Оператор | Индивидуальный предприниматель Субботина Екатерина Олеговна ИНН 780714126739, ОГРНИП 323774600784918 +7 (903) 133-80-12 katyas1704@yandex.ru |
О чем эта политика? В Политике изложена информация о том, как Оператор обрабатывает ваши персональные данные и обеспечивает их безопасность и конфиденциальность.
Во исполнение требований ч. 2 ст. 18.1 Федерального закона «О персональных данных» настоящая Политика публикуется в свободном доступе в сети Интернет на ресурсах Оператора.
Ресурсы – электронные ресурсы, в том числе социальные сети, сервисы, платформы, мессенджеры, каналы Оператора, зарегистрированные на его имя, сайт.
Из Политики вы узнаете, какие персональные данные получает Оператор и как их использует.
Что такое персональные данные?Персональные данные – это любая информация о человеке (субъекте персональных данных), по которой можно его определить.
Оператор обрабатывает только те персональные данные, которые перечислены в Политике, и которые характеризуют вас как пользователя Ресурсов.
Вы можете дать согласие на обработку персональных данных при использовании Ресурсов, заполнении форм обратной связи на Ресурсах и иными способами, предусмотренными Политикой.
На каком основании Оператор обрабатывает персональные данные?Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта персональных данных (п. 1 ст. 6 ФЗ «О персональных данных») – применяется при обработке данных, передаваемых при использовании Ресурсов, заполнении форм обратной связи, подписке на рассылку, публикации отзывов, использовании cookie-файлов и иных подобных случаях.
- Исполнение договора (п. 5 ст. 6 ФЗ «О персональных данных») – применяется при обработке данных, необходимых для подготовки, заключения и исполнения договоров, а также оказания услуг, запрашиваемых пользователем.
- Исполнение обязанностей, возложенных законодательством РФ (п. 2 ст. 6 ФЗ «О персональных данных») – применяется при обработке персональных данных, необходимых для выполнения требований законодательства, включая налоговый учет, бухгалтерскую отчетность, исполнение предписаний государственных органов.
- Осуществление законных интересов Оператора (п. 7 ст. 6 ФЗ «О персональных данных») – применяется при обработке данных для обеспечения безопасности сайта, предотвращения мошенничества, защиты прав Оператора в случае споров, а также при передаче данных третьим лицам для оказания необходимых услуг (например, платежных сервисов).
Какие права есть у вас?В любой момент, когда у Оператора есть ваши персональные данные, вы можете воспользоваться следующими правами:
Право на доступ | У вас есть право запросить копию персональных данных, которые есть у Оператора |
Право на уточнение | Вы можете попросить Оператора исправить неточные или неполные персональные данные |
Право на блокирование и удаление персональных данных | Вы можете запросить удаление данных, которые есть у Оператора относительно вас, за исключением случаев, когда Оператор обязан хранить эти данные по закону |
Право на обжалование действий/бездействия Оператора | Если вы считаете, что Оператор обрабатывает ваши персональные данные с нарушением требований законодательства или иным образом нарушает ваши права, вы вправе обжаловать действия/бездействие Оператора в Роскомнадзоре |
Право на обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных
| У вас есть право возражать против решений, принятых исключительно на основе автоматизированной обработки ваших персональных данных |
Право на отзыв | В любой момент вы можете отозвать свое согласие на обработку данных |
Вы можете обратиться к Оператору, если захотите уточнить порядок реализации иных прав, предусмотренных Федеральным законом «О персональных данных».
Как Оператор обрабатывает персональные данные?Оператор обрабатывает персональные данные как в цифровой форме (автоматизированно), так и вручную (без использования средств автоматизации). При этом Оператор ограничивается следующими действиями:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- использование
- передача (предоставление, доступ)
- блокирование
- удаление
- уничтожение персональных данных
В каких целях Оператор обрабатывает ваши персональные данные?Субъект персональных данных | Цель обработки | Обрабатываемые данные | Срок обработки | Порядок уничтожения |
Посетители сайта | Обеспечение корректной работы сайта, аналитика, защита от атак | IP-адрес, данные о местоположении, тип устройства и браузера, cookie-файлы | до достижения цели или отзыва согласия на обработку | удаление из базы Оператора |
Пользователи, оформившие заявку | Принятие, обработка и подтверждение заявки, исполнение договора | ФИО, номер телефона, e-mail, id в мессенджерах и соц. сетях , сведения о заявке, комментарии | - период действия договора и до истечения 5 лет с момента его прекращения; - до отзыва согласия на обработку. | удаление из базы Оператора |
Пользователи, оформившие возврат/рекламацию | Обработка возвратов, юридическая отчётность | ФИО, паспортные данные, e-mail, телефон, банковские реквизиты | до достижения цели или отзыва согласия на обработку | удаление из базы Оператора |
Пользователи, согласившиеся на рекламную рассылку | Рассылка информационных и рекламных материалов | Имя, e-mail, номер телефона, id в мессенджерах и соц. сетях | до достижения цели или отзыва согласия на обработку | удаление из базы Оператора |
Пользователи, оставившие запросы или сообщения | Связь с пользователем по его запросу | Имя, id в мессенджерах и соц. сетях , e-mail, телефон, содержание сообщения | до достижения цели или отзыва согласия на обработку | удаление из базы Оператора |
Участники мероприятий, акций, опросов | Организация участия, обратная связь, публикация отзывов/результатов услуг | ФИО, id в мессенджерах и соц. сетях , e-mail, телефон, фото- и видеоизображения, голос, анкета/отзыв | до достижения цели или отзыва согласия на обработку | удаление из базы Оператора |
Контактные лица контрагентов (юр. лиц) | Исполнение договорных обязательств, деловая переписка | ФИО, должность, e-mail, номер телефона | - период действия договора и до истечения 5 лет с момента его прекращения; - до отзыва согласия на обработку. | удаление из базы Оператора |
Подрядчики (ИП/самозанятые) | Заключение и исполнение договоров | ФИО, ИНН, паспортные данные, телефон, e-mail, банковские реквизиты | - период действия договора и до истечения 5 лет с момента его прекращения; - до отзыва согласия на обработку. | удаление из базы Оператора |
Что такое cookie-файлы? Сайт использует cookie-файлы – небольшие текстовые файлы, которые сохраняются в браузере пользователя при посещении сайта. Cookie-файлы позволяют распознавать устройство пользователя, обеспечивать корректную работу сайта и улучшать функциональность сервисов.
