Редакция от 30 июля 2026 года
Политика в отношении обработки и защиты персональных данных
- Продавец / оператор
- Общество с ограниченной ответственностью «Квинтэссенция Ру»
- Реквизиты
- ОГРН 1247700683471, ИНН 9724205295, КПП 772401001
- Адрес
- 115569, г. Москва, вн.тер.г. муниципальный округ Орехово-Борисово Северное, ул. Домодедовская, д. 4, помещ. 27П
- Поддержка
- info@queen2sense.ru, +7 (499) 112-33-88
1. Общие положения
Настоящий документ (далее – «Политика») определяет политику Общество с ограниченной ответственностью "Квинтэссенция Ру" (ОГРН 1247700683471) (далее – «Оператор» ) в отношении обработки и защиты персональных данных пользователей Сайтов и Мобильного Приложения (как это определено ниже) и содержит сведения о реализуемых Оператором требованиях к защите таких персональных данных, в том числе их конфиденциальности. Политика составлена в соответствии со следующими нормативными документами:
2. Термины и принятые сокращения
3. Обработка персональных данных
3.1.Обработка ПД.
3.1.1.Обработка персональных данных осуществляется в соответствии со следующими принципами:
3.1.2.Обработка персональных данных осуществляется в следующих случаях:
3.1.3.Цели обработки персональных данных:
Соглашаясь с настоящей Политикой, Пользователь соглашается с Обработкой ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Пользователем с помощью средств связи в том числе путем рассылок по электронной почте.
3.1.4.Категории субъектов персональных данных.
Обрабатываются ПД следующих субъектов ПД:
3.1.5.Обработка персональных данных ведется как с использованием средств автоматизации, так и без использования средств автоматизации.
3.1.6.Состав обрабатываемых Оператором персональных данных определяется в соответствии с законодательством РФ и с учетом целей обработки, установленных в Политике, и включает ФИО, адрес электронной почты для связи, год, месяц и дата рождения, пол, адрес, номер телефона, сведения об образовании и профессии, паспортные данные, любые проблемы личного характера, переживания, мысли, реальные и вымышленные ситуации жизни, IP-адрес, информацию из файлов cookie, идентификаторов для мобильных устройства, а также иную информацию. Оператор не осуществляет обработку специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических данных.
3.2.Хранение ПД.
3.2.1.ПД могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.2.2.ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.2.3.ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.2.4.Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.3.Передача ПД.
3.3.1.Оператор не раскрывает третьим лицам и не распространяет ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом и настоящей Политикой.
3.3.2.ПД могут быть получены Оператором от лица, не являющегося субъектом ПД, при условии предоставления Оператору подтверждения наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Закона.
3.3.3.Оператор может осуществлять трансграничную передачу ПД с согласия ПД.
3.3.4.Оператор вправе поручить Обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено Законом, на основании заключаемого с этим лицом договора. Указанное лицо обязано соблюдать принципы и правила Обработки ПД, предусмотренные законодательством РФ. Указанное лицо не обязано получать согласие Пользователя на Обработку его ПД. Пользователь, согласившийся с настоящей Политикой, соглашается, что в целях улучшения качества услуг Оператор вправе поручить обработку его персональных данных третьим лицам на основании заключаемого с ними договора, при этом ответственность перед Пользователем за действия третьих лиц несет Оператор.
4. Сведения о реализуемых Оператором требованиях к защите ПД
4.1.Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом или другими федеральными законами.
4.2.Оператор принимает следующие меры для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами:
4.2.1.назначается ответственный за организацию Обработки ПД;
4.2.2.издаются Политика, локальные акты по вопросам Обработки персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
4.2.3.применяются правовые, организационные и технические меры по обеспечению безопасности ПД в соответствии со статьей 19 Закона;
4.2.4.осуществляется внутренний контроль и (или) аудит соответствия Обработки ПД Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным актам Оператора;
4.2.5.осуществляется ознакомление работников Оператора, непосредственно осуществляющих Обработку ПД, с положениями законодательства Российской Федерации о ПД, в том числе требованиями к защите ПД, Политикой, локальными актами по вопросам обработки ПД, и (или) обучение указанных работников.
