1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») устанавливает правила обработки Индивидуальным предпринимателем Рябцевой Юлией Викторовной (ОГРНИП 321237500211378, ИНН 463234301985, адрес места нахождения: 353290, Краснодарский край, м.о. город Горячий Ключ, г. Горячий Ключ, ул. Короткая, д. 7; далее – «Оператор»), персональных данных субъектов персональных данных, определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных, содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных и определяет порядок взаимодействия при поступлении соответствующих обращений.
1.2. Основные понятия, используемые в Политике:
1.2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.2.3. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.2.4. Заказчик – физическое лицо, оформившее заказ на оказание услуг через Сайт, в отношении которого Оператор осуществляет обработку персональных данных для исполнения договора оказания услуг.
1.2.5. Закон о ПДн – Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.2.6. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.2.7. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
1.2.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.2.9. Пользователь – физическое лицо, посетившее Сайт с целью ознакомления с предлагаемыми услугами или получения иной информации, а также осуществляющее иные действия, в связи с которыми Оператор осуществляет обработку персональных данных такого лица.
1.2.10. Роскомнадзор – уполномоченный орган по защите прав субъектов персональных данных в соответствии с законодательством РФ.
1.2.11. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» и расположенной по адресу: https://numerorum-india.ru/.
1.2.12. Субъект – Посетитель и/или Заказчик.
1.2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2.14. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о ПДн настоящая Политика публикуется (и регулярно обновляется) в свободном доступе на Сайте.
1.4. В Политике устанавливаются:
1.4.1. Цель, порядок и условия обработки персональных данных, права и обязанности Оператора и Субъектов.
1.4.2. Категории Субъектов, персональные данные которых обрабатываются, категории (перечне) обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения таких данных при достижении целей обработки или при наступлении иных законных оснований.
1.4.3. Основные права и обязанности Оператора и Субъекта.
1.5. Оператор имеет право:
1.5.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о ПДн и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о ПДн или другими федеральными законами.
1.5.2. Поручить обработку персональных данных другому лицу с согласия Субъекта, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о ПДн.
1.5.3. В случае отзыва Субъекта согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта при наличии оснований, указанных в Законе о ПДн.
1.6. Оператор обязан:
1.6.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о ПДн;
1.6.2. Осуществлять обработку персональных данных исключительно до достижения цели, ради которой эти данные были собраны и обрабатываются.
1.6.3. Отвечать на обращения и запросы Субъектов и их законных представителей в соответствии с требованиями Закона о ПДн.
1.6.4. Сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса.
1.7. Субъект вправе:
1.7.1. На получение информации, касающейся обработки его персональных данных в соответствии с п. 7 ст. 14 Закона о ПДн.
1.7.2. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о ПДн;
1.7.3. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.7.4. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.7.5. Реализовывать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по адресу или путем обращения к Оператору с соответствующим запросом на электронную почту с использованием реквизитов, указанных в разделе 10 Политики. В обоих случаях запрос должен быть оформлен с соблюдением требований раздела 8 Политики.
1.8. Контроль за исполнением требований Политики осуществляется уполномоченным лицом(-ами), ответственным(-и) за организацию обработки персональных данных и за обеспечение безопасности персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства РФ и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством РФ.
2. ПРАВОВЫЕ ОСНОВАНИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
• Гражданский кодекс Российской Федерации.
• Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
• Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей».
• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
• договоры, заключаемые с Заказчиками.
• согласие Субъектов на обработку персональных данных.
2.2. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ и на основе следующих принципов:
• Законности и справедливой основы;
• Ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
• Недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
• Недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• Обработки только тех персональных данных, которые отвечают целям их обработки;
• Соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
• Недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
• Обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
• Уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено законодательством РФ.
3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ И ОБЪЕМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. К Субъектам, персональные данные которых обрабатываются Оператором, в соответствии с Политикой, относятся:
3.1.1. Пользователи;
3.1.2. Заказчики.
3.2. В соответствии с Политикой, персональные данные обрабатываются исключительно в следующих целях:
3.2.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
• консультирования по использованию Сайта, предоставления информации о предлагаемых услугах, их стоимости, условиях предоставления и иных характеристиках;
• обеспечения бесперебойной и корректной работы Сайта, улучшения качества и удобства пользовательского опыта, а также для составления профиля Пользователя с целью персонализации предоставляемых услуг и оптимизации взаимодействия с Сайтом;
• рассылки информационных, рекламных и новостных материалов (только при наличии отдельного согласия Пользователя, выраженного в явной форме).
3.2.2. Оператор обрабатывает персональные данные Заказчиков в следующих целях:
• заключения и исполнения договоров на оказание услуг;
• предоставления услуг, включая предоставления обратной связи о порядке и способах оказания услуг;
• обеспечение качественного обслуживания и коммуникации с Заказчиками;
• рассылки информационных, рекламных и новостных материалов (только при наличии отдельного согласия Заказчика, выраженного в явной форме).
