Правила конфіденційності обробки персональних даних
Нижче наведені правила ґрунтуються на регламенті прийнятому в Європейському союзі (General Data Protection Regulation), далі GDPR або Правила, які набули чинності 25 травня 2018 р. Правила є обов’язковими для тих, хто збирає персональні дані фізичних осіб – резидентів Європейського Союзу. Правила поширюються на осіб, які працюють у сфері робіт чи послуг, де бере участь суб’єкт (фізична особа), що мешкає у ЄС. GDPR — Загальний регламент захисту даних, який уніфікує правила обробки персональних даних приватними компаніями та державними органами по всьому Європейському союзу. Правила також відповідають національному законодавству України у галузі обробки та захисту персональних даних.
Ці правила застосовується Дочірнім підприємством зі 100% іноземною інвестицією «Бурда-Україна», адреса місцезнаходження м.Київ, вул. Радищева,10/14 корпус 3 (далі — Компанія), до інтернет-сайту marieclaire.ua (далі — Сайт), через який ми збираємо персональні дані та який посилається на Правила. Правила не застосовується до інтернет-сайтів Компанії, на яких немає посилання на Правила або на яких розміщено посилання на відмінний від Правил документ щодо обробки персональних даних.
Правила розроблені та використовуються спільно з згодою на обробку персональних даних користувачів.
Дочірнє підприємство зі 100% іноземною інвестицією «Бурда-Україна» серйозно ставиться до захисту ваших персональних даних, тому Компанія робить наступні правила захисту даних, що становить її політику конфіденційності. У цих правилах захисту даних спочатку наводяться визначення термінів, а потім вони описуються:
У цих правилах про захист даних використовуються наступні терміни.
Персональні дані:
Використання Сайту
Коли ви відвідуєте Сайт, система автоматично збирає такі дані:
Ми не використовуємо ці дані, щоб ідентифікувати вас. Вони нам потрібні:
Файли журналів Сайту зберігаються окремо від інших персональних даних.
Компанія керується принципом достатності, розумності та доцільності обробки персональних даних. Ми здійснюємо пов’язані з обробкою персональних даних процеси у зазначених у цьому розділі випадках та у відповідних цілях.
Файли cookie
Наші веб-сайти використовують файли (куки). ФФайл cookie містить невеликі обсяги даних, наприклад «ідентифікатор cookie». Це унікальний рядок символів, який дозволяє веб-сайтам пов’язувати перегляди сторінок із певним браузером. Браузер можна ідентифікувати за допомогою ідентифікатора cookie.
Також ми використовуємо файли cookie для цього:
Ви можете у будь-який момент видалити файли cookie в налаштуваннях свого браузера, щоб файли cookie в них не зберігалися. Останнім ви висловлюєте свою незгоду з використанням файлів cookie. Якщо ви вимкнете збереження файлів cookie, ви не зможете використовувати всі функції сайту.
Звернення електронною поштою або через форму зворотного зв’язку
Если вы обратитесь к нам по электронной почте или через одну из наших форм обратной связи, нами будут получены и сохранены определенные персональные данные.
Обращение через форму обратной связи: тип получаемых нами персональных данных можно узнать из полей ввода формы обратной связи. Помимо видимых записей, также собираются и сохраняются ваш IP-адрес, дата и время доступа. Эти дополнительные данные нам нужны для отслеживания возможных злоупотреблений адресом электронной почты и, таким образом, для нашей правовой защиты.
Обращение по электронной почте: если вы свяжетесь с нами по электронной почте, персональные данные, собранные и сохраненные нами, будут включать полное отправленное нам электронное сообщение, включая все заголовки.
Эти данные не передаются третьим сторонам, только в случае предусмотренном действующим законодательством.
Период хранения персональных данных
Мы храним персональные данные только до тех пор, пока не достигнута цель, с которой данные были сохранены. Если цель хранения бала достигнута, персональные данные обычно удаляются или блокируются.
Права субъекта данных
Каждый пользователь данных, в отношении которого производится обработка персональных данных, имеет ряд прав, которые он/она может осуществлять по отношению к нам. Чтобы осуществить свои права, пользователь данных должен связаться с нами любым общепринятым способом коммуникации.
