ПОЛИТИКА
в отношении обработки и защиты персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее – Политика) определяет порядок обработки персональных данных Калараш Мариной Ильиничной, ИНН 482304736430, (далее – Оператор) при предоставлении консультационных и иных услуг, а также для установления обратной связи, с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика разработана в соответствии (правовые основания обработки персональных данных) с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации.
1.3. В Политике используются следующие основные понятия:
«Персональные данные» – любая информация, относящаяся к определённому или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
«Обработка персональных данных» – действия (операции) с персональными данными, включая сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ); обезличивание; блокирование; удаление; уничтожение. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
«Конфиденциальность персональных данных» – обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
«Распространение персональных данных» – действия, направленные на передачу персональных данных определённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
«Блокирование персональных данных» – временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
«Обезличивание персональных данных» – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
«Сайт» – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по соответствующему сетевому адресу (включая поддомены): https://volkova-en.tilda.ws, его домены, поддомены, расположенные на интернет-ресурсах партнёров или поставщиков услуг Оператора.
«Файлы cookie» – это фрагменты данных, которые сохраняются на устройстве пользователя и могут быть запрошены Сайтом при последующих посещениях. Файлы cookie фиксируют предпочтения пользователя и действия на Сайте, а также информацию об оборудовании, дате и времени сессии. Файлы cookie также сохраняют информацию о входе в личный кабинет на Сайте, в целях обеспечения повторного входа при последующих посещениях Сайта. Пользователь вправе в любой момент удалить файлы cookie через настройки браузера.
Остальные понятия, встречающиеся в тексте настоящей Политики, толкуются соответствии с действующим законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих понятий.
1.4. Целью разработки настоящей Политики является определение порядка сбора; записи; систематизации; накопления; хранения; уточнения (обновления, изменения); извлечения; использования; передачи (предоставление, доступ); обезличивания; блокирования; удаления; уничтожения персональных данных, обрабатываемых Оператором при оказании своих услуг.
1.5. Настоящая Политика применяется к сайту
http://kalarash-m.ru.
1.6. Настоящей Политикой получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлён и даёт своё согласие на доступ к своим персональным данным для программных средств Оператора, а также партнёров или поставщиков услуг Оператора. Данный доступ обеспечивается исключительно для целей, определённых настоящей Политикой.
1.7. Партнёром и поставщиком услуг, действующим по поручению Оператора и на основании заключённого договора с Оператором - Акционерное общество «Тильда Паблишинг», ИНН 9707041449, ОГРН1247700830354. Юридический адрес: 107031, г.Москва, вн. тер. г. муниц.
1.8. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения, использование Сайта и его сервисов должно быть немедленно прекращено им самостоятельно.
2. Порядок и условия обработки персональных данных2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации, в том числе для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (
п. 5 ч. 1 ст. 6 Закона N152-ФЗ «О персональных данных»).
2.3. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения, предоставляется Оператору непосредственно указанным лицом.
2.5. Способы обработки персональных данных:
смешанная;
с передачей по сети Интернет.
2.6. Для выполнения договорных обязательств Оператора перед субъектом персональных данных.
2.7. Согласие на обработку персональных данных предоставляется на сайте Оператора при оформлении заявки в целях получения услуг путём проставления «галочки» в специальном «чекбоксе» с текстовыми наименованиями «Я даю согласие на обработку моих персональных данных», «Я согласен с использованием файлов Cookie» при посещении сайта Оператора.
2.8. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу Российской Федерации, Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
2.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
определяет угрозы безопасности персональных данных при их обработке;
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
создаёт необходимые условия для работы с персональными данными;
организует работу с информационными системами, в которых обрабатываются персональные данные;
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
организует обучение работников (при наличии работников) Оператора, осуществляющих обработку персональных данных.
2.11. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
2.12. Цели обработки персональных данных:
оказание услуг клиентам;
установление обратной связи с клиентами.
