Политика в отношении обработки персональных данных

1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Юрочкиной Ольгой Игоревной (ОГРНИП 323253600039730, ИНН 250502552789, зарегистрированной 23.03.2023 в установленном порядке, юридический адрес: 690911, г. Владивосток, ул. Адмирала Горшкова, д. 20, кв. 21) (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://продленкаартемангелия.рф.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения).
2.3. Веб-сайт — совокупность графических и информационных материалов, программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://продленкаартемангелия.рф.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки и действия с ними.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю сайта https://продленкаартемангелия.рф.
2.9. Персональные данные, разрешённые субъектом для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом путём дачи согласия на их обработку в порядке, предусмотренном Законом о персональных данных.
2.10. Пользователь — любой посетитель веб-сайта https://продленкаартемангелия.рф.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц или ознакомление с ними неограниченного круга лиц, включая публикацию в СМИ, размещение в сети Интернет или предоставление доступа иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью их восстановления, а также уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
— в случае отзыва субъектом персональных данных согласия на обработку, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку без согласия субъекта при наличии оснований, предусмотренных Законом о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, установленных Законом о персональных данных, если иное не предусмотрено федеральным законодательством.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию о его персональных данных;
— организовывать обработку персональных данных в соответствии с законодательством РФ;
— отвечать на обращения субъектов персональных данных и их представителей в порядке, установленном Законом о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней;
— публиковать и обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
— прекращать передачу, распространение, предоставление, доступ к персональным данным, прекращать их обработку и уничтожать в случаях, предусмотренных Законом о персональных данных;
— выполнять иные обязанности, предусмотренные законодательством РФ.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
— получать информацию об обработке своих персональных данных, за исключением случаев, предусмотренных федеральным законодательством. Сведения предоставляются Оператором в доступной форме и не должны содержать данные, относящиеся к другим субъектам, кроме случаев, когда есть законные основания для их раскрытия;
— требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки, а также принимать меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг;
— отзывать согласие на обработку персональных данных и требовать прекращения их обработки;
— обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
— направить возражение против передачи обезличенных данных в государственные информационные системы в течение 30 календарных дней после уведомления;
— пользоваться иными правами, установленными законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— своевременно сообщать об их уточнении (обновлении, изменении).
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо данные о других субъектах без их согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
5.3. Не допускается объединение баз данных, содержащих персональные данные, если их обработка осуществляется в целях, несовместимых между собой.
5.4. Обрабатываются только персональные данные, отвечающие целям их обработки.
5.5. Содержание и объём персональных данных соответствуют заявленным целям обработки. Не допускается избыточность персональных данных.
5.6. При обработке обеспечивается точность, достаточность и, при необходимости, актуальность персональных данных. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен федеральным законом или договором. По достижении целей обработки или утрате необходимости персональные данные уничтожаются или обезличиваются, если иное не предусмотрено законом.
6. Цели обработки персональных данных
6.1. Заключение, исполнение и прекращение гражданско-правовых договоров
Персональные данные:
  • имя;
  • электронный адрес;
  • номера телефонов;
  • иные сведения, добровольно предоставленные пользователем при заполнении форм на сайте, включая адрес или тип объекта, вид требуемых услуг, примерную площадь, сведения о необходимости проектирования инженерных систем.
Правовые основания:
  • договоры, заключаемые между Оператором и субъектом персональных данных;
  • согласие субъекта персональных данных на обработку.
Виды обработки:
  • сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание;
  • использование персональных данных для связи с пользователем, предоставления консультаций, подготовки коммерческого предложения и заключения договора.
6.2. Информирование пользователя посредством отправки электронных писем
Персональные данные:
  • имя;
  • электронный адрес;
  • номера телефонов.
Правовые основания:
  • согласие субъекта персональных данных на получение информационных материалов.
Виды обработки:
  • сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание;
  • отправка информационных сообщений на e-mail и/или в мессенджеры.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на их обработку, если иное не предусмотрено законодательством РФ.
7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для выполнения функций, полномочий и обязанностей Оператора.
