработки персональных данных: организация розничной и оптовой торговли общества, выполнения работ, организация оказания услуг общества, включая запись гражданина для оказания услуг, обработка заявок на покупку подарочных карт (сертификатов) спа-салона, персонализации в спа-салоне, сбор отзывов о качестве товаров (работ, услуг), информировании о специальных предложениях общества, анкетирование, использование в предусмотренных законом случаях для целей составления государственной статистический и иной отчетности, использование для анализа деятельности общества, в его маркетинговых целях, проверки безопасности с целью предотвращения и защиты от незаконного поведения (в том числе со стороны третьих лиц).
- Перечень персональных данных, на обработку которых дает согласие гражданин: фамилия, имя, отчество, адрес, дата рождения; для несовершеннолетних – фамилия, имя, отчество, адрес несовершеннолетнего и его опекуна/законного представителя; домашний адрес, сведения об адресе места регистрации, номер телефона, адрес электронной почты, паспортные данные (серия, номер, кем выдан, дата выдачи), сведения об особенностях личности и состоянии здоровья гражданина (заболеваниях, противопоказаниях и иные), привычках, пристрастиях гражданина к товарам (работам, услугам) обществе, IP-адрес, cookie, геолокация, информация о посещении сайта, которую предоставляют сервисы статистики Yandex Metrika и Google Analytics, иные согласованные персональные данные.
- Перечень действий с персональными данными, на совершение которых гражданин даёт согласие: автоматизированная и ручная обработка персональных данных, обработка персональных данных путём систематизации, накопления, хранения, уточнения (обновления), внесения в базу данных, использования в базе данных, передачи для нужд общества лицам, оказывающим профессиональные услуги обществу (бухгалтеры, аудиторы и т.д.), направление гражданину смс-сообщений (сообщений в мессенджерах) с поздравлениями и с предложениями (в т.ч. рекламными) общества (с согласия гражданина), переписка с гражданином путем направления смс-сообщений или сообщений в мессенджерах, использование номера телефона и иных контактных данных для звонков и сообщений, использование для оказания услуг (работ) надлежащего качества, анализа покупок (заказов) гражданина, обезличивание, блокирование, уничтожение персональных данных.
- Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
Срок хранения документов, образующихся в процессе деятельности общества как оператора, в которых содержатся персональные данные субъектов, установлен постановлением Министерства юстиции Республики Беларусь от 24.05.2012 № 140 «О перечне типовых документов». В случаях утраты или несанкционированного разглашения (распространения) персональных данных оператор информирует субъекта персональных данных о произошедшей утрате или несанкционированном разглашении (распространении) персональных данных. Оператор в соответствии с Законом принимает необходимые правовые, организационные и технические меры по обеспечению защиты персональных данных от несанкционированного или случайного доступа к ним, изменения, блокирования, копирования, распространения, предоставления, удаления персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Срок, в течение которого действует согласие гражданина как субъекта персональных данных, а также способ его отзыва: персональные данные субъекта подлежат хранению в течение сроков, установленных законодательством Республики Беларусь.
Срок хранения персональных данных, на который гражданин дал свое согласие, соглашаясь с настоящим положением, определяется в пять лет со дня последнего обращения гражданина в общество. - Персональные данные удаляются по достижению целей обработки персональных данных, при ликвидации общества, на основании письменного обращения гражданина – субъекта персональных данных с требованием о прекращении обработки его персональных данных и их удалении.
В любое время, в зависимости от конкретной обработки данных посетитель вэб-сайта вправе:
- отозвать свое согласие на обработку;
- узнать, какие персональные данные доступны обществу, откуда они взялись и как используются;
- требовать их обновления, исправления или дополнения, а также требовать удаления или ограничения обработки данных.
В случаях, предусмотренных действующим законодательством, посетитель может возражать против обработки персональных данных.
Оператор в пятнадцатидневный срок после получения заявления субъекта персональных данных прекратит обработку персональных данных, а также осуществит их удаление (обеспечит прекращение обработки персональных данных, а также их удаление уполномоченным лицом) и уведомит об этом субъекта персональных данных, либо откажет субъекту персональных данных в удовлетворении требований о прекращении обработки его персональных данных и (или) их удалении при наличии оснований для обработки персональных данных, предусмотренных законодательством Республики Беларусь, и уведомит об этом субъекта персональных данных в тот же срок. При отсутствии технической возможности удаления персональных данных Оператор примет меры по недопущению дальнейшей обработки персональных данных, включая их блокирование, и также уведомит об этом в пятнадцатидневный срок.
- Настоящее Положение является обязательными для исполнения всеми работниками общества, осуществляющими обработку персональных данных, или получившими к ним доступ по иным основаниям.
