Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Коряковской Александрой Михайловной (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://abrizgalova.com.
 

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://abrizgalova.com.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Оператор – индивидуальный предприниматель Коряковская Александра Михайловна ОГРНИП 323352500038360, ИНН 352533856310, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.7. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://abrizgalova.com.
2.8. Пользователь – любой посетитель веб-сайта https://abrizgalova.com.
2.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.11. Роскомнадзор - уполномоченный орган по защите прав субъектов персональных данных, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций.
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
 

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор осуществляет обработку персональных данных в соответствии с требованиями законодательства РФ и на основе следующих принципов:
3.1. Обработка ПД осуществляется оператором на законной и справедливой основе.
3.2. Обработка персональных данных оператором ограничена достижением конкретных, заранее определённых и законных целей.
3.3. Оператор не допускает обработку ПД, несовместимую с целями сбора ПД.
3.4. Оператор не допускает объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.5. Оператор обрабатывает только те ПД, которые отвечают целям их обработки.
3.6. Оператор следит за тем, чтобы содержание и объёма обрабатываемых персональных данных соответствовали заявленным целям обработки.
3.7. Не допускается обработка избыточных персональных данных по отношению к заявленным целям их обработки.
3.8. Оператор принимает меры по обеспечению точности, достаточности и актуальности ПД по отношению к целям их обработки.
3.9. Оператор принимает необходимые меры по удалению или уничтожению неполных или неточных ПД, а так же в случаях достижения целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
3.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок их хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПД.
 

4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ

4.1. Оператор имеет право:
4.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, возложенных на него законодательством, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
4.1.2. Передавать ПД субъектов третьим лицам, в том числе контрагентам, только с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключенного с третьими лицами договора. Все третьи лица обязаны соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ №152.
4.1.3. Поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПД по поручению оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные ФЗ №152.
4.1.4. В случае отзыва субъектом ПД согласия на обработку ПД оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, указанных в ФЗ №152.
4.2. Оператор обязан:
4.2.1. Организовать обработку ПД в соответствии с требованиями ФЗ №152.
4.2.2. Предоставлять по запросу субъекта ПД, его представителя или Роскомнадзора информацию, которая касается обработки персональных данных, в течение 10 дней с момента получения такого запроса.
4.2.3. Использовать ПД исключительно для достижения целей, указанных в Политике.
4.2.4. Соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять ПД без согласия субъекта ПД.
4.2.5. Принимать достаточные правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных субъектов.
4.2.6. Осуществлять блокирование ПД, относящихся к субъекту ПД, в случае выявления неточных ПД с момента обращения (запроса) самого субъекта ПД (его представителя) или по запросу Роскомнадзора на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта ПД или третьих лиц.
В случае подтверждения факта неточности ПД оператор на основании предоставленных сведений или документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование ПД.
4.2.7. В течение 30 дней с момента достижения цели обработки ПД прекратить обработку ПД или обеспечить ее прекращение (если обработка ПД осуществляется другим лицом по поручению оператора) и уничтожить ПД или обеспечить их уничтожение (если обработка ПД осуществляется другим лицом по поручению оператора). Уничтожение персональных данных подтверждается Актом об уничтожении.
4.2.8. При обращении субъекта ПД с требованием прекратить обработку ПД оператор принимает меры по прекращению обработки в течение 10 рабочих дней с даты такого обращения.
4.3. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом ПД. Оператор исходит из того, что субъект ПД предоставляет достоверную и достаточную персональную информацию и поддерживает эту информацию в актуальном состоянии. Оператор принимает и обеспечивает принятие необходимых мер по уточнению и удалению неполных или неточных персональных данных.
 
4.4. Субъект ПД вправе:
4.4.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются оператором в доступной форме, и в них не должны содержаться персональные данные третьих лиц, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ №152.
4.4.2.     Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4.3.     Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие оператора при обработке ПД.
4.4.4.     В любой момент отозвать свое согласие на обработку персональных данных, а так же реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению, блокированию, прекращению обработки или уничтожению ПД, обратившись к оператору с соответствующим уведомлением (запросом):
- по адресу: 160000 Вологодская область, г. Вологда, ул. С. Преминина, д. 12, кв. 137
- по электронной почте: Abrizgalova@mail.ru
Запрос субъекта ПД, направляемый оператору, должен содержать:
- номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
- подпись субъекта ПД или его представителя.
Если в обращении (запросе) субъекта ПД не отражены в соответствии с требованиями ФЗ №152 все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
4.5. Право субъекта ПД на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 ФЗ №152, в том числе, если доступ субъекта ПД к его персональным данным нарушает права и законные интересы третьих лиц.
 

