BeautyRoom
×
 x 

0
search
  • search
  • search
  • search
  • search
  • search
  • search

НОВИНКИ

 

ПРАВИЛА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «Бьютирум»

1. Общие положения.

На основании приказа Управления Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу от 14 августа 2013г. № 2070 Общество с ограниченной ответственностью «Бьютирум» включено в реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 77-13-001749.

Целью «Правил обеспечения безопасности при обработке персональных данных в ООО «Бьютирум» (далее – Порядок) определяет процессы обработки персональных данных, осуществляемые в ООО «Бьютирум» (далее – Общество) включая:

цели обработки персональных данных;

объёмы обрабатываемых персональных данных

субъекты, персональные данные которых обрабатываются

виды обрабатываемых персональных данных;

основания обработки персональных данных;

лица, осуществляющие обработку ПДн.

Настоящий Порядок описывает мероприятия, выполняемые

Общество в целях:

соблюдения требований законодательства Российской Федерации в области обработки и защиты персональных данных, а также органов власти, имеющих отношение к регулированию области обработки и защиты персональных данных, Роскомнадзор, ФСБ России, ФСТЭК России;

обеспечения безопасности обрабатываемых персональных данных;

соблюдения законных прав субъектов персональных данных.

Порядок разработан с учётом законодательных актов, приведённых в разделе «Нормативное регулирование».



2. Используемые термины.

Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн);

Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

Использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определённой информации, требование не передавать такую информацию третьим лицам без согласия её обладателя;

Работник, ответственный за обеспечение безопасности ПДн – работник, назначаемый приказом Генерального директора Компании и несущий ответственность за выполнение процедур, связанных с обеспечением безопасности обрабатываемых ПДн.

3. Принятые сокращения.

ПДн – персональные данные;

ИСПДн – информационная система персональных данных;

ИБ – информационная безопасность;

152-ФЗ – Федеральный закон РФ от 27 июля 2006 года № 152-ФЗ «О персональных данных;

ФСБ – Федеральная служба безопасности;

ФСТЭК – Федеральная служба по техническому и экспортному контролю;

Роскомнадзор – Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций;

КоАП РФ – Кодекс Российской Федерации об административных нарушениях;

УК РФ – Уголовный кодекс Российской Федерации;

4. Нормативное регулирование.

При разработке настоящего Порядка использованы следующие законодательные акты:

Федеральный закон от 27 июля 2006 года и № 152-ФЗ «О персональных данных» (с допол-нениями и изменениями);

Постановление Правительства от 01 ноября 2012 года РФ №1119 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;

Постановление Правительства от 15 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации»;

Постановление Правительства РФ от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

«Кодекс РФ об административных правонарушениях» от 30 декабря 2001 г. № 195-ФЗ (с изменениями и дополнениями);

«Уголовный кодекс РФ» от 13 июня 1996 г. № 63-ФЗ (с изменениями и дополнениями).

5. Правила.

Организация является оператором ПДн.

Обработка ПДн в Организации осуществляется, как с использованием средств автоматизации, так и без их применения.

Виды обрабатываемых ПДн, субъекты, которым принадлежат обрабатываемые ПДн, а также цели обработки ПДн, приведены в Приложении 1 к настоящему Порядку.

При обработке ПДн Организация руководствуется принципами:

обеспечения законности целей и способов обработки ПДн;

соответствия целей обработки ПДн целям, заранее определённым и заявленным при сборе ПДн;

соответствия объема и характера обрабатываемых ПДн, а также способов обработки ПДн целям обработки ПДн;.

отсутствия избыточных ПДн по отношению к заявленным при сборе ПДн целям;

использования раздельных баз данных ИСПДн для несовместных целей обработки ПДн.

Организация не осуществляет обработку специальных категорий ПДн.

Организация не осуществляет обработку биометрических ПДн.

Организация осуществляет трансграничную передачу ПДн

6. Основания обработки ПДн.

Организация осуществляет обработку ПДн на основании:

требований Федеральных законов, в которых установлена цель обработки ПДн, условия получения ПДн и круг субъектов, ПДн которых подлежат обработке, а также определены полномочия оператора;

согласия субъекта на обработку его ПДн (в роли субъекта ПДн выступают клиенты Организации).

