Политика обработки персональных данных
ИП Мисиек Анны Павловны
Редакция действует с 21 октября 2024 г.
1. Общие условия
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика, Политика конфиденциальности) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Мисиек Анной Павловной, ИНН 772458426292, ОГРН 323508100019478 (далее — Оператор).
1.2. Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
1.4. В Политике используются термины в значении, установленном ФЗ «О персональных данных».
1.5. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защите прав на неприкосновенность частной жизни, личную и семейную тайну.
1.6. Настоящая Политика определяет порядок обработки и защиты информации о физических лицах (далее – Субъект персональных данных, Субъект), которая может быть получена Оператором.
1.7. Настоящая Политика применяется ко всей персональной информации, которую Оператор может получить о посетителях и пользователях сайта
annamisiekconsulting.com (его поддоменов), иных сайтов Оператора, представляемых на них сервисов, в том числе доступных в виде программного обеспечения.
1.8. В соответствии с настоящей Политикой Оператор ведет обработку следующих категорий субъектов персональных данных:
- Пользователи Сайта Оператора;
- Клиенты Оператора.
- Информация об Операторе
- Оператор ведет свою деятельность по адресу: г. Москва.
- Индивидуальный предприниматель Мисиек Анна Павловна назначен ответственным за организацию обработки персональных данных.
- Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся по адресу: annamisiekconsulting.com, в персональном компьютере Оператора по адресу: г. Москва.
- Сведения об обработке персональных данных
- Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора.
- Оператор получает персональные данные непосредственно у субъектов персональных данных.
- Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
- Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
- Базы данных информации, содержащей персональные данные граждан Российской Федерации, находятся на территории Российской Федерации.
- Правовыми основаниями для обработки персональных данных являются:
- федеральные законы и подзаконные нормативно-правовые акты, регулирующие деятельность Оператора;
- договор (соглашение), заключенный (заключаемый по инициативе субъекта) между Оператором и Субъектом;
- согласие субъекта персональных данных на обработку персональных данных и/или на распространение персональных данных;
- права и законные интересы Оператора;
- иные правовые основания, предусмотренные Законом о персональных данных.
- Основные права и обязанности Оператора
- Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- обрабатывать персональные данные субъектов без согласия в случаях, предусмотренных законодательством, в случае отзыва субъектом персональных данных согласия на обработку персональных данных или направления обращения с требованием о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия субъекта персональных данных, при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- передавать, предоставлять доступ к персональным данным и (или) поручать обработку персональных данных другим лицам с согласия субъекта персональных данных на основании заключаемого с этим лицом договора или поручения на обработку персональных данных.
- Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
- Основные права и обязанности субъектов персональных данных
- Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг Оператора;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных в любое время;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
- Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
5.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
- Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает принятие мер по удалению или уточнению неполных или неточных данных.
- Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором.
- Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом или договором.
- Цели обработки персональных данных
Цель 1. Предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте.
Персональные данные: имя, фамилия;e-mail; телефон, IP-адрес и информация об устройстве Пользователя; файлы cookie (куки).
Правовые основания обработки персональных данных: (1)договоры (соглашения), заключаемые между Оператором и субъектом персональных данных; (2) согласие на обработку персональных данных
Виды обработки персональных данных: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение
Срок обработки: (1) до истечения срока действия договора (соглашения); (2) до отзыва согласия.
Цель 2. Заключение и исполнение договоров (соглашений)
Персональные данные: имя, фамилия; ID и имя Пользователя в Телеграм; публичная ссылка на профиль в Tелеграм; изображение (аватар); город; информация об оплате; e-mail; телефон.
Правовые основания обработки персональных данных: (1) договоры (соглашения), заключаемые между Оператором и субъектом персональных данных; (2) согласие на обработку персональных данных; (3) согласие на направление информационных рассылок.
Виды обработки персональных данных: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение; направление уведомлений.
Срок обработки: (1) до истечения срока действия договора (соглашения); (2) до отзыва согласия.
Цель 3. Продвижение товаров/услуг Оператора
Персональные данные: имя, фамилия; публичная ссылка на профиль в Tелеграм или социальных сетях; вид деятельности.
Правовые основания обработки персональных данных: согласие на обработку персональных данных
Виды обработки персональных данных: (1)сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение; (2) направление рекламных и информационных сообщений.
Срок обработки: до отзыва согласия
В указанных целях Оператором не осуществляется обработка биометрических персональных данных и специальных категорий персональных данных.
