Политика об обработке и защите персональных данных

Общие сведения; область применения

Общество с ограниченной ответственностью «Эйвон Бьюти Продактс Компани», расположенное по адресу: Российская Федерация, 143300, Московская область, Наро-Фоминский городской округ, поселок Новая Ольховка, улица Промышленная, дом 3, строение 1; ОГРН: 1037708067320; ИНН: 7708234256 (далее – «Компания», «мы») разработало настоящую Политику об обработке и защите персональных данных (далее – «Политика»), чтобы ознакомить Вас с порядком сбора персональных данных, их использования, распространения и иной обработкой персональных данных. Политика определяет порядок обработки и защиты информации о различных категориях субъектов персональных данных, за исключением работников, уволенных работников и родственников работников1.

Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, иными официальными документами Компании и действующим законодательством РФ. Если Вы используете сайт https://avon.ru и/или мобильные приложения Компании (далее отдельно или совместно в настоящей политике именуется «Сайт», также в отдельных случаях возможно отдельное упоминание «сайта» и «мобильного приложения» - в тех случаях, когда отдельные условия относятся только к определенному ресурсу), то Политика будет применяться в отношении Вас. Помимо этого, Политика определяет обработку ПД иных категорий лиц, указанных выше.

В целях настоящий Политики нижеуказанные термины имеют следующие значения:
«Покупатель» - физическое лицо-авторизованный пользователь Cайта, имеющий Личный кабинет на Сайте, присоединившееся к Условиям продажи продукции AVON для физических лиц.
«Покупатель с привилегиями» — Покупатель, принимающий участие в Программе Лояльности Компании, а также в других акциях/программах Компании.

1 Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Компанией до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке и защите персональных данных, доступными в офисе Компании или предоставляемые Компанией в ином порядке.

Принципы обработки персональных данных

Обработка персональных данных осуществляется нами на основе следующих принципов:

  • обработка персональных данных осуществляется на законной и справедливой основе;
  • обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
  • не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработке подлежат только персональные данные, которые отвечают целям их обработки;
  • содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
  • при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
  • хранение персональных данных осуществляется в форме, позволяющей определить пользователя или иного субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
  • обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.

Цели, категории и основания обработки персональных данных

«Персональные данные» – это любая информация, относящаяся к прямо или косвенно к определённому или определяемому физического лицу, в т.ч. Ваши фамилия, имя и отчество, адрес проживания, телефонный номер, адрес электронной почты.

В Компании могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены.

Персональные данные могут обрабатываться Компанией также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Компанией (далее – Перечень персональных данных).

В Перечне персональных данных для каждой цели обработки в т.ч. определены:

  • категории субъектов, чьи персональные данные обрабатываются Компанией;
  • перечень категорий обрабатываемых персональных данных;
  • правовые основания обработки персональных данных;
  • способы обработки персональных данных;
  • сроки обработки (хранения) персональных данных;
  • порядок уничтожения персональных данных.

Перечень персональных данных подлежит пересмотру лицом, ответственным за организацию обработки персональных данных Компании не реже одного раза в год и по мере необходимости при изменении процессов обработки персональных данных с целью обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.

Компания вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, обрабатываемые персональные данные подлежат уничтожению. При предоставлении субъектом персональных данных по его инициативе дополнительных персональных данных, не требуемых для достижения цели обработки, такие данные будут незамедлительно уничтожены или заблокированы Компанией после рассмотрения обращения или иного взаимодействия с субъектом.

Обработка персональных данных в целях, указанных выше, осуществляется Компанией в том числе на следующих законных основаниях:

  • заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект (в том числе соглашения об использовании Сайта),
  • с согласия субъекта персональных данных,
  • для выполнения функций и обязанностей, возложенных на Компанию применимым законодательством,
  • для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта.

Компания осуществляет обработку персональных данных как с использованием средств автоматизации, так и без использования таких средств, а также смешанную обработку.

В зависимости от цели обработки Компания может совершать в том числе следующие действия с Вашими персональными данными: запись, сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), в том числе трансграничную, получение, блокирование, удаление, уничтожение.

В Компании запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы.

При сборе персональных данных Компания обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

Биометрические персональные данные и специальные категории персональных данных в целях предоставления доступа, прав пользованием Сайта, заказа продукции не обрабатываются.

Права субъекта

При обработке персональных данных субъекты вправе:

  • запросить информацию, касающуюся обработки их персональных данных,
  • потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
  • отозвать предоставленные Компании согласия на обработку персональных данных,
  • обжаловать действия Компании в административном или судебном порядке.

В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект вправе обратиться в Компанию путем:

  • написания письма в Центр контактов по адресу электронной почты, указанному на Сайте;
  • подачи письменного уведомления по адресу местонахождения Компании;
  • иными способами, предусмотренными законом или Политикой.

