

Diese Richtlinie zur Verarbeitung personenbezogener Daten ist gemäß den Anforderungen des Föderalen Gesetzes Nr. 152-FZ vom 27.07.2006 «Über personenbezogene Daten» erstellt und legt das Verfahren der Verarbeitung personenbezogener Daten sowie die Maßnahmen zur Gewährleistung der Sicherheit personenbezogener Daten fest, die Krista Unique (nachfolgend – der Betreiber) ergreift.
1.1. Der Betreiber setzt sich als wichtigstes Ziel und als Bedingung seiner Tätigkeit die Wahrung der Rechte und Freiheiten des Menschen und Bürgers bei der Verarbeitung seiner personenbezogenen Daten, einschließlich des Schutzes der Rechte auf Unverletzlichkeit des Privatlebens sowie auf persönliche und familiäre Geheimnisse.
1.2. Diese Richtlinie des Betreibers zur Verarbeitung personenbezogener Daten (nachfolgend – die Richtlinie) gilt für alle Informationen, die der Betreiber über die Besucher der Website Krista Fashion erhalten kann.
2.1. Automatisierte Verarbeitung personenbezogener Daten – Verarbeitung personenbezogener Daten mit Mitteln der Rechentechnik;
2.2. Sperrung personenbezogener Daten – zeitweilige Einstellung der Verarbeitung personenbezogener Daten (außer in Fällen, in denen die Verarbeitung zur Präzisierung personenbezogener Daten erforderlich ist);
2.3. Website – eine Gesamtheit grafischer und informativer Materialien sowie von Computerprogrammen und Datenbanken, die ihre Verfügbarkeit im Internet unter der Netzadresse;
2.4. Informationssystem personenbezogener Daten — eine Gesamtheit der in Datenbanken enthaltenen personenbezogenen Daten sowie der Informationstechnologien und technischen Mittel, die ihre Verarbeitung gewährleisten;
2.5. Anonymisierung personenbezogener Daten — Handlungen, nach denen sich ohne Nutzung zusätzlicher Informationen nicht mehr feststellen lässt, dass personenbezogene Daten einem bestimmten Nutzer oder einem anderen Subjekt personenbezogener Daten gehören;
2.6. Verarbeitung personenbezogener Daten – jede Handlung (Operation) oder Gesamtheit von Handlungen (Operationen), die mit oder ohne Automatisierungsmittel mit personenbezogenen Daten vorgenommen werden, einschließlich Erhebung, Aufzeichnung, Systematisierung, Ansammlung, Speicherung, Präzisierung (Aktualisierung, Änderung), Auslesen, Nutzung, Übermittlung (Verbreitung, Bereitstellung, Zugang), Anonymisierung, Sperrung, Löschung, Vernichtung personenbezogener Daten;
2.7. Betreiber – ein staatliches Organ, ein kommunales Organ, eine juristische oder natürliche Person, die allein oder gemeinsam mit anderen Personen die Verarbeitung personenbezogener Daten organisiert und (oder) durchführt sowie die Zwecke der Verarbeitung personenbezogener Daten, die Zusammensetzung der zu verarbeitenden personenbezogenen Daten und die mit personenbezogenen Daten vorgenommenen Handlungen (Operationen) bestimmt;
2.8. Personenbezogene Daten – alle Informationen, die sich unmittelbar oder mittelbar auf einen bestimmten oder bestimmbaren Nutzer der Website Krista Fashion beziehen;
2.9. Nutzer – jeder Besucher der Website Krista Fashion;
2.10. Bereitstellung personenbezogener Daten – Handlungen, die auf die Offenlegung personenbezogener Daten gegenüber einer bestimmten Person oder einem bestimmten Personenkreis gerichtet sind;
2.11. Verbreitung personenbezogener Daten – alle Handlungen, die auf die Offenlegung personenbezogener Daten gegenüber einem unbestimmten Personenkreis (Übermittlung personenbezogener Daten) oder auf die Kenntnisnahme personenbezogener Daten durch einen unbegrenzten Personenkreis gerichtet sind, einschließlich der Veröffentlichung personenbezogener Daten in Massenmedien, der Platzierung in Informations- und Telekommunikationsnetzen oder der Gewährung des Zugangs zu personenbezogenen Daten auf irgendeine andere Weise;
2.12. Grenzüberschreitende Übermittlung personenbezogener Daten – Übermittlung personenbezogener Daten in das Hoheitsgebiet eines ausländischen Staates an eine Behörde eines ausländischen Staates, an eine ausländische natürliche oder eine ausländische juristische Person;
2.13. Vernichtung personenbezogener Daten – alle Handlungen, infolge derer personenbezogene Daten unwiderruflich vernichtet werden, ohne dass der Inhalt der personenbezogenen Daten im Informationssystem personenbezogener Daten wiederhergestellt werden kann, und (oder) die materiellen Träger personenbezogener Daten vernichtet werden.
