Политика обработки персональных данных
1. Общие положения
Настоящая политика конфиденциальности (далее — Политика) определяет основные принципы, цели, условия и способы обработки персональных данных Индивидуального предпринимателя Белкина Вячеслава Саматовича (ИНН: 563605464615, ОГРНИП 322565800020772, юридический адрес: 461216, Оренбургская обл., Новосергиевский район, поселок Среднеуранский, ул. Школьная, д.5, кв.4) (далее — Оператор).
1.1. Настоящая Политика разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) с учётом требований Закона о персональных данных и иных нормативных правовых актов Российской Федерации в области персональных данных.
1.2. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием или без использования средств автоматизации. Оператор обрабатывает персональные данные субъекта персональных данных только в случае их заполнения и (или) отправки субъектом персональных данных самостоятельно через формы на сайте https://belkinmarketing.ru/ (далее — Сайт).
1.3. Заполняя соответствующие формы и (или) отправляя свои персональные данные Оператору, субъект персональных данных выражает согласие с настоящей Политикой.
1.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
1.5. Настоящая Политика подлежит актуализации по инициативе Оператора, а также в случае изменения законодательства Российской Федерации о персональных данных.
2. Основные понятия
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых Оператором с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Передача персональных данных – действия, направленные на сообщение персональных данных третьей стороне в заранее определенных целях;
- Пользователь – физическое лицо, посещающее Сайт и просматривающее страницы Сайта, осуществляющее иное использование Сайта;
- Сбор персональных данных – действия Оператора, направленные на получение персональных данных непосредственно от субъектов персональных данных;
- Субъект персональных данных – физическое лицо, персональные данные которого обрабатываются Оператором. Для целей настоящей Политики под субъектами персональных данных понимаются Пользователи;
- Удаление персональных данных – действия, в результате которых прекращается хранение обрабатываемых персональных данных на материальных носителях по достижению цели их обработки или вследствие направления запроса субъекта персональных данных об удалении его персональных данных;
- Файлы cookie – небольшие текстовые файлы, которые сохраняются на устройство, используемое субъектом персональных данных для работы с Сайтом (персональный компьютер, смартфон, планшетный компьютер и т.д.). Данные файлы содержат сведения, которые необходимы для работы Сайта (информация о настройках браузера, о просмотренных страницах, о настройках интерфейса Сайта и т.п.);
- Хранение персональных данных – поддержание персональных данных в неизменном состоянии после их сохранения, обеспечивающее возможность их последующего считывания в произвольный момент времени.
3. Принципы и цели обработки персональных данных
3.1. Обработка персональных данных Оператором осуществляется с учётом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется на законной основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. Обработка персональных данных Оператором осуществляется в следующих целях:
- идентификация Субъекта с целью заключения любых договоров с Оператором и их дальнейшего исполнения;
- проведение Оператором акций, опросов, интервью, тестирований и исследований на Сайте;
- установление с Субъектом обратной связи, включая, но не ограничиваясь: направление рассылок, уведомлений в форме смс, электронных писем, устных и письменных запросов, обработки запросов и заявок от Субъекта;
- подтверждение достоверности и полноты персональных данных, предоставленных Субъектом;
- статистические и иные исследовательские и (или) аналитические цели;
- иные цели, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности Оператора, и на проведение указанной обработки получено согласие Субъекта персональных данных
4. Объём и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Оператор может обрабатывать персональные данные следующих Субъектов:
- контрагенты — физические лица и представители контрагентов — юридических лиц, клиенты;
- посетители Сайта
4.2. Категории данных:
- Основные:
- Оператор осуществляет обработку следующих персональных данных Пользователей:
- Фамилия, Имя, Отчество;
- Адрес электронной почты;
- Номер телефона;
- Иные данные, необходимые Оператору при оказании услуг Пользователям, для обеспечения функционирования Сайта.
- Автоматически собираемые: IP-адрес, файлы cookie, данные браузера (для анализа посещаемости сайта).
4.3. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных Оператором осуществляется следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой, включая обработку при помощи автоматизированных систем управления базами данных и иных программных средств;
- смешанная обработка персональных данных.
5.2. Меры защиты:
Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
1) назначено лицо, ответственное за организацию обработки персональных данных;
2) изданы документы, определяющих политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
4) осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.
Установлено антивирусное компьютерное программное обеспечение, обеспечивается конфиденциальность паролей доступа
При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных», Постановлением Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»:
• обеспечена безопасность помещений, в которых размещена информационная система;
• обеспечена сохранность носителей персональных данных;
• утвержден перечень лиц. доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
• назначено должностное лицо, ответственный за обеспечение безопасности персональных данных в информационной системе.
5.3. Перечень действий, совершаемых Оператором с персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение на территории Российской Федерации в соответствии с действующим законодательством Российской Федерации.
