«21» ноября 2025 г.

Общество с ограниченной ответственностью «Инноватор Косметикс»

ИНН: 7725781450, ОГРН: 1137746078690

Адрес: Россия, 127273, г. Москва, вн.тер.г. муниципальный округ Останкинский, Берёзовая аллея, д. 14Б, стр. 2, помещ. 3/4

Адрес электронной почты: info@innovatorcosmetics.ru

Генеральный директор: Шушлин Максим Викторович

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Субъект персональных данных – определенное или определяемое физическое лицо.

Персональные данные – любая информация, относящаяся прямо или косвенно к субъекту персональных данных.

Обработка персональных данных – любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.

Согласие на обработку персональных данных – любое конкретное, информированное, сознательное и однозначное действие субъекта персональных данных, выражающее его волю в разрешении обработки его персональных данных.

Сайт – программное обеспечение Оператора, представляющее собой набор взаимосвязанных веб-сервисов и модулей, составляющих единое пространство предоставления услуг пользователям в сети Интернет и расположенное по адресу: https://innovatorcosmetics.ru/

1. ВВЕДЕНИЕ

1.1. Политика обработки персональных данных (далее – «Политика», «Положение») издана и применяется ООО «Инноватор Косметикс» (далее – «Оператор») в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»).

1.2. Настоящее Положение определяет политику Оператора в отношении обработки персональных данных, устанавливает процедуры, направленные на соблюдение законодательства Российской Федерации, касающееся обработки персональных данных.

Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
  • Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
  • иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

Правовым основанием обработки персональных данных также являются:

  • Устав ООО «Инноватор Косметикс»;
  • договоры, заключаемые между Оператором и Субъектами персональных данных;
  • согласие Субъектов персональных данных на обработку их персональных данных.

1.3. Обработка персональных данных осуществляется на основании согласия, полученного Оператором от Субъекта персональных данных. Согласие предоставляется Субъектом путем совершения конкретного, информированного и сознательного действия (проставления соответствующей отметки в форме на Сайте) до начала обработки персональных данных. Факт ознакомления с настоящей Политикой не является заменой получения отдельного согласия на обработку персональных данных. Если по какой-то причине у Субъекта персональных данных нет такого права, согласие на обработку персональных данных может предоставляться его законным представителем.

1.4. В некоторых случаях, обозначенных в Законе о персональных данных, Оператор имеет право обрабатывать персональные данные без согласия Субъекта персональных данных. Все такие ситуации перечислены в ст. 6 Закона о персональных данных.

1.5. Субъект персональных данных может в любое время отозвать свое согласие на обработку персональных данных. Для отзыва согласия необходимо направить запрос на электронную почту по адресу info@innovatorcosmetics.ru или заказным письмом с уведомлением о вручении по адресу регистрации компании. После получения отзыва согласия на обработку персональных данных, Оператор подтверждает получение отзыва согласия в течение 3 (трех) рабочих дней и в течение 30 (тридцати) дней с даты получения обращения прекращает обработку и уничтожает обрабатываемые персональные данные.

1.6. В целях улучшения качества обслуживания пользователей и модернизации Сайта Оператор может использовать файлы cookie.

2. ОСНОВНЫЕ ПОЛОЖЕНИЯ

2.1. Персональные данные обрабатываются в целях:

  • обеспечения соблюдения законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Оператора;
  • исполнения обязанностей, возложенных законодательством Российской Федерации на Оператора;
  • подготовки, заключения, исполнения и прекращения договоров с контрагентами;
  • рассмотрения обращений и запросов от Субъектов персональных данных;
  • информирования о новых продуктах, услугах и акциях Оператора (только при наличии отдельного согласия на маркетинговые коммуникации);
  • реализации прав и законных интересов Оператора в рамках ведения видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Оператора, или третьих лиц, либо достижения общественно значимых целей.