3.3. Обработка персональных данных осуществляется только для достижения целей, указанных в п. 3.2 Политики. В случае необходимости обработки персональных данных для целей, не предусмотренных Политикой, Оператор обязан получить новое согласие Субъекта на такую обработку, за исключением случаев, прямо предусмотренных законодательством РФ.
3.4. В соответствии с целями, указанными в п. 3.2 Политики, в Оператором обрабатываются следующие персональные данные:
3.4.1. Пользователей:
• дата и время посещения Сайта;
• IP-адрес, присвоенный устройству для выхода в Интернет;
• тип браузера и операционной системы;
• URL сайта, с которого был осуществлен переход на Сайт;
• данные, собираемые на Сайте посредством агрегаторов статистики посетителей веб-сайтов (Яндекс.Метрика).
3.4.2. Заказчиков:
• фамилия, имя, отчество (ФИО), имя отца;
• паспортные данные;
• дата рождения;
• адрес электронной почты;
• контактный номер телефона;
• сведения об аккаунте в мессенджере и/или социальной сети;
• гражданство;
• страна фактического проживания;
• банковские реквизиты (для осуществления возвратов).
4. ОБЩИЕ УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Субъектов осуществляется с соблюдением принципов и условий, предусмотренных законодательством в области персональных данных и Политикой.
4.2. Обработка персональных данных Оператором в интересах Субъектов заключается в получении, обработке, систематизации, накоплении, хранении, уточнении (обновлении, изменении), извлечении, использовании, блокировании, удалении, уничтожении персональных данных, в защите от несанкционированного доступа к персональным данным Субъектов, в том числе с помощью средств вычислительной техники.
4.3. Оператор осуществляет смешанную обработку персональных данных, в том числе путем передачи по внутренней сети Оператора и информационно-телекоммуникационной сети «Интернет».
4.4. Оператор не осуществляет трансграничную передачу персональных данных.
4.5. Обработка персональных данных, разрешенных Субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных ст. 10.1 Закона о ПДн. Согласие на обработку таких персональных данных оформляется отдельно от других согласий на обработку персональных данных. Согласие предоставляется Субъектом.
4.6. Процедура уничтожения или обезличивания осуществляется Оператором в срок, не превышающий 30 (тридцати) дней с даты выявления факта достижения цели обработки или утраты необходимости в ее достижении, а также в случае получения отзыва согласия на обработку персональных данных от Субъекта, если более короткий срок не установлен законодательством РФ или договором. Уничтожение материальных носителей (бумажных документов) производится способом, исключающим восстановление информации (шредирование, сжигание). Уничтожение данных в информационных системах производится путем безвозвратного удаления с использованием методов, делающих невозможным их последующее восстановление. Обезличивание осуществляется методами, не позволяющими без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
4.7. Передача персональных данных третьим лицам может осуществляться только в следующих случаях:
4.7.1. Субъект выразил свое согласие на такие действия.
4.7.2. Передача предусмотрена применимым законодательством РФ в рамках установленной законодательством процедуры (по запросу суда, правоохранительных органов и т.д.).
4.7.3. В иных случаях, прямо предусмотренных законодательством РФ.
4.8. Обработка персональных данных Субъектов осуществляется с использованием баз данных, находящихся на территории РФ, в соответствии с требованиями ст. 18 Закона о ПДн. Все действия по сбору, записи, систематизации, накоплению, хранению, уточнению и извлечению персональных данных осуществляются на территории РФ.
5. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
5.1. Обработка персональных данных Пользователей осуществляется только при условии получения их предварительного, добровольного, осознанного и информированного согласия в порядке, указанном в настоящем разделе Политики.
5.2. Обработка персональных данных Пользователей осуществляется посредством сбора файлов cookies в целях, указанных в п. 3.2.1 Политики. На Сайте собираются следующие виды файлов cookies: технические и аналитические. Техническим cookies необходимы для работы Сайта, обеспечивая навигацию, доступ к разделам, заполнение форм и работу чекбоксов. Аналитические cookies собирают информацию о посещении Сайта, включая просматриваемые разделы, клики по ссылкам и общую навигацию. Эта информация используется для улучшения качества сайта и удобства его использования. При первом переходе на Сайт появляется информационный баннер, который информирует Пользователя о сборе cookies и данных со ссылкой на Политику. Пользователь может выразить свое согласие на обработку cookies и персональных данных, нажав кнопку «Согласен», сопровождаемую ссылкой на Политику. Также Пользователь имеет право отказаться от обработки и сбора аналитических cookies, нажав кнопку «Отклонить», что приведет к отключению соответствующих функций Сайта (аналитические cookies), за исключением строго необходимых для функционирования Сайта (технические cookies).
5.3. Срок обработки персональных данных Пользователя составляет:
5.3.1. до момента их уничтожения Оператором – в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
5.3.2. до момента достижения целей, указанных в п. 3.2.1 Политики;
5.3.3. файлы cookies хранятся на устройстве пользователя в течение срока, установленного настройками браузера или самим файлом cookies. Пользователь вправе самостоятельно управлять cookies, включая их блокировку или удаление, с учетом возможного ограничения функционала сайта.
5.4. Обработка биометрических (сведений, позволяющих установить личность на основании физиологических и биологических особенностей) и специальных категорий персональных данных Пользователей не осуществляется.
5.5. Уточнение персональных данных может осуществляться Оператором на основании письменного требования Субъекта.
6. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЗАКАЗЧИКОВ
6.1. Обработка персональных данных Заказчиков осуществляется только при условии получения их предварительного, добровольного, осознанного и информированного согласия в порядке, указанном в настоящем разделе Политики.
6.2. Обработка персональных данных Заказчиков осуществляется в целях, указанных в п. 3.2.2 Политики. Заказчик при заполнении электронной формы заказа добровольно предоставляет необходимые персональные данные, в целях исполнения договора на оказание услуг. Для выражения согласия на обработку своих персональных данных он должен поставить отметку (галочку) в специально предусмотренном поле в форме. Это поле сопровождается ссылкой на текст согласия на обработку персональных данных и на текущую Политику, с которыми Заказчик вправе ознакомиться до передачи согласия.
6.3. Срок обработки персональных данных Заказчиков составляет:
6.3.1. до момента их уничтожения Оператором – в случае поступления от Заказчика отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
6.3.2. до момента достижения целей, указанных в п. 3.2.2 Политики.
6.4. Обработка биометрических (сведений, позволяющих установить личность на основании физиологических и биологических особенностей) и специальных категорий персональных данных Заказчиков не осуществляется.
6.5. Уточнение персональных данных может осуществляется Оператором на основании письменного требования Субъекта.
7. МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Субъектами, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
7.1.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
7.1.2. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них
7.1.3. назначение лица, ответственного за обработку персональных данных;
7.1.4. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
7.1.5. контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
7.1.6. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
7.1.7. обеспечение режима конфиденциальности предоставленных персональных данных.
8. ОБРАЩЕНИЯ СУБЪЕКТОВ
8.1. Субъект вправе направлять Оператору свои запросы и требования (далее – «Обращение»), в том числе относительно использования его персональных данных и предоставления информации об обработке персональных данных (ч. 7 ст. 14 Закона о ПДн), уточнения, блокирования, уничтожения персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами:
8.1.1. В письменной форме заказным письмом с уведомлением о вручении по адресу Оператора. Моментом получения Обращения является дата его доставки Оператору, указанная в уведомлении о вручении.
8.1.2. В форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен на адрес электронной почты Оператора, указанный в разделе 10 Политики. Моментом получения Обращения является дата отправки Оператором подтверждения о получении Обращения.
8.2. В соответствии с п. 3 ст. 14 Закона о ПДн Обращение, направляемое Субъектом, должно содержать следующую информацию:
8.2.1. Номер основного документа, удостоверяющего личность Субъекта или его представителя;
8.2.2. Сведения о дате выдачи указанного документа и выдавшем его органе;
8.2.3. Сведения, подтверждающие участие Субъекта в отношениях с Оператором;
8.2.4. Суть Обращения;
8.2.5. Подпись Субъекта.
8.3. Оператор рассматривает Обращение Субъекта в следующем порядке:
8.3.1. Проверяется наличие всех обязательных реквизитов Обращения. При отсутствии в Обращении обязательных реквизитов Оператор дополнительно запрашивает у Субъекта сведения, необходимые для его идентификации. В случае неполучения таких сведений Оператор предоставляет Субъекту мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
8.3.2. Проверяется обоснованность Обращения;
8.3.3. Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:
• запрашиваемую Субъектом информацию об обрабатываемых персональных данных;
• мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
• уведомление о действиях, совершаемых с персональными данными Субъекта по его Обращению.
8.3.4. Ответ на Обращение направляется в форме, соответствующей форме обращения Субъекта персональных данных, если в Обращении не указано иное.
9. ИЗМЕНЕНИЕ ПОЛИТИКИ
9.1. Оператор оставляет за собой право вносить изменения в Политику по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства или условий использования Сайта.
9.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора без дополнительного уведомления Субъекта. Продолжение взаимодействия с Оператором означает принятие Политики и ее условий Субъектом.
10. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Наименование: Индивидуальный предприниматель Рябцева Юлия Викторовна
ИНН: 463234301985
ОГРНИП: 321237500211378
Адрес (в т.ч. для корреспонденции): 353290, Краснодарский край, м.о. город Горячий Ключ,г. Горячий Ключ, ул. Короткая, д. 7
Электронная почта: numerorum@mail.ru