Доказательством получения согласия субъекта ПДн на обработку его данных являются согласие субъекта на обработку его ПДн, представленное в форме, предусмотренной действующим законодательством.

7. Порядок обработки персональных данных.

Обработка персональных данных в Организации должна осуществляться с учетом следующих требований:

Обработка персональных данных субъекта ПДн должна осуществляться с соблюдением требований Федерального закона 152-ФЗ «О защите персональных данных», а также требований постановления Правительства от 15 сентября 2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации» и иных нормативных правовых актов.

При определении объёма и содержания обрабатываемых персональных данных субъекта ПДн Организация обязана руководствоваться Конституцией Российской Федерации и иными Федеральными законами.

Персональные данные следует получать у самого субъекта ПДн. Если персональные данные субъекта ПДн возможно получить только у третьей стороны, то субъект ПДн должен быть уведомлён об этом заранее и от него должно быть получено письменное согласие. Организация должна сообщить субъекту ПДн о целях обработки ПДн, о правовом основании, предполагаемых источниках и способах получения персональных данных, а так же о характере подлежащих получению персональных данных и последствиях отказа субъекта ПДн дать письменное согласие на их получение. Организация освобождается от обязанности предоставлять субъекту ПДн перечисленные сведения, в случаях, если субъект ПДн уведомлён об осуществлении обработки его персональных данных Организацией, персональные данные получены Организацией на основании Федерального закона или в связи с исполнением договора, стороной которого является субъект ПДн, персональные данные являются общедоступными или получены из общедоступного источника.

Организация не имеет права получать и обрабатывать персональные данные субъекта ПДн о его политических, религиозных, иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами договорных отношений данные о частной жизни работника (информация о жизнедеятельности в сфере семейных бытовых, личных отношений) могут быть получены и обработаны Организацией только с его письменного согласия.

Организация не имеет право получать и обрабатывать персональные данные субъекта ПДн о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Федеральным законом.

Организация не имеет право запрашивать информацию о состоянии здоровья субъекта ПДн, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции.

Работники структурных подразделений Организации, осуществляют обработку персональных данных субъектов ПДн в объёмах и целях, предусмотренных законодательством Российской Федерации и нормативными документами Компании, а также обеспечивают их защиту от неправомерного использования, утраты и несанк-ционированного уничтожения.

При принятии решений, затрагивающих интересы субъекта ПДн, Организация не имеет права основываться на персональных данных субъекта ПДн, полученных исключительно в результате их автоматизированной обработки или электронного получения, в том числе на цифровых носителях, кроме согласия субъекта ПДн в письменной форме.

Защита персональных данных субъектов ПДн от неправомерного их использования или утраты обеспечивается Организацией за счёт собственных средств и в порядке, установленном действующим законодательством РФ в области защиты персональных данных.

При обработке персональных данных принимаются организационные и технические меры по обеспечению их конфиденциальности в соответствии с действующим законодательством РФ в области защиты персональных данных.

Персональные данные хранятся:

в электронном виде (на серверах, входящих в состав ИСПДн) с соблюдением всех требований по их конфиденциальности (информационной безопасности);

на бумажных носителях, в запираемых шкафах и несгораемых сейфах соответствующих подразделений Организации с соблюдением их конфиденциальности.

8. Передача персональных данных Субъектов ПДн третьим лицам.

Организация вправе поручить обработку персональных данных третьему лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Организации, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные действующим законодательством РФ в области защиты персональных данных.

При передаче персональных данных субъекта ПДн Организация обязана соблюдать следующие требования:

не сообщать персональные данные субъектов ПДн третьей стороне без согласия субъекта ПДн, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными Федеральными законами;

предупредить лиц, получающих персональные данные субъекта ПДн, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъектов ПДн, обязаны соблюдать режим секретности (конфиденциальности).

предупредить лиц, получающих персональные данные субъекта ПДн, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъектов ПДн, обязаны соблюдать режим секретности (конфиденциальности).