5. ПРАВОВЫЕ ОСНОВАНИЯ

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Правовыми основаниям обработки персональных данных оператором являются:
Конституция РФ;
Гражданский кодекс РФ;
Налоговый кодекс РФ;
Федеральный закон от 27.07.2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
Закон РФ от 07.02.1992 №2300-1 «О защите прав потребителей»;
иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора.
5.2. Основаниями обработки персональных данных также являются:
гражданско-правовые договоры, заключаемые с субъектом ПД (в том числе на основании оферты);
согласие субъекта ПД на обработку персональных данных.
согласие субъекта ПД на обработку персональных данных, разрешенных для распространения
 

6. ЦЕЛИ ОПЕРАТОРА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Цель обработки персональных данных: подготовка, заключение, исполнение гражданско-правовых договоров (в том числе на основании оферты)

Основание для обработки персональных данных:
6.3. Цель обработки персональных данных: аналитика действий физического лица на веб-сайте и оптимизация функционирования веб-сайта.
6.2. Цель обработки персональных данных: сбор обратной связи от клиентов
и публикация отзывов
Согласие субъекта на обработку персональных данных, разрешенных для распространения
Клиенты
Категории субъектов ПД:
В течение срока обработки +5 лет после окончания действия договора
Срок хранения ПД:
В течение действия гражданско-правового договора
Срок обработки ПД:
Смешанный
Способ обработки ПД:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление и уничтожение.
Действия оператора при обработке ПД:
- фамилия, имя
- номер телефона
- адрес электронной почты
- имя пользователя в мессенджере.
В случае прекращения договорных отношений через возврат платежа:
- адрес регистрации
- данные документа, удостоверяющего личность
- банковские реквизиты
Перечень обрабатываемых ПД иной категории:
Гражданский кодекс РФ
Налоговый кодекс РФ
Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
Гражданско-правовой договор
Согласие субъекта на обработку персональных данныхГражданский кодекс РФ
Налоговый кодекс РФ
Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете»;
Гражданско-правовой договор
Согласие субъекта на обработку персональных данных
Основание для обработки персональных данных:
Клиенты
Категории субъектов ПД:
1. Получение и обработка заявок на заключение ГПД;
2. Идентификация субъекта ПД для заключения договора дистанционным способом (на основании оферты).
3. Предоставление субъекту ПД доступа к персонализированным информационным ресурсам оператора.
4. Установление с субъектом ПД обратной связи, включая направление уведомлений, запросов, касающихся оказания услуг, обработка запросов и заявок от субъекта ПД.
5. Идентификация получаемых платежей, возврат платежей.
Предоставление субъекту ПД эффективной клиентской и технической поддержки при возникновении проблем, связанных с доступом к персонализированным информационным ресурсам оператора.
Подцели:
Фамилия, имя
фото-видео изображение субъекта ПД,
название аккаунта субъекта ПД в социальной сети,
должность, профессия,
место работы.
Перечень обрабатываемых ПД иной категории:
Действия оператора при обработке ПД:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение, распространение.
Смешанный
Способ обработки ПД:
Срок обработки ПД:
До достижения цели обработки
В пределах срока обработки
Срок хранения ПД:
Категории субъектов ПД:
Посетители сайта
Согласие субъекта на обработку персональных данных
Основание для обработки персональных данных:
Перечень обрабатываемых ПД иной категории:
Персональные данные, собираемые посредством метрических программ (куки файлы), пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пользователь пришел на сайт; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; IP-адрес).
Сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.
Действия оператора при обработке ПД:
Способ обработки ПД:
Автоматизированный
До достижения цели обработки
Срок обработки ПД:
Срок хранения ПД:
В пределах срока обработки
6.4. Если пользователь сайта не желает, чтобы оператор собирал данные с помощью метрических программ (куки-файлы), то он может отключить их сбор самостоятельно в настройках своего браузера. В этом случае оператор не гарантирует субъекту ПД корректную работу сайта или отдельных его функций.
6.5. Оператор, осуществляя обработку ПД в указанных целях, использует базы данных, находящиеся на территории Российской Федерации.
6.6. Окончанием срока обработки персональных данных по любой из указанных целей оператор также может считать наступление следующих событий:
- достигнуты цели обработки или утрачена необходимость их достижения;
- истек срок действия согласия на обработку персональных данных;
- выявление неправомерной обработки персональных данных;
- прекращение деятельности оператора;
- отзыв согласия на обработку персональных данных субъектом ПД.
6.7. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований:
- цифровые носители и цифровые базы данных подлежат уничтожению путём стирания или форматирования носителя/сервера без возможного дальнейшего восстановления данных.
- бумажные носители персональных данных подлежат физическому уничтожению, без возможности их восстановления (измельчение в шредере или сжигание).
6.8. Оператором установлены следующие условия и сроки уничтожения ПД:
в течение 10 рабочих дней
персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки
в течение 30 дней
отзыв согласия на обработку ПД, если у оператора нет иных законных оснований осуществлять обработку без согласия субъекта ПД
в течение 30 дней
достижение максимальных сроков хранения документов, содержащих ПД
в течение 30 дней
достижение цели обработки ПД либо утрата необходимости достигать эту цель
Срок
Условие для уничтожения
6.9. При уничтожении ПД оператор составляет и подписывает акт об уничтожении документов (носителей). Срок хранения акта об уничтожении – 3 года.
 