7.3. Обработка персональных данных допускается для осуществления правосудия, исполнения судебных актов или актов других органов, подлежащих исполнению по законодательству РФ об исполнительном производстве.
7.4. Обработка персональных данных необходима для исполнения договора, стороной которого или выгодоприобретателем является субъект персональных данных, а также для заключения договора по инициативе субъекта.
7.5. Обработка может осуществляться для реализации законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7.6. Допускается обработка общедоступных персональных данных, доступ к которым предоставлен самим субъектом или по его просьбе.
7.7. Допускается обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных8.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований законодательства в области защиты персональных данных.
8.2. Оператор принимает все возможные меры для сохранности персональных данных и исключения доступа к ним неуполномоченных лиц.
8.3. Персональные данные пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством или когда субъект дал согласие на передачу данных третьему лицу для исполнения обязательств по договору.
8.4. При обнаружении неточностей в персональных данных пользователь может их актуализировать, направив уведомление на e-mail Оператора (angeliaprodlenka@gmail.com) с пометкой «Актуализация персональных данных».
8.5. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не установлен законом или договором. Пользователь вправе отозвать согласие на обработку, направив уведомление на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
8.6. Информация, собираемая сторонними сервисами (платёжные системы, средства связи и др.), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц.
8.7. Установленные субъектом запреты на передачу или обработку персональных данных, разрешённых для распространения, не действуют в случаях обработки в государственных, общественных или иных публичных интересах, определённых законодательством РФ.
8.8. Оператор обеспечивает конфиденциальность персональных данных.
8.9. Персональные данные граждан РФ обрабатываются и хранятся исключительно на территории Российской Федерации в соответствии с законодательством о локализации данных.
8.10. Условием прекращения обработки персональных данных является достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом или требование о прекращении обработки, а также выявление неправомерной обработки.
8.11. В случае нарушения условий безопасности персональных данных или угрозы их утечки Оператор обязуется уведомить уполномоченный орган в течение 24 часов, а субъектов персональных данных — в течение 72 часов.
9. Перечень действий, производимых Оператором с персональными данными
9.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
9.2. Оператор может выполнять автоматизированную обработку персональных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям или без такой передачи.
10. Трансграничная передача персональных данных
10.1. До начала деятельности по трансграничной передаче персональных данных Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять такую передачу (уведомление направляется отдельно от уведомления о намерении обрабатывать персональные данные).
10.2. До подачи уведомления Оператор запрашивает у органов власти иностранного государства, иностранных физических и юридических лиц, которым планируется передача данных, сведения, подтверждающие обеспечение ими надлежащей защиты персональных данных.
10.3. Даже при планировании трансграничной передачи первичная обработка персональных данных граждан Российской Федерации осуществляется на территории Российской Федерации, в соответствии с требованиями законодательства о локализации персональных данных.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
12. Использование файлов cookie
12.1. При первом посещении сайта пользователю отображается уведомление (cookie-баннер), предлагающее выразить согласие или отказ на использование cookie и иных технологий веб-аналитики, за исключением строго необходимых для работы сайта.
12.2. Только после получения отдельного согласия пользователя обрабатываются cookie-файлы, не относящиеся к необходимым. Пользователь может изменить или отозвать своё согласие в любое время через настройки браузера или интерфейс управления cookie на сайте.
13. Обезличивание и передача данных в государственные информационные системы (ГИС)
13.1. Оператор вправе передавать обезличенные персональные данные в государственные информационные системы в случаях, установленных федеральным законодательством.
13.2. Субъект персональных данных вправе в течение 30 календарных дней направить Оператору возражение против передачи его обезличенных данных в ГИС.
14. Заключительные положения
14.1. Пользователь может получить разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты: angeliaprodlenka@gmail.com.
14.2. В настоящем документе будут отражены любые изменения политики обработки персональных данных. Политика действует бессрочно до замены её новой версией.
14.3. Актуальная версия Политики находится в свободном доступе по адресу: https://продленкаартемангелия.рф/privacy.
14.4. Настоящей Политикой утверждена форма Согласия на обработку персональных данных пользователей сайта, размещённая в публичном доступе по ссылке: https://продленкаартемангелия.рф/consent.