Организация несёт ответственность перед субъектом ПДн за действия третьего лица, осуществляющего обработку ПДн по поручению Организации. В свою очередь, указанное третье лицо несёт ответственность перед Организацией.



9. Организация доступа к персональным данным.

Защита персональных данных в Организации предусматривает ограничение к ним доступа.

Доступ к персональным данным разрешается только работникам структурных подразделений Организации. При этом указанные лица имеют право получать только те ПДн, которые необходимы для выполнения конкретных функций, и в целях, для которых они сообщены.

Доступ представителей государственных органов к ПДн регламентируется действующим законодательством Российской Федерации.

10. Обязанности лиц, допущенных к обработке персональных данных.

Лица, допущенные к работе с персональными данными, обязаны:

соблюдать требования по защите ПДн установленные в Организации;

обеспечивать сохранность закреплённого массива носителей с персональными данными, исключать возможность ознакомления с ними третьих лиц;

Порядок хранения персональных данных определяются внутренними нормативными документами Организации.

11. Соблюдение прав субъектов персональных данных.

Субъект ПДн вправе требовать от Организации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

В случае соответствующего обращения субъекта ПДн Организация:

осуществляет идентификацию субъекта ПДн;

устанавливает факт обработки персональных данных субъекта ПДн;

предоставляет субъекту ПДн возможность ознакомления с полной информацией о его персональных данных, обрабатываемых в Организации;

вносит изменения, уничтожает или блокирует ПДн субъекта при предоставлении им сведений, подтверждающих, что обрабатываемые ПДн являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также данных, обработанных с нарушением требований Трудового кодекса Российской Федерации или иного Федерального закона;

извещает всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта ПДн обо всех произведённых в них исключениях, исправлениях или дополнениях;

уведомляет субъекта ПДн о результатах запрашиваемых субъектом действий.

12. Защита персональных данных.

Организация обеспечивает конфиденциальность ПДн при их обработке.

13. Контроль и надзор за обработкой персональных данных.

Порядок взаимодействия Организации с органами, уполномоченными осуществлять контроль и надзор за обработкой персональных данных, определен внутренними нормативными документами Компании.

14. Ответственность.

Организация несёт ответственность:

за нарушение требований законодательства РФ по обработке и защите ПДн;

за нарушение конфиденциальности обрабатываемых ПДн;

за нарушение требований регулирующих организаций по обработке и защите ПДн.

Работник Организации, в соответствии со своими полномочиями владеющий информацией о клиентах Организации, получающий и использующий её, несет ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.

Работник Организации, получающий для работы конфиденциальный документ, несёт ответственность за сохранность носителя и конфиденциальность полученной информации.

Работник, виновный в нарушении норм, регулирующих получение, обработку и защиту персональных данных, может быть привлечен к ответственности.

aboutbeauty
 





Компания Beauty Room уже более 8 лет предлагает удивительный выбор хорошо известных парфюмерных брендов: Lolita Lempicka, Comptoir Sud Pacifique, Castelbajac, Armand Basi, Angel Schlesser и Franck Olivier.
 

Широкий ассортимент продукции позволит выбрать продукт на самый взыскательный вкус. Для самых изысканных ценителей красоты мы предлагаем новинки швейцарской космецевтики Swissline.
Познакомим с научными достижениями выдающихся голливудских докторов в косметике dr.Brandt - аналог профессиональных салонных процедур на дому!
Также Вас ждет новинка этого Года из солнечного Прованса эко-марка Jeanne en Provence, продукты которой обеспечивают восхитительное настроение, повышают тонус кожи и обогащают ее полезными микроэлементами и силой эфирных масел.

Гибкая ценовая линейка сделает доступным покупку для покупателей с любым уровнем дохода.
Приобретая товар в нашем интернет-магазине,

Вы получаете сертифицированный продукт от официальных дистрибьюторов по самым привлекательным ценам.

Мы любим и ценим наших клиентов. Присоединяйтесь – вас ждёт большое количество интересных акций и привлекательных предложений!

Для нас крайне важно, чтобы Вам было комфортно пользоваться нашим сервисом, именно для этого мы уделили особое внимание удобству шоппинга на сайте BEAUTY•ROOM.
Мы уверены, вам у нас понравится!

