
Политика в области обработки персональных данных («Политика») определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных («Субъекты»), за исключением работников, уволенных работников и родственников работников1, Акционерным обществом «Мэлон Фэшн Груп», ОГРН 1057813298553, место нахождения: 190103, г. Санкт-Петербург, 10-я Красноармейская дом 22, литер А, пом. 1-Н, 6 этаж («Компания»).
Перед использованием веб-сайтов sela.ru, zarina.ru, befree.ru, loverepublic.ru, idol.ru, иных веб-сайтов и мобильных приложений, принадлежащих, администрируемых или используемых АО «Мэлон Фэшн Груп» («Ресурсы»), пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь Ресурсами, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования. Начало использования Вами любого из ресурсов в любой форме означает, что Вы принимаете условия настоящей Политики.
Политика может быть изменена Компанией. Новая редакция Политики вступает в силу с момента ее размещения на Ресурсах.
Цели, категории и основания обработки персональных данных Субъектов
В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Компания может обрабатывать персональные данные для достижения целей, указанных в Приложении 1.
Персональные данные могут обрабатываться Компанией также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Компанией (далее – Перечень персональных данных).
В Перечне персональных данных для каждой цели обработки в т. ч. определены:
Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных в Компании, не реже одного раза в год, а также по мере необходимости при изменении процессов обработки персональных данных для обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.
Компания вправе в указанных целях собирать, вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами путем как автоматизированной, так и неавтоматизированной и смешанной обработки. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению
В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни Субъектов персональных данных.
Компания не размещает персональные данные в общедоступных источниках и не распространяет персональные данные без согласия Субъекта или соответствующих требований законодательства. При предоставлении Субъектами персональных данных согласий на обработку персональных данных, разрешенных для распространения, условий и запретов не было установлено.
Обработка персональных данных в целях, указанных выше, осуществляется Компанией на следующих законных основаниях:
Принципы обработки персональных данных
При обработке персональных данных Субъектов Компания руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных»), а также применимыми подзаконными актами, принятыми в соответствии с указанным законом.
Компания обрабатывает персональные данные на основании следующих принципов:
Условия обработки персональных данных
Обработка персональных данных осуществляется Компанией в соответствии с настоящей Политикой, внутренними актами Компании, а также законодательством Российской Федерации.
Обработка персональных данных осуществляется Компанией, а также иными третьими лицами, которые привлекаются Компанией к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
Компания имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия Субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия Субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования статьи 19 Закона о персональных данных.
В Компании запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы.
Компания не размещает персональные данные в общедоступных источниках без письменного согласия Субъекта или иного Субъекта персональных данных.
Меры по обеспечению безопасности персональных данных
Компания обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными применимыми нормативными актами.
К мерам обеспечения безопасности ПД в Компании относятся, в том числе, следующие:
В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных.
Во внутренних документах, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются процедуры:
При сборе персональных данных Компания обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Использование cookie-файлов и иных средств веб-аналитики
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении веб-сайтов Компании. Cookie-файлы хранятся на устройстве не более 13 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование веб-сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако Субъект в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание города Субъекта, аутентификация в личных кабинетах).
На веб-сайтах и в мобильных приложениях Компании используются следующие виды средств веб-аналитики:
| Технические и функциональные cookie-файлы | Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных Субъектом настроек (в частности, контроля языка и всплывающих баннеров). |
| Маркетинговые и аналитические cookie-файлы и пиксели | Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, используются сервисы Яндекс.Метрика, Mindbox, Битрикс. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей. |
Права Субъектов персональных данных и контакты по вопросам обработки персональных данных
При обработке персональных данных Субъекты вправе:
В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в том числе для отзыва согласий на обработку персональных данных, Субъекты могут обратиться по адресу электронной почты privacy@melonfashion.com либо направить письменное обращение по адресу: 190103, г. Санкт-Петербург, 10-я Красноармейская дом 22, литер А, пом. 1-Н, 6 этаж.
Компания отвечает на запросы Субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Компания в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос Субъекта на срок до 5 рабочих дней при условии направления Субъекту мотивированного уведомления о причинах продления срока.
| Цели обработки | Категории персональных данных | Категории Субъектов | Срок обработки | Порядок уничтожения |
| Подбор и согласование персонала на вакантные должности, включая проверку сведений, сообщенных соискателем |
| Соискатели | В течение 12 месяцев с даты подачи соискателем резюме для занятия вакантной должности | Удаление из информационных систем |
| Взаимодействие с контрагентами и партнерами, вкл. процедуры должной осмотрительности |
| Контрагенты, представители и иные работники контрагентов | В течение 5 лет с даты окончания отношений по договору | Удаление из информационных систем, уничтожение материальных носителей (шредер и другие способы) |
| Подготовка и публикация рекламных материалов |
| Контрагенты, представители и иные работники контрагентов (модели) | В течение 5 лет с даты предоставления согласия, если не был заключен договор | Удаление из информационных систем |
| Доставка заказов в онлайн-магазинах, вкл. клиентскую поддержку, прием платежей за заказы, обработка возвратов |
| Клиенты Компании | В течение 5 лет с даты исполнения заказа | Удаление из информационных систем |
| Разработка и поддержка Ресурсов, вкл. предоставление Ресурсов, заключение, исполнение и расторжение договоров на их использование, предоставление функциональности личных |
| Клиенты Компании | В течение 5 лет с даты последнего входа пользователя в учетную запись | Удаление из информационных систем |
| кабинетов, анализ, контроль и улучшение качества услуг, предоставляемых с использованием Ресурсов |
| |||
| Реклама и продвижение товаров путем осуществления прямых контактов |
| Подписчики рассылки Компании | В течение срока действия согласия на обработку ПД | Удаление из информационных систем |
| Контроль качества продукции, вкл. обработку рекламаций и жалоб |
| Подписчики рассылки Компании | В течение срока действия согласия на обработку ПД | Удаление из информационных систем |
| Контроль качества продукции, вкл. обработку рекламаций и жалоб |
| Клиенты Компании | В течение срока обработки заявления покупателя и 3 лет по завершению | Удаление из информационных систем, уничтожение материальных носителей (шредер и другие способы) |
| Цифровой маркетинг, лидогенерация и таргетинг, вкл. учет разрешений и согласий Субъектов |
| Пользователи Ресурсов Компании | В течение 1 года с момента последнего посещения сайта | Удаление из информационных систем |
| Проведение конкурсов (акций) |
| Клиенты Компании | В течение 5 лет с даты завершения конкурса | Удаление из информационных систем |
| Предоставление программы лояльности и привилегий в соответствии с ней |
| Клиенты Компании | В течение срока участия клиента в программе лояльности и 5 лет после прекращения участия в программе лояльности (последней активности участника программы лояльности) | Удаление из информационных систем |