ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Последнее обновление от 11.10.2024 г.
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые
Индивидуальным предпринимателем Лоскутовым Алексеем Сергеевичем (ИНН 420550836610; ОГРНИП 322420500061240) (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта с доменным именем
https://alekseyloskutov.ru/, включая все уровни указанного домена.
2.
ОСНОВНЫЕ ПОНЯТИЯ2.1. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» и расположенной по адресу:
https://alekseyloskutov.ru/, включая все уровни указанного домена.
2.2. Оператор – Индивидуальный предприниматель Лоскутов Алексей Сергеевич (ИНН 420550836610; ОГРНИП 322420500061240), дата присвоения ОГРНИП: 28.07.2022 г., адрес: 650043, Кемеровская область, г. Кемерово, пр-кт. Ленина, д. 51А, кв. 71, e-mail: alexei_loskutov@mail.ru.
2.3. Пользователь – любой посетитель Сайта, в том числе заполнивший специальную форму на Сайте.
2.4. Клиент – лицо, которое намеревается приобрести или приобретает услуги Оператора посредством совершения акцепта публичной оферты Оператора, размещенной на Сайте.
Прочие термины и определения в Политике используются в соответствии с их значениями, предусмотренными в Законе о персональных данных.
3.
КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБЪЕМ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. В соответствии с настоящей Политикой Оператор может обрабатывать персональные данные, принадлежащие следующим категориям субъектов персональных данных:
a. Пользователи Сайта Оператора;
b. Клиенты Оператора.
3.2. Пользователи Сайта Оператора:3.2.1. Оператор обрабатывает следующие персональные данные Пользователей в зависимости от цели их обработки:
a. В целях обработки заявки на приобретение услуг Оператора, а также установления и поддержания связи с Пользователем по вопросам обработки заявки и заключения договоров с Оператором, обрабатываются такие персональные данные Пользователя, как: фамилия, имя, отчество (при наличии), город проживания, адрес электронной почты, номер телефона;
b. В целях направления информационных и рекламных сообщений обрабатываются такие персональные данные Пользователя, как: фамилия, имя, отчество (при наличии), адрес электронной почты, номер телефона.
3.3. Клиенты Оператора:3.3.1. Оператор обрабатывает следующие персональные данные Клиентов в зависимости от цели их обработки:
a. В целях заключения, исполнения и прекращения договора, заключенного с помощью акцепта публичной оферты Оператора, размещенной на Сайте, а также в целях установления и поддержания связи между Клиентом и Оператором в процессе исполнения указанного договора обрабатываются такие персональные данные Клиента, как: фамилия, имя, отчество (при наличии), город проживания, адрес электронной почты, номер телефона;
b. В целях осуществления возврата денежных средств по договорам, заключенным между Клиентом и Оператором, обрабатываются такие персональные данные клиента, как: фамилия, имя, отчество (при наличии), адрес электронной почты, номер телефона, банковские реквизиты;
c. В целях публикации результата сотрудничества между Клиентом и Оператором на основании заключенных договоров обрабатываются такие персональные данные Клиента, как: фамилия, имя, отчество (при наличии), фотография (изображение) Клиента;
d. В целях направления информационных и рекламных сообщений обрабатываются такие персональные данные Клиента, как: фамилия, имя, отчество (при наличии), адрес электронной почты, номер телефона.
3.3.2. Оператор осуществляет обработку таких биометрических персональных данных, как фотография (изображение) Клиента в целях публикации результата сотрудничества между Клиентом и Оператором в случае дачи Клиентом согласия на обработку биометрических персональных данных. Другие виды биометрических персональных данных Оператором не обрабатываются.
3.4. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обозначенные в настоящем разделе Политики способы, сроки обработки и хранения персональных данных, а также порядок их уничтожения и другие положения в равной степени применяются к обработке персональных данных в целях, указанных в п.п. 3.2.1, 3.3.1 Политики, если в ней не предусмотрено иное.
