ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ САЙТА HTTPS://WWW.APEYRONLED.RU
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее — «ФЗ-152»).
Политика выпущена и опубликована Индивидуальным предпринимателем Путятиным Антоном Владимировичем (ОГРНИП 324774600877981, ИНН: 633064261104 (далее — «Оператор», «ИП Путятин А.В.»).
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта https://www.apeyronled.ru/.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Оператор» — индивидуальный предприниматель Путятин А. В.), самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Клиент» — физическое лицо – субъект персональных данных, являющийся посетителем Сайта https://www.apeyronled.ru/, принимающий условия настоящей Политики.
«Сайт» — https://www.apeyronled.ru/
«Использование веб-сайта» — информация о том, как посетитель Сайта использует его возможности и функционал.
3. СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Личные данные: фамилия, имя Клиента;
3.2. Демографические сведения: пол;
3.3. Контактные данные: адрес для корреспонденции; фактический адрес места жительства, номер телефона; адрес электронной почты.
3.4. Данные, относящиеся к Сайту: тип устройства; операционная система; тип браузера; настройки браузера; IP-адрес; языковые настройки; даты и время подключения к Сайту; статистика использования; иные сведения о технических средствах связи; сводные статистические сведения.
3.5. Суждения и мнения: суждения, отзывы и мнения, которые вы решаете отправить и опубликовать на Сайте.
4. ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные Клиента Оператор обрабатывает в следующих целях:
- Идентификации Клиента, зарегистрированного на Сайте.
- Предоставления Клиенту доступа к персонализированным ресурсам Сайта.
- Установления с Клиентом обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, реализации товаров, обработку запросов и заявок от Пользователя.
- Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
- Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
- Создания учетной записи для последующего взаимодействия с Клиентом.
- Уведомления Клиента Сайта о событиях, организуемых Оператором, об акциях, о товарах, реализуемых Оператором.
- Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
- Осуществления рекламной деятельности с согласия Клиента.
- Реализация товаров и услуг Клиенту.
4.2. Обработка Персональных данных осуществляется с согласия субъекта Персональных данных на обработку его Персональных данных.
4.3. Оператор оставляет за собой право запросить у Клиента Персональные данные в любой момент, когда он взаимодействует с Сайтом. ИП Путятин А.В. может использовать такие данные в соответствии с настоящей Политикой. Он также может совмещать такую информацию с иной информацией для целей предоставления и улучшения своих продуктов, информационного наполнения (контента) и коммуникаций.
4.4. Под безопасностью Персональных данных в рамках данной Политики понимается защищенность Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных и принимает необходимые правовые, организационные и технические меры для защиты Персональных данных.
4.5. Обработка и обеспечение безопасности Персональных данных осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года, подзаконных актов, других, определяющих случаи и особенности обработки Персональных данных федеральных законов Российской Федерации.
5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. При обработке Персональных данных Оператор придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки Персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки Персональных данных, несовместимой с целями сбора Персональных данных;
- обработки только тех Персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых Персональных данных заявленным целям обработки;
- обеспечения точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных;
- уничтожения либо обезличивания Персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.
5.2. ИП Путятин А.В. обрабатывает Персональные данные только при наличии хотя бы одного из следующих условий
- обработка Персональных данных осуществляется с согласия субъекта Персональных данных на обработку его Персональных данных;
- обработка Персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка Персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому субъект Персональных данных будет являться выгодоприобретателем или поручителем;
- обработка Персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта Персональных данных;
- осуществляется обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом Персональных данных, либо по его просьбе;
- осуществляется обработка Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
5.3. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу Персональных данных.
5.4. Клиента выразил согласие на такие действия:
- Передача необходима для использования Клиентом определенного сервиса либо для исполнения определенного соглашения или договора с Клиентом.