Право на ограничение обработки данных
Пользователь данных имеет право требовать ограничения обработки данных, если существуют определенные условия на ограничение обработки данных.
Право на возражение
Пользователь данных в любой момент имеет право на возражение против обработки персональных данных, касающихся его/ее, на основаниях, связанных с его/ее конкретной ситуацией.
Право на отзыв согласия
Пользователь данных имеет право в любое время отозвать свое согласие на обработку своих персональных данных.
Положения о защите данных, касающиеся нашего использования Facebook
Для того чтобы наши пользователи могли взаимодействовать с Facebook, мы используем на Сайте компоненты социальной сети Facebook.
Каждый раз, когда пользователь данных посещает одну из страниц Сайта, его браузер автоматически загружает с Facebook графическое представление компонентов Facebook. В то же самое время Facebook получает информацию о том, какие страницы Сайта посещает пользователь данных. Если пользователь данных выполнил вход в учетную запись Facebook, каждый раз, когда пользователь данных посещает страницу Сайта, Facebook узнает, какую страницу Сайта посетил пользователь данных.
Эта информация собирается компонентами Facebook и направляется в Facebook через учетную запись пользователя Facebook пользователя данных. Если пользователь оставляет комментарий, Facebook связывает эту информацию с личной учетной записью пользователя Facebook субъекта данных и сохраняет эти персональные данные.
Если пользователь данных не хочет, чтобы такая информация передавалась в Facebook, он может предотвратить эту передачу, выполнив выход из своей учетной записи пользователя Facebook перед посещением Сайта.
Сведения о том, как Facebook собирает, обрабатывает и использует персональные данные, а также о способах настройки или запрета передачи информации в Facebook изложены в политике конфиденциальности Facebook (https://www.facebook.com/about/privacy/).
Положения о защите данных, касающиеся нашего использования Google Analytics
На Сайте мы используем компонент Google Analytics с анонимизацией IP-адресов.
Компоненты Google Analytics и Google в целом предоставляются компанией Google Inc, адрес: 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, США.
Google сертифицирован в соответствии с методом Privacy Shield (EU–US Privacy Shield) и, таким образом, гарантирует соблюдение европейского законодательства о защите данных..
В рамках анализа использования страниц Сайта сервис Google Analytics сохраняет файлы cookie на компьютере пользователя данных. Каждый раз, когда пользователь данных посещает страницу Сайта, на которой используется сервис Google Analytics, браузер передает данные в Google в целях анализа. Таким образом Google получает персональные данные, такие как IP-адрес пользователя данных, который Google использует, среди прочего, для отслеживания происхождения посетителей и кликов.
Информация, сгенерированная файлом cookie о вашем использовании веб-сайта, такая как:
Обычно передается на сервер Google в США, где сохраняется вместе с анонимизированным IP-адресом. IP-адрес, передаваемый вашим браузером в рамках сервиса Google Analytics, не объединяется с другими данными Google. Google может раскрывать полученные персональные данные третьим лицам.
Вы в любой момент можете удалить файлы cookie в настройках своего браузера; кроме того, вы можете настроить все широко используемые браузеры таким образом, чтобы файлы cookie в них не сохранялись. Последним вы выражаете свое несогласие с использованием файлов cookie. Если вы отключите сохранение файлов cookie, вы не сможете использовать все функции Сайта.
Вы также можете запретить Google собирать и обрабатывать данные, сгенерированные файлом cookie и относящиеся к использованию вами нашего веб-сайта (включая ваш IP-адрес).
Отказ от использования cookie предотвратит сбор ваших данных при посещении этого веб-сайта в будущем. Отказ от использования cookie действует только для этого браузера и только для Сайта единовременно и сохраняется на вашем компьютере. Если вы удалите файлы cookie в этом браузере, вы должны снова установить отказ от использования cookie.
Мы также используем Google Analytics для оценки данных из файлов cookie служб DoubleClick и AdWords в статистических целях. Вы можете отключить эту функцию с помощью менеджера рекламных предпочтений.