При наличии подписок на получение рекламных коммуникаций, дополнительно к указанным выше способам субъект может управлять согласием в настройках профиля, а также обратиться с просьбой об отписке от таких коммуникаций путем активации автоматической функции отписки» по нажатию кнопки «Здесь», присутствующей в электронном письме, содержащем коммуникацию. В этом случае прекращается направление коммуникаций на адрес электронной почты, с которого была активирована функция.

Компания отвечает на запросы субъектов в сроки, установленные законодательством Российской Федерации. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Компания в случаях, установленных законодательством Российской Федерации, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока.

Передача персональных данных

Мы можем передавать Ваши персональные данные, в частности:

  • третьим лицам, которые оказывают Компании услуги, например: хостинг и услуги по технической поддержке, обеспечение пропускного режима, онлайн-эквайринг, доставка заказов, колл-центр, агентства по взысканию задолженности, PR-сопровождение, обучение и т.п. (Таким третьим лицам будут переданы Ваши персональные данные или доступ к ним для целей оказания вышеописанных услуг);
  • бизнес-партнерам, руководителям центров Avon, в том объеме, в котором это необходимо, чтобы они могли связаться с вами, выполнять Ваши Заказы и оказывать вам услуги;
  • третьим лицам, в случае реорганизации, слияния, продажи, образования совместного предприятия, переуступки, передачи или иных подобных действий в отношении части или всего бизнеса, активов или основного капитала Компании (в том числе в связи с объявлением банкротства или подобными процедурами);
  • государственным и муниципальным органам власти в случаях, установленных законодательством Российской Федерации.

Компания может осуществлять трансграничную передачу Ваших персональных данных на основании согласия или при наличии иного правового основания.

Компания имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта персональных данных при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, путем смешанной обработки, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

Компания не размещает персональные данные на Сайте и иных общедоступных источниках без согласия субъекта или соответствующих требований законодательства. При предоставлении субъектами персональных данных согласий на обработку персональных данных, разрешенных для распространения, условий и запретов не было установлено.

Файлы cookie и другие технологии

1. Файлы cookie

Компания может использовать на Сайте файлы cookie. Файлы cookie позволяют веб-серверу передавать данные на компьютер для хранения и других целей. Мы используем файлы cookie и другие технологии, в частности, для того, чтобы обеспечить более высокий уровень обслуживания, предоставить более полную информацию, обеспечить вам возможность постоянно пользоваться Сайтом. Отдельные файлы cookie являются обязательными для авторизации пользователей на Сайте. Если Вы не нуждаетесь в информации, полученной с помощью файлов cookie, Вы можете отказаться от использования файлов cookie – это стандартная функция, которая есть почти во всех браузерах.

Компания использует следующие виды средств веб-аналитики:

  • технические и функциональные файлы cookie: эти файлы, генерируемые движками Сайта, используются для обеспечения бесперебойной работы Сайта, а также для запоминания выбранных пользователем настроек (в частности, контроля языка и всплывающих баннеров).
  • маркетинговые и аналитические файлы cookie и пиксели: для сбора и статистического анализа данных, связанных с использованием cайта и мобильного приложения, используются сервисы Яндекс.Метрика и AppMetrica соответственно. Данные, собираемые используемыми системами веб-аналитики, могут получать и обрабатывать третьи лица-провайдеры таких систем (в частности, юридические лица компании «Яндекс»). Кроме этого, могут также использоваться различные пиксели дополнительных сервисов.

Мы можем привлекать сторонние рекламные агентства к работе с информационными блоками, размещенными на Сайте. Такие агентства могут использовать сведения о Ваших посещениях Сайта для того, чтобы размещать блоки о продуктах и услугах, которые могут представлять для Вас интерес.

2. Объекты локальной памяти

Использование локального хранения данных:
Наш сайт использует технологии локального хранения данных в браузере пользователя, такие как:

  • LocalStorage – для хранения данных на длительный срок, даже после закрытия браузера.
  • SessionStorage – для временного хранения данных, удаляемых после закрытия вкладки браузера.
  • IndexedDB – для хранения структурированных данных, таких как настройки пользователя или кэшированные данные.

Эти технологии могут использоваться для следующих целей:

  • Сохранение данных сессии и состояния пользователя.
  • Персонализация интерфейса (например, сохранение настроек темы).
  • Улучшение пользовательского опыта, ускорение загрузки страниц.
  • Аналитика и сбор анонимных данных об использовании сервиса.

Срок хранения данных:

  • Данные в SessionStorage удаляются автоматически при закрытии вкладки.
  • Данные в LocalStorage и IndexedDB хранятся бессрочно, но могут быть очищены пользователем вручную через настройки браузера.

