ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ1. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ1.1. Для целей настоящего документа, определяющего политику в отношении обработки персональных данных, осуществляемой Индивидуальным предпринимателем Коротеевым Александром Александровичем (далее — Оператор), используются следующие основные понятия:
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных) (Пользователю Сайта).
Оператор (оператор персональных данных) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Угрозы безопасности персональных данных — совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
Уровень защищенности персональных данных — комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определённых угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ ПЕРСОНАЛЬНЫХ ДАННЫХПолное наименование: Индивидуальный предприниматель Коротеев Александр Александрович
Адрес: 385113, Республика Адыгея, Тахтамукайский район, аул Панахес, улица Школьная, дом 30.
ИНН: 010706738124
ОГРНИП: 321010500010430
Адрес электронной почты: aleksandkoroteev26@gmail.com3. ОБЩИЕ ПОЛОЖЕНИЯ3.1. Настоящая Политика в отношении персональных данных, обрабатываемых Индивидуальным предпринимателем Коротеевым Александром Александровичем (далее — Политика), разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет основные принципы, цели, условия и способы обработки персональных данных пользователей сайта
https://3dsloy.ru/ (далее — Сайт), права субъектов персональных данных пользователей Сайта, а также обязанности Оператора при обработке персональных данных пользователей Сайта.
3.2. Политика является основой для организации обработки и защиты персональных данных пользователей Сайта Оператора.
3.3. Действие Политики распространяется на все процессы Оператора, в рамках которых осуществляется обработка персональных данных пользователей Сайта, с использованием средств вычислительной техники, в том числе с использованием информационно-телекоммуникационных сетей.
3.4. Требования Политики являются обязательными для исполнения всеми Работниками Оператора.
3.5. Политика вступает в силу с момента её утверждения Индивидуальным предпринимателем Коротеевым Александром Александровичем и действует до момента прекращения деятельности Оператора. Обеспечение неограниченного доступа к Политике реализуется путём её опубликования на Сайте Оператора.
3.6. Оператор оставляет за собой право обновлять и изменять Политику, в том числе в случаях изменения требований законодательства Российской Федерации к порядку обработки и обеспечению безопасности персональных данных, а также при изменении внутренних процессов обработки персональных данных у Оператора.
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Правовые основания обработки персональных данных
4.1.1. Правовые основания обработки персональных данных субъектов персональных данных устанавливаются с учётом условий обработки персональных данных, определённых ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
4.1.2. Правовым основанием, в силу которого допускается обработка персональных данных у Оператора, является согласие субъекта персональных данных на обработку его персональных данных, заполненное и/или отправленное субъектом самостоятельно через специальные формы, расположенные на Сайте.
4.1.3. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, субъект выражает своё согласие с данной Политикой и согласие на обработку персональных данных.
4.2. Цели обработки персональных данных
4.2.1. Обработка персональных данных субъектов персональных данных осуществляется в целях:
- продвижения товаров/работ/услуг, а также организации обратной связи;
- информирования о продуктах и услугах посредством осуществления телефонных звонков;
- анализа пользовательской активности с помощью сервиса «Яндекс.Метрика».
4.3. Категории субъектов персональных данных
- посетители сайта Оператора;
- клиенты;
- контрагенты.
4.4. Категория обрабатываемых персональных данных
Иные персональные данные.
4.5. Перечень обрабатываемых персональных данных4.5.1. Для цели «Продвижение услуг посредством телефонных звонков, а также получение обратной связи»:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- номер расчётного счёта;
- адрес места жительства.
4.5.2. Для цели «Анализ пользовательской активности с помощью сервиса «Яндекс.Метрика»:
- файлы cookie;
- данные об интересах на основании анализа поисковых запросов и посещений интернет-сайтов;
- история запросов, просмотров и посещений Сайта и его сервисов;
- сведения о действиях Пользователя на Сайте;
- сведения об оборудовании Пользователя;
- дата и время сессии Пользователя на Сайте;
- IP-адрес.
4.6. Способы обработки персональных данных
4.6.1. Обработка персональных данных субъектов персональных данных осуществляется с использованием средств автоматизации.
4.7. Действия, совершаемые с персональными данными
4.7.1. Оператор осуществляет следующие действия с персональными данными субъектов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передача (предоставление, доступ).
4.8. Срок обработки персональных данных
До момента достижения целей обработки персональных данных.
4.9. Порядок уничтожения персональных данных
4.9.1. Уничтожение персональных данных производится в следующих случаях:
- достижение целей обработки персональных данных или утрата необходимости в их достижении;
- получение от субъекта персональных данных отзыва согласия;
- истечение срока согласия субъекта персональных данных;
- получение соответствующего предписания от уполномоченного органа;
- выявление факта неправомерной обработки персональных данных.
4.9.2. В случае отсутствия возможности уничтожения персональных данных в течение срока, определённого Федеральным законом № 152-ФЗ, Оператор осуществляет блокирование таких персональных данных и обеспечивает их уничтожение в срок не более 6 месяцев.
4.9.3. Факт уничтожения персональных данных подтверждается в соответствии с требованиями законодательства.
5. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе.
5.2. Субъект персональных данных может в любой момент отозвать своё согласие на обработку персональных данных, направив уведомление на электронный адрес Оператора:
aleksandkoroteev26@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
5.3. При направлении заявления необходимо указывать:
- фамилию, имя, отчество субъекта персональных данных или его представителя;
- номер документа, удостоверяющего личность;
- сведения о дате выдачи документа и выдавшем его органе;
- сведения, подтверждающие наличие отношений с Оператором;
- подпись субъекта персональных данных или его представителя.
