ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Редакция: 18 октября 2024 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Кем составлена и утверждена Политика Индивидуальным предпринимателем Каноник Еленой Александровной ИНН 782511630951 ОГРНИП 316784700166981 (далее - Оператор).
1.2. Мы выполняем требования Закона Федерального закона от 27.07.2006 № 152-Ф3 "О персональных данных", Федерального закона от 30.12.2020 № 519-ФЗ "О внесении изменений в Федеральный закон "О персональных данных".
1.3. Политика обработки персональных данных (далее - Политика) определяет
1.3.1. порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, которые предпринимает Оператор;
1.3.2. правила обработки Оператором персональных данных, предоставляемых лицами, которые используют Сайт Оператора или иные ресурсы Оператора;
1.3.3. цели, правовые основания, порядок и объем обрабатываемых персональных данных;
1.3.4. порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
1.4. Чьи данные обрабатывает Оператор физических лиц, которые оставляют заявки, запросы на Сайте, иных ресурсах Оператора, состоят в гражданско-правовых отношениях с Оператором
1.5. Категорий персональных данных, которые обрабатывает Оператор
1.5.1. Фамилия, имя, отчество;
1.5.2. Номер телефона/мессенджер;
1.5.3. Адрес электронной почты.
1.5.4. Пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пользователь пришел на Сайт; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес).
1.6. Обработка данных с помощью сервисов Интернет-статистики
Оператор производит сбор и обработку обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
1.7. Ресурсы, на которых мы обрабатываем персональные данные Сайт: https://logoselena.ru, включая поддомены и их страницы.
1.8. Если есть вопросы, которые не урегулированы в Политике вопросы, не урегулированные настоящей Политикой обработки персональных данных, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1 Оператор
индивидуальный предприниматель (п.1.1 Политики), который осуществляет обработку персональных данных; определяет цели обработки персональных данных, состав персональных данных, которые подлежат обработке; действия (операции), совершаемые с персональными данными.
2.2. Пользователь/Субъект персональных данных любой посетитель ресурсов Оператора, п.1.7 Политики.
2.3. Сайт совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет, сетевой адрес Сайта указан в п.1.7 Политики
2.4. Персональные данные сведения, относящиеся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.5. Обработка персональных данных любое действие или совокупность действий, которые совершаются с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Автоматизированная обработка персональных данных обработка персональных данных с помощью средств вычислительной техники.
2.7. Блокирование персональных данных временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Обезличивание персональных данных действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.9. Предоставление персональных данных действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Распространение персональных данных действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.11 Уничтожение персональных данных любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Соблюдение закона: обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Цели Оператора
3.2.1. уточнение деталей заказа;
3.2.2. заключение, исполнение, прекращение гражданско-правовых договоров;
3.2.3. предоставление доступа к сервисам, информации, материалам Оператора;
3.2.4. предоставление и сбор обратной связи;
3.2.5. уведомление о новых продуктах и услугах Оператора;
3.2.6. улучшение качества сервисов и Сайта, которые Оператор использует для предоставления услуг.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Принципы обработки персональных данных в соответствии с Законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Политикой
4.1.1. законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора;
4.1.2. достоверность персональных данных, их достаточности для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
4.1.3. обработка только тех персональных данных, которые отвечают целям их обработки;
4.1.4. обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
4.1.5. хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
5. ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Порядок получения персональных данных Оператором при регистрации и заказе услуг на ресурсах Оператора, субъект персональных данных указывает данные, необходимые для идентификации субъекта персональных данных и для оказания ему услуг. Перечень персональных данных указан в п.1.5 Политики.
5.2. Данные, которые Оператор не получает и не обрабатывает о расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
5.3. Согласие на обработку персональных данных Оператор вправе обрабатывать персональные данные физических лиц только с их согласия на использование персональных данных. Субъект персональных данных выражает согласие на обработку персональных данных путем проставления отметки (согласия) на ресурсах Оператора.
5.4. Когда получение согласия на обработку персональных данных не требуется
5.4.1. персональные данные являются общедоступными;
5.4.2.обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора;
5.4.3.по требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом;
5.4.4.обработка персональных данных в целях исполнения договора, заключенного с Оператором;
5.4.5.обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
5.4.6.обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Заказчика, если получение его согласия невозможно.
5.5. Хранение персональных данных
5.5.1. хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
5.5.2. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, является субъект персональных данных.
5.6. Прекращение обработки персональных данных
5.6.1. персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
5.6.2. условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.7. Актуализация персональных данных в случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
5.8. Срок обработки персональных данных и отзыв согласия на обработку ПД является неограниченным до прекращения деятельности, ликвидации организации, либо пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
5.9. Способы обработки персональных данных
5.9.1 Обработка персональных данных может осуществляется путем смешанной обработки с передачей по внутренней сети Оператора с передачей по сети интернет и путем автоматизированной обработки без передачи по внутренней сети Оператора с передачей по сети интернет.
5.9.2. Оператор не производит трансграничную передачу персональных данных.
5.9.3. Шифровальные (криптографические) средства: не используются.
6. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Меры по обеспечению безопасности в соответствии с Законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Политикой
6.1.1. внутренний контроль соответствия обработки персональных данных ФЗ-152;
6.1.2. на ресурсах Оператора опубликован и размещен документ, определяющий Политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
6.1.3. применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимые для выполнения требований к защите персональных данных, в том числе:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
6.1.4. установлены правила доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе Оператора;
6.1.5. осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем Оператора;
6.1.6. исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
6.1.7. обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
6.1.8. использование антивирусного ПО; использование электронно-цифровой подписи (ЭЦП); пароли на компьютерах, на которых осуществляется обработка персональных данных; резервное копирование.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Запрет передачи персональных данных: запрещено передавать персональные данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью Заказчика, а также в других случаях, предусмотренных законами.