Наши консультанты готовы Вам помочь
в любое время по телефону:
+7 (495) 357-28-18

Наши преимущества

prem1prem2prem3prem4 
Prev Next

Ароматы по знакам Зодиака от Весов до Рыб

Задумчивые Весы практически всегда спокойны и уравновешенны. Они часто аскетичны и не стремятся к роскоши. Мечтательные и чувственные, они нежны и доброжелательны, воздушны и прекрасны. Подчеркнуть неземную красоту эфемерных Весов мы предлагаем таким же волшебным ароматом Lolita Lempicka Oh Ma Biche

Читать дальше

Ароматы по знакам Зодиака от Овна до Девы

Когда с утра не в настроении, за окном ненастье, ударился о ножку кровати, кот сделал свое дело в неположенном месте, да еще и катастрофически опаздываешь на работу, конечно, можно винить во всем ретроградный Меркурий, а можно помочь звездам и изменить ситуацию, выбрав аромат, позитивно влияющий на Ваш знак Зодиака.

Читать дальше

Самые ужасные ароматы, которые не нравятся мужчинам

Помнится, в конце девяностых, я приобрела аромат, который сейчас можно было бы назвать «винтажным»: хрустящие, как свежевыстиранное белье, альдегиды, болгарская роза, расплавленный, как мед на солнце, индольный жасмин. Счастью не было предела, ведь он был так похож на композицию, которой пользовалась в моем детстве мама, и которую категорически не одобрил мой молодой человек, умоляя меня «вылить куда-нибудь эту гадость».

Читать дальше

Самые соблазнительные ароматы

В любое время года – теплым летом или холодной зимой, мы хотим быть привлекательными и соблазнительными. Это состояние очарования всех вокруг не просто поднимает настроение, оно словно заряжает нас уверенностью в себе, наполняет энергией и силой.

Читать дальше

Ароматы райских островов

Море, солнце, ласковый песок щекочет стопы, морской бриз треплет волосы, макушки зеленых пальм перешептываются в лазурных небесах… Откуда-то сверху падает огромный кокос и раскалывается на две части прямо у ног, обнажая белую сочную мякоть. Кто не хочет оказаться в этой удивительной атмосфере райского острова, и прочувствовать все его ароматы и оттенки?

Читать дальше

Путешествия по ароматам

Как известно, чем больше запрещают, тем больше хочется. А особенно, если уже который месяц подряд запрещают перелеты в другие страны, а за окном – красивое солнечное лето, пора путешествий и новых, ярких и позитивных эмоций. И хотя, можно позволить себе погрустить о дальних островах и далеких континентах, все же лучше составить список мест, которые хочется посетить и настроить себя на созидательный лад.

Читать дальше

Ароматы чистоты и свежести

В наше время, когда практически на каждом столбе написано о необходимости дезинфекции, и уже даже самые известные бренды стали выпускать антисептики, все больше хочется чистых, выбеленных, словно свежесорванный жасмин, и свежих, как морской бриз, ароматов.

Читать дальше

Ароматы для поднятия настроения

После карантинного периода, и бесконечных новостей о развитии пандемии, у большинства из нас появилось тревожное и малопозитивное настроение. И, казалось бы, вот и страсти поутихли, а осадочек-то остался. Потому считаю необходимым настроение поднять, и развеять тучи, вставшие не над городом, а как будто бы где-то внутри. Что же может нам помочь в этом важном деле?

Читать дальше

Уход за кожей тела после карантина

Всем известно о пользе отдыха на море. Морская соль наполнит кожу минералами и микроэлементами, насыщающими клетки кислородом, стимулирует обменные процессы в тканях и необходимы для красоты и здоровья Вашей кожи.Соль способствует перемещению жидкости из клеток в межклеточную среду, очищая клетки от продуктов распада. Она делает кожу гладкой бархатистой упругой и повышает ее тонус.

