ПОЛИТИКА

обработки персональных данных и информации


1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящий документ определяет политику Индивидуального предпринимателя Филиной Аллы Сергеевны, ИНН 772878484787, ОГРНИП 324774600032101 (далее — Оператор/ИП) в отношении обработки и конфиденциальности персональных данных и информации, и излагает основные принципы в отношении обработки указанной информации ИП. Политика также объясняет, каким образом ИП обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулируют отношения между Оператором и:
(1) любым физическим лицом (клиентом, представителем клиента и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, пользователями сайтов Оператора (далее — Пользователь, Вы) по обработке персональной информации, предоставленной Пользователем и/или собранной у Пользователя информации.

Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую ИП и/или ее аффилированные или иные уполномоченные лица, действующие от имени ИП, могут получить о Пользователе.

Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.

Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на официальных интернет-страницах (далее — Сайты).

Политика подлежит актуализации в случаях:
- изменения законодательства РФ о персональных данных;
- выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
- по решению руководства ИП.

2. ОСНОВНЫЕ ТЕРМИНЫ

(1) Персональные данные
(ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
(2) Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
(3) Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет, а также, домены, поддомены, расположенные на интернет-площадках партнеров или поставщиков услуг Оператора AXL.
(4) Все остальные термины, встречающиеся в тексте настоящей Политике в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.

3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ

3.1. Цели, правовые основания и сроки Обработки Персональных данных.
*Оператор осуществляет обработку Персональных данных в следующих целях:
*При указании категории субъекта «Контрагент» понимаются клиенты и партнеры Оператора совместно, за исключением случаев, когда приведено уточнение.

Цель обработки персональных данных

Категория субъектов персональных данных

Категория ПД

Перечень ПД

Сроки обработки

Вид обработки персональных данных

Правовое основание обработки персональных данных

1

Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов

Контрагент (физ. лицо);


Представитель контрагента (физ.лицо)

Общие / иные

(1) ФИО;

(2) номер контактного телефона;

(3) адрес электронной почты;

(4) дата рождения

(1) Период действия договора;

(2) 5 лет по истечение срока действия договора

Смешанная

(1) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)

2

Заключение, исполнение, изменение и расторжение договора, стороной по которому является ИП

Контрагент (физ. лицо);


Представитель контрагента (физ.лицо)

Общие / иные

(1) ФИО;

(2) номер контактного телефона;

(3) адрес электронной почты;

(4) дата рождения

(1) Период действия договора

(2) Прекращение деятельности Оператора

Смешанная

(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

3

Предоставление возможности использовать товары, работы и услуги Компании

Контрагент - Клиент (физ. лицо);


Представитель контрагента (физ.лицо)

Общие / иные

(1) ФИО;

(2) адрес электронной почты;

(3) контактный номер телефона;

(4) пароль от сайта Компании;

(5) IP-адрес;

(6) данные файлов Cookies (необходимые)

(7) Пароль от сайта Оператора;

(8) Информация о посещении сайта, которую предоставляют сервисы статистики

(1) Период действия договора

(2) 5 лет по истечение срока действия договора

(3) до отзыва согласия на обработку

Смешанная

(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)

4

Техническая поддержка и консультации

Контрагент - Клиент/Партнер (физ.лицо);


Представитель контрагента/партнера (физ.лицо)

Общие / иные

(1) ФИО;

(2) контактный телефон;

(3) адрес электронной почты;

(1) Период действия договора

Автоматизированная

(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)

5

Рассылка подарков

Контрагент - Партнер (физ.лицо);


Представитель контрагента/партнера (физ.лицо)

Общие / иные

(1) ФИО;

(2) адрес электронной почты;

(3) номер контактного телефона

(1) Период действия договора

Автоматизированная

(1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

6

Анализ пользовательского опыта с целью улучшения предлагаемого (мой) товара, работы и услуги Компании

Контрагент - Клиент/Партнер (физ.лицо),представитель контрагента/партнера (физ.лицо), пользователь веб-сайтов, а также доменов и поддоменов

Общие / иные

(1) Информация о посещении сайта, которую предоставляют сервисы статистики;

(2) IP-адрес;

(3) данные файлов Cookies

(1) 14, 24 месяца (в зависимости от вида аналитики

Автоматизированная

(1) Законный интерес Компании (п.7 ч.1. ст.6 Закона);

(2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

(3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона)

7

Осуществление информационных и рекламных рассылок

Контрагент - Клиент/Партнер (физ.лицо), представитель контрагента/партнера (физ.лицо), пользователь контрагента, Участник вебинара

Общие / иные

(1) Информация о посещении сайта, доменов и поддоменов

(2) IP-адрес;(3) данные файлов Cookies;

(4) ФИ;

(5) номер телефона;