- Умышленное разглашение персональных данных в нарушение закона без согласия ее владельца влечет установленную законом административную, уголовную, иную ответственность.
- Работник согласно законодательству возмещает обществу и потерпевшему убытки, причинённые нарушением работником своих обязательств про обеспечению сохранности персональных данных.
- Вэб-сайт
Персональные данные, которые обрабатывает общество в отношении вэб-сайта — это данные, которые предоставляет посетитель вэб-сайта при пользовании Вэб-сайтом, размещении заказа и покупке товаров, а также данные, которые общество собирает, когда посетитель просматривает сайт, пользуется услугами, предлагаемыми на веб-сайте, использует функционал вэб-сайта.
Общество может собирать информацию о посетителе: имя и фамилия, дата рождения, адрес доставки, данные банковских карт и иных средств платежа, контактные данные, навигационные данные, покупательские привычки.
Персональные данные посетителя сайта будут обрабатываться, в частности, в следующих целях: для заключения и обработки договора, предлагаемого на Вэб-сайте, для того, чтобы посетитель мог зарегистрироваться на Веб-сайте и использовать услуги для зарегистрированных пользователей, для обработки запросов посетителей в службу поддержки клиентов. Общество также проводит статистические исследования и анализ, используя данные в агрегированной форме, чтобы понять, как пользователи взаимодействуют с веб-сайтом и используют его, а также для улучшения предложений общества и его услуг.
Мы обрабатываем персональные данные посетителя вэб-сайта только в следующих целях, если посетитель дал свое прямое согласие на это: для отправки посетителю нашего информационного бюллетеня, текстовых сообщений по электронной почте или мессенджерами (уведомления о новых товарах, рекламные предложения); для отправки посетителю текстовых сообщений о наших новых продуктах и аукционных предложениях, анкетирования посетителей в целях улучшения работы Вэб-сайт или услуг Общества; для адаптации веб-сайта и коммерческих сообщений к индивидуальным привычкам и интересам посетителя.
- Файл cookie — это небольшой файл, который отправляется используемому браузеру и сохраняется на вашем устройстве при посещении веб-сайта общества. Файлы cookie позволяют Веб-сайту эффективно функционировать и улучшать его работу, а также предоставляют информацию владельцу Веб-сайта в статистических или рекламных целях, в первую очередь для персонализации вашего просмотра путем запоминания ваших предпочтений (например, запоминания языка и валюты, которые вы установили, чтобы вас узнали при следующем посещении и т.д.).
Веб-сайт общества использует различные типы основных файлов cookie (предоставляемых и управляемых обществом, а также сторонних файлов cookie (предоставляемых и управляемых третьими лицами на основе их собственных индивидуальных политик конфиденциальности и не находящихся под контролем общества), каждая из которых выполняет определенную функцию.
- Навигационные файлы cookie – при первом доступе обеспечивают правильную работу Веб-сайта и позволяют посетителю просматривать контент на его устройстве, распознавая язык и рынок страны, из которой посетитель подключился. Если посетитель является зарегистрированным пользователем, они позволят распознать посетителя и получить доступ к услугам сайта, личному кабинету. Навигационные файлы cookie являются техническими файлами cookie и необходимы для функционирования Веб-сайта.
- Функциональные файлы cookie – позволяют на основании явного запроса посетителя распознавать его при последующем доступе к Веб-сайту, чтобы посетителю не приходилось каждый раз вводить свою информацию. Если посетитель добавил товары в свою корзину и закрыл сеанс, не завершив покупку и не удалив эти товары, эти файлы cookie позволяют посетителю продолжить покупки при следующем посещении веб-сайта (в течение ограниченного периода времени), обнаруживая те же товары, которые были выбраны. Функциональные файлы cookie не являются обязательными для функционирования веб-сайта, а скорее улучшают качество и удобство просмотра.
- Функциональные cookie, используемые для того, чтобы активировать особые функции веб-сайта и ряд выбранных параметров (например, язык, товары, выбранные для покупки) с целью улучшения предоставления услуг;
- Аналитические cookie, в том числе сторонние, позволяют понимать, каким образом веб-сайт используется пользователями. Данные cookie не содержат персональных данных посетителя. Информация обрабатывается в агрегированном обезличенном виде;
- Рекламные cookie (профилирующие cookie), в том числе сторонние, предназначены для создания профилей пользователя и используются для отправки рекламных сообщений, отвечающих предпочтениям посетителя, проявленным в процессе навигации.
Большинство браузеров настроены на прием, контроль или возможное отключение файлов cookie через настройки. Тем не менее, отключение навигации или функциональных файлов cookie может повлиять на его работу.