4.3.Оператор принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД, в частности:
4.3.1.определяются угрозы безопасности ПД при их обработке в ИСПД;
4.3.2.применяются организационные и технические меры по обеспечению безопасности ПД при их обработке в информационных системах ПД, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности ПД, включая: организацию режима обеспечения безопасности помещений, в которых размещены ИСПД, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; утверждение руководителем Оператора документа, определяющего перечень лиц, доступ которых к ПД, обрабатываемым в ИСПД, необходим для выполнения ими служебных обязанностей; назначается работник Оператора, ответственный за обеспечение безопасности ПД в ИСПД; применяются меры, установленные Приказом, для обеспечения уровня защищенности ПД, необходимого при обработке ПД в ИСПД Оператора в соответствии с положениями законодательства РФ о ПД;
4.3.3.применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, когда применение таких средств необходимо для нейтрализации актуальных угроз;
4.3.4.осуществляется оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы ПД;
4.3.5.осуществляется учет машинных носителей ПД;
4.3.6.проводятся мероприятия по обнаружению фактов несанкционированного доступа к ПД и принимаются соответствующие меры по предотвращению и исключению указанного доступа;
4.3.7.восстанавливаются ПД, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
4.3.8.устанавливаются правила доступа к ПД, обрабатываемым в информационной системе ПД, а также обеспечивается регистрация и учет всех действий, совершаемых с ПД в ИСПД;
4.3.9.осуществляется контроль за принимаемыми мерами по обеспечению безопасности ПД и уровня защищенности ИСПД;
4.3.10.в отношении каждой категории ПД, обработка которой осуществляется без использования средств автоматизации, определяются места хранения ПД (материальных носителей) и устанавливается перечень лиц, осуществляющих обработку ПД либо имеющих к ним доступ;
4.3.11.обеспечивается раздельное хранение ПД, обработка которых осуществляется без использования средств автоматизации в различных целях;
4.3.12.при достижении цели обработки ПД или при наступлении иных законных оснований Оператор производит уничтожение ПД путем их стирания методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении ПД;
4.3.13.соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный доступ к ПД, обработка которых осуществляется без использования средств автоматизации. Перечень мер, обеспечивающих такие условия, порядок их принятия, а также перечень лиц, ответственных за реализацию таких мер, устанавливаются Оператором в локальном акте.
5. Основные права субъекта ПД
5.1.Субъект ПД имеет право на получение от Оператора информации, касающейся обработки его ПД, в том числе содержащей:
5.2.Субъект ПД вправе требовать от Оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3.Субъект ПД имеет право на обращение к Оператору и направление ему запросов, а также на обжалование действий или бездействия Оператора.
5.4.Субъект ПД имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Для этого достаточно уведомить Оператора по e-mail-адресу support@queen2sense.ru.
6. Заключительные положения
6.1.Настоящая Политика является локальным нормативным актом Оператора. Настоящая Политика является общедоступной. Общедоступность настоящей Политики обеспечивается публикацией на Сайте и (или) в Мобильном Приложении.
6.2.Оператор имеет право вносить изменения в Политику без согласия Пользователя. При внесении изменений в Политику в заголовке Политики указывается номер редакции и дата последнего изменения. Новая редакция Политики вступает в силу с момента ее размещения на Сайте и в Мобильном Приложении, если иное не предусмотрено новой редакцией Политики.
6.3.Оператор не несет ответственности за обработку ПД, предоставляемых Пользователем третьим лицам при использовании Мобильного Приложения и Сайта, включая сервисы Яндекс, Google, Apple. Оператор не проверяет и не гарантирует соблюдение такими лицами (сервисами) требований законодательства о ПД. Обработка ПД, предоставляемых Пользователем третьим лицам при использовании Мобильного Приложения и Сайта, проводится такими третьими лицами в соответствии с их политиками в отношении обработки ПД. По любым вопросам обработки переданных Пользователем третьим лицам ПД Пользователь должен обращаться к таким третьим лицам напрямую.
6.4.Оператор не отвечает за возможную потерю или порчу ПД, а также другие последствия любого характера, которые могут произойти из-за нарушения Пользователем условий использования Мобильного Приложения и Сайта.
6.5.Все предложения или вопросы касательно настоящей Политики следует сообщать по адресу support@queen2sense.ru.
6.6.Действующая Политика размещена на Сайте по адресу https://queen2sense.ru/privacy-policy.