Утверждаю:
Индивидуальный предприниматель Мацьолек Рита Арменовна
Редакция № 2 от 01.03.2025 года
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Настоящая политика конфиденциальности (далее – Политика) является официальным документом
Мацьолек Риты Арменовны, (ИНН: 272211751000, ОГРНИП: 320010500007966) именуемой в дальнейшем «Оператор», и определяет порядок обработки и защиты информации о физических лицах, передающих персональные данные для использования их в обусловленных предпринимательской деятельности Оператора, целей.
1.ОБЩИЕ ПОЛОЖЕНИЯ
Целью данной политики конфиденциальности (далее -«Политика») является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения.
Обработка персональных данных – любые действия или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), удаление персональных данных.
Отношения, связанные с обработкой персональных данных и информации об участниках, регулируются настоящим положением и действующим законодательством РФ.
Обработка персональных данных осуществляется Оператором, на законной и справедливой основе, действующей разумно и добросовестно и на основе принципов: законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
Настоящая политика конфиденциальности регулирует любой вид обработки персональных данных и информации личного характера (любой информации, позволяющей установить личность, и любой иной информации, связанной с этим) о физических лицах, которые являются потребителями услуг Оператора.
Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях сайта https://tsaturyan-viktorya.ru/ и (или) на поддоменах, созданных на его основе.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю сайта https://tsaturyan-viktorya.ru/ и (или) на поддоменах, созданных на его основе .
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Сайт — совокупность графических, консльтационных и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://tsaturyan-viktorya.ru/ и (или) на поддоменах, созданных на его основе.
Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
Оператор обработки персональных данных — государственный орган, муниципальный орган, юридическое или дееспособное физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь — любой посетитель сайта https://tsaturyan-viktorya.ru/ и (или) любых его поддоменов или клиент/заказчик Оператора.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
2.СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных участников осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) и которая может быть использована для идентификации определенного лица либо связи с ним.
Мы можем запросить у Вас персональные данные в любой момент, когда Вы связываетесь с Оператором. Оператор может использовать такие данные в соответствии с настоящей политикой конфиденциальности. Она также может совмещать такую информацию с иной информацией для целей предоставления и улучшения своих продуктов, услуг, информационного наполнения (контента) сайта Оператора и коммуникаций.
КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ СОБИРАЕТ ОПЕРАТОР:Мы можем собирать различные данные/информацию, включая:
·имя;
·номер телефона;
·адрес электронной почты;
·фотографии
Оператор вправе, в частности, запросить у пользователя копию документа, удостоверяющего личность, либо иного документа, содержащего имя, фамилию, фотографию участника, а также иные дополнительные данные, которые, по усмотрению Оператора, будут являться необходимыми и достаточными для идентификации такого участника и позволят исключить злоупотребления и нарушения прав третьих лиц.
Когда Вы привлекаете к нашим мероприятиям и услугам других лиц или приглашаете их к коммуникациям с нами, Оператор может собирать предоставляемые Вами персональные данные об этих лицах, такие как: имя, фамилия, дата рождения, почтовый адрес, адрес электронной почты и номер телефона.
При обработке персональных данных нами обеспечивается точность фиксации персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных.
3.ХРАНЕНИЕ И ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХПерсональные данные пользователей (участников) хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
КАК ОПЕРАТОР ИСПОЛЬЗУЕТ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?Собираемые Оператором персональные данные позволяют направлять Вам уведомления о новых услугах, специальных предложениях и различных событиях. Они также помогают нам улучшать наши услуги, контент и коммуникации. Если Вы не желаете быть включенным в наш список рассылки, Вы можете в любое время отказаться от рассылки путём информирования нас по указанным контактам для обратной связи. Мы также можем использовать персональную информацию для внутренних целей, таких как: анализ данных и различных исследований в целях улучшения услуг Оператора, а также взаимодействие с участником.
Оператор может также собирать информацию о том, чем интересуется пользователь на нашем веб-сайте. Такие персональные данные/информация собирается и используется для того, чтобы помочь нам предоставлять более полезную информацию участникам для понимания того, какие элементы нашего сайта и услуг наиболее интересны.
4.ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные участников не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящим Положением. Обработка персональных данных участника осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Персональные данные участника могут быть переданы по запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.
Оператор осуществляет блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса участника или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ
Для использования Ваших персональных данных для любой иной цели мы запросим Ваше согласие на обработку Ваших персональных данных.
Оператору может быть необходимо в соответствии с законом, судебным порядком, в судебном разбирательстве и/или на основании публичных запросов или запросов от государственных органов на территории или вне территории страны Вашего пребывания – раскрыть Ваши персональные данные.
Мы также можем раскрывать персональные данные/информацию о Вас, если мы определим, что такое раскрытие необходимо или уместно в целях национальной безопасности, поддержания правопорядка или иных общественно важных случаях.
5.УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные пользователя уничтожаются при отзыве субъектом персональных данных согласия на обработку персональных данных, истечении срока их хранения или при достижении цели их обработки.