7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
 - наличие согласия субъекта ПД на обработку его персональных данных;
 - обработка ПД необходима для осуществления и выполнения возложенных законодательством РФ на оператора функций, полномочий и обязанностей;
 - обработка ПД необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве;
 - обработка ПД необходима для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД;
 - обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно;
 - обработка ПД необходима для осуществления прав и законных интересов оператора и третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта ПД.
7.2. Оператор не обрабатывает:
- биометрические персональные данные, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность;
- специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, состояния здоровья, за исключением случаев, предусмотренных законодательством РФ.
7.3. Все персональные данные оператор старается получать от самого субъекта ПД. В случае получения оператором персональных данных не от самого субъекта ПД передающая сторона гарантирует наличие у нее действующего согласия субъекта ПД или иного законного основания на передачу и последующую обработку данных оператором ПД. Лица, передавшие оператору сведения о другом субъекте ПД, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством РФ.
7.4. Субъект ПД дает согласие на обработку персональных данных свободно, своей волей и в своем интересе. При этом согласие субъекта ПД должно быть конкретным, предметным, информированным, сознательным и однозначным.
7.5. Субъект ПД предоставляет оператору свое согласие на обработку персональных данных в форме, позволяющей подтвердить факт его получения следующими способами:
- путем проставления специального знака в формах сбора персональных данных на сайте оператора в сети «Интернет» https://abrizgalova.com . Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь подтверждает, что ознакомился с положениями Политики.
7.6. Оператор осуществляет распространение персональных данных, разрешенных для этого субъектом ПД, только с согласия самого субъекта ПД, предоставленного в порядке, предусмотренном законодательством.
7.7. В случае если субъект ПД отказывается предоставить оператору свои персональные данные, то оператор разъясняет субъекту возможные негативные последствия. В частности, оператор вправе отказать субъекту ПД вступать с ним во взаимоотношения, ввиду невозможности исполнения оператором своих обязательств без персональных данных субъекта.
7.8. Оператор не контролирует и не несет ответственности за сайты и сервисы третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте оператора.
 

8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. В настоящее время оператор не осуществляет трансграничную передачу персональных данных за пределы территории Российской Федерации.
8.2. В случае возникновения необходимости передачи персональных данных за пределы РФ оператор обязуется:
-уведомить Роскомнадзор о намерении осуществлять трансграничную передачу не позднее, чем за 30 календарных дней до её начала;
- получить от зарубежных операторов подтверждение достаточного уровня защиты персональных данных в соответствии с требованиями законодательства РФ, если это необходимо.
 

9. НЕПРАВОМЕРНАЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта ПД (его представителя) либо Роскомнадзора оператор осуществляет немедленное блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту ПД, с момента такого обращения или получения запроса.
9.2. В течение трех рабочих дней с даты выявления неправомерной обработки оператор прекращает (обеспечивает прекращение) любую обработку этих персональных данных.
9.3. В течение десяти рабочих дней оператор должен принять меры по обеспечению правомерности дальнейшей обработки персональных данных или принять меры по их уничтожению.
9.4. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить заявителя.
9.5. При выявлении самим оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов ПД, оператор:
- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах и вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
 

10.  ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Персональные данные, которые собирает и хранит оператор, являются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа в соответствии с законодательством РФ в области персональных данных. Для этого оператор самостоятельно определяет и применяет нормативные, технические и организационные меры.
10.2. Основными мерами защиты персональных данных, принимаемых оператором, являются:
- утверждение политики в отношении обработки персональных данных и размещение ее на информационных ресурсах оператора; 
- обеспечение безопасности помещений, в которых размещаются носители с персональными данными;
- использование специального запираемого ящика для хранения материальных носителей персональных данных;
- резервное копирование информации;
- обмен персональными данными при их обработке в информационных системах осуществляется по защищенным каналам связи,
- установка и использование на компьютере антивирусных средств защиты информации;
- регулярная смена пароля на компьютере оператора, где хранятся персональные данные;
-  внутренний контроль соответствия обработки персональных данных требованиям законодательства и настоящей Политики;
 - своевременное выявление и устранение нарушений требований к порядку работы с ПД;
- обеспечение и соблюдение раздельного сбора, хранения данных, собираемых в разных целях.
 

11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

11.1. Местом выражения согласия и местом исполнения Политики всегда является место нахождения оператора. Правом, применимым к отношениям оператора и субъекта ПД, всегда является право Российской Федерации, вне зависимости от того, где находится субъект ПД или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения оператора, если законом не предусмотрено иное.
11.2. Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее утверждения оператором.
11.3. Субъекты ПД самостоятельно принимают необходимые и достаточные меры для ознакомления с Политикой и изменениями к ней.
 
 
ДАННЫЕ ОПЕРАТОРА:
Индивидуальный предприниматель Коряковская Александра Михайловна
ОГРНИП 323352500038360
ИНН 352533856310
Почтовый адрес: 160000 г. Вологда, С. Преминина, д. 12, кв. 137.
Электронная почта: abrizgalova.official@gmail.com
Тел. +79814403137
Сайт: https://abrizgalova.com.
© 2020 Все права защищены