- Условия обработки персональных данных и меры защиты
- Оператор принимает следующие организационные, правовые и технические меры при обработке персональные данных:
- принимает локальные акты в отношении обработки персональных данных;
- создает необходимые условия для работы с персональными данными;
- определяет угрозы безопасности персональных данных;
- организует учет и безопасное хранение документов и материальных носителей, содержащих персональных данных;
- организует обучение работников и лиц, состоящих с Оператором в гражданско-правовых отношениях;
- организует учёт материальных носителей, на которых содержатся персональные данные;
- определяет типы угроз безопасности персональных данных;
- реализует разрешительную систему доступа к персональным данным в ИСПД;
- осуществляет контроль соблюдений требований к обработке персональных данных.
- Оператор собирает только те персональные данные, которые предоставлены ему субъектом при заполнении или отправке самостоятельно через специальные формы, размещенные на Сайте.
- Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Субъект подтверждает согласие с обработкой персональных данных Оператором на условиях, указанных в настоящей Политике и или дает согласие на обработку в случаях, когда отсутствуют иные основания для обработки персональных данных.
- Согласие субъекта на обработку персональных данных может быть получено Оператором как в письменной форме, так и в электронной форме, в том числе:
- посредством проставления галочки в специальном чек-боксе с надписью рядом «Я согласен на обработку моих данных в соответствии с Политикой обработки персональных данных» или аналогичной ей;
- посредством заполнения формы на Сайте и нажатия кнопки с надписями «Отправить», «Оставить заявку» и аналогичных им.
- Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
- Надлежащей формой получения такого согласия является оформление согласия по форме, предоставленной Оператором, подписанной собственноручно или простой электронной подписью в том числе с помощью сервисов подписания документов.
- Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
- Оператор вправе направлять Субъекту уведомления о новых продуктах и услугах, специальных предложениях и различных событиях Оператора. Субъект всегда может отказаться от получения информационных сообщений, направив Оператору уведомление на адрес электронной почты Оператора annamisiek2021@gmail.com с пометкой «Отказ от уведомлениях о новых продуктах и услугах и специальных предложениях».
- Персональные данные субъектов обрабатываются и хранятся Оператором в электронном виде в информационной системе персональных данных Сайта, а также в архивных копиях баз данных Сайта.
- Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
- Персональные данные Субъекта не передаются третьим лицам, за исключением случаев, связанных с исполнением требований законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
- В случае выявления неточностей в персональных данных, Субъект может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора annamisiek2021@gmail.com с пометкой «Актуализация персональных данных».
- Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
- Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
- При обработке персональных данных в облачной инфраструктуре стороннего провайдера часть обязанностей по обработке персональных данных может переходить от Оператора такому провайдеру на основании договора и/или поручения на обработку персональных данных.
- Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора annamisiek2021@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
- Условием прекращения обработки персональных данных может являться истечение срока обработки, предусмотренного законом и/или договором, достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
- Сведения об использовании файлов cookie
- В настоящей Политике термин «файлы cookie» используется для обозначения файлов cookie с сайтов, а также аналогичных технологий, которые позволяют автоматически собирать информацию при посещении пользователями Сайта.
- Вся информация, собранная с помощью файлов cookie и других аналогичных технологий, является анонимной, не используется и не может использоваться для установления имени пользователя.
- Пользователь может контролировать файлы cookie, направляемые через Сайт, с помощью настроек браузера. Хотя большинство браузеров принимают файлы cookie по умолчанию, Пользователь может изменить настройки своего браузера и отказаться от файлов cookie и/или удалить файлы cookie. Поскольку в разных браузерах конкретные средства, с помощью которых это можно сделать, отличаются, то для получения дополнительной информации необходимо воспользоваться меню «Справка» в браузере. Решение об отказе от файлов cookie может помешать корректной работе некоторых функций или сервисов Сайта, следовательно, повлиять на работу Пользователя на Сайте.
- Используя Сайт и не отключая файлы cookie в своем браузере, Пользователь соглашается на использование Оператором файлов cookie, которые необходимы для функционирования Сайта.
- Изменение Политики в отношении обработки персональных данных. Применимое законодательство
- Оператор имеет право вносить изменения в настоящую Политику в отношении обработки персональных данных. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Действующая редакция всегда находится на странице по адресу annamisiekconsulting.com/impostergoodbye.
- К настоящей Политике и отношениям, возникающим в связи с применением Политики в отношении обработки персональных данных, подлежит применению право Российской Федерации.
- Обратная связь. Вопросы и предложения
Все предложения или вопросы по поводу настоящей Политики следует сообщать в Службу поддержки Оператора по электронной почте annamisiek2021@gmail.com
Последняя редакция Политики в отношении обработки персональных данных утверждена Индивидуальным предпринимателем Мисиек Анной Павловной «3» декабря 2024 года.