2.2. Обработка персональных данных организована Оператором на принципах:

  • законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
  • достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных; Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
  • хранения персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
  • обеспечения записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

2.3. При заполнении форм обратной связи и заявок на использование сервисов на Сайте, внесении своих персональных данных и контактов для поддержания связи, направлении сообщений в целях получения рассылок с информационными материалами, Пользователь предоставляет Оператору, а Оператор обрабатывает следующие категории персональных данных:

№ п/п Категория персональных данных Персональные данные
1. Общие:
  • фамилия, имя, отчество (при наличии)
  • дата рождения (при необходимости)
  • адрес электронной почты
  • адрес для доставки почтовых отправлений (при оформлении заказа)
  • номер телефона
2. Иные:
  • изображение (аватар) (если предоставлено Субъектом добровольно при участии в мероприятиях)
  • данные, содержащие фото- и видеоматериалы, полученные при использовании Субъектом сервисов Сайта (если предоставлено Субъектом добровольно при участии в мероприятиях)
  • адреса аккаунтов в социальных сетях (если предоставлено Субъектом добровольно при участии в мероприятиях)
  • данные, полученные при использовании сайта (IP-адрес, cookies)
  • данные, содержащиеся в материалах, направляемых для целей участия в тренингах, конкурсах и других мероприятиях, организуемых ООО «Инноватор Косметикс»

В ситуации, когда Пользователь при пользовании сервисами Сайта, заполнении форм и заявок совершает такие действия от имени другого человека, он предоставляет Оператору персональные данные другого человека и от его имени.

В этом случае Пользователь несет полную ответственность за то, что лицо (лица), чьи персональные данные он предоставил, осведомлено об этом, понимает и согласно с тем, что Оператор обрабатывает его данные в соответствии с Политикой.

2.4. Рассылка рекламно-информационных сообщений (включая информацию о партнерах Оператора) осуществляется исключительно при наличии отдельного, явно выраженного предварительного согласия Субъекта персональных данных. Субъект персональных данных вправе в любой момент отказаться от таких рассылок.

2.5. Персональные данные, указанные выше, обрабатываются с использованием средств автоматизации и без использования средств автоматизации. При обработке персональных данных без использования средств автоматизации, Оператор руководствуется Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства Российской Федерации от 15.09.2008 № 687.

2.6. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Закона о персональных данных, в частности: использует шифрование данных при передаче (TLS), проводит регулярные проверки уязвимостей, ограничивает доступ к персональным данным по принципу минимальных привилегий. Персональные данные хранятся на серверах в Российской Федерации. В случае их передачи за границу обеспечивается защита в соответствии с международными договорами.

2.7. Оператор не распространяет персональные данные без согласия Субъекта персональных данных, кроме случаев, предусмотренных действующим законодательством Российской Федерации и настоящей Политикой.

2.8. Оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения Оператором требований Закона о персональных данных, определяется в соответствии со ст. 15, 151, 152, 1101 Гражданского кодекса Российской Федерации.

2.8.1. Соотношение указанного вреда и принимаемых Оператором мер, направленных на предупреждение, недопущение и/или устранение его последствий, определяется в соответствии с Законом о персональных данных.

2.9. Условия обработки персональных данных Оператором:

  • персональные данные обрабатываются Оператором с момента начала пользования Сайтом, в т.ч. при совершении действий, перечисленных в п. 2.3 настоящего Положения;
  • согласно п. 5 ч. 1 ст. 6 Закона о персональных данных, если Субъект персональных данных акцептует оферту по собственной инициативе и является стороной и выгодоприобретателем по заключенному им договору, то отдельное согласие на обработку персональных данных Субъекта в таком случае не требуется;
  • условия настоящей Политики доступны Пользователям в открытом доступе.

2.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

2.10.1. Персональные данные на бумажных носителях хранятся в ООО «Инноватор Косметикс» в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством Российской Федерации об архивном деле (Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденный Приказом Росархива от 20.12.2019 № 236).

2.10.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

2.11. Оператор прекращает обработку персональных данных в следующих случаях:

  • выявлен факт их неправомерной обработки;
  • достигнута цель их обработки;
  • истек срок действия или отозвано согласие Субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

2.12. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.

2.13. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных Субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.

3. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

3.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения либо получения запроса Субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить Субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

  • номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись Субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Для реализации своих прав Субъект персональных данных может направить запрос по адресу электронной почты info@innovatorcosmetics.ru или почтовому адресу Оператора. Запрос должен содержать сведения, позволяющие идентифицировать Субъекта персональных данных.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, Субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект персональных данных не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

3.2. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – «Роскомнадзор») Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

3.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.

3.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав Субъектов персональных данных, Оператор:

  • в течение 24 (двадцати четырех) часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав Субъектов персональных данных, предполагаемом вреде, нанесенном правам Субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 (семидесяти двух) часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии);
  • в течение 3 (трех) рабочих дней с момента подтверждения инцидента Оператор уведомляет Субъектов персональных данных о нарушении безопасности их данных.

