Политика конфиденциальности
мобильного приложения и сайта BIOMART
Редакция действует с «___» __________ 20__ г. Настоящая Политика размещена в свободном доступе в сети «Интернет» и в мобильном приложении BIOMART.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения и сайта BIOMART (далее — «Сервис»).
1.2. Оператором персональных данных является ООО «БИОМАРТ» (ОГРН ____________, ИНН ____________, адрес: ____________________), осуществляющее реализацию товаров через Сервис.
1.3. Обработку платежей по подпискам и иным платным услугам Сервиса осуществляет ООО «БМ НУТРИШН» (BM NUTRITION) (ОГРН ____________, ИНН ____________, адрес: ____________________), которое в части соответствующих платежей выступает самостоятельным оператором. Далее по тексту оба лица совместно — «Компания», «мы».
1.4. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
1.5. Используя Сервис, регистрируясь, оформляя заказ, подписку или проходя опрос (квиз), Пользователь подтверждает, что ознакомился с Политикой и принимает её условия. Если Пользователь не согласен с условиями — он обязан прекратить использование Сервиса.
1.6. Пользователем Сервиса может быть только дееспособное лицо, достигшее 18 лет. Сервис не предназначен для несовершеннолетних, поскольку реализуемые товары относятся к биологически активным добавкам, витаминам и спортивному питанию.
2. Какие данные мы обрабатываем
2.1. Данные, предоставляемые Пользователем при регистрации и использовании Сервиса:
— фамилия, имя; дата рождения; пол;
— номер телефона; адрес электронной почты;
— адреса доставки;
— история заказов, состав корзины, избранное, отзывы;
— статус и срок действия подписки (обычный / OPT / VIP);
— реферальный код и данные о приглашённых пользователях, бонусные баллы.
2.2. Специальные категории персональных данных (данные о состоянии здоровья). При прохождении персонального опроса (квиза) Пользователь может добровольно предоставить сведения о состоянии здоровья: наличие хронических заболеваний, приём лекарств, беременность/кормление, результаты анализов (в т. ч. загружаемые документы), рост, вес, особенности питания и иные сведения, необходимые для индивидуального подбора продукции.
2.3. Обработка специальных категорий персональных данных, указанных в п. 2.2, осуществляется исключительно при наличии отдельного явного согласия Пользователя, выражаемого путём активного действия (отметка соответствующего поля / нажатие кнопки) до начала опроса. Пользователь вправе не предоставлять такие данные и отказаться от прохождения квиза без потери доступа к иным функциям Сервиса.
2.4. Данные, формируемые автоматически: IP-адрес, тип и модель устройства, версия ОС, идентификаторы устройства и push-токены, язык, данные о действиях в приложении, технические журналы и данные аналитики.
2.5. Платёжные данные. Реквизиты банковских карт Пользователь вводит на стороне платёжного провайдера (эквайера). Компания не хранит полные номера карт и CVV; мы получаем от эквайера лишь сведения о результате платежа и маскированные реквизиты.
3. Цели обработки
3.1. Мы обрабатываем персональные данные для следующих целей:
— регистрация и идентификация Пользователя, ведение личного кабинета;
— оформление, исполнение и доставка заказов, обработка возвратов по дефектным товарам;
— оформление, оплата и сопровождение подписок (OPT / VIP), отображение специальных цен;
— работа реферальной и бонусной программы;
— индивидуальный подбор продукции по результатам опроса (с согласия — п. 2.3);
— информирование о статусе заказа, направление сервисных уведомлений;
— маркетинговые рассылки и персональные предложения — только при наличии согласия Пользователя;
— проведение акций и розыгрышей;
— обеспечение безопасности, предотвращение мошенничества, исполнение требований закона.
4. Правовые основания
4.1. Обработка осуществляется на основании: согласия Пользователя; договора (оферты), стороной которого является Пользователь; требований законодательства РФ; законных интересов Компании, не нарушающих прав Пользователя.
4.2. Маркетинговые коммуникации направляются только на основании отдельно выраженного согласия и могут быть отозваны в любой момент.
