Политика обработки персональных данных baby.ru

Политика обработки персональных данных пользователей сайта baby.ru (далее – «Политика»)

1. Действие Политики

1.1. Используя информационный сайт в сети Интернет Baby.ru (далее – «Сайт»), включая осуществление доступа к нему, регистрацию, авторизацию, Пользователь соглашается с условиями обработки его персональных данных ОБЩЕСТВОМ С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ДИДЖИТАЛ МЕДИА» (ОГРН: 1047796741101, ИНН: 7706553377, адрес местонахождения: 129090, г. Москва, вн. тер. г. муниципальный округ Мещанский, ул. Гиляровского, д.6, стр.1) (далее – «Оператор»), описанными в настоящей Политике. В случае несогласия Пользователя с нижеуказанными условиями использование Сайта должно быть прекращено.

1.2. Содержание настоящей Политики может быть изменено Оператором по своему смотрению без уведомления Пользователя. Используя Сайт после изменения настоящей Политики, Пользователь соглашается с измененными условиями обработки его персональных данных.

1.3. Оператор не несет ответственность за неправомерность предоставления, неактуальность, недостоверность персональных данных, которые Пользователь предоставляет Оператору.

1.4. Оператор и иные лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2. Цель и условия обработки персональных данных

2.1. Оператор обрабатывает персональные данные с целью предоставления функционала Сайта, включая:

  • обеспечение функционирования Сайта;
  • улучшение качества и удобства использования Сайта;
  • создание и развитие существующих и новых продуктов Оператора и ее партнеров;
  • персонализация контента и иных предложений;
  • получение Пользователем сообщений;
  • продвижение Сайта, продуктов и/или услуг Оператора и ее партнеров;
  • прием обращений Пользователей и предоставление ответов на указанные обращения;
  • проведение статистических и иных исследований использования Сайта.

2.2. Для достижения вышеуказанной цели Оператор обрабатывает следующие персональные данные:

  • фамилия, имя, отчество;
  • дата рождения;
  • пол;
  • номер телефона;
  • адрес электронной почты;
  • сведения, собираемые посредством метрических программ;
  • сведения о пользовательском устройстве;
  • файлы «cookies», идентификатор пользователя, данные об использовании ресурса;
  • сетевой адрес;
  • аккаунт стороннего сервиса.

2.3. Для цели, указанной в п. 2.1 Политики, применимы следующие условия обработки:

2.3.1. Оператор не обрабатывает биометрические и специальные категории персональных данных Пользователей. Обрабатываемые Оператором персональные данные относятся к иным категориям персональных данных.

2.3.2. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение. Указанные действия могут быть осуществлены как неавтоматизированным, так и автоматизированным способами.

2.3.3. Срок обработки и хранения персональных данных: до достижения цели обработки, до истечения срока действия согласия или до отзыва согласия (если отсутствуют иные основания для обработки таких персональных данных), в зависимости от того, какое событие наступило раньше.

2.4. Оператор обязуется обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей с использованием баз данных, находящихся на территории РФ.

2.5. Для предоставления соответствующего функционала Сайта Пользователю Оператор при наличии правового основания может осуществлять передачу (предоставление, доступ) персональных данных для их последующей обработки третьими лицами, с которыми у Оператора заключены соответствующие договора/соглашения.

2.6. Оператор не осуществляет трансграничную передачу персональных данных.

3. Основания обработки персональных данных

3.1. Правовыми основаниями обработки персональных данных Оператором являются, в том числе:

  • согласие Пользователя;
  • осуществление прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы Пользователя;
  • обработка в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных;
  • необходимость обработки для достижения целей, предусмотренных действующим законодательством РФ, а также выполнение обязанностей, возложенных на Оператора действующим законодательством РФ.

4. Права Пользователя

4.1. Пользователь вправе:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку своих персональных данных, направив Оператору соответствующее заявление по адресу электронной почты support@baby.ru.

5. Использование куки-файлов

5.1. Оператор использует куки-файлы на Сайте, а также поддоменах и в мобильной версии Сайта, с целью идентификации устройства Пользователя каждый раз, когда он заходит на Сайт.

5.2. Используя Сайт, Пользователь подтверждает свое активное согласие на обработку Оператором куки-файлов. В случае несогласия Пользователь должен прекратить использовать Сайт или настроить свой браузер таким образом, чтобы он не собирал куки-файлы.

5.3. Куки-файлы — это файлы из букв, символов и цифр, которые используются для сбора статистики посещения веб-сайтов и представляют собой фрагменты данных, хранящиеся в браузере персонального устройства Пользователя (компьютера, смартфона и т. д.) после посещения веб-сайтов. Куки-файлы пересылаются веб-сайтом браузеру Пользователя и хранятся на жестком диске устройства Пользователя. При повторном обращении к веб-сайту эти файлы улучшают эффективность загрузки страниц таких сайтов, а также могут использоваться для анализа пользовательской активности.

5.4. На Сайте используются следующие виды куки-файлов:

5.4.1. Технические (необходимые) куки-файлы - функциональные куки-файлы, которые обеспечивают корректную работу Сайта. Эти файлы не идентифицируют Пользователя, но позволяют Пользователю комфортно использовать функционал Сайта.

5.4.2. Куки-файлы сеанса посещения и куки-файлы предпочтений, которые позволяют войти в защищенные разделы Сайта. Срок действия таких куки-файлов истекает по окончании сеанса посещения Сайта. Иногда могут использовать куки-файлы с пролонгированным сроком действия. Срок действия таких куки-файлов не превышает одного года.