3.5. Порядок уничтожения персональных данных Оператором.

3.5.1. Условия и сроки уничтожения персональных данных Оператором определены Законом о персональных данных. Основные случаи:

  • достижение цели обработки персональных данных либо утрата необходимости достигать эту цель – в течение 30 (тридцати) дней с даты достижения цели обработки;
  • предоставление Субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, – в течение 7 (семи) рабочих дней с даты предоставления указанного подтверждения;
  • отзыв Субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, – в течение 30 (тридцати) дней с даты поступления указанного отзыва.

3.5.2. При достижении цели обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
  • Оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
  • иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.

3.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом Генерального директора ООО «Инноватор Косметикс».

4. ТРЕТЬИ ЛИЦА, УЧАСТВУЮЩИЕ В ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. В целях обеспечения исполнения своих обязательств перед Пользователями, достижения целей, указанных настоящей Политике, повышения оперативности рассылки сообщений информационного и рекламного характера (при полученном согласии на рассылку таких сообщений), своевременного информирования Пользователей о новых возможностях в сфере услуг, оказываемых Оператором, последний вправе привлекать для обработки персональных данных третьих лиц. Объем передаваемых данных определяется условиями договоров.

4.2. Третьим лицам передаются данные Пользователей, указанные в согласии на передачу персональных данных третьим лицам. Пользователь в любое время может отказаться от их передачи, а также от получения писем и сообщений информационного характера. Субъект персональных данных вправе получить информацию о третьих лицах, которым передаются его персональные данные, направив соответствующий запрос Оператору.

4.3. Оператор тщательно выбирает третьих лиц-партнеров, которым можно доверить персональные данные Пользователей (исключительно в рамках, предусмотренных настоящей Политикой). В договорах с третьими лицами прописываются обязательства партнеров, направленные на соблюдение интересов Пользователей при обработке персональных данных. Третьи лица-партнеры Оператора гарантируют следующее:

  • осуществление обработки персональных данных на их стороне с использованием баз данных на территории Российской Федерации;
  • конфиденциальность персональных данных при их обработке и использовании;
  • соблюдение таких мер по обеспечению безопасности персональных данных при их обработке, как использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных;
  • третьи лица не имеют права на передачу и распространение персональных данных другим лицам.

5. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Ответственным за обработку персональных данных является Оператор или его законный представитель. Ответственным за защиту персональных данных в ООО «Инноватор Косметикс» является Шушлин М.В. Контакты для связи по вопросам обработки персональных данных – e-mail: info@innovatorcosmetics.ru, тел.: +7 (495) 777-10-14.

5.2. Ответственный за обработку персональных данных:

  • ▪ осуществляет внутренний контроль за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
  • ▪ контролирует прием и обработку обращений и запросов Субъектов персональных данных или их представителей;
  • ▪ принимает меры для обнаружения фактов несанкционированного доступа к персональным данным;
  • ▪ производит постоянный контроль за обеспечением уровня защищенности персональных данных;
  • ▪ осуществляет внутренний контроль и/или аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам.

6. ПОРЯДОК ОБЕСПЕЧЕНИЯ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Законом о персональных данных.

6.2. Оператор обеспечивает права Субъектов персональных данных в порядке, установленном главами 3 и 4 Закона о персональных данных.

6.3. Полномочия представителя на представление интересов каждого Субъекта персональных данных подтверждаются соответствующей доверенностью.

6.4. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

6.5. Оператор обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому Субъекту персональных данных, по месту своего расположения в рабочее время.

7. ИЗМЕНЕНИЕ ПОЛИТИКИ

7.1. Оператор вправе в любой момент вносить изменения в настоящую Политику. Как правило, все эти изменения связаны с приведением Политики в соответствие с изменениями в Законе о персональных данных и направлены на обеспечение еще большей защиты прав Субъектов персональных данных.

7.2. Оператор обязуется не вносить существенных изменений, не налагать дополнительных обременений или ограничений прав Субъектов персональных данных, установленных настоящей Политикой без уведомления.

7.3. Оператор уведомит Субъектов персональных данных, когда в Политике произойдут изменения, и попросит ознакомиться с ее новой версией. Уведомление об изменении может быть отображено на Сайте (например, через всплывающее окно или баннер) или направлено по электронной почте. Продолжая пользоваться Сайтом, Субъект персональных данных подтверждает согласие с обновленной Политикой.

8. РЕГУЛИРОВАНИЕ

8.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.