5.4. В случае направления заявления представителем субъекта персональных данных необходимо приложить документ, подтверждающий полномочия представителя.
5.5. Обязанность предоставить доказательство получения согласия субъекта персональных данных возлагается на Оператор.
5.6. В случае недееспособности субъекта персональных данных согласие на обработку персональных данных даёт законный представитель.
6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Трансграничная передача персональных данных Индивидуальным предпринимателем Коротеевым Александром Александровичем не осуществляется.
6.2. Оператор вправе осуществлять передачу персональных данных третьим лицам в целях обеспечения своей деятельности или исполнения требований законодательства Российской Федерации.
6.3. К третьим лицам, которым могут передаваться персональные данные, относятся:
- лица, имеющие законные основания обрабатывать данные;
- органы государственной власти или местного самоуправления.
6.4. Оператор осуществляет передачу персональных данных только в объёме, необходимом для достижения заявленных целей обработки.
6.5. Существенным условием договоров с третьими лицами является обязанность соблюдения конфиденциальности и безопасности персональных данных.
7. ПОРЯДОК ОБРАБОТКИ ФАЙЛОВ COOKIE7.1. Cookie — это небольшие текстовые файлы, которые веб-браузер сохраняет на устройстве пользователя при посещении Сайта.
Файлы Cookie используются для:
- сохранения пользовательских настроек;
- обеспечения корректной работы Сайта;
- анализа пользовательской активности;
- улучшения пользовательского опыта.
Разновидности файлов Cookie:
Персональные пользовательские — используются для сохранения пользовательских настроек.
Технические — обеспечивают корректную работу Сайта.
Статистические — используются для анализа работы Сайта и сбора статистики.
7.2. Для целей настоящей Политики под файлами Cookie могут пониматься также пиксельные теги, веб-маяки и иные аналогичные технологии.
7.3. Оператор использует файлы Cookie для:
- поддержания корректной работы Сайта;
- анализа статистики использования Сайта;
- улучшения навигации и исправления ошибок.
7.4. Информация из файлов Cookie используется исключительно в указанных целях.
7.5. По срокам хранения Cookie подразделяются на:
7.6. Пользователь может изменить настройки браузера для блокировки файлов Cookie.
7.7. Оператор использует сервис веб-аналитики «Яндекс.Метрика».
7.8. Перечень обрабатываемых файлов Cookie:
- имя пользователя;
- регион;
- язык;
- сведения об используемом устройстве;
- сведения о браузере;
- данные о поведении пользователя на сайте.
7.9. Информацию об управлении файлами Cookie можно получить:
8. ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. При обработке персональных данных Оператор обязан:
- соблюдать требования законодательства Российской Федерации;
- предоставлять субъекту персональных данных информацию по его запросу;
- обеспечивать хранение персональных данных на территории Российской Федерации;
- принимать меры по обеспечению безопасности персональных данных;
- выполнять обязанности по уточнению, блокированию и уничтожению персональных данных;
- взаимодействовать с уполномоченными органами;
- выполнять иные обязанности, предусмотренные законодательством.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. Субъекты персональных данных имеют право:
- получать сведения об обработке их персональных данных;
- обжаловать действия или бездействие Оператора;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отзывать согласие на обработку персональных данных;
- защищать свои права и законные интересы.
10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. Оператор принимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных.
10.2. В частности, Оператор осуществляет:
- назначение ответственного за обработку персональных данных;
- разработку локальных актов;
- внутренний контроль обработки персональных данных;
- определение угроз безопасности персональных данных;
- применение сертифицированных средств защиты информации;
- резервное копирование персональных данных;
- установление правил доступа к персональным данным;
- контроль уровня защищённости информационных систем.
11. ОТВЕТСТВЕННОСТЬ СТОРОН11.1. Оператор несёт ответственность за реальный ущерб, причинённый Пользователю вследствие неправомерного использования персональных данных.
11.2. Оператор не несёт ответственность, если персональные данные:
- стали публичными до их утраты или разглашения;
- были разглашены с согласия Пользователя;
- стали общедоступными до их утраты или разглашения.
12. РАЗРЕШЕНИЕ СПОРОВ12.1. Все споры между Пользователем и Оператором решаются путём предъявления письменной претензии и переговоров.
12.2. Получатель претензии обязан в течение 30 календарных дней предоставить мотивированный ответ.
12.3. В случае невозможности урегулирования спора в добровольном порядке спор рассматривается в судебном порядке по месту нахождения Оператора.
12.4. К настоящей Политике применяется законодательство Российской Федерации.
12.5. Все отношения, касающиеся обработки персональных данных и не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ13.1. Субъект персональных данных может получить разъяснения по вопросам обработки персональных данных, обратившись по адресу электронной почты:
aleksandkoroteev26@gmail.com.
13.2. Оператор имеет право вносить изменения в настоящую Политику в любое время.
13.3. Политика действует бессрочно до утверждения новой редакции.
13.4. Актуальная версия Политики расположена в сети Интернет по адресу:
https://3dsloy.ru/В случае отзыва согласия субъекта персональных данных Оператор вправе продолжить обработку персональных данных при наличии оснований, предусмотренных Федеральным законом № 152-ФЗ «О персональных данных».
Оператор вправе передавать персональные данные третьим лицам в случаях, предусмотренных настоящей Политикой.