При уничтожении персональных данных, Оператор руководствуется приказом Роскомнадзора от 28.10.2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных» (зарегистрировано в Минюсте России 28.11.2022 г. № 71167).
В случае если обработка персональных данных осуществляется Оператором без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
В случае если обработка персональных данных осуществляется Оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (далее - выгрузка из журнала).
В случае если обработка персональных данных осуществляется Оператором одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала.
Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
6.ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор предпринимает меры предосторожности - включая правовые, организационные, административные, технические и физические – для обеспечения защиты Ваших персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
ЦЕЛОСТНОСТЬ И СОХРАНЕНИЕ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
Взаимодействуя с Оператором, Вы можете легко поддерживать свои персональные данные и информацию в актуальном состоянии. Мы будем хранить Ваши персональные данные и информацию в течение срока, необходимого для выполнения целей, описываемых в настоящей политике конфиденциальности, за исключением случаев, когда более длительный период хранения данных и информации необходим в соответствии с законодательством либо разрешён им.
СОБЛЮДЕНИЕ ВАШЕЙ КОНФИДЕНЦИАЛЬНОСТИ НА УРОВНЕ ОПЕРАТОРА
Для того чтобы убедиться, что Ваши персональные данные находятся в безопасности, мы доводим нормы соблюдения конфиденциальности и безопасности до работников Оператора и строго следим за исполнением мер соблюдения конфиденциальности внутри деятельности Оператора.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Трансграничная передача персональных данныхОператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав Пользователем о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
7.ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙ
В соответствии со статьей 14 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных), участник имеет право:
1) получить подтверждение факта обработки персональных данных Оператором;
2) получить информацию о правовых основаниях и целях обработки персональных данных,
3) получить информацию о целях и применяемых Оператором способов обработки персональных данных;
4) получить информацию о наименовании и месте нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
5) получить сведения об обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источнике их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) получить информацию о сроках обработки персональных данных, в том числе сроках их хранения;
7) ознакомиться с порядком осуществления участником прав, предусмотренных Законом о персональных данных;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
10) информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 настоящего Федерального закона;
11) потребовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
12) отозвать согласие на обработку персональных данных в предусмотренных законом случаях;
13) обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы;
Право участника на доступ к своим персональным данным ограничивается в случае, если:
1) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансировании терроризма;
2) предоставление персональных данных нарушает права и законные интересы других лиц.
3) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Действие настоящего документа распространяется на обработку обращений всех категорий субъектов персональных данных.
Обращение участника к Оператору в целях реализации его прав, установленных Законом о персональных данных, осуществляется в письменном виде. Обращение может быть направлено Оператору по электронной почте: Vikunciy1234@gmail.com.
Обращение должно содержать:
- имя;
- сведения о документе, подтверждающем полномочия представителя,
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором.
- собственноручную подпись участника или его законного представителя.
Обращение участника рассматривается Оператором в течение 3 (трех) рабочих дней с момента поступления и проверяет факт обработки Оператором персональных данных участника.
В случае, если обработка персональных данных участника, подавшего запрос, не осуществляется (прекращена), Оператор в течение 3 (трех) дней уведомляет участника о том, что обработка его персональных данных не производится.
При наличии законных оснований для отказа в предоставлении ответа на обращение, Оператор в течение 3 (трех) рабочих дней направляет участнику отказ в предоставлении сведений.
В случае, если персональные данные участника обрабатываются Оператором и отсутствуют законные основания для отказа в предоставлении ответа на обращение:
- Оператор в течение 3 (трех) рабочих дней подготавливает ответ на запрос участника;
- Ответ направляется Оператором участнику посредством почтовой связи либо электронной почтой, если такой способ получения ответа указан участником;
Срок формирования ответа на запрос и его направление участнику не может превышать 10 (десяти) рабочих дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес участника мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае, если сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, а также обрабатываемые персональные данные были предоставлены для ознакомления участнику по его запросу, субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в ч.7 ст. 14 Закона о персональных данных, и ознакомления с такими персональными данными не ранее чем через тридцать дней после направления первоначального запроса. Повторный запрос должен содержать обоснование направления повторного запроса.
Оператор вправе отказать участнику в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
Оператор обязан предоставить безвозмездно участнику или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
В срок, не превышающий 7 (семи) рабочих дней со дня предоставления участником или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. После внесения изменений, Оператор уведомляет об этом участника.
В срок, не превышающий 7 (семи) рабочих дней со дня представления участником или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. После уничтожения персональных данных, Оператор уведомляет об этом участника.
8.ИНЫЕ УСЛОВИЯ
Во всем остальном, что не отражено напрямую в политике конфиденциальности, Оператор обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». Посетитель сайта Оператора, предоставляющий свои персональные данные и информацию, тем самым соглашается с положениями данной политики конфиденциальности.
Оператор оставляет за собой право вносить любые изменения в политику в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым пользователями персональным данным без согласия пользователя (участника). Когда мы вносим существенные изменения в политику конфиденциальности, на нашем сайте размещается соответствующее уведомление вместе с обновлённой версией политики конфиденциальности.