Категории используемых cookie-файлов:- Функциональные cookie — необходимы для базовой работы сайта, включая авторизацию, сохранение настроек пользователя, работу корзины и личного кабинета.
- Аналитические cookie — используются для сбора статистики и анализа поведения пользователей на сайте. Это позволяет улучшать структуру и содержание сайта. Применяются системы веб-аналитики с локализацией хранения данных (например, Яндекс.Метрика).
- Маркетинговые cookie — применяются для персонализации контента и показа рекламных объявлений на сторонних платформах (при наличии). Используются только при наличии отдельного согласия пользователя.
Правовое основание обработкиФункциональные cookie-файлы обрабатываются на основании законных интересов Оператора (обеспечение технической доступности сайта).
Аналитические и маркетинговые cookie-файлы обрабатываются на основании согласия субъекта персональных данных, выраженного путём проставления соответствующей отметки (чекбокса) или продолжения использования сайта с активацией cookie-баннера.
Управление cookie-файламиПользователь имеет право отключить cookie-файлы в настройках браузера. Это может повлиять на корректность отображения отдельных элементов сайта и ограничить доступ к функционалу личного кабинета.
Прочитать об этом подробнее можно по ссылкам:
Передает ли Оператор ваши персональные данные третьим лицам?Оператор может передавать персональные данные третьим лицам в объёме, необходимом для достижения целей, указанных в настоящей Политике. Такая передача осуществляется только в случаях, предусмотренных законом или если это необходимо для оказания услуг пользователю.
Оператор использует услуги третьих лиц, которые обрабатывают персональные данные по его поручению, на основании заключённых соглашений о конфиденциальности и обработке персональных данных. Это допустимо, если такие лица:
- обеспечивают достаточную защиту данных,
- не используют их в собственных целях,
- действуют строго в рамках поручения.
Такими получателями могут быть:
- поставщики платёжных решений – для приёма оплаты;
- поставщики CRM-систем и платформ email- и push-рассылки;
- хостинг-провайдеры и лица, осуществляющие техническую поддержку сайта и приложений;
- подрядчики, непосредственно участвующие в процессе выполнения обязательств по договору;
- подрядчики, участвующие в процессе доставки, обработки возвратов и иных операциях с заказами;
- лица, предоставляющие доступ к Ресурсам или сопровождающие пользовательский интерфейс;
- лица, осуществляющие обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- лица, обеспечивающие доступ пользователей к Ресурсам.
Трансграничная передача данныхОператор не осуществляет трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных. В случае возникновения такой необходимости (например, использование зарубежных хостинг-провайдеров или сервисов аналитики), передача будет осуществляться только при наличии письменного согласия субъекта ПДн или в иных случаях, прямо предусмотренных федеральным законом.
Как Оператор обеспечивает безопасность персональных данных?Оператор защищает персональные данные, которые у него хранятся, от разглашения, полной или частичной утраты, а также несанкционированного доступа со стороны третьих лиц.
Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, соответствующих угрозам безопасности персональных данных, в соответствии с Законодательством РФ.
Организационные меры составляют:
- назначение лица, ответственного за организацию обработки персональных данных;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, и проведение регулярного обучения по вопросам защиты персональных данных;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
Технические меры составляют:
- применение средств защиты информации (межсетевые экраны, системы обнаружения вторжений, антивирусная защита), прошедших процедуру оценки соответствия требованиям законодательства;
- использование механизмов шифрования (HTTPS/SSL) для передачи данных между пользователем и сайтом;
- регулярное обновление используемого программного обеспечения для устранения известных уязвимостей.
Если происходит утечка персональных данных, то Оператор:
- в течение 24 часов уведомляет об этом Роскомнадзор;
- в течение 72 часов проводит собственное расследование и уведомляет Роскомнадзор о его результатах.
Что Оператор не проверяет?Оператор не может проверить и поэтому доверяет Вам в том, что вы:
- обладаете полной дееспособностью;
- предоставили собственные достоверные персональные данные.
Как связаться с Оператором?По любым вопросам в отношении обработки персональных данных вы можете обратиться к Оператору по e-mail
katyas1704@yandex.ru.
При обращении укажите свое имя и контакты для обратной связи.
Оператор ответит на ваше обращение не позднее 10 рабочих дней с момента его получения.
Изменение ПолитикиОператор может обновить условия Политики на основании следующего:
- изменения в законодательстве;
- введение новых технологий или методов обработки персональных данных;
- изменения в структуре или бизнес-процессах Оператора;
- внедрение новых продуктов или услуг, которые требуют обновления подходов к обработке персональных данных;
- обратная связь от пользователей или изменения в политике конфиденциальности партнеров Оператора.
Оператор будет направлять уведомления об изменениях Политики в случае, если такие изменения являются существенными, доступными способами.