Политика конфиденциальности и обработки персональных данных
1. Общие положения, стороны, цель документа 1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее –
«Политика») определяет порядок и условия обработки
Романовой Ульяной Сергеевной (ИНН: 500518757570), действующей по законодательству России (далее -
«Оператор»),информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее –
«Пользователь»,
«Субъект персональных данных»), при возникновении следующих отношений с Субъектом персональных данных:
а) при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Пользователем;
б) при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу;
в) при использовании функций сайта_
ulianabright.ru_, включая все его домены, поддомены и страницы, их содержимое, в том числе страницу оказания услуг Оператором _
ulianabright.ru_, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе –
«Сайт»).
1.2. Мы уважаем конфиденциальность Ваших персональных данных и просим Вас ознакомиться с настоящей Политикой в отношении обработки и защиты персональных данных и информации (далее - Политика). Это поможет Вам узнать какую информацию и для каких целей мы обрабатываем или вправе обрабатывать, каким образом Оператор защищает полученную информацию, а также как Вы можете влиять на обработку Ваших персональных данных.
1.3. Целью и назначением Политики является обеспечение надлежащего правового режима персональных данных при оказании услуг Оператором.
1.4. Во исполнение требований ч.2 ст.18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе на Сайте Оператора по сетевому адресу: _
ulianabright.ru_для обеспечения неограниченного доступа к Политике.
2. Правовое основание обработки персональных данных2.1. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
б) соглашения и договоры, заключаемые между Оператором и Пользователем;
в) совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных.
г) согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения (ст. 10.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»), в случае распространения персональных данных.
2.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных в том числе электронно через совершение любого из следующих действий:
а) заключение с Оператором договора, такого как, например, договор-оферта на оказание услуг при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
либо
б) простановка символа в чек-боксе (в поле для ввода) на сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных на условиях Политики конфиденциальности и обработки персональных данных» (аналог)исовершениедействийпоотправкеформы/регистрации/оплате/подтверждению, а именно нажатия соответствующей кнопки на сайте Оператора, при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
либо
в) выполнение конклюдентных действий (например, переход в мессенджер для оформления заявки, нажатие определенной кнопки для продолжения общения с целью оформления заявки, выбор соответствующего решения в боте Оператора, заполнение формы сбора персональных данных и т.д.), направленных на оформление заявки на оказание услуг Оператором иным предусмотренным Оператором способом.
Каждое из указанных действий признается простой электронной формой выражения согласия и подтверждает факт его предоставления.
2.3. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящей Политики – использование Сайта Оператора и его сервисов должно быть немедленно прекращено.
3. Правила обработки персональных данных3.1. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
3.1.1. Цель: аутентификация субъекта персональных данных для заключения договора с Оператором
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 года по истечение срока действия договора, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.1.2. Цель:идентификация Пользователя при регистрации на Сайте и/или при использовании Сайта и Сервисов Оператора
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 года по истечение срока действия договора, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.1.3. Цель: подготовка, заключение и исполнение гражданско-правового договора
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; номер телефона, адрес электронной почты, номер расчетного счета, ИНН.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Контрагенты (их представители), Клиенты, Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до достижения цели обработки/до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 года по истечение срока действия договора, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.1.4.
Цель:рассмотрение и обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и субъектом друг другу, в т.ч. консультационная и техническая поддержка.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, текст сообщения (если текст сообщения содержит персональные данные).
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных –Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до достижения цели обработки/до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 года по истечение срока действия договора, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.1.5. Цель:установление и поддержание связи между субъектом персональных данных и Оператором, направление субъекту сообщений, уведомлений, запросов, ответов, документов, информационных материалов, сообщений рекламного или информационного характера
Категории и перечень обрабатываемых данных: фамилия, имя, отчество; номер телефона, адрес электронной почты, предоставленные никнеймы и ID в мессенджерах и социальных сетях.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных –Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до достижения цели обработки/ до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 года по истечение срока действия договора, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.1.6. Цель: оставление субъектом отзывов об услугах Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, текст отзыва (если текст отзыва содержит персональные данные), иные добровольно предоставленные субъектом в отзыве данные: никнеймы и ID в мессенджерах и социальных сетях, данные об образе: фотографии, видеозаписи, иная техническая фиксация образов лица и тела.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Клиенты, Пользователи Сайта.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение, распространение персональных данных.
Срок обработки и хранения: с момента получения согласия на обработку и до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо до прекращения существования сайта, что наступит раньше.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением документа об уничтожении персональных данных.
3.2. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
4. О технологии куки (cookie):
4.1. Куки (cookie):– это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
4.2. Посещая или используя сайт Оператора, Вы соглашаетесь с тем, что Оператор может использовать определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности "Cookies"). Эти технологии используются для обеспечения, поддержания и улучшения Сайта для оптимизации предложений Оператора и маркетинговой деятельности (например, для отслеживания предпочтений Пользователей, улучшения безопасности сайта, выявления технических вопросов, а также мониторинга и улучшения общей эффективности сайта).
4.3. В большинстве браузеров файлы сookie принимаются автоматически, но у Вас есть возможность управлять параметрами браузера для блокирования или удаления файлов сookie. Дополнительные инструкции по удалению файлов cookie есть в настройках Ваших браузеров.
Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
4.4. Пользователь, настоящим осведомлен, что для вышеуказанных целей, Оператор вправе собирать и использовать дополнительную информацию, связанную с Пользователем, получаемую в процессе доступа Пользователя к Сайту, его Содержанию и/или Сервису, или от третьих лиц, и включающую в себя данные о технических средствах (в том числе, мобильных устройствах) и способах технологического взаимодействия с Сайтом и/или его Сервисом (в т. ч. IP-адрес хоста, вид операционной системы Пользователя, тип браузера, географическое положение, данные о провайдере и иное), об активности Пользователя при использовании Сайта и/или его Сервиса, cookies, об информации об ошибках, выдаваемых Пользователю, о скачанных файлах, видео, инструментах, а также иные данные, получаемые установленными Правилами обработки персональных данных способами; распоряжаться статистической информацией, связанной с функционированием Сайта и/или его Сервиса, а также информацией Пользователя для целей организации функционирования и технической поддержки Сайта и/или его Сервиса и исполнения условий законодательства Российской Федерации, и разработанных в соответствии с ним Правилами обработки персональных данных Оператора.
4.5. Настоящей Политикой получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящей Политикой.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение персональных данных. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки.
5.2. Оператор может обрабатывать данные указанными способами (операциями) как в информационных системах персональных данных, так и без использования средств автоматизации.
5.3. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
5.4. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки, и, уничтожает персональные данные по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
5.5. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию и данные о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
5.6. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Оператор исходит из того, что Пользователи предоставляют достоверную и достаточную персональную информацию и поддерживают ее в актуальном состоянии. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных. Оператор принимает и обеспечивает принятие необходимых мер по удалению или уточнению неполных или неточных персональных данных.
5.7. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран Европейского союза, и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора.
6. Меры по защите персональных данных
6.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
6.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
6.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
6.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
6.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
6.6. Оператор применяет необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных.