Политика сайта в отношении обработки конфиденциальной пользовательской информации
Положение о конфиденциальности данных пользовательских данных на сайте
1. Общие положения
Настоящее Положение об обработке конфиденциальной информации пользователей (далее – Положение) разработано в соответствии с Федеральным законом №152-ФЗ «О персональных данных» и устанавливает правила обработки данных пользователей (далее – ДП), а также меры, которые применяет оператор ИП Горбатюк Роман Александрович (далее – ИП Горбатюк) для обеспечения их защиты.
1.1. В рамках своей деятельности ИП Горбатюк гарантирует соблюдение прав пользователей в процессе работы с ДП, а также неразглашение личных и семейных секретов.
1.2. Данное Положение распространяется на все ДП, которые ИП Горбатюк получает о посетителях веб-сайта.
2. Основные определения
2.1. Блокировка ДП – временное прекращение обработки ДП ИП Горбатюк, за исключением случаев, когда обработка необходима для уточнения ДП.
2.2. Веб-сайт – взаимосвязанные электронные страницы с графическим, текстовым и другим контентом, программным обеспечением и базами данных, обеспечивающие доступ к сайту в сети Интернет по определенному адресу.
2.3. Информационная система ДП – совокупность ДП, содержащихся в базах данных веб-сайта, а также технических и программных средств, используемых ИП Горбатюк для обработки ДП.
2.4. Обезличивание ДП – процесс, в результате которого становится невозможным определить принадлежность ДП конкретному пользователю без использования дополнительной информации.
2.5. Обработка ДП – любое действие или совокупность действий, совершаемых с использованием или без использования средств автоматизации с ДП, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ДП.
2.6. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, организующее и (или) осуществляющее обработку ДП.
2.7. Персональные данные (ДП) – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту ДП).
2.8. Разрешенные субъектом ДП для распространения – ДП, доступ к которым предоставляется неограниченному кругу лиц с согласия субъекта ПД.
2.9. Пользователь – физическое лицо, посещающее веб-сайт, принадлежащий ИП Горбатюк
2.10. Предоставление ДП – действия, направленные на раскрытие ДП определенному лицу или определенному кругу лиц.
2.11. Распространение ДП – действия, направленные на раскрытие ДП неопределенному кругу лиц.
2.12. Уничтожение ДП – действия, в результате которых становится невозможным восстановить содержание ДП в информационной системе ДП и (или) в результате которых уничтожаются материальные носители ПД.
3. Права и ответственность Индивидуального Предпринимателя Горбатюк
3.1. ИП Горбатюк имеет право:
– получать от субъекта ПД достоверную информацию, содержащую ПД.
– обрабатывать ПД без согласия субъекта ПД в случаях, предусмотренных законодательством РФ.
– определять меры, необходимые для обеспечения соблюдения требований законодательства РФ в области ПД.
3.2. ИП Горбатюк обязан:
– предоставлять субъекту ПД информацию, касающуюся обработки его ПД, по его запросу.
– обрабатывать ПД в соответствии с законодательством РФ.
– отвечать на запросы субъектов ПД и уполномоченных органов в порядке, установленном законодательством РФ.
– обеспечивать защиту ПД от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
– прекращать обработку ПД в случаях, предусмотренных законодательством РФ.
– выполнять иные обязанности, предусмотренные законодательством РФ в области ПД.
4. Права и ответственность субъекта персональных данных
4.1. Субъект ПД имеет право:
– получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами.
– требовать уточнения, блокирования или уничтожения своих ПД, если они являются неполными, устаревшими, неточными, незаконно полученными или не соответствуют заявленным целям обработки.
– отозвать свое согласие на обработку ПД.
– обжаловать действия или бездействие ИП Фурсовой в уполномоченный орган по защите прав субъектов ПД или в судебном порядке.
4.2. Субъект ПД обязан:
– предоставлять ИП Горбатюк достоверные сведения о себе.
– сообщать ИП Горбатюк об изменении своих ПД.
В случае предоставления субъектом ПД недостоверных сведений о себе или о другом субъекте ПД, он несет ответственность в соответствии с законодательством Российской Федерации.
5. Обрабатываемая информация
5.1. ИП Горбатюк обрабатывает следующие категории ПД:
– фамилия, имя, отчество субъекта ПД.
– номер телефона.
– фотоизображение.
5.2. На сайте осуществляется сбор и обработка обезличенных данных о посетителях, включая файлы cookie, с использованием сервисов интернет-статистики.
5.3. Указанная информация далее в тексте объединяется под понятием ПД.
5.4. ИП Горбатюк не обрабатывает ПД, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта ПД.
5.5. Обработка ПД, разрешенных для распространения из специальных категорий, допускается при соблюдении соответствующих требований законодательства.
5.6. Согласие субъекта ПД на обработку ПД оформляется отдельно от других согласий.