5.4. Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт Согласие свободно, своей волей и в своём интересе. 6.2. Согласие на обработку персональных данных дается субъектом персональных данных с момента начала использования сайта, в том числе, путем проставления отметок в графе «я даю согласие на обработку персональных данных», посредством совершения субъектом персональных данных конклюдентных действий.
5.5. Получение и обработка персональных данных на сайте используется с помощью метрических программ Яндекс.Метрика. Перечень обрабатываемых персональных данных посредством программных средств Яндекс. Метрика https://yandex.ru/support/metrica/code/data-collected.html
5.6. Оператор не осуществляет обработку биометрических персональных данных.
5.7. Трансграничная передача персональных данных Оператором не осуществляется.
5.8. Передача третьим лицам: Оператор может передавать персональные данные пользователей сторонним организациям для обеспечения работы сайта, технической поддержки сайтов, получения маркетинговой и статистической информации, для целей информационного взаимодействия, хранения данных в базах данных.
5.9. Сроки хранения, уничтожение данных, расследование утечекДанные хранятся не дольше, чем требуется для целей обработки. Условием прекращения обработки персональных данных является также истечение срока действия согласия или отзыв согласия Субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
Срок обработки персональных данных: с момента представления согласия оператору до даты его ликвидации, или до отзыва пользователем согласия на обработку его персональных данных, или выявления неправомерной обработки персональных данных, или в течение трех лет после окончания срока договора, или до окончания срок использования данных, установленных законодательством РФ.
Срок обработки персональных данных: с момента представления согласия оператору до даты его ликвидации, или до отзыва пользователем согласия на обработку его персональных данных, или выявления неправомерной обработки персональных данных, или в течение трех лет после окончания срока договора, или до окончания срок использования данных, установленных законодательством РФ.
5.10. Уничтожение данных осуществляется в течение 30 календарных дней с момента: (а) достижения цели обработки персональных данных, (б) отзыва согласия на обработку персональных данных или истечения срока действия согласия (если согласие – единственное законное основание обработки данных), (в) вынесения законного предписания (требования) уполномоченным органом, (г) истечения срока хранения данных, (д) выявления неправомерности дальнейшей обработки персональных данных
5.11. Утечки данных подлежат расследованию в соответствии с требованиями законодательства РФ и осуществляются уполномоченными лицами Оператора в порядке и в сроки, установленным законодательством РФ.
6. Основные права и обязанности
6.1. Оператор имеет право:
- получать от Субъекта достоверные информацию и (или) документы, содержащие персональные данные;
- требовать от Субъекта персональных данных своевременного уточнения предоставленных персональных данных.
6.2. Оператор обязан:
- обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации;
- рассматривать обращения Субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
- предоставлять Субъекту персональных данных (его законному представителю) возможность безвозмездного свободного доступа к его персональным данным;
- принимать меры по уточнению, уничтожению персональных данных субъекта персональных данных в связи с его (его законного представителя) обращением с законными и обоснованными требованиями;
- организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации.
6.3. Субъекты персональных данных имеют право:
- на полную информацию об их персональных данных, обрабатываемых Оператором;
- на доступ к их персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на уточнение их персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв Согласия на обработку персональных данных;
- на принятие предусмотренных законом мер по защите своих прав;
- на осуществление иных прав, предусмотренных законодательством Российской Федерации.
6.4. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- предоставлять документы, содержащие персональные данные в объёме, необходимом для цели обработки;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
6.5. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
7. Порядок рассмотрения споров
7.1. Все споры и разногласия, которые могут возникнуть между Оператором и Субъектами по вопросам, не нашедшим своего разрешения в тексте Политики, должны разрешаться путём переговоров.
7.2. Стороны обязаны соблюдать претензионный порядок разрешения споров. До обращения в суд с иском по спорам, возникающим из отношений между Субъектом и Оператором, предъявляется претензия (письменное предложение о добровольном урегулировании спора). Срок рассмотрения претензии составляет 30 (тридцать) календарных дней с момента получения претензии, если иной порядок досудебного урегулирования не установлен действующим законодательством РФ.
7.3. При неурегулировании в процессе переговоров спорных вопросов, споры, вытекающие из Политики, разрешаются в суде общей юрисдикции по месту нахождения Оператора. К настоящей Политике и отношениям между Субъектом и Оператором применяется действующее законодательство Российской Федерации.
8. Заключительные положения
8.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция постоянно доступна на Сайте: https://belkinmarketing.ru/polisy/
Реквизиты оператора
ИП Белкин Вячеслав Саматович
ИНН: 563605464615
ОГРНИП 322565800020772
Адрес: 461216, Оренбургская обл., Новосергиевский район, поселок Среднеуранский, ул. Школьная, д.5, кв.4
ИНН: 563605464615
ОГРНИП 322565800020772
Адрес: 461216, Оренбургская обл., Новосергиевский район, поселок Среднеуранский, ул. Школьная, д.5, кв.4