Настоящая Политика в области обработки и защиты персональных данных (далее — Политика) применяется Дочерним предприятием с 100% иностранной инвестицией «Бурда-Украина», адрес местонахождения г. Киев, ул. Радищева,10/14 корпус 3 (далее — Компания), к интернет-сайту marieclaire.ua через который мы собираем персональные данные и который ссылается на Политику.
В Политике мы открыто рассказываем о всех способах обработки персональных данных при использовании Сайта. Мы понимаем важность должного подхода к конфиденциальности и безопасности данных и придерживаемся принципа всесторонней и полной защиты персональных данных наших пользователей.
Политика разработана Компанией в соответствии с Общим регламентом защиты персональных данных (General Data Protection Regulation, GDPR).
Политика разработана и используется совместно с Согласием на обработку персональных данных пользователей.
1.1. Персональными данными является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу. Например, персональными данными являются фамилия, имя, отчество, адрес электронной почты, номер телефона, а также иная информация.
К персональным данным относится и техническая информация, если ее можно соотнести с физическим лицом. Например, это IP-адрес, вид операционной системы, тип устройства (персональный компьютер, мобильный телефон, планшет), тип браузера, географическое положение, факт заполнения веб-формы, провайдер — поставщик услуг сети Интернет
Если мы не сможем никаким образом соотнести информацию и физическое лицо, мы не будем считать данную информацию персональными данными.
1.2. Вы понимаете, что Компания является оператором только тех персональных данных, которые мы получили от вас, как от физического лица, с помощью нашего Сайта.
1.3. Настоящий документ определяет политику Компании в области обработки и защиты персональных данных и размещен по адресу marieclaire.ua Также Компания предоставляет неограниченный доступ к Политике любому лицу, лично обратившемуся к Компании.
1.4. Основная цель Компании обеспечить защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований, в первую очередь, российского законодательства в области персональных данных.
1.5. Действие Политики распространяется на все персональные данные физических лиц, обрабатываемые Компанией, а также связанные с обработкой персональных данных процессы. Компания может обрабатывать персональные данные как с применением средств автоматизации, так и без применения таких средств. К процессам в том числе, но не ограничиваясь, могут относится сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), электронное копирование, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
1.6. Компания вправе вносить изменения в Политику по мере необходимости. Обязательный пересмотр Политики проводится в случае существенных изменений международного или национального законодательства в сфере персональных данных. В случае обработки нами персональных данных, мы обязуемся уведомить о таких изменениях по адресу вашей электронной почты.
1.8. Компания не проверяет достоверность предоставленных персональных данных и дееспособность лица, их предоставившего. Вы гарантируете, что все данные являются достоверными, актуальными и не нарушают законодательство.
Компания руководствуется принципом достаточности, разумности и целесообразности обработки персональных данных. Мы осуществляем связанные с обработкой персональных данных процессы в указанных в настоящем разделе случаях и в соответствующих целях.
3.1. В зависимости от заполняемой вами веб-формы, мы можем обрабатывать следующие ваши персональные данные:
Достаточность — главный принцип, которого мы неукоснительно придерживаемся при обработке персональных данных. Ваши персональные данные не будут обработаны, если этого действительно не требуется.
Также, мы обрабатываем персональные данные руководствуясь следующими принципами:
4.1. Законность и справедливость обработки персональных данных.
4.2. Обработка персональных данных в соответствии с конкретными, заранее определенными и законными целями.
4.3. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Обработке только тех персональных данных, которые отвечают целям их обработки.
4.5. Соответствие содержания и объема персональных данных заявленным целям обработки.
4.6. Точность, достаточность, актуальность и достоверность персональных данных.
4.7. Законность технических мер, направленных на обработку персональных данных.
4.8. Разумность и целесообразность обработки персональных данных.
4.9. Хранение персональных в позволяющей определить физическое лицо форме и не дольше, чем того требуют цели их обработки, либо в течение срока согласия физического лица.
4.10. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию: незамедлительно после достижения целей обработки; в случае утраты необходимости их достижения.
5.1.Сбор персональных данных.
Сбор персональных данных осуществляется следующими способами:
5.2. Хранение и использование персональных данных:
5.3. Передача персональных данных:
5.4. Уничтожение персональных данных.
