Официальный документ
Политика конфиденциальности в отношении обработки персональных данных
Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Постановления Правительства РФ № 687 от 15.09.2008, статьи 9 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также действующей практики Роскомнадзора.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана и принята Индивидуальным предпринимателем Седухина Анна Викторовна (ИП Седухина А.В.), действующим на основании ОГРНИП: 323745600048846 (далее — Оператор) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика распространяется на всю информацию, которую Оператор может получить о посетителях и пользователях сервисов, расположенных по сетевым адресам: веб-сайтhttps://mamochki.onlineи Telegramhttps://t.me/mamochki_online_bot(далее – Платформы).
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных.
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- Пользователь — любое физическое лицо, посещающее Сайт или использующее его сервисы.
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
- Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу веб-сайта https://mamochki.online и Telegram https://t.me/mamochki_online_bot.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с даты получения запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
- прекратить передачу персональных данных, прекратить обработку и уничтожить персональные данные в случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные законодательством РФ.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если данные неполные, устаревшие, неточные, незаконно полученные или избыточны;
- выдвигать условие предварительного согласия при обработке персональных данных для целей продвижения товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных и направление требования о прекращении обработки;
- использовать часть функционала Сайта без предоставления избыточных персональных данных;
- обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган или в суд;
- на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
- Обеспечивается точность персональных данных, их достаточность и актуальность по отношению к целям обработки.
- Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иное не предусмотрено федеральным законом.
6. Правовые основания и цели обработки персональных данных
6.1. Основания обработки
- согласия субъекта персональных данных;
- заключения и исполнения договора, стороной которого является субъект;
- требований законодательства Российской Федерации.
6.2. Цели обработки
- предоставление доступа к функционалу Сайта и его сервисам;
- регистрация и авторизация Пользователей;
- обратная связь, включая направление уведомлений и запросов;
- улучшение качества работы Сайта, проведение статистических и аналитических исследований.
6.3. Состав обрабатываемых данных
- Фамилия, имя, отчество;
- Дата рождения;
- User_id Telegram;
- Адрес электронной почты;
- Данные, передаваемые автоматически при посещении Сайта (IP-адрес, cookie-файлы, сведения о браузере, дата и время доступа и др.).
6.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям.
6.5. При наличии оснований, указанных в Законе о персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта и после его отзыва.
7. Порядок получения согласия
- Согласие на обработку персональных данных предоставляется субъектом свободно, своей волей и в своем интересе.
- Пользователь может сохранить копию своего согласия в электронном виде. Согласие хранится не менее трех лет с момента прекращения обработки.
- Согласие получается Оператором в форме, соответствующей требованиям Роскомнадзора, исключающей скрытые условия или неполную информацию.
- Согласие считается полученным путем проставления отметки (чек-бокса) или нажатия кнопки «Подтвердить», «Продолжить», «Согласен» при условии ознакомления с настоящей Политикой.
8. Условия обработки персональных данных
- Обработка персональных данных осуществляется с согласия субъекта.
- Обработка необходима для достижения целей, предусмотренных международным договором или законом.
- Обработка необходима для осуществления правосудия и исполнения судебных актов.
- Обработка необходима для исполнения договора или заключения договора по инициативе субъекта.
- Обработка необходима для осуществления прав и законных интересов оператора или третьих лиц.
- Обрабатываются персональные данные, сделанные субъектом общедоступными.
- Обрабатываются персональные данные, подлежащие обязательному раскрытию согласно федеральному закону.
9. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер.
- Оператор обеспечивает сохранность персональных данных и исключает доступ к ним неуполномоченных лиц.
- Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством или согласованных с субъектом.
- Пользователь может актуализировать данные, направив уведомление на электронную почту 99AnnaViktorovna@gmail.com с пометкой «Актуализация персональных данных».
- Срок обработки персональных данных определяется достижением целей обработки. Отзыв согласия направляется на электронный адрес 99AnnaViktorovna@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
- Информация, собираемая сторонними сервисами (например, ЮKassa, Telegram API), хранится и обрабатывается ими в соответствии с их собственными документами.
- Запреты на передачу персональных данных, разрешенных для распространения, не действуют в случаях обработки данных в государственных, общественных и иных публичных интересах.
- Оператор обеспечивает конфиденциальность персональных данных.
- Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки.
- Условием прекращения обработки персональных данных может являться достижение целей обработки, истечение срока согласия или выявление неправомерной обработки.
10. Перечень действий, производимых Оператором с персональными данными
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям или без таковой.
11. Трансграничная передача персональных данных
11.1. Оператор вправе осуществлять трансграничную передачу персональных данных только при наличии согласия субъекта ПДн и при соблюдении следующих условий:
- уведомить Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных;
- получить от иностранных лиц сведения, подтверждающие обеспечение защиты прав субъектов ПДн.
11.2. В случае получения запрета или ограничения трансграничной передачи персональных данных от Роскомнадзора, Оператор обязан прекратить такую передачу.
12. Использование файлов cookie
Веб-сайт https://mamochki.online и Telegram https://t.me/mamochki_online_bot используют файлы cookie для персонализации сервисов и повышения удобства использования. Продолжая пользоваться Сайтом и/или Telegram, Пользователь выражает согласие на использование cookie в соответствии с настоящей Политикой.
13. Конфиденциальность и заключительные положения
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта ПДн.