2.13. Хранение персональных данных:
2.13.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
2.13.2. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
2.13.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
2.13.4. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки в соответствии с установленными законом сроками хранения информации по персональным данным, и они подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении, истечения установленных законом сроков для хранения документов, необходимых для исчисления налогов и ведения бухгалтерского учёта.
2.14. Уничтожение персональных данных на электронных носителях производится путём стирания или форматирования носителя.
Факт уничтожения персональных данных подтверждается актом об уничтожении или форматировании носителей.
2.15. Субъект персональных данных обязан:
ознакомиться с настоящей Политикой;
выразить своё полное и осознанное согласие либо прекратить использование Сайта и его сервисов;
предоставлять достоверную и достаточную персональную информацию в актуальном состоянии;
обеспечивать в дальнейшем её исправление и актуализацию.
2.16. Оператор не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц как своих собственных, несёт субъект персональных данных.
3. Состав персональных данных3.1. Категории субъектов, персональные данные которых обрабатываются Оператором:
посетители Сайта;
лица, оставившие заявку на получение предварительной консультации в целях получения услуг,
лица, заключившие договор об оказании услуг с Оператором.
3.2. Перечень общихперсональных данных, обрабатываемых Оператором:
Фамилия, имя, отчество (при наличии).
Номер телефона.
Файлы cookie.
3.3. Обработка персональных данных производится для исполнения договора на консультационные и иные услуги Оператора. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных.
3.4. Перечень действий Оператора по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
3.5. На сайте Оператора используются файлы cookie и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из файлов cookie, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, адрес предыдущей страницы и другие данные).
Субъект персональных данных имеет право в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом Сайт может перестать работать должным образом.
3.6. Оператор рекомендует пользоваться Сайтом лицам, достигшим 18 лет. Оператор осуществляет обработку персональных данных несовершеннолетних лиц при получении письменного согласия от их законных представителей. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
3.7. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных, имеющих гражданство, отличное от Российского. Если субъект персональных данных является гражданином иного государства, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путём обращения на e-mail, указанный в разделе 7 настоящей Политики.
4. Сведения об обеспечении безопасности персональных данных4.1. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
обеспечивает неограниченный доступ к Политике, текст которой размещён на Сайте;
производит оценку вреда, который может быть причинён пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищённости персональных данных;
осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищённости при обработке в информационной системе Оператора.
4.2. Источником информации обо всех персональных данных является непосредственно сам субъект персональных данных.
4.3. Согласно законодательству Российской Федерации, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.4. При достижении целей обработки персональных данных, а также в случае требования об удалении либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором на консультационные и иные услуги Оператора.
Оператор вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
федеральным законом предусмотрена обязанность Оператора хранить персональные данные установленное время;
иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
4.5. В случае поступления требования об удалении либо об отзыве согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется (с учётом положения п.4.4. настоящей Политики) прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
Требование об удалении персональных данных либо об отзыве согласия на обработку персональных данных субъект персональных данных направляет на e-mail, minx9@mail.ru.
4.6. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации.
4.7. Срок хранения персональных данных – до достижения целей обработки, но не более 30 дней.
По истечении срока хранения персональных данных персональные данные удаляются. Блокирование персональных данных на Сайте осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путём стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
4.8. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5. Права субъектов персональных данных5.1. Субъект персональных данных имеет право на:
получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
уточнение (актуализацию), блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отзыв данного им согласия на обработку персональных данных;
удаление персональных данных;
защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя на e-mail, указанный в разделе 7 настоящей Политики. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6. Заключительные положения6.1. Настоящая Политика действует бессрочно до замены её новой версией.
6.2. Оператор вправе вносить изменения в настоящую Политику. Новая Политика вступает в силу с момента размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
6.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечёт недействительности Политики в целом.
7. Реквизиты ОператораКалараш Марина Ильинична,уплачивающая налог на профессиональный доход.
ИНН 482304736430.
E-mail: minx9@mail.ru
Ответственный за обработку персональных данных – Калараш Марина Ильинична
_______________ Калараш М.И.