ПОЛИТИКА В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
Настоящая политика в отношении персональных данных разработана в соответствии с требованиями Федерального Закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и устанавливает порядок обработки персональных данных, а также меры по защите персональных данных, предпринимаемые ИП ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ШАМОЯН ЗИНА ГЕГАМОВНА (ИНН 615310379084, ОГРН 319619600098295, электронная почта admin@zina-shamoyan.ru) (далее – Оператор) в отношении обработки персональных данных пользователей Веб-сайта - https://z-shamoyan.ru и поддоменов (далее также – «Политика», «Соглашение»).
1.1 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Пользователь обязан полностью ознакомиться с настоящей Политикой до момента начала использования Веб-сайта. Использование Веб-сайта и заполнение Пользователем каких-либо форм на Веб-сайте означает полное и безоговорочное принятие Пользователем настоящей Политики в соответствии со ст. 438 Гражданского кодекса Российской Федерации.
1.3. Настоящий документ является общедоступным и подлежит размещению на официальном Веб-сайте https://z-shamoyan.ru и поддоменах.
1.4. Локальные нормативные акты и другие документы, регламентирующие обработку персональных данных российских пользователей Веб-сайта, разрабатываются с учетом положений Политики.
1.5. Оператор имеет право вносить изменения в настоящую Политику, по причинам, связанным с рабочими практиками или нормативно-правовыми изменениями, без предварительного уведомления Пользователя и/или получения одобрения с его стороны. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Веб-сайте, если иное не предусмотрено новой редакцией Политики. В связи с этим, рекомендуем ознакомиться с Политикой при повторном посещении Веб-сайта.
1.6. Оператор вправе по своему усмотрению уведомлять Пользователя о дополнении и/или изменении настоящего Соглашения способом, который Оператор сочтет наиболее приемлемым. Использование Веб-сайта, предлагаемых на нем материалов и сервисов в каждый момент времени означает безусловное принятие Пользователем всех условий настоящего Соглашения. В случае несогласия Пользователя с текущей редакцией настоящего Соглашения полностью или частично, он должен незамедлительно запросить Администрацию об удалении его учетной записи и прекратить использование Веб-сайта до момента удаления его учетной записи.
1.7. Принимая настоящее Соглашение путем использования Веб-сайта и заполнения каких-либо форм, размещенных на нем, Пользователь подтверждает свое согласие на обработку Оператором его персональных данных, добровольно предоставленных Пользователем при заполнении соответствующих форм на Веб-сайте, а также предоставленных Пользователем при заключении договоров об оказании услуг Оператором Веб-сайта.
2. Основные понятия
К настоящей Политике применяются термины и определения, употребляемые в соответствии с законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов, в частности:
2.1 Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.2 Пользователь (или Субъект персональных данных) – любой посетитель веб-сайта (вставить ссылку);
2.3 Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю веб-сайта (вставить ссылку);
2.4 Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.6 Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://z-shamoyan.ru и поддоменах;
3. Права и обязанности оператора
3.1 Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2 Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- дать ответ и исполнить требование на запрос Пользователя об актуализации или удалении персональных данных не позднее 7 рабочих дней с даты его получения. Сведения должны быть предоставлены Субъекту персональных данных Оператором в доступной форме, и должны содержать информацию только о Субъекте персональных данных, направившего запрос;
- принимать меры в целях обеспечения защиты персональных данных Пользователей от неправомерного или случайного доступа к ним третьими лицами, включая меры по уничтожению, изменению, блокированию, ограничению копирования и(или) распространения. В случае утечки персональных данных субъекта, оператор, в срок, не превышающий 24 часа предпринимает меры по реализации процедуры уведомления управления Роскомнадзора, поиску потенциально виновных лиц в утечке информации и предпринимает иные действия согласно регламенту реагирования, на утечку персональных данных.
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Права и обязанности субъектов персональных данных.
4.1 Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
4.2 Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- Соблюдать законодательство Российской Федерации о персональных данных.
4.3 Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Объем обрабатываемых персональных данных
6.1. В рамках настоящей Политики в состав Персональных данных Пользователя включается:
- персональная информация, которую Пользователь предоставляет о себе самостоятельно при заполнении заявок и форм обратной связи, анкет, как то: имя, номер телефона, адрес электронной почты, имя пользователя в сети Instagram;
- данные, которые автоматически передаются Администрации в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе: IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам Сайта), время доступа, адрес запрашиваемой страницы, также иные данные, в том числе, сообщенные Пользователем после регистрации Пользователя, в процессе использования Сайта.
6.2. Оператор, со своей стороны, синхронизирует историю поиска, настройки и избранное в личном кабинете Пользователя.
7. Цели обработки персональных данных
Цель обработки | - Предоставление Пользователю доступа к сервисам, информации, материалам, содержащимся на Веб-сайте;
¾ авторизация на Веб-сайте для их использования путём заполнения и отправления заявки с соответствующими сведениями;
- установление Оператором с Субъектом персональных данных обратной связи, направление уведомлений, запросов, касающихся оказания услуг; - идентификация Субъекта персональных данных; - оказание Субъекту персональных данных эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта; информирование Пользователя посредством отправки электронных писем; - предоставление доступа Пользователю к сервисам, информации и (или) материалам, содержащимся на Сайте; - направление Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. |
Персональные данные, подвергающиеся обработке | имя, номер телефона, адрес электронной почты, имя пользователя в сети Instagram, иные данные, предоставляемые Пользователем |
Правовые основания | Федеральный закон от 27.07.2006 № 152 «О персональных данных»; Федеральный закон от 27.06.2006 № 149 «Об информации информационных технологиях и о защите информации; договоры и соглашения, заключаемые между Оператором и Субъектом персональных данных. |
Виды обработки персональных данных | Сбор, запись, систематизация, накопление, хранение, блокирование, уничтожение и обезличивание персональных данных |
8. Условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
8.2. Оператор вправе использовать предоставленную Пользователем информацию, в том числе, персональные данные, в целях обеспечения соблюдения требований действующего законодательства (в том числе, в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей). Раскрытие предоставленной Пользователем информации может быть произведено лишь в соответствии с действующим законодательством по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством случаях.