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
5.5. Оператор вправе поручить обработку Персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора. Лица, осуществляющие обработку Персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты Персональных данных, предусмотренные ФЗ-152. Для каждого лица определены перечень действий (операций) с Персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку Персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность Персональных данных при их обработке.
5.6. Обработка специальных категорий Персональных данных, осуществлявшаяся в случаях, предусмотренных пунктом 4 статьи 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
5.7. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические Персональные данные — могут обрабатываться Оператором только при наличии согласия субъекта Персональных данных в письменной форме.
6. ХРАНЕНИЕ ДАННЫХ
6.1. ИП Путятин А.В. гарантирует и принимает все разумно необходимые действия для обеспечения обработки Персональных данных Клиентов в течение минимального срока, необходимого для достижения целей, установленных настоящей Политикой.
6.2. Хранение Персональных данных Клиентов в форме, позволяющей идентифицировать их как субъектов в течение того срока, пока:
- ИП Путятин А.В., как поставщик товаров / услуг поддерживает постоянные отношения с Клиентом (например, Клиент по своему согласию был включен в список рекламной и информационной рассылки); или
- Персональные данные Клиента необходимы для законных целей, изложенных в настоящей Политике, для достижения которых у Оператора есть действующее правовое основание (например, Персональные данные включены в договор и Оператору необходимо продолжить обработку таких данных для исполнения своих обязательств по данному договору).
7. ПРАВА КЛИЕНТА
7.1. Право на отказ от предоставления Оператору Персональных данных.
В случае непредоставления Клиентом Персональных данных Оператор не сможет оказать полностью или частично услуги, предусмотренные Политикой и представленные на Сайте (оформление заказа, доставка товара);
7.2. Право субъекта на запрос на получение доступа к Персональным данным или их копий вместе с информацией в отношении характера таких Персональных данных, их Обработки и раскрытия;
7.3. Субъект Персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
7.4. Клиент имеет право на удаление своих Персональных данных на законных основаниях или на ограничение Обработки Персональных данных;
7.5. Субъект Персональных данных вправе отозвать согласие на обработку его Персональных данных.
В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Сайт прекращает обработку персональных данных Пользователя в срок, не превышающий 10 рабочих дней с момента получения.
Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты: 115432, г. Москва, а/я 153.
7.6. Если субъект Персональных данных считает, что Оператор осуществляет обработку его Персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права, Клиент вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов Персональных данных или в судебном порядке.
8. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Безопасность Персональных данных Клиентов, обрабатываемых Оператором, обеспечивается реализацией совокупности правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты Персональных данных.
8.2. Для предотвращения несанкционированного доступа к Персональным данным Оператором применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты Персональных данных;
- ограничение состава лиц, допущенных к обработке Персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с Персональными данными;
- определение угроз безопасности Персональных данных при их обработке, формирование на их основе моделей угроз;
- проверка готовности и эффективности использования средств защиты информации;
- регистрация и учет действий пользователей информационных систем Персональных данных;
- использование антивирусных средств и средств восстановления системы защиты Персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Иные права и обязанности Оператора в связи с обработкой Персональных данных определяются законодательством Российской Федерации в области Персональных данных.
9.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите Персональных данных.
9.3. Настоящая Политика является внутренним документом ИП Путятин А.В. и подлежит размещению на официальном Сайте.
9.4. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту Персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
9.5. В случае неисполнения положений настоящей Политики ИП Путятин А.В. несет ответственность в соответствии с действующим законодательством Российской Федерации.
9.6. Получить разъяснения по интересующим вопросам обработки Персональных данных, обратившись лично к ИП Путятин А.В. либо направив официальный запрос по Почте России по адресу: 115432, г. Москва, а/я 153.
9.7. В случае направления официального запроса к ИП Путятин А.В. в тексте запроса необходимо указать:
- ФИО;
- сведения, подтверждающие участие в отношениях с Оператором либо сведения, иным способом подтверждающие факт обработки Персональных данных Оператором;
- подпись гражданина (или его законного представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством.