ПОЛИТИКА
обработки персональных данных и информации
1. ОБЩИЕ ПОЛОЖЕНИЯНастоящий документ определяет политику Индивидуального предпринимателя Филиной Аллы Сергеевны, ИНН 772878484787, ОГРНИП 324774600032101 (далее — Оператор/ИП) в отношении обработки и конфиденциальности персональных данных и информации, и излагает основные принципы в отношении обработки указанной информации ИП. Политика также объясняет, каким образом ИП обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулируют отношения между Оператором и:
(1) любым физическим лицом (клиентом, представителем клиента и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, пользователями сайтов Оператора (далее — Пользователь, Вы) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую ИП и/или ее аффилированные или иные уполномоченные лица, действующие от имени ИП, могут получить о Пользователе.
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на официальных интернет-страницах (далее — Сайты).
Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных;
- выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
- по решению руководства ИП.
2. ОСНОВНЫЕ ТЕРМИНЫ(1) Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
(2) Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
(3) Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет, а также, домены, поддомены, расположенные на интернет-площадках партнеров или поставщиков услуг Оператора AXL.
(4) Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ3.1. Цели, правовые основания и сроки Обработки Персональных данных.
*Оператор осуществляет обработку Персональных данных в следующих целях:*При указании категории субъекта «Контрагент» понимаются клиенты и партнеры Оператора совместно, за исключением случаев, когда приведено уточнение.№ | Цель обработки персональных данных | Категория субъектов персональных данных | Категория ПД | Перечень ПД | Сроки обработки | Вид обработки персональных данных | Правовое основание обработки персональных данных |
1 | Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов | Контрагент (физ. лицо);
Представитель контрагента (физ.лицо) | Общие / иные | (1) ФИО; (2) номер контактного телефона; (3) адрес электронной почты; (4) дата рождения | (1) Период действия договора; (2) 5 лет по истечение срока действия договора | Смешанная | (1) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона) |
2 | Заключение, исполнение, изменение и расторжение договора, стороной по которому является ИП | Контрагент (физ. лицо);
Представитель контрагента (физ.лицо) | Общие / иные | (1) ФИО; (2) номер контактного телефона; (3) адрес электронной почты; (4) дата рождения | (1) Период действия договора (2) Прекращение деятельности Оператора | Смешанная | (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона); |
3 | Предоставление возможности использовать товары, работы и услуги Компании | Контрагент - Клиент (физ. лицо);
Представитель контрагента (физ.лицо) | Общие / иные | (1) ФИО; (2) адрес электронной почты; (3) контактный номер телефона; (4) пароль от сайта Компании; (5) IP-адрес; (6) данные файлов Cookies (необходимые) (7) Пароль от сайта Оператора; (8) Информация о посещении сайта, которую предоставляют сервисы статистики | (1) Период действия договора (2) 5 лет по истечение срока действия договора (3) до отзыва согласия на обработку | Смешанная | (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона) |
4 | Техническая поддержка и консультации | Контрагент - Клиент/Партнер (физ.лицо);
Представитель контрагента/партнера (физ.лицо) | Общие / иные | (1) ФИО; (2) контактный телефон; (3) адрес электронной почты; | (1) Период действия договора | Автоматизированная | (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона) |
5 | Рассылка подарков | Контрагент - Партнер (физ.лицо);
Представитель контрагента/партнера (физ.лицо) | Общие / иные | (1) ФИО; (2) адрес электронной почты; (3) номер контактного телефона | (1) Период действия договора | Автоматизированная | (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона); |
6 | Анализ пользовательского опыта с целью улучшения предлагаемого (мой) товара, работы и услуги Компании | Контрагент - Клиент/Партнер (физ.лицо),представитель контрагента/партнера (физ.лицо), пользователь веб-сайтов, а также доменов и поддоменов | Общие / иные | (1) Информация о посещении сайта, которую предоставляют сервисы статистики; (2) IP-адрес; (3) данные файлов Cookies | (1) 14, 24 месяца (в зависимости от вида аналитики | Автоматизированная | (1) Законный интерес Компании (п.7 ч.1. ст.6 Закона); (2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона) (3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона) |
7 | Осуществление информационных и рекламных рассылок | Контрагент - Клиент/Партнер (физ.лицо), представитель контрагента/партнера (физ.лицо), пользователь контрагента, Участник вебинара | Общие / иные | (1) Информация о посещении сайта, доменов и поддоменов (2) IP-адрес;(3) данные файлов Cookies; (4) ФИ; (5) номер телефона; (6) адрес электронной почты | (1) До отзыва согласия на обработку данных | Автоматизированная | (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона |
8 | Организация и проведение мероприятий и вебинаров | Контрагент - Клиент/Партнер (физ.лицо), представитель контрагента/партнера (физ.лицо),пользователь контрагента, Участник вебинара | Общие / иные | (1) ФИ; (2) адрес электронной почты (3) контактный номер телефона | (1) До достижения цели обработки (2) До отзыва согласия на обработку данных | Автоматизированная | (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона) (2) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона); |
9 | Размещение на сайте, доменах и поддоменах Компании, информацию о исполнителях с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам,работам и услугам Компании | Исполнители Компании | Общие / иные | (1) ФИО; (2) контактные данные; (3) фотоизображение; | (1) До отзыва согласия на обработку данных | Автоматизированная | (1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона) |
10 | Размещение на сайте Компании отзывов от клиентов и партнеров Компании с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам, работам и услугам Компании | Контрагент (физ.лицо);
Представитель контрагента (физ.лицо) | Общие / иные | (1) ФИО; (2) контактные данные; (3) фотоизображение; (4) должность; (5) место работы. | (1) До отзыва согласия на обработку данных | Автоматизированная | (1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона) |
м.
3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.
3.3.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Ботах с доменов и/или поддоменов
https://sbsite.pro//otk_razgvor_1 в том числе в виджетах; в чатах поддержки; в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах и аккаунтах.
3.3.2. Персональные данные размещаются с целью (1) увеличения лояльности пользователей Ботов и товаров, работ, услуг Оператора; (2) формирования позитивного отношения пользователей к товарам, работам и услугам Оператора; (3) продвижение товаров, работ и услуг Оператора.
3.3.3. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения.
3.4. Права субъектов Персональных данных
3.4.1. Субъект Персональных данных обладает следующими правами:
Право субъекта | Способ реализации |
(1) Право получения информации, касающейся обработки его Персональных данных; (2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; | Направить письменный запрос на адрес: Filina.alla@gmail.com в порядке, установленном ст.14 Закона. |
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных | Направить соответствующее уведомление на электронный адрес Оператора Filina.alla@gmail.com пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование товаров, работ и услуг. Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней. |
3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператор может потребовать подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей Оператора
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика об обработке персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
(6) Допущенные Оператором лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязанностей;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.6. Порядок прекращения Обработки Персональных данных
3.6.1. Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае ликвидации Оператора.
3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
4. ПАРТНЕРЫ И ПОСТАВЩИКИ УСЛУГ4.1. Партнеры и поставщики услуг, действующие по поручению Оператора и на основании заключенных соответствующих договоров с Оператором:
4.1.1. ООО «ЯНДЕКС», ИНН 7736207543, ОГРН 1027700229193, 119021, город Москва, ул. Льва Толстого, д.16; ООО «10Х ИТ-РЕШЕНИЯ» ОГРН 1187746908887, ИНН 9731014380,ю р. адрес: 121205, Москва г., Сколково Инновационного центра тер., Большой б-р, дом №42, строение 1, помещение 1136 Р/М 5 эт 3.
5. ОТВЕТСТВЕННОСТЬ СТОРОН5.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
5.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
5.2.1. Стала публичным достоянием до её утраты или разглашения.
5.2.2. Была получена от третьей стороны до момента её получения Оператором.
5.2.3. Была разглашена с согласия Пользователя.
5.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ.
6. РАЗРЕШЕНИЕ СПОРОВ6.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
6.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
6.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
6.4. К настоящей Политике в отношении обработки персональные данные и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
7. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ7.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
7.2. Новая Политика вступает в силу с момента ее размещения на Боте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
7.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
8. РЕКВИЗИТЫ ОПЕРАТОРАИндивидуальный предприниматель ФИЛИНА АЛЛА СЕРГЕЕВНА,
ИНН 772878484787
ОГРНИП 324774600032101
Адрес электронной почты:
Filina.alla@gmail.com Реквизиты:
Расчетный счет 40802810700005889150,
Банк АО "ТИНЬКОФФ БАНК",
ИНН банка 7710140679,
БИК банка 044525974,
Корреспондентский счет банка 30101810145250000974
Ответственный за обработку персональных данных Филина Алла Сергеевна
Номер регистрации в Роскомнадзоре в качестве оператора обработки персональных данных № 77-24-162091