5.4.3. Аналитические куки-файлы – средство веб-аналитики для проведения анализ Сайта на предмет улучшения его работы. Полученная при этом информация может передаваться третьим лицам в анонимной форме на сервер службы веб-аналитики, сохраняться и обрабатываться там. Мы используем аналитические инструменты и соответствующие куки-файлы следующих поставщиков услуг: yandex metrika - https://yandex.ru/support/metrica/ru/general/confidential-data

5.4.4. Куки-файлы для таргетинга направлены на использование функции ремаркетинга. Данные куки-файлы собирают информацию о предпочтениях Пользователя при просмотре Сайта.

5.5. Аналогичные технологии для хранения информации - технологии, позволяющие записывать информацию в кэш-память веб-браузера или в память устройства с помощью локальных объектов общего пользования или локально сохраняемых данных, таких как куки-файлы формата Flash и HTML 5 и прочие элементы прикладного программного обеспечения для сети Интернет. Аналогичные технологии хранения информации могут использоваться для защиты данных учетной записи Пользователя или для выявления нестандартных действий при использовании браузера в целях предотвращения несанкционированного доступа к учетной записи Пользователя, а также для оценки эффективности функционирования Сайта, сервисов, приложений или иных инструментов. Примеры таких технологий: LocalStorage (локальное хранилище), SessionStorage (хранилище сессии).

5.6. Файлы куки собираются и используются в следующих целях:

  • анализ пользовательской активности, в том числе в целях количественного определения Пользователей Сайта, улучшения эффективности работы Сайта;
  • предоставление рекламных материалов, соответствующих предпочтениям Пользователей;
  • ускорение загрузки данных Сайта Пользователями.

Во всех случаях субъектом персональных данных является Пользователь Сайта. Способ обработки: с передачей по сети Интернет.

5.7. Оператор использует куки-файлы в том числе во взаимодействии с третьими лицами, участвующими в реализации интересов Пользователей при показе рекламы. Куки-файлы нужны для персонализации рекламного контента, который может быть наиболее интересен Пользователю. Сторонние сервисы могут использовать данные куки-файлов, полученные от использования ресурсов других операторов для показа подходящей рекламы на Сайте. Оператор не контролирует эту технологию.

5.8. Куки-файлы хранятся до достижения целей обработки персональных данных, отмеченных выше или до момента настройки своего браузера Пользователем для ограничения доступа к куки-файлам. Некоторые куки-файлы (например, куки-файлы сеанса посещений) действуют с момента обращения к Сайту до завершения сеанса в браузере. После того, как Пользователь закроет браузер, эти файлы автоматически удалятся. У Оператора нет непосредственного доступа к куки-файлам, хранящихся на устройстве Пользователя.

5.9. Большая часть браузеров принимает куки-файлы автоматически. У Пользователя есть возможность удалить сохраненные куки-файлы в любое время, обратившись к настройкам своего браузера. В настройках браузера Пользователь может заблокировать (отключить) сохранение куки-файлов или ограничить их создание конкретными сайтами. Пользователь также может удалить куки-файлы на жестком диске своего устройства. При этом, Пользователь может пользоваться Сайтом и без куки-файлов, однако функционал Сайта может быть ограничен, а эффективность пользования снижена.

6. Порядок уничтожения персональных данных

6.1. В отношении персональных данных, обрабатываемых Оператором в указанной в п. 2.1 Политики цели, действует единый порядок их уничтожения в соответствии с законодательством РФ и локальными нормативными актами Оператора.

6.2. Персональные данные подлежат уничтожению Оператором, в частности, если достигнута цель обработки или Пользователем отозвано согласие на их обработку (и отсутствуют иные основания для обработки таких персональных данных), либо выявлен факт их неправомерной обработки.

6.3. В случае достижения цели обработки персональных данных Оператор прекращает их обработку и уничтожает их в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки. В случае отзыва Пользователем согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для цели обработки, уничтожает их в срок, не превышающий 30 (тридцати) календарных дней с даты поступления указанного отзыва.

6.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, последний в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает такую обработку. В случае, если обеспечить правомерность такой обработки невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки, уничтожает такие персональные данные. При этом Оператор уведомляет Пользователя об устранении допущенных нарушений или об уничтожении его персональных данных.

7. Сведения о реализуемых требованиях к защите персональных данных

7.1. Оператор обязуется обеспечивать конфиденциальность персональных данных Пользователя.

7.2. Компания обеспечивает безопасность персональных данных Пользователя посредством реализации правовых, организационных и технических мер.

7.2.1. Правовые меры, принимаемые Оператором, включают:

  • издание Оператором документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений.

7.2.2. Организационные меры, принимаемые Оператором, включают:

  • обеспечение неограниченного доступа к Политике, к сведениям о реализуемых требованиях к защите персональных данных;
  • осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных» (далее – «Закон») и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
  • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом;
  • ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
  • назначение лица, ответственного за организацию обработки персональных данных;
  • назначение лица, ответственного за обеспечение безопасности персональных данных в информационных системах персональных данных (далее – «ИСПДн»);
  • утверждение руководителем Оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими служебных (трудовых) обязанностей;
  • обеспечение сохранности носителей персональных данных;
  • учет машинных носителей персональных данных;
  • определение угроз безопасности персональных данных при их обработке в ИСПДн;
  • организация контролируемой зоны, в пределах которой постоянно размещаются стационарные технические средства, обрабатывающие информацию, и средства защиты информации, а также средства обеспечения функционирования;
  • организация режима обеспечения безопасности помещений, в которых размещена ИСПДн, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.

7.2.3. Технические меры, принимаемые Оператором, включают:

  • использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн;
  • установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности ИСПДн.