ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика конфиденциальности (далее — Политика)– документ, устанавливающий взаимоотношения между физическими лицами – субъектами персональных данных (далее – «Пользователь» либо «Вы») и ИП Фомина Анастасия Александровна, ИНН 344212512467 (далее — «Оператор») в части обработки персональных данных Пользователей.

1.2. Политика разработана в соответствии с положениями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

1.3. Положения настоящей Политики являются основой для организации работы по обработке персональных данных. Политика является общедоступным документом и расположена по адресу https://fomina8.ru/

1.4. Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте Оператора. К отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей Политики, подлежит применению право Российской Федерации.



2. ОСНОВНЫЕ ПОНЯТИЯ

2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.3. Оператор персональных данных - самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.

2.4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.5. Сайт - интернет-ресурс, расположенный в сети Интернет по адресу https://fomina8/, принадлежащий Оператору. На Сайте Оператора имеются ссылки на другие веб-сайты и в данном случае Оператор не несет ответственность за конфиденциальность информации на других ресурсах.



3. ПРАВА ПОЛЬЗОВАТЕЛЕЙ

3.1. Пользователи имеют право:

3.1.1. На получение персональных данных, относящихся к данному Пользователю, и информации, касающейся их обработки;

3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3.1.3. На отзыв данного им согласия на обработку персональных данных;

3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.



4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователей.

4.2. Оператор получает персональные данные непосредственно от Пользователей через Сайт и осуществляет их обработку исключительно с согласия Пользователей.

4.3. Базы данных информации, содержащей персональные данные Пользователей, находятся на территории Российской Федерации.



5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сайта.

5.2. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также:

5.2.1. Предоставления информационных продуктов и услуг;

5.2.2. Проведения опросов;

5.2.3. Обработки запросов в службу поддержки;

5.2.4. Рассылки новостей и рекламной информации о продуктах, услугах, специальных предложениях, продуктах и услугах избранных партнеров;

5.2.5. Рассылки служебных сообщений;

5.2.6. Выявления и предотвращения случаев мошенничества и незаконного использования продуктов или услуг.

5.3. Оператор обрабатывает персональные данные Пользователей с их согласия, путем заключения click-wrap-соглашения, (договорная конструкция, по которой лицо, получившее оферту, выражает акцепт путем нажатия кнопки «Я согласен») или browse-wrap соглашений (конструкция, предусматривающая самостоятельное ознакомление пользователем с договорными условиями, изложенных на сайте компании) , форма которых размешена на Сайте.

5.4. Категории персональных данных, которые Пользователи оставляют на Сайте для достижения целей: фамилия, имя, отчество (в т.ч. предыдущие), паспортные данные или данные документа, удостоверяющего личность, дата рождения, место рождения, гражданство, биометрический данные, семейное положение и данные о составе и членах семьи, данные документов об инвалидности (при наличии), данные медицинского заключения (при необходимости), адрес места жительства (по регистрации и фактический), дата регистрации по указанному месту жительства, номер телефона (стационарный домашний, мобильный), фотография.

5.5. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным внутри Сайта.

5.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.



6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ ПРИ ПОМОЩИ ФАЙЛОВ COOKIE

6.1. Файлы cookie, передаваемые Оператору техническим устройствам Пользователей, могут использоваться для предоставления Пользователям персонализированных функций Сайта, для персональной рекламы, которая показывается Пользователям, в статистических и исследовательских целях, а также для улучшения Сайта.

6.2. Пользователи осознают, что оборудование и программное обеспечение, используемые ими для посещения сайтов в сети интернет, могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.

6.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователями.

6.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователей.

6.5. Счетчики, размещенные на сайте или приложении Сайта, могут использоваться для анализа файлов cookie Пользователей, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователей.



7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

7.1. Обработка персональных данных, прекращается по истечении семи лет после окончания срока предоставления Услуги. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования (на бумажных носителях). 7.2. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

7.3. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных функций Сайта, Пользователи соглашаются с тем, что определённая часть их персональных данных становится общедоступными.

7.4. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

7.4.1. Пользователи выразили согласие на такие действия;

7.4.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения определенного соглашения или договора;

7.4.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;

7.4.4. Такая передача происходит в рамках продажи или иной передачи прав на сайт (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональных данных;

7.4.5. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;

7.5. При обработке персональных данных Пользователей Оператор руководствуется:

7.5.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

7.5.2. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

7.5.3. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», с изменениями и дополнениями;

7.5.4. Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

7.5.5. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

7.5.6. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

8. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ

8.1. Обработка персональных данных, прекращается по истечении семи лет после окончания срока предоставления Услуги. В дальнейшем бумажные носители персональных данных и персональные данные на электронных носителях удаляются, в том числе из информационной системы. Удаление персональных данных по решению ИП Фомина Анастасия Александровна может быть осуществлено в более короткий срок.

8.2. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.



9. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

9.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

9.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;

9.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;

9.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

9.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

9.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

9.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;

9.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.



  1. ОТВЕТСВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ И ЗАЩИТУ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.

10.2. Вред, причиненный пользователю сайта вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Законом о персональных данных, а также требований к защите персональных данных, установленных в соответствии с названным Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации.



11. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

11.1. Оператор ведет свою деятельность по адресу: 400001, Волгоградская область, г. Волгоград, ул. Пугачевская 5Г.

11.2. База данных информации, содержащая персональные данные Пользователей, находится по адресу: 400001, Волгоградская область, г. Волгоград, ул. Пугачевская 5Г.

11.3 Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя по адресу: 400001, Волгоградская область, г. Волгоград, ул. Пугачевская 5Г или через форму обратной связи. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».



С уважением, Анастасия Фомина.