(6) адрес электронной почты

(1) До отзыва согласия на обработку данных

Автоматизированная

(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона

8

Организация и проведение мероприятий и вебинаров

Контрагент - Клиент/Партнер (физ.лицо), представитель контрагента/партнера (физ.лицо),пользователь контрагента, Участник вебинара

Общие / иные

(1) ФИ;

(2) адрес электронной почты

(3) контактный номер телефона

(1) До достижения цели обработки (2) До отзыва согласия на обработку данных

Автоматизированная

(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)

(2) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);

9

Размещение на сайте, доменах и поддоменах Компании, информацию о исполнителях с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам,работам и услугам Компании

Исполнители Компании

Общие / иные

(1) ФИО;

(2) контактные данные;

(3) фотоизображение;

(1) До отзыва согласия на обработку данных

Автоматизированная

(1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)

10

Размещение на сайте Компании отзывов от клиентов и партнеров Компании с целью увеличения лояльности клиентов и формирования позитивного отношения пользователей к товарам, работам и услугам Компании

Контрагент (физ.лицо);


Представитель контрагента (физ.лицо)

Общие / иные

(1) ФИО;

(2) контактные данные;

(3) фотоизображение;

(4) должность;

(5) место работы.

(1) До отзыва согласия на обработку данных

Автоматизированная

(1) Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Закона)


м.

3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.
3.3.1. Оператор, на основании отдельного согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Ботах с доменов и/или поддоменов https://sbsite.pro//otk_razgvor_1    в том числе в виджетах; в чатах поддержки; в презентациях, статьях; в фото, аудио и иных произведениях; в рекламе в сети Интернет; в социальных сетях - в официальных группах и аккаунтах.
3.3.2. Персональные данные размещаются с целью (1) увеличения лояльности пользователей Ботов и товаров, работ, услуг Оператора; (2) формирования позитивного отношения пользователей к товарам, работам и услугам Оператора; (3) продвижение товаров, работ и услуг Оператора.
3.3.3. Обработка осуществляется в течение срока действия согласия субъекта Персональных данных, разрешенных для распространения.

3.4. Права субъектов Персональных данных
3.4.1. Субъект Персональных данных обладает следующими правами:

Право субъекта

Способ реализации

(1) Право получения информации, касающейся обработки его Персональных данных;

(2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

Направить письменный запрос на адрес: Filina.alla@gmail.com в порядке, установленном ст.14 Закона.

(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных

Направить соответствующее уведомление на электронный адрес Оператора Filina.alla@gmail.com пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование товаров, работ и услуг.

Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней.


3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператор может потребовать подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.

3.5. Исполнение обязанностей Оператора
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика об обработке персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
(6) Допущенные Оператором лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязанностей;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3.6. Порядок прекращения Обработки Персональных данных
3.6.1. Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае ликвидации Оператора.
3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.

4. ПАРТНЕРЫ И ПОСТАВЩИКИ УСЛУГ

4.1. Партнеры и поставщики услуг, действующие по поручению Оператора и на основании заключенных соответствующих договоров с Оператором:
4.1.1. ООО «ЯНДЕКС», ИНН 7736207543, ОГРН 1027700229193, 119021, город Москва, ул. Льва Толстого, д.16; ООО «10Х ИТ-РЕШЕНИЯ» ОГРН 1187746908887, ИНН 9731014380,ю р. адрес: 121205, Москва г., Сколково Инновационного центра тер., Большой б-р, дом №42, строение 1, помещение 1136 Р/М 5 эт 3.

5. ОТВЕТСТВЕННОСТЬ СТОРОН

5.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
5.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
5.2.1. Стала публичным достоянием до её утраты или разглашения.
5.2.2. Была получена от третьей стороны до момента её получения Оператором.
5.2.3. Была разглашена с согласия Пользователя.

5.3. В случае утечки персональных данных субъекта персональных данных, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ.

6. РАЗРЕШЕНИЕ СПОРОВ

6.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

6.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

6.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.

6.4. К настоящей Политике в отношении обработки персональные данные и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

7. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

7.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.

7.2. Новая Политика вступает в силу с момента ее размещения на Боте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.

7.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.

8. РЕКВИЗИТЫ ОПЕРАТОРА

Индивидуальный предприниматель ФИЛИНА АЛЛА СЕРГЕЕВНА,
ИНН 772878484787
ОГРНИП 324774600032101

Адрес электронной почты: Filina.alla@gmail.com
Реквизиты:
Расчетный счет 40802810700005889150,
Банк АО "ТИНЬКОФФ БАНК",
ИНН банка 7710140679,
БИК банка 044525974,
Корреспондентский счет банка 30101810145250000974
Ответственный за обработку персональных данных Филина Алла Сергеевна
Номер регистрации в Роскомнадзоре в качестве оператора обработки персональных данных № 77-24-162091