5.7. Субъект предоставляет согласие на сбор и использование ПД непосредственно ИП Горбатюк
5.8. ИП Горбатюк обязан размещать сведения об условиях сбора и применения ПД, а также о наличии запретов и условий на обработку ПД.
5.9. Взаимодействие с ПД может быть остановлено по требованию субъекта ПД
5.10. Согласие на взаимодействие с ПД прекращает свое действие с момента получения ИП Горбатюк требования, которое обозначено в пункте 5.8.3 Политики.
6. Цели обработки персональных данных
6.1. Целями обработки ПД являются:
– информирование субъекта ПД по электронной почте;
– заключение, исполнение и прекращение договоров;
– предоставление доступа к контенту сайта.
6.2. ИП Горбатюк вправе направлять субъекту ПД сообщения о новых товарах/услугах, специальных предложениях. Субъект ПД вправе отозвать согласие на получение данной информации.
6.3. Обезличенная информация, собираемая сервисами статистики, используется для анализа действий посетителей, улучшения качества работы сайта и его контента.
7. Правовые основания обработки персональных данных
7.1. Правовыми основаниями обработки ПД являются:
– согласие субъекта ПД на обработку его ПД;
– исполнение договора, стороной которого является субъект ПД;
– законные интересы ИП Горбатюк или третьих лиц.
7.2. ИП Горбатюк обрабатывает ПД только при заполнении субъектом ПД соответствующей формы на сайте.
7.3. ИП Горбатюк вправе обрабатывать обезличенные данные о посетителях при условии, что это разрешено настройками браузера субъекта ПД.
8. Условия обработки ПД
8.1. Обработка ПД осуществляется с согласия субъекта ПД.
8.2. Обработка ПД необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД.
8.3. Обработка ПД необходима для осуществления прав и законных интересов ИП Горбатюк или третьих лиц.
8.4. ИП Горбатюк обрабатывает ПД с согласия субъекта ПД для предоставления доступа неограниченному кругу лиц.
8.5. ИП Горбатюк обрабатывает ПД, подлежащие опубликованию или обязательному раскрытию в соответствии с федеральным законом.
9. Порядок обработки персональных данных
9.1. ИП Горбатюк обеспечивает безопасность ПД и принимает необходимые меры для защиты от несанкционированного доступа.
9.2. ПД не передаются третьим лицам, за исключением случаев, предусмотренных законодательством РФ, или случаев, когда субъект ПД дал согласие на такую передачу для исполнения договора.
9.3. В случае выявления неточностей в ПД, субъект ПД вправе обратиться к ИП Горбатюк для их уточнения.
9.4. ПД обрабатываются до достижения целей обработки или до момента отзыва субъектом ПД своего согласия.
9.5. Данные от сторонних сервисов хранятся в соответствии с их политиками конфиденциальности. ИП Горбатюк не несет ответственности за действия сторонних сервисов.
9.6. ИП Горбатюк обязуется обеспечивать конфиденциальность ПД при их обработке.
9.7. Хранение персональных данных у ИП Горбатюк осуществляется в формате, позволяющем идентифицировать владельца этих данных, до момента достижения целей их обработки. Исключение составляют случаи, когда срок хранения установлен законодательством РФ или договорным соглашением, участником которого является субъект ПД.
9.8. Обработка персональных данных ИП Горбатюк прекращается при достижении целей обработки, истечении срока действия согласия на обработку или при отзыве согласия субъектом ПД.
10. Перечень операций, выполняемых ИП Горбатюк с персональными данными:
10.1. ИП Горбатюк осуществляет сбор, регистрацию, систематизацию, накопление, хранение, обновление, извлечение, использование, передачу, обезличивание, удаление и уничтожение персональных данных.
10.2. Обработка персональных данных ИП Горбатюк производится автоматизированным способом.
11. Передача персональных данных в другие страны:
11.1. Перед отправкой персональных данных пользователей сайта, ИП Горбатюк должен убедиться в наличии адекватной защиты прав субъектов персональных данных в стране назначения.
11.2. Передача данных в страны, не обеспечивающие должную защиту, возможна только при наличии письменного согласия субъекта ПД на трансграничную передачу или для исполнения договорных обязательств, где субъект ПД является стороной.
12. Заключительные положения:
12.1. Пользователь веб-сайта имеет право получить ответы на вопросы, касающиеся обработки его персональных данных, направив запрос на электронную почту otelspa@mail.ru.
Используемые документы:
•Учредительные документы ИП Горбатюк.
•Договоры между ИП Горбатюк и субъектом ПД.
•Законодательство о персональных данных.
•Согласия пользователей сайта на обработку их ПД.
12.2. Настоящий документ фиксирует все корректировки, затрагивающие любые стороны сотрудничества индивидуального предпринимателя Горбатюка с персональными данными. Срок действия данной Политики не ограничен (вплоть до ее замены обновленной версией).
12.3. Действующая редакция Политики доступна по следующему электронному адресу: otelspa@mail.ru.