Наше мобильное приложение использует локальное хранилище устройства для обеспечения удобства работы и безопасности. Мы храним данные только в защищенных или ограниченных хранилищах:

1. Безопасное хранилище (SecureStorage)
Keychain (iOS) / EncryptedSharedPreferences (Android) – используются для хранения конфиденциальных данных, в том числе токенов авторизации.
2. Локальное хранилище настроек (SharedPreferences / UserDefaults)
SharedPreferences (Android) / UserDefaults (iOS) – используются для хранения пользовательских предпочтений и вспомогательных данных, таких как выбранный язык приложения, выбранное отделение или филиал, настройки местоположения пользователя, история поисковых запросов, история просмотров контента, корзина анонимного пользователя и прочее.

3. Пиксель-теги и другие технологии

Прозрачные GIF-файлы – это небольшие изображения с уникальным именем, по функции во многом напоминающие файлы cookie. Однако в отличие от файлов cookie, которые хранятся на жестком диске Вашего компьютера, прозрачные файлы GIF являются скрытыми инструментами и встраиваются в страницы веб-сайтов. Мы можем использовать на Сайте прозрачные GIF-файлы (также известные как веб-маяки, отслеживающие баги и пиксель-теги), кроме всего прочего для того, чтобы отслеживать действия посетителей на Сайте и составлять статистику об использовании Сайта и скорости срабатывания. Компания также может использовать прозрачные файлы GIF в электронных сообщениях формата HTML, чтобы следить за частотой ответов, определять успешность маркетинговых кампаний и знать, когда просматриваются и отправляются наши письма.

4. Аналитика Сайта

Компания может работать со сторонними поставщиками услуг, которые используют технологии, описанные в данном разделе, для осуществления аналитики Сайта, отслеживания и понимания принципов использования Сайта посетителями.

5. IP-адреса

5.1. Способы определения IP-адреса

«IP-адрес» Вашего компьютера или иного устройства, используемого для просмотра сайта – это номер, который автоматически присваивается Вашему компьютеру Интернет-провайдером (ISP).

IP-адрес может автоматически определяться и регистрироваться в журнале сервера при посещении сайта пользователем; кроме того, фиксируются время визита и посещенные страницы. Определение IP-адреса – стандартная практика, которая автоматически осуществляется на многих веб-сайтах

5.2. Правила использования и разглашения IP-адресов

Мы можем использовать IP-адреса для определения статистики использования Сайта, диагностики проблем на сервере, обнаружения случаев мошенничества, администрирования сайта и других целей.

5.3. Геолокация

Наш сайт (и мобильное приложение) может запрашивать Ваше местоположение с Вашего разрешения. Мы используем эти данные для:

  • Подбора информации, актуальной для Вашего региона (например, отображения ближайших точек обслуживания).
  • Улучшения пользовательского опыта, адаптации контента и функционала Сайта.
  • Аналитики и статистики использования сервиса.

Мы не храним Ваше местоположение без Вашего согласия и не передаём его третьим лицам без законных оснований.
Вы можете отключить геолокацию в настройках браузера. Если Вы дали согласие, но хотите его отозвать, очистите настройки сайта в браузере.

6. Сайты сторонних организаций

Наш Сайт может содержать ссылки на сайты сторонних лиц и организаций. Мы не отвечаем за соблюдение конфиденциальности и правила обработки персональных данных на сайтах третьих сторон, которые объединены с нашим Сайтом или связаны с ним посредством ссылок, а также за соблюдение конфиденциальности сторонними организациями, занимающимися интернет-рекламой. Если на Сайте содержится ссылка на какой-либо другой веб-сайт, это не означает, что его содержание одобрено Компанией. Покупатели с привилегиями и Покупатели Компании несут исключительную ответственность за свои сайты и информацию, представленную на них.

Обеспечение безопасности

Мы принимаем все необходимые организационные, технические и правовые меры для защиты обрабатываемых персональных данных. Если у Вас есть основания полагать, что Ваше взаимодействие с нами стало небезопасным (например, Вы подозреваете, что безопасность Вашего аккаунта в нашей системе находится под угрозой), пожалуйста, немедленно сообщите нам о возникшей проблеме по адресу, указанному в разделе «Контакты».

К мерам обеспечения безопасности персональных данных в Компании в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» относятся, в том числе, следующие:

  • учет обрабатываемых в Компании категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
  • учет машинных носителей персональных данных и информационных систем Компании, в которых обрабатываются персональные данные;
  • определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Компании;
  • определение угроз безопасности персональных данных при их обработке в информационных системах;
  • определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;
  • осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых Компанией мер;
  • установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
  • применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
  • обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • учет должностей работников Компании, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
  • обеспечение ознакомления под роспись работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Компании по вопросам обработки и защиты персональных данных, обучение работников Компании;
  • контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.

В целях недопущения вреда в Компании назначено лицо, ответственное за организацию обработки персональных данных, и лицо, ответственное за обеспечение безопасности персональных данных.