7.2. Предупреждение о цели обработки персональных данных. Оператор предупреждает лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
7.3. Кому разрешен доступ к персональным данным специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
7.4. Передача персональных данных представителям в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Правовые основания: совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных на основании: действующего законодательства, договоров между оператором и субъектом персональных данных, согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
8.2. Когда Оператор может обрабатывать персональные данные: только в случае их заполнения и/или отправки Пользователем/Субъектом персональных данных самостоятельно через специальные формы, расположенные на ресурсах Оператора. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, субъект персональных данных выражает свое согласие с данной Политикой.
8.3. Обработка обезличенных данных: Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Куда может обратиться Субъект обработки ПД: субъект обработки ПД может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных у Оператора с помощью электронной почты ekanonik@gmail.com.
9.2. Внесение изменений в Политику: Оператор оставляет за собой право вносить изменения в настоящую Политику по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства или условий использования сервисов, которыми пользуется Оператор.
Уведомления об изменении Политики обработки персональных данных могут быть отображены на ресурсах Оператора (например, в Личном кабинете, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены по электронной почте.
9.3. Ознакомление с Политикой: на субъекте обработки персональных данных лежит обязанность при каждом использовании ресурсов Оператора знакомиться с текстом Политики обработки персональных данных.
9.4. Вступление Политики в силу: новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения в соответствующем разделе Сайта или иного ресурса Оператора. В случае несогласия с условиями Политики субъект обработки персональных данных должен незамедлительно прекратить использование ресурсов Оператора.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящим я, являясь субъектом персональных данных, в соответствии с законодательством Российской Федерации о персональных данных, в частности Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), предоставляю Согласие на обработку персональных данных (далее - Согласие) Оператору: Индивидуальному предпринимателю Каноник Елене Александровне ИНН 782511630951 ОГРНИП 316784700166981
В целях:
основания: Гражданского кодекса Российской Федерации; Федерального закона "О рекламе" от 13.03.2006 N 38-ФЗ; Федерального закона "О бухгалтерском учете" от 06.12.2011 N 402-ФЗ
- использования сайта в сети «Интернет» по сетевому адресу: https://logoselena.ru, включая поддомены и их страницы (далее – Сайт);
- идентификации меня как Пользователя для предоставления и оказания услуг;
- предоставления Оператором обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от меня как Пользователя, консультирование меня по предлагаемым услугам;
- исполнения обязательств передо мной как Пользователем по соглашениям, заключенным с Оператором (в частности, публичной офертой об оказании услуг и иным договорам, соглашениям, исполняемым Оператором. Исполнение обязательств, в частности, включает в себя информирование о дате и времени проведении занятий, вебинаров (в том числе, но не ограничиваясь, путем направления смс-сообщений, звонков, использование мессенджеров и социальных сетей, направления уведомления на адрес электронной почты, предоставленной мною как Пользователем);
- подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
- размещения на Сайте Оператора, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением моей личности:
- видео-, фото-, текстовых- материалов, полученных в процессе оказания услуг;
- оставленных мною как Пользователем отзывов об услугах, оказываемых Оператором.
- направления информационной рассылки новостного и рекламного характера о новых информационных Продуктах/Услугах и специальных предложениях Оператора в пределах, разрешенных законодательством Российской Федерации;
- предоставления мне, как Пользователю, эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта и/или оказанием услуг;
- улучшения качества обслуживания Пользователей и модернизации Сайта Оператора путем обработки запросов и заявок моих как Пользователя;
- проведения статистических и иных исследований на основе обезличенной информации, предоставленной мною как Пользователем.
Оформление Согласия на обработку персональных данных свободно, своей волей и в своем интересе лично, путем дистанционного заполнения соответствующей формы, а именно путем проставления мной лично галочки в соответствующем поле, позволяющем установить и подтвердить, что именно я заполнил указанную форму, даю свое согласие Оператору на обработку моих персональных данных, предоставленных мною лично.
На какие действия выдано Согласие: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Какие категории персональных данных разрешено обрабатывать: фамилия, имя, отчество, контактные номера телефонов, адрес электронной почты, никнеймов в социальных сетях, платежные реквизиты.
Разрешаю передавать данные третьим лицам: ООО «Система Геткурс», ООО «РОБОКАССА», ООО НКО «ЮМани», ООО «КЛАУДПЭЙМЕНТС», ООО «Юнисендер СМАРТ», ООО «Продамус» и другим платежным операторам и банкам, если это необходимо для целей, обозначенных выше.
Гарантии субъекта персональных данных: гарантирую, что персональные данные, предоставленные мною Оператору в целях, указанных выше, являются полными, точными и достоверными на дату их предоставления.
Условия предоставления Согласия. Согласие предоставляется мной сознательно и добровольно на срок до достижения целей обработки персональных данных (указанных в настоящем согласии) с возможностью одностороннего отзыва в любое время.
Уведомление об отзыве Согласия. я уведомлен/а, что настоящее Согласие может быть отозвано в соответствии с ч. 2 ст. 9 Закона о персональных данных путем направления заявления об отзыве согласия на электронную почту: ekanonik@gmail.com.
Что происходит при отзыве Согласия
В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных», прочие персональные данные подлежат уничтожению или обезличиваются в течение 30 дней с момента получения письменного отзыва настоящего Согласия.