3.1. Familienname, Vorname, Vatersname;
3.2. E-Mail-Adresse;
3.3. Telefonnummern;
3.4. Jahr, Monat, Datum und Ort der Geburt;
3.5. Adresse des tatsächlichen Wohnorts und der Anmeldung am Wohnort und (oder) am Aufenthaltsort;
3.6. Auf der Website werden außerdem anonymisierte Daten über Besucher (darunter «Cookie»-Dateien) mit Hilfe von Internet-Statistikdiensten (Yandex Metrica und Google Analytics und anderen) erhoben und verarbeitet.
3.7. Die oben aufgeführten Daten werden im weiteren Text der Richtlinie unter dem allgemeinen Begriff Personenbezogene Daten zusammengefasst.
4.1. Zweck der Verarbeitung der personenbezogenen Daten des Nutzers — Information des Nutzers durch das Versenden von E-Mails; Gewährung des Zugangs des Nutzers zu den Diensten, Informationen und/oder Materialien der Website; Verarbeitung der Nutzerdaten für den Online-Handelsdienst.
4.2. Der Betreiber ist außerdem berechtigt, dem Nutzer Mitteilungen über neue Produkte und Dienstleistungen, Sonderangebote und verschiedene Ereignisse zu senden. Der Nutzer kann den Erhalt von Informationsmitteilungen jederzeit ablehnen, indem er dem Betreiber ein Schreiben an die E-Mail-Adresse mit dem Vermerk «Ablehnung von Mitteilungen über neue Produkte und Dienstleistungen und Sonderangebote» sendet.
4.3. Die mit Hilfe von Internet-Statistikdiensten erhobenen anonymisierten Daten der Nutzer dienen der Erhebung von Informationen über die Handlungen der Nutzer auf der Website sowie der Verbesserung der Qualität der Website und ihres Inhalts.
5.1. Der Betreiber verarbeitet die personenbezogenen Daten des Nutzers nur, wenn dieser sie selbständig über die besonderen Formulare auf der Website Krista Fashion ausfüllt und/oder absendet. Mit dem Ausfüllen der entsprechenden Formulare und/oder dem Absenden seiner personenbezogenen Daten an den Betreiber erklärt der Nutzer sein Einverständnis mit dieser Richtlinie.
5.2. Der Betreiber verarbeitet anonymisierte Daten über den Nutzer, sofern dies in den Einstellungen des Browsers des Nutzers erlaubt ist (das Speichern von «Cookie»-Dateien und die Nutzung der JavaScript-Technologie sind aktiviert).
Die Sicherheit der vom Betreiber verarbeiteten personenbezogenen Daten wird durch die Umsetzung rechtlicher, organisatorischer und technischer Maßnahmen gewährleistet, die zur vollständigen Erfüllung der Anforderungen der geltenden Gesetzgebung im Bereich des Schutzes personenbezogener Daten erforderlich sind.
6.1. Der Betreiber gewährleistet die Sicherheit personenbezogener Daten und ergreift alle möglichen Maßnahmen, die den Zugang unbefugter Personen zu personenbezogenen Daten ausschließen.
6.2. Die personenbezogenen Daten des Nutzers werden niemals und unter keinen Umständen an Dritte übermittelt, außer in Fällen, die mit der Erfüllung der geltenden Gesetzgebung zusammenhängen.
6.3. Werden Unrichtigkeiten in den personenbezogenen Daten festgestellt, kann der Nutzer sie selbständig aktualisieren, indem er dem Betreiber eine Mitteilung an die E-Mail-Adresse mit dem Vermerk «Aktualisierung personenbezogener Daten» sendet.
6.4. Die Frist der Verarbeitung personenbezogener Daten ist unbegrenzt. Der Nutzer kann seine Einwilligung in die Verarbeitung personenbezogener Daten jederzeit widerrufen, indem er dem Betreiber eine Mitteilung per E-Mail an die E-Mail-Adresse mit dem Vermerk «Widerruf der Einwilligung in die Verarbeitung personenbezogener Daten» sendet.
7.1. Vor Beginn der grenzüberschreitenden Übermittlung personenbezogener Daten ist der Betreiber verpflichtet, sich zu vergewissern, dass der ausländische Staat, in dessen Hoheitsgebiet die personenbezogenen Daten übermittelt werden sollen, einen verlässlichen Schutz der Rechte der Subjekte personenbezogener Daten gewährleistet.
7.2. Eine grenzüberschreitende Übermittlung personenbezogener Daten in die Hoheitsgebiete ausländischer Staaten, die den oben genannten Anforderungen nicht entsprechen, darf nur erfolgen, wenn eine schriftliche Einwilligung des Subjekts der personenbezogenen Daten in die grenzüberschreitende Übermittlung seiner personenbezogenen Daten vorliegt und/oder ein Vertrag erfüllt wird, dessen Partei das Subjekt der personenbezogenen Daten ist.
8.1. Der Nutzer kann alle Erläuterungen zu ihn interessierenden Fragen der Verarbeitung seiner personenbezogenen Daten erhalten, indem er sich an den Betreiber per E-Mail.
8.2. In diesem Dokument werden alle Änderungen der Richtlinie des Betreibers zur Verarbeitung personenbezogener Daten abgebildet. Die Richtlinie gilt unbefristet, bis sie durch eine neue Fassung ersetzt wird.
8.3. Die aktuelle Fassung der Richtlinie ist im Internet frei zugänglich unter diesem Link.