4.2. Оператор осуществляет обработку персональных данных с согласия Пользователей/Клиентов, которое может быть получено одним из следующих способов:
a. посредством получения скан-копии или фотографии согласия, подписанного Пользователем/Клиентом собственноручно;
b. посредством осуществления Пользователем/Клиентом акцепта публичной оферты Оператора;
c. посредством проставления Пользователем/Клиентом на Сайте галочки в поле рядом с надписью: «Я согласен(-на) на обработку моих персональных данных в соответствии с политикой в отношении обработки персональных данных».
4.3. Оператор осуществляет обработку биометрических персональных данных, указанных в п. 3.3.2. настоящей Политики, с согласия Клиентов, полученного в форме, предусмотренной Законом о персональных данных.
4.4. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
a. Конституция Российской Федерации;
b. Гражданский Кодекс Российской Федерации;
c. иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.5. Правовым основанием обработки персональных данных также является:
a. Локальные акты Оператора, в том числе настоящая Политика;
b. Согласие Пользователя/Клиента на обработку персональных данных;
c. Договоры, заключаемые между Пользователем/Клиентом и Оператором.
4.6. Обработка персональных данных может включать в себя следующие действия Оператора: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение (в случае получения отдельного согласия).
4.7. Обработка персональных данных производится Оператором с использованием баз данных на территории Российской Федерации.
4.8. Оператор осуществляет автоматизированную, неавтоматизированную, а также смешанную обработку персональных данных пользователей с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.
4.9. Персональные данные Пользователя/Клиента обрабатываются до момента (в зависимости от того, какое событие наступит раньше):
a. достижения целей обработки персональных данных;
b. истечения срока действия согласия на обработку персональных данных;
c.получения отзыва согласия на обработку персональных данных от субъекта персональных данных;
d. исключения Оператора из Единого государственного реестра индивидуальных предпринимателей.
4.10. Пользователь/Клиент может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору соответствующее уведомление по следующему адресу электронной почты: alexei_loskutov@mail.ru, с пометкой «Отзыв согласия на обработку персональных данных».
4.11. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, в течения срока обработки персональных данных согласно п. 4.9 Политики, если иной срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.12. В случае хранения персональных данных на бумажных или иных материальных носителях (жесткие диски, флеш-накопители), такие носители располагаются в месте нахождения Оператора в шкафах, запирающихся на ключ, к которым ограничен доступ третьих лиц.
4.13. В случае хранения персональных данных в памяти ЭВМ или информационной системе, доступ к ЭВМ или информационной системе осуществляется Оператором по индивидуальному паролю.
4.14. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
4.15. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
4.16. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
4.17. Обрабатываемые персональные данные подлежат уничтожению в случае (в зависимости от того, какое событие наступит раньше):
a. достижения срока обработки персональных данных;
b. достижения целей обработки персональных данных;
c. утраты необходимости в достижении целей обработки персональных данных;
d. получения отзыва согласия на обработку персональных данных;
e. исключения Оператора из Единого государственного реестра индивидуальных предпринимателей;
f. в иных случаях, предусмотренном законом.
4.18. Оператор не уничтожает персональные данные при наступлении события, указанного в
п. 4.17 Политики в случаях, если имеются иные правовые основания для их обработки, установленные законодательством Российской Федерации.
4.19.Уничтожение персональных данных осуществляется Оператором в следующем порядке:
a. в отношении персональных данных, которые хранятся на материальных носителях (жестких дисках, флеш-накопителях), производится механическое нарушение целостности носителя, не позволяющего считать или восстановить персональные данные, а также удаление данных с электронных носителей методами и средствами гарантированного удаления остаточной информации с составлением соответствующего акта;
b. в отношении персональных данных, которые хранятся в памяти ЭВМ или информационной системе, производится полное удаление персональных данных из памяти ЭВМ или информационной системы методами и средствами гарантированного удаления остаточной информации с составлением соответствующего акта;
c. в отношении персональных данных, которые хранятся на бумажных носителях, производится уничтожение бумажных носителей (измельчение бумаги) с составлением соответствующего акта.