Рекламные коммуникации

Компания соблюдает Ваши права при обработке Ваших персональных данных в целях продвижения товаров, работ, услуг на рынке и поэтому любые прямые контакты в указанных целях мы осуществляем с Вашего предварительного согласия, данного в процессе регистрации и/или использования Сайта или иным образом. Компания может запрашивать согласие субъекта неоднократно при каждом обращении.

В случае, если при последующих запросах Компанией согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии при регистрации в роли бизнес-партнера, территориального менеджера и др. на Сайте) таковое не будет дано, ранее данное согласие будет автоматически признаваться отозванным для всех ролей на Сайте.

Если Вы хотите отказаться от получения информации о маркетинговых предложениях и (или) рекламных акциях Компании, направьте нам уведомление по адресу, указанному в разделе «Контакты». Мы будем стараться оперативно реагировать на любые Ваши запросы.

При отсутствии согласия на обработку персональных данных в целях продвижения товаров, работ и услуг или истечения его срока действия (срок действия указывается в самом согласии), Компания осуществляет коммуникацию только для исполнения предусмотренных законом обязанностей или запросов пользователей, например, в случае направления уведомлений по заказу, письма по результатам рассмотрения обращения.

Внесение изменений в настоящую Политику

Мы оставляем за собой право на периодическое внесение изменений в настоящую Политику. Изменения к Политике вступают в силу после опубликования новой версии Политики на Сайте. Вступая во взаимодействие с Компанией после внесения таких изменений, Вы принимаете новую версию Политики.

Контактные данные

По любым вопросам, касающимся настоящей Политики, Вы можете связаться с нами:

  • по электронной почте russia.mailus@avon.ru
  • по почтовому адресу: Россия, г. Москва, Ветошный переулок, д. 13.

Поскольку электронная переписка не всегда безопасна, пожалуйста, не сообщайте нам в электронных письмах значимую конфиденциальную информацию.

Покупатели/Покупатели с привилегиями

Для того, чтобы стать Покупателем Компании необходимо пройти регистрацию на Сайте, заполнив данные для регистрации.

Для того, чтобы стать Покупателем с привилегиями необходимо пройти регистрацию в качестве Покупателя с привилегиями на Сайте, принять Условия продажи продукции AVON для физических лиц.

При совершении Заказов продукции на Сайте Вы заключаете с Компанией договор купли-продажи, соответственно Компания обрабатывает Ваши персональные данные в соответствии с условиями настоящей Политики и условиями договора. Мы имеем право обрабатывать Ваши персональные данные, если это необходимо для целей исполнения договора, а также в соответствии с предоставляемым вами согласием на рекламные коммуникации.

В случае использования сервиса (программы) «Мой бизнес» и приобретения Вами товаров Компании в качестве индивидуального предпринимателя, дополнительно Вы заключаете с Компанией договор поставки товаров для индивидуальных предпринимателей (на условиях оферты, размещенной на Сайте).

Бизнес-партнеры, территориальные менеджеры

Если Вы становитесь бизнес-партнером Компании, то дополнительно Вы заключаете с Компанией договор возмездного оказания услуг, в соответствии с которым мы также обрабатываем Ваши персональные данные.

Также для сотрудничества с Вами в качестве территориального менеджера и заключения соответствующего договора возмездного оказания услуг Компания вправе осуществить проверку на соответствие внутренним Политикам Компании и проводить процедуры должной осмотрительности.

В рамках процесса предоставления вам в аренду машин Компания вправе дополнительно проверять геолокацию корпоративных машин для обеспечения безопасности и контроля использования арендованного транспорта.

В договорах возмездного оказания услуг, заключенных между Вами и Компанией, также предусмотрены статусы Вас и Компании как самостоятельных операторов персональных данных и разграничение ответственности при обработке персональных данных Покупателей, Покупателей с привилегиями Компании.

Памятка для Покупателей и Покупателей с Привилегиями

В Политике предусмотрено только описание обработки персональных данных Покупателей и Покупателей с привилегиями, приобретающих продукцию под товарным знаком Avon и иную продукцию у Компании

Если Вы приобретаете продукцию под товарным знаком Avon у третьих лиц, то такие третьи лица являются самостоятельными операторами персональных данных и не являются ни агентами, ни работниками Компании, ни обработчиками по поручению Компании. В связи с этим Компания никоим образом не контролирует и не несет ответственности за получение, использование и раскрытие Ваших персональных данных, в том числе в целях продвижения и продажи продукции.

Если Вы приобрели продукцию под товарным знаком Avon или иным образом передаете свои персональные данные третьим лицам, вам необходимо связаться с ними напрямую, чтобы ознакомиться с их правилами обработки персональных данных. Все третьи лица самостоятельно обеспечивает правовые основания для обработки Ваших персональных данных и несут ответственность за такую обработку.