Компания уничтожает персональные данные в следующих случаях:
6.1. Вы имеет право на получение информации об обработке ваших персональных данных, в том числе содержащей:
Вы вправе получать такие сведения неограниченное количество раз. Для этого необходимо направить Компании соответствующий запрос в порядке, предусмотренном разделом 11 Политики.
7.1. В соответствии с требованиями Закона Компания обязана:
7.1.1. предоставлять по вашему запросу информацию об обработке ваших персональных данных, указанную в п. 6.1. Политики, или обоснованный отказ;
7.1.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом;
7.1.3. по вашему требованию уточнять обрабатываемые персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки;
7.1.4. обеспечить правомерность обработки персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Компания в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки персональных данных, обязана их уничтожить или обеспечить их уничтожение;
7.1.5. в случае отзыва вами согласия на обработку персональных данных, мы прекращаем их обработку и уничтожаем их в срок, не превышающий 30 (тридцать) рабочих дней с даты поступления вашего отзыва. Исключения составляют случаи, когда обработка может быть продолжена в соответствии с законодательством Украины.
8.1. Все предоставляемые вами персональные данные конфиденциальны по умолчанию. Защита персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства Украины в области защиты персональных данных. Однако, мы всегда стараемся максимально защитить ваши данные и применяем большее число мер по защите персональных данных, чем это предусмотрено законодательством. Вот некоторые из реализуемых Компанией мер по защите персональных данных:
8.2. Правовые меры включают в себя:
8.2.1. разработку локальных нормативных актов Компании, реализующих требования законодательства, в том числе настоящей Политики в отношении обработки и защиты персональных данных, и размещение ее по адресу marieclaire.ua
8.2.2. отказ от любых способов обработки персональных данных, не соответствующих целям, заранее предопределенным Компанией.
8.3. Организационные меры включают в себя:
8.3.1. назначение лица, ответственного за организацию обработки персональных данных. Вы можете контактировать с таким лицом, используя следующий адрес электронной почты: _______________________
8.3.2. ограничение состава работников Компании, имеющих доступ к персональным данным, и организацию разрешительной системы доступа к ним;
8.3.3. периодическая оценка рисков, касающихся процесса обработки персональных данных;
8.3.4. проведение внутренних расследований для обнаружения фактов, связанных с несанкционированным доступом к персональным данным;
8.3.5. применение методов шифрования при обработке персональных данных;
8.3.6. мониторинг и анализ защищенности сетевой инфраструктуры Компании;
8.3.7. ознакомление работников Компании с положениями законодательства Украины о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Компании по вопросам обработки персональных данных, обучение указанных работников.
8.3.8. организация режима обеспечения безопасности помещений, в которых размещены носители персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
8.3.9. организация тренингов для сотрудников Компании, касающихся различных вопросов обработки персональных данных.
8.4. Компания обязуется и обязует третьих лиц, в случае передачи им права на обработку персональных данных, соблюдать режим конфиденциальности в отношении персональных данных и не использовать персональные данные без согласия физического лица за исключением случаев, предусмотренных настоящей Политикой.
9.1. Вы также обязаны разумно и ответственно подходить к размещению в открытом доступе собственных персональных данных, в том числе на Сайте в случае оставления отзывов и комментариев.
9.2. Компания не несет ответственности за действия третьих лиц, получивших доступ к вашим персональным данным по вашей вине последнего.
10.1. Вы вправе направлять Компании свои запросы, в том числе запросы относительно использования ваших персональных данных:
10.1.1. в письменной форме по адресу: местонахождения г. Киев, ул. Радищева,10/14 корпус 3
10.1.2. в форме электронного документа по адресу электронной почты: _________________
10.2. Запрос должен содержать следующую информацию:
10.2.1. номер основного документа, удостоверяющего вашу личность;
10.2.2. сведения о дате выдачи указанного документа и выдавшем его органе;
10.2.3. сведения, подтверждающие ваше участие в отношениях с Компанией;
10.2.4. ваша подпись.
10.3. Компания обязуется рассмотреть и направить ответ на поступивший запрос на указанный в запросе адрес в течение 30 (тридцати) календарных дней с момента поступления обращения.
10.4. Вся корреспонденция, полученная Компанией, (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без его письменного согласия.