ПОЛИТИКА
в отношении обработки и защиты персональных данных
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Индивидуальным предпринимателем Воловой Кристиной Дмитриевной (ОГРНИП: 315290100015205, ИНН: 290218519326), (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации. В Политике используются следующие основные понятия:Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное положение, образование, профессия, доходы, другая информация.Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет, а также, домены, поддомены, расположенные на интернет площадках партнеров или поставщиков услуг Оператора.Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве, позволяющие веб-сайтам хранить информацию о пользовательских предпочтениях. Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов. 1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг. 1.3. Настоящее Положение применяется ко всем сайтам (открытым и закрытым сообществам в ВКонтакте, аккаунтам инстаграм (Instagram - продукт компании Meta, деятельность которой признана экстремистской на территории Российской Федерации), каналам и чатам телеграмм, сайтам Проекта, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств (далее - Сайт). 1.4. Настоящим Положением получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением. 1.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения – использование Сайта и его сервисов должно быть немедленно прекращено. 2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. 2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. 2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. 2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом. 2.5. Оператор осуществляет автоматизированную обработку персональных данных. 2.6. К обработке персональных данных допускаются Исполнители по договору предоставления услуг, заключенного с Оператором, в договорные обязанности которых входит обработка персональных данных. 2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на сайте Оператора, при оформлении заявки на заключение соответствующего договора оказания услуг (акцепте публичной оферты) либо непосредственно при осуществлении оплаты услуг по указанному договору. При оформлении заявки на получение услуги Пользователь (Клиент) получает от Оператора ссылку на соответствующие документы (Оферту, Политику, Согласие на обработку персональных данных) для ознакомления. После ознакомления с документами, Пользователь (Клиент) направляет Оператору сообщение «Ознакомлен с документами и даю согласие на обработку персональных данных», после чего получает ссылку для совершения оплаты услуг Оператора. 2.8. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 2.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
2.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением. 2.11. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных. 2.12. Цели обработки персональных данных:2.12.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.2.12.2. Обработка Оператором персональных данных осуществляется в следующих целях:- обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществление своей деятельности Оператором;
- осуществление гражданско-правовых отношений;
- ведения бухгалтерского учета.
2.12.3. Обработка персональных данных исполнителей по договору, может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.2.13. Хранение персональных данных:2.13.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.2.13.2. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.2.13.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).2.13.4. Хранение персональных данных в форме, позволяющей определить субъекта персональные данные, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. 2.14. Уничтожение персональных данных:2.14.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.2.14.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей. 2.15. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных. 2.16. Оператор исходит из того, что:2.16.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.2.16.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней. 3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Оператором обрабатываются персональные данные физических лиц, которые приобрели соответствующую услугу Оператора либо подписались на e-mail рассылку, рассылку через телеграмм бот или иную рассылку. 3.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.3.3. В соответствии с настоящей Политикой Оператор может обрабатывать персональные данные, принадлежащих следующим категориям Субъектов персональных данных: - Контрагентам Оператора
- Клиентам Оператора.
3.3.3. Контрагенты Оператора: 3.3.1.1. Оператор обрабатывает персональные данные контрагентов с такой целью заключения и исполнения договоров. 3.3.1.2. Обработка персональных данных контрагентов не требует получения дополнительного согласия, в случае обработки персональных данных в соответствии с пунктом 5 части 1 статьи 6 Закона о персональных данных. 3.3.1.3. В предусмотренных выше целях, Оператор обрабатывает следующие категории персональных данных контрагентов (физических лиц): - Фамилия, имя, отчество;
- Адрес места жительства;
- Паспортные данные;
- Контактный телефон;
- Адрес электронной почты;
- ИНН.
3.3.1.4. Обработка Оператором биометрических персональных данных контрагентов (физических лиц) (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.3.3.1.5. Обработка Оператором специальных категорий персональных данных контрагентов (физических лиц) не осуществляется. 3.3.1.6. Контрагенты (физические лица) передают персональные данные при заключении договора. Персональные данные контрагентов (физических лиц) подлежат хранению в течение срока исполнения договорных обязательств и (или) в течение сроков, установленных законодательством.3.3.1.7. Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных контрагентов (физических лиц) с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.3.3.1.8. Перечень действий по обработке персональных данных контрагентов (физических лиц): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.3.3.1.9. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия контрагента, если иное не предусмотрено федеральным законом. 3.3.1.10. Оператор не осуществляет трансграничную передачу персональных данных контрагентов (физических лиц).3.3.2. Клиенты Оператора 3.3.2.1. Оператор обрабатывает персональные данные клиентов с такой целью как: - Заключение и исполнение договоров;
- Направление информации рекламного характера о товарах и услугах.
3.3.2.2. В предусмотренных выше целях, Оператор обрабатывает следующие категории персональных данных клиентов:- Фамилия, имя, отчество
- Контактный телефон
- Адрес электронной почты
3.3.2.3. Обработка Оператором биометрических персональных данных клиентов (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется. 3.3.2.4. Обработка Оператором специальных категорий персональных данных клиентов не осуществляется.3.3.2.5. Клиенты передают персональные данные при заключении договора. Персональные данные клиентов подлежат хранению в течение срока исполнения договорных обязательств и (или) в течение сроков, установленных законодательством. 3.3.2.6. Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных клиентов с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям. 3.3.2.7. Перечень действий по обработке персональных данных клиентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.3.3.2.8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия клиента, если иное не предусмотрено федеральным законом. 3.3.2.9. Оператор не осуществляет трансграничную передачу персональных данных клиентов.4. ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. 4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий: - обеспечивает неограниченный доступ к Политике, копия которой размещена по соответствующему веб-адресу Оператора, а также сообществах Оператора в социальных сетях;
- устанавливает правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
- производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
4.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь (субъект персональные данные). 4.4. Согласно законодательству Российской Федерации, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни. 4.5. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если: - иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
4.6. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных. 4.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных. 4.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются Оператором. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных. 4.9. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 4.10. Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Оператор и ответственные лица, назначенные Оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с требованиями законодательства РФ. 5. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. Субъект персональных данных имеет право: - на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных». 6. ОТВЕТСТВЕННОСТЬ СТОРОН 6.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации. 6.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация: - Стала публичным достоянием до её утраты или разглашения
- Была получена от третьей стороны до момента её получения Оператором
- Была разглашена с согласия Пользователя.
6.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ. 7. РАЗРЕШЕНИЕ СПОРОВ 7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии. 7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии. 7.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством. 8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ 8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных. 8.2. Новая Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных. 8.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.8.4. Ответственным за обработку персональных данных является Индивидуальный предприниматель Волова Кристина Дмитриевна. 9. РЕКВИЗИТЫ ОПЕРАТОРАНаименование ИП Волова Кристина ДмитриевнаАдрес164500, Архангельская обл., г. Северодвинск, ул. Карла Маркса, д. 30, кв. 2Расчетный счет40802810900000296043ИНН290218519326ОГРНИП315290100015205БанкАО «Тинькофф Банк»БИК банка044525974ИНН банка 7710140679Корр. счет банка30101810145250000974Юр. адрес банка127287, г. Москва, ул. Хуторская 2-я, д. 38А, стр. 26Телефон+7-911-550-58-01Электронная почта89115505801@yandex.ru