ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (КОНФИДЕНЦИАЛЬНОСТИ)
1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика ИП Медниковой Екатерины Николаевны (ОГРНИП 320508100083298, ИНН 771600191345), (далее – «ИП») в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом №152– ФЗ «О персональных данных» от 27.07.2006 г. и иными актами РФ.

1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта ИП, на котором размещена Политика (далее – Сайт), условия и принципы обработки персональных данных, права Пользователей и обязанности ИП, сведения о реализуемых мерах по защите обрабатываемых персональных данных.

1.3. Настоящая Политика действует в отношении всех персональных данных, которые ИП получает от пользователей Сайтов (далее – Пользователи, Пользователь).

1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайтов.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. В Политике используются следующие термины:

Персональные данные (далее - ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).

Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).

Обезличивание ПДн – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному субъекту ПДн.

Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.

Оператор – Индивидуальный предприниматель Медникова Екатерина Николаевна, ОГРНИП 320508100083298, ИНН 771600191345, Адрес регистрации: 141143 Московская обл.,р-н Щелковский, дер. Кишкино,д.40.

ИП самостоятельно организует и осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.

Личный кабинет – совокупность защищенных страниц Сайта, созданных в результате
регистрации Пользователя и доступных при вводе его аутентификационных данных (адреса электронной почты и пароля) в предусмотренные для этого поля на Сайте при наличии соответствующего способа регистрации (аутентификации).

Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.

Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.

Пользователь – посетитель (пользователь) Сайтов, субъект ПДн.

Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн.

Файлы cookie (куки) - данные, которые автоматически передаются ИП в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайтам.

3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки ПДн ИП являются:

  • Гражданский Кодекс РФ.
  • Федеральный закон от 27.07.2006. №152–ФЗ «О персональных данных» (далее – ФЗ– 152, Закон).
  • Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите ПДн при их обработке в информационных системах персональных данных»;
  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Иные применимые нормативно-правовые акты;
  • Локальные правовые акты ИП.
  • Согласие Пользователя на обработку персональных данных.

3.2. ИП обрабатывает ПДн Пользователя исключительно в следующих целях:

3.2.1. Регистрация и идентификация Пользователя на Сайтах, предоставление Пользователю возможности полноценного использования Сайтов;

3.2.2. Отображение профиля Пользователя для иных Пользователей Сайтов;

3.2.3. Установление и поддержание связи между Пользователем и ИП, консультирование по вопросам оказания услуг ИП;

3.2.4. Заключение договоров и исполнение ИП обязательств перед Пользователем по ним (в частности, Пользовательскому соглашению, договорам оказания услуг, иным договорам);

3.2.5. Направление ИП Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах ИП и его партнеров, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах
«WhatsApp», «Viber», «Telegram», «Vk.com» посредством почтовой рассылки, SMS- сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;

3.2.6. Размещение на Сайтах, в официальных группах социальных сетей и иных сообществах ИП в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
  • видеоматериалов, полученных в процессе оказания услуг,
  • оставленных Пользователем отзывов об услугах, оказываемых ИП.

3.2.7. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;

3.2.8. Конкретный объем ПДн, обрабатываемых в указанных выше целях, определен в разделе 5 Политики.

4. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. ИП не проверяет предоставляемые Пользователем ПДн. В связи с этим ИП исходит из того, что при предоставлении ПДн на Сайтах Пользователь:

4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайты, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.

4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Сайтов. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.

4.2. Пользователь принимает условия Политики и дает ИП информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой.

4.2.1. При регистрации и идентификации на Сайтах — для ПДн, которые Пользователь предоставляет ИП: путем заполнения формы для регистрации (или регистрации, авторизации иным способом в соответствии с техническими возможностями Сайта),
расположенной в сети Интернет.

4.2.2. При любом использовании Сайтов — для ПДн, которые автоматически передаются ИП в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайтов.

5. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ИП

5.1. ИП может обрабатывать все персональные данные Пользователя, которые Пользователь может использовать для регистрации (авторизации) на Сайте, при использовании Сайта, в том числе, но не ограничиваясь: фамилию, имя, отчество Пользователя, дату, место рождения, пол, номер телефона, адрес электронной почты, адрес проживания (адрес регистрации), изображение (фото) пользователя, данные документа, удостоверяющего личность Пользователя, данные аккаунтов в социальных сетях Пользователя, файлы cookie.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. ИП обрабатывает ПДн на основе следующих принципов:
  • законности и справедливой основы;
  • ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки ПДн, несовместимой с целями сбора ПДн;
  • недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех ПДн, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
  • недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;
  • уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.

6.2. ИП производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории РФ.

6.3. Обработка ПДн Пользователей производится ИП как с использованием автоматизированных средств, так и без них.

6.4. ИП и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

6.5. Обработка ПДн Пользователя включает совершение ИП следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), обезличивание,блокирование, удаление, уничтожение.

6.6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем ИП может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле. Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
  • до момента их удаления Пользователем в разделе «Персональная информация» в личном кабинете на Сайте;
  • до момента их уничтожения ИП — в случае поступления от Пользователя отзыва согласия на обработку ПДн или требования об уничтожении ПДн;
  • до момента истечения срока действия согласия (п. 4.4 Политики).

6.7. ИП вправе осуществлять передачу ПДн в соответствии с требованиями законодательства РФ либо согласия субъекта обработки ПДн третьим лицам.

7. МЕРЫ, ПРИНИМАЕМЫЕ ИП ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. ИП принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
  • Назначение лица, ответственного за обработку ПДн;
  • Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
  • Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
  • Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
8. ПРАВА ПОЛЬЗОВАТЕЛЯ

8.1. Пользователь принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе. 

8.2. Пользователь имеет право на получение у ИП информации, касающейся обработки его ПДн.

8.3. Пользователь вправе направлять ИП свои запросы и требования (далее – Обращение), в том числе относительно использования его ПДн, а также отзыва согласия на обработку ПДн. Обращение может быть направлено следующими способами:
8.3.1. В письменной форме по адресу ИП (раздел 11 Политики);
8.3.2. В форме электронного документа (скан-, фотокопия документа) по адресу электронной почты ИП.

9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПДн

9.1. ИП обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 30 (тридцати) дней с даты получения запроса Пользователя или его представителя.

9.2. ИП обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с ПДн, относящимися к этому Пользователю.

9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, ИП обязуется внести в них необходимые изменения, в случае, когда актуализация данных Пользователя не возможна самим Пользователем на Сайте.

9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ИП обязуется уничтожить такие ПДн. ИП обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.

9.5. ИП обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению ИП:
  • в случае выявления неправомерной обработки ПДн, осуществляемой ИП или лицом, действующим по поручению ИП, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • в случае отзыва Пользователем согласия на обработку его ПДн;
  • в случае достижения цели обработки ПДН.

9.6. ИП обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению ИП) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.

9.7. В случае отсутствия возможности уничтожения ПДн в течение указанного срока ИП осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению ИП) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

10. ИЗМЕНЕНИЕ ПОЛИТИКИ

10.1. ИП оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.

10.2 Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайтов ИП. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.

11. СВЕДЕНИЯ О ИП

Индивидуальный предприниматель
Медникова Екатерина Николаевна

ОГРНИП 320508100083298
ИНН 771600191345
Адрес регистрации: 141143 Московская обл.,р-н Щелковский, дер.Кишкино,д.40
электронный адрес: info@praktik-i.ru.