Читать дальше

Пилинги

Название этой популярной процедуры происходит от английского глагола to peel — «снимать кожуру», «cчищать».Пилинги способствуют ускоренному отшелушиванию роговых чешуек кожи, а значит к обновлению эпидермиса. Пилинг можно сделать как в салоне красоты, так и в домашних условиях. Конечно, дома это будет более щадящая процедура и менее эффективная, но зато не требуется длительный период восстановления и его можно делать «без отрыва от производства».

Читать дальше

А ваш крем меняет архитектонику лица?

Абсолютное большинство антивозрастных кремов, представленных на сегодняшнем косметическом рынке, направлены на укрепление и лифтинг кожи и разглаживание морщинДействительно, слово «морщина» звучит минорным аккордом для каждой женщины и избавление от них становится заветной мечтой каждой дамы. Однако помимо морщин старение характеризуется еще рядом признаков :

Читать дальше

Средства для замедления старения и детокса

Следует помнить что львиная доля старения (80%) приходится не на хронологическое старение(программа старения заложенная в нас генетически), а на старение, обусловленное негативным влиянием внешней среды. Поэтому нужно чтобы косметика содержала не только компоненты, уменьшающие признаки возраста, но и обязательно компоненты, которые замедляют их наступление.

Читать дальше

Архитектоника лица

Выбор средства ухода за областью вокруг глаз зависит не столько от возраста, сколько от состояния кожи. Если кожа вокруг глаз нуждается в лифтинге и вас не беспокоят сухость, отеки и темные круги, можно воспользоваться

Читать дальше

7 правил ухода за кожей после карантина

1.Нельзя пренебрегать этапом очищения кожи, даже если вы не выходите из дома, например, в выходной день,или, работая на удалении, или вы живете в регионе, где еще действует карантин. Кожа освобождается от продуктов метаболизма, она выделяет пот и себум,а на её поверхности оседает пыль, поэтому очищать кожу необходимо дважды в день.

Читать дальше

Увлажнить нельзя сушить

Главная ошибка при выборе крема при общем дискомфорте кожи. Часто встречаюсь с жалобами, что даже очень дорогой крем не помогает или помогает не надолго устранить сухость и стянутость кожи. Мы знаем, что любой крем содержит масла, воду, увлажняющие ингредиенты, так почему же не проходит ощущение сухости? Ведь крем должен благодаря маслам питать, смягчать кожу, а увлажняющие компоненты насыщать её влагой? Почему же крем приносит только временнее облегчение? Давайте разберёмся

Читать дальше

Назад в будущее или -10 за 1,5

Наблюдения за полетом одуванчика привело к созданию парашюта, появлению гусеничного вездехода мы обязаны гусеницам, а идея создания липучки на нашей одежде и обуви пришла Жоржу де Местралю, когда он очищал шерсть своей собаки от репейника!Да что там липучка! Большинство идей для робототехники, медицины , архитектуры «запатентованы» природой.Эйфелевой башни, ракет, самолетов, гусеничной техники, роботов и многого другого не было бы без её подсказки!Внедрением подсказок природы в жизнь занимается наука бионика, или биомиметка. Об одном из их замечательных передовых достижений в косметологии поговорим в этой статье.

Читать дальше

Ароматы для собеседований

Как говорят разнообразные гуру и учителя йоги, время карантина дается нам для переосмысления чего-то важного, для усовершенствования и становления лучшей версией себя. И если вдруг так случилось, что Ваше переосмысление подтолкнуло Вас к мысли, что вы находитесь не в том месте, где хотелось бы, или же это произошло по какой-то другой причине, нет повода для расстройств. Соберитесь с мыслями, продумайте наряд и выберите аромат для Вашего первого собеседования.

Читать дальше

Карантинные ароматы

Ароматы, которые помогут снизить тревожность на карантинеВо времена больших потрясений парфюмерные вкусы менялись на более легкие и прозрачные. Например, в период Великой Американской депрессии стали широко популярны парфюмы с нотами белых цветов. В период же самоизоляции, когда неясно, выйдешь ли ты сегодня из дома, и когда вообще это произойдет, даже белые цветы кажутся моветоном, ведь именно тебе придется слушать их с утра до ночи, а в зависимости от концентрации композиции, она может продолжить жить с тобой и на следующий день.

Читать дальше

TOP