Политика обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Дегтяревым Александром Сергеевичем, ИНН: 260711264903, адрес: Ставропольский край, г. Ставрополь, ул. Рогожникова, д. 21/1 (далее — «Оператор»).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://degtyarevalex.ru/montage (далее — «Сайт»).

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт (Сайт) — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://degtyarevalex.ru/montage.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является Индивидуальный предприниматель Дегтярев Александр Сергеевич.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сайта https://degtyarevalex.ru/montage.

2.9. Персональные данные, разрешённые субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.

2.10. Пользователь — любой посетитель Сайта https://degtyarevalex.ru/montage.

2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.

2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, иностранному органу власти, иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

  • получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных или направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.

3.2. Оператор обязан:

  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий;
  • прекратить передачу (распространение, предоставление, доступ) и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
  • исполнять иные обязанности, предусмотренные законодательством РФ.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать от Оператора уточнения, блокирования или уничтожения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • на отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных;
  • обжаловать неправомерные действия или бездействие Оператора при обработке его персональных данных в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке;
  • на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:

  • предоставлять Оператору только достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Недопустима обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Недопустима избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а при необходимости — актуальность по отношению к целям обработки. Оператор принимает или обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом или договором. По достижении целей обработки или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются или обезличиваются.

6. Цели обработки персональных данных

В рамках своей деятельности Оператор может обрабатывать персональные данные Пользователей в следующих целях:

  • Информирование Пользователя посредством отправки электронных писем (e-mail-рассылки).
  • Заключение и исполнение договоров и соглашений с Пользователем, выставление счетов и приём оплаты.
  • Предоставление Пользователю доступа к сервисам, информации и/или материалам, содержащимся на Сайте.
  • Улучшение качества работы Сайта, сервисов и услуг, проведение статистических и иных исследований на основе обезличенных данных.

Перечень обрабатываемых персональных данных может включать:

  • ФИО (при заполнении форм),
  • Адрес электронной почты,
  • Номер телефона,
  • Иные сведения, которые Пользователь самостоятельно предоставляет при заполнении форм или путём отправки сообщений Оператору.

Правовыми основаниями для обработки являются договоры, заключаемые между Оператором и субъектом персональных данных, а также согласия субъектов персональных данных и требования законодательства РФ.

7. Условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством.

7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления возложенных законодательством РФ на Оператора функций.

7.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебных актов и иных обязательств согласно законодательству РФ.

7.4. Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.

7.5. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных.

7.6. Допускается обработка персональных данных, которые сделаны общедоступными субъектом персональных данных.

7.7. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом, осуществляется в установленном законом порядке.

8. Порядок сбора, хранения, передачи и других видов обработки персональных данных

8.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для соблюдения требований действующего законодательства в области защиты персональных данных.

8.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к ним неуполномоченных лиц.

8.3. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам без согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством.

8.4. В случае выявления неточностей в персональных данных, Пользователь может самостоятельно актуализировать их, направив Оператору уведомление на электронную почту support@degtyarevalex.ru с пометкой «Актуализация персональных данных».

8.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление по электронной почте support@degtyarevalex.ru с пометкой «Отзыв согласия на обработку персональных данных».

8.6. Все сведения, которые собираются сторонними сервисами (платёжные системы, средства связи и пр.), хранятся и обрабатываются этими лицами (Операторами) в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственность за действия третьих лиц.

8.7. Установленные субъектом персональных данных запреты на передачу или условия обработки персональных данных, разрешённых для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определённых законодательством РФ.

8.8. Оператор при обработке персональных данных обеспечивает конфиденциальность этих данных.

8.9. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем это требуется целями обработки.

8.10. Основаниями прекращения обработки персональных данных могут являться достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом персональных данных, требование о прекращении обработки или выявление неправомерной обработки.

9. Перечень действий, производимых Оператором с полученными персональными данными

9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

9.2. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.

10. Трансграничная передача персональных данных

10.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своём намерении, если это требуется в соответствии с законом.

10.2. Оператор до подачи такого уведомления обязан получить от иностранных лиц или органов власти, которым планируется передача, соответствующие гарантии надлежащей защиты персональных данных.

11. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

12. Заключительные положения

12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору посредством электронной почты support@degtyarevalex.ru.

12.2. В настоящем документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.

12.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://degtyarevalex.ru/politic.

Настоящая редакция Политики обработки персональных данных вступает в силу с момента её размещения на Сайте и действует до момента её замены новой версией.