8.3. Обработка персональных данных осуществляется с момента заполнения соответствующей формы на получение услуг, предоставляемых на Веб-сайте Пользователем, либо предоставления персональных данных лицом в иной форме, и до момента прекращения отношений между Оператором и Пользователем в результате удаления его учетной записи, либо отзыва согласия на обработку персональных данных лицом, предоставившим такие данные в иной форме.
8.4. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
- пользователь выразил свое согласие на такие действия;
- передача необходима для использования определенного сервиса/услуги Сайта;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- передача происходит в рамках продажи или иной передачи Сайта (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
8.5. Оператор не осуществляет продажу или передачу Персональных данных в аренду третьим лицам для целей маркетинга без предварительного получения на это разрешения со стороны Пользователей.
8.6. Доступ к Персональным данным Пользователей возможен внутри компании Оператора и его сотрудников.
8.7. Оператор будет прилагать все разумные усилия для того, чтобы:
- конфиденциальная информация о пользователях собиралась Оператором только в минимально необходимом объеме;
- конфиденциальная информация использовалась исключительно в тех целях, которые были заявлены при ее сборе;
- конфиденциальная информация не попадала в третьи руки, кроме случаев, оговоренных в данном Соглашении или законодательством РФ.
8.8. Оператор хранит Персональные данные и обеспечивает их охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами. В отношении Персональных данных Пользователя сохраняется их конфиденциальность, за исключением случаев, когда технология Веб-сайта либо настройки используемого Пользователем программного обеспечения предусматривают открытый обмен информацией с иными Пользователями Веб-сайта или с любыми пользователями сети Интернет.
8.9. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.
8.10. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Оператор применяет соответствующие стандарты технологической и операционной безопасности для защиты информации, предоставляемой посетителями Сайта, от несанкционированного доступа, раскрытия, искажения или уничтожения.
8.11. Персональные данные хранятся на Веб-сайта не более 1 года с момента прекращения Пользователем использования Сайта (последней успешной авторизации). В случае удаления данных с Сайта по инициативе одной из сторон, персональные данные Пользователя хранятся в базах данных Администрации не более шести месяцев, в соответствии с законодательством РФ.
8.12. По истечении вышеуказанного срока хранения персональных данных Пользователя персональные данные Пользователя уничтожаются. Уничтожение персональных данных осуществляется путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).
8.13. Оператором не ведется обработка персональных данных Пользователей на бумажных носителях информации.
9. Порядок сбора, хранения, передачи и других видов обработки персональных данных.
9.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
9.2.. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
9.3.. Персональные данные Пользователя не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
9.4.. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора (вставить адрес) с пометкой «Актуализация персональных данных», либо воспользоваться чатом Поддержки, доступным на веб-сайте.
9.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора (вставить адрес) с пометкой «Отзыв согласия на обработку персональных данных», либо с помощью чата Поддержки, доступного на веб-сайте.
9.6. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
9.7. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
9.8. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
9.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
9.10. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
10. Перечень действий, производимых Оператором с полученными персональными данными
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты (вставить адрес) или воспользовавшись чатом Поддержки, доступным на Веб-сайте.
12.2. На Веб-сайте могут содержаться ссылки на сайты и прочие информационные ресурсы третьих лиц в сети Интернет, размещенные исключительно для удобства Пользователей. Оператор не заявляет о своем одобрении и не дает никаких оценок сайтов третьих лиц или информации, содержащейся на данных сайтах, а также возможных результатов их использования, равно как не проверяет достоверность и актуальность указанной информации. Ответственность за использование сайтов третьих лиц целиком ложится на Пользователя.
12.3. Настоящая Политика применима только к сервисам Веб-сайта. Оператор не контролирует и не несет ответственность за сайты / сервисы третьих лиц, на которые Пользователь может перейти по ссылкам, доступным из сервисов Сайта, в том числе за обрабатываемую третьими лицами информацию о Пользователе.
12.4. Пользователь самостоятельно несет ответственность за безопасность (устойчивость к подбору) выбранных им средств для доступа к учетной записи, а также самостоятельно обеспечивает их конфиденциальность. Пользователь самостоятельно несет ответственность за все действия (а также их последствия) в рамках или с использованием сервисов Веб-сайта под учетной записью Пользователя, включая случаи добровольной передачи Пользователем данных для доступа к учетной записи Пользователя третьим лицам на любых условиях (в том числе по договорам или соглашениям). При этом все действия в рамках или с использованием сервисов Сайта под учетной записью Пользователя считаются произведенными самим Пользователем.
12.5. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
12.6. Сайт не предназначен и специально не ориентирован на ее использование лицами, не достигшими возраста 18 лет. Политика не предусматривает намеренный сбор или хранение личной информации лиц, не достигших возраста 18 лет.
Реквизиты Оператора:
ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ШАМОЯН ЗИНА ГЕГАМОВНА,
Юридический адрес: 347631, РОССИЯ, РОСТОВСКАЯ ОБЛ, САЛЬСКИЙ Р-Н, Г САЛЬСК, УЛ КОЛОМИЙЦЕВА, Д 78, КВ 14,
ИНН 615310379084,
ОГРН 319619600098295
Адрес эл. почты: admin@zina-shamoyan.ru