4.20. Лица, передавшие Оператору сведения о другом субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
5.
ПЕРЕДАЧА И РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, при условии обеспечения такими третьими лицами конфиденциальности при обработке персональных данных, а также при соблюдении мер безопасности обработки, предусмотренных действующим законодательством Российской Федерации.
5.2. Оператор вправе предоставлять персональные данные Пользователя/Клиента третьим лицам при условии наличия согласия субъекта персональных данных на такое предоставление, в котором указывается необходимая информация о таком третьем лице (ФИО или наименование юридического лица, адрес), в следующих случаях:
a. при осуществлении информационной и рекламной рассылки;
b. при привлечении третьих лиц для исполнения условий договоров, заключенных Оператором с Пользователями/Клиентами.
5.3. Оператор имеет право предоставлять персональные данные Пользователя/Клиента третьим лицам при условии обеспечения такими третьими лицами конфиденциальности при обработке персональных данных, а также при соблюдении мер безопасности обработки, предусмотренных действующим законодательством Российской Федерации.
5.4. Распространение персональных данных осуществляется Оператором исключительно в случаях получения отдельного согласия Пользователя/Клиента на распространение данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Распространение персональных данных может осуществляться с целью размещения результатов сотрудничества между Пользователем/Клиентом и Оператором (отзывов об услугах, оказываемых Оператором).
5.5. Согласие на распространение персональных данных считается полученным:
a. при получении скан-копии или фотографии письменного согласия Пользователя/Клиента Оператором, или
b. при проставлении галочки галочки в поле рядом с надписью: «Я согласен(-на) на распространение предоставляемых персональных данных в соответствии с политикой в отношении обработки персональных данных», при этом Пользователь/Клиент может направить Оператору по адресу электронной почты перечень запретов на обработку или условия обработки своих персональных данных неограниченным кругом лиц.
6.
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
c. принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
d. создает необходимые условия для работы с персональными данными;
e. организует работу с информационными системами, в которых обрабатываются персональные данные;
f. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
7.
ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙ/КЛИЕНТОВ7.1. Пользователь вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно информации, касающейся обработки его персональных данных, получения сведений о факте обработки персональных данных, а также отзыва согласия на обработку персональных данных.
7.2. Обращение может быть направлено следующими способами:
a. в письменной форме по адресу Оператора (п. 2.2. Политики);
b. в форме скан-копии или фотографии документа, направляемым на адрес электронной почты Оператора: alexei_loskutov@mail.ru.
7.3. Направляемое Обращение должно содержать следующую информацию:
a. фамилия, имя, отчество (при наличии) Пользователя/Клиента;
b. суть Обращения;
c. подпись Пользователя/Клиента или его законного представителя.
7.4. Оператор рассматривает Обращение Пользователя/Клиента в следующем порядке:
a. Проверяется наличие всех обязательных реквизитов Обращения;
b. Проверяется обоснованность Обращения;
c. Предоставляется ответ на Обращение. В зависимости от содержания Обращения ответ на него должен содержать:
Запрашиваемую Пользователем/Клиентом информацию об обрабатываемых персональных данных;
Мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
Уведомление о действиях, совершаемых с персональными данными Пользователя/Клиента по его обращению.
7.5. Ответ на Обращение направляется в течение 7 (семи) рабочих дней с момента его получения.
8.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ8.1. Оператор вправе направлять субъекту персональных данных сообщения рекламного характера посредством электронной почты, СМС и социальной сети «ВКонтакте» только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте.
8.2. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, направив уведомление об отказе от получения сообщений рекламного характера по адресу места нахождения Оператора (п. 2.2. Политики) или путем обращения к Оператору с соответствующим запросом по следующему адресу электронной почты: alexei_loskutov@mail.ru.
8.3. Новая версия Политики вступает в силу с момента ее размещения на Сайте.
8.4. Актуальная версия Политики расположена в свободном доступе в сети «Интернет» на Сайте по следующему сетевому адресу:
https://alekseyloskutov.ru/.