5. Передача данных третьим лицам
5.1. Мы передаём персональные данные третьим лицам только в объёме, необходимом для оказания услуг, и обязываем их обеспечивать конфиденциальность. Категории получателей:
— служба доставки: АО «Почта России» — для доставки заказов;
— платёжные провайдеры (эквайеры), в т. ч. ЮKassa и/или Т-Банк — для приёма платежей;
— Apple Inc. и Google LLC — в части распространения приложения и push-уведомлений;
— провайдеры облачной инфраструктуры, хостинга и серверов;
— провайдеры систем аналитики и рассылок (e-mail, SMS, мессенджеры);
— поставщик сервиса искусственного интеллекта, обрабатывающий обезличенные/деперсонализированные данные опроса для формирования индивидуальной подборки (см. раздел 6).
5.2. Данные могут быть переданы государственным органам в случаях и в порядке, предусмотренных законом.
5.3. Мы не продаём персональные данные третьим лицам.
6. Использование сервисов искусственного интеллекта и трансграничная передача
6.1. Для формирования персональных рекомендаций по результатам опроса Сервис может использовать сторонние сервисы искусственного интеллекта. На обработку передаются сведения в объёме, необходимом для подбора, при этом мы стремимся минимизировать и обезличивать передаваемые данные.
6.2. Отдельные привлекаемые поставщики (в т. ч. сервисы ИИ и облачной инфраструктуры) могут находиться за пределами Российской Федерации. В этом случае осуществляется трансграничная передача персональных данных в порядке, предусмотренном ст. 12 Федерального закона № 152-ФЗ, с предварительным уведомлением Пользователя и получением его согласия, когда это требуется законом.
6.3. Регистрация передачи и уведомление уполномоченного органа (Роскомнадзора) о трансграничной передаче осуществляются в установленном порядке.
7. Сроки хранения
7.1. Персональные данные хранятся в течение срока использования Сервиса и далее — в течение сроков, установленных законодательством (в т. ч. налоговым и бухгалтерским).
7.2. По достижении целей обработки либо при отзыве согласия и отсутствии иных законных оснований данные удаляются или обезличиваются в срок, не превышающий 30 (тридцати) дней, если иной срок не установлен законом.
8. Защита данных
8.1. Компания принимает правовые, организационные и технические меры защиты: разграничение доступа, шифрование каналов передачи, резервное копирование, контроль действий сотрудников, регламенты реагирования на инциденты.
8.2. Несмотря на принимаемые меры, передача данных через сеть «Интернет» не может быть гарантированно безопасной на 100%; Пользователь обязан сохранять конфиденциальность данных для входа в учётную запись.
9. Cookies, идентификаторы и уведомления
9.1. Сайт и приложение используют файлы cookie и аналогичные технологии (идентификаторы устройства, локальное хранилище) для работы Сервиса, аналитики и персонализации.
9.2. Push-уведомления направляются при согласии, выраженном в настройках устройства; Пользователь может отключить их в любой момент.
10. Права Пользователя
10.1. Пользователь вправе: получать сведения об обработке своих данных; требовать уточнения, блокирования или уничтожения данных; отзывать согласие; обжаловать действия Компании в Роскомнадзор или суд.
10.2. Запросы направляются на адрес: ____________________ (e-mail). Ответ предоставляется в сроки, установленные законом.
10.3. Отзыв согласия направляется в письменной форме (в т. ч. по электронной почте). Отзыв согласия на обработку данных, необходимых для исполнения заказа/подписки, может повлечь невозможность их предоставления.
11. Изменения Политики
11.1. Компания вправе изменять Политику. Новая редакция вступает в силу с момента публикации в Сервисе, если иное не указано в её тексте. Рекомендуем периодически просматривать актуальную редакцию.
12. Контакты
Оператор: ООО «БИОМАРТ». Адрес: ____________________. E-mail: ____________________. Телефон: ____________________.
Обработку платежей осуществляет ООО «БМ НУТРИШН» (BM NUTRITION). Адрес: ____________________. E-mail: ____________________.
Надзорный орган: Роскомнадзор (rkn.gov.ru).
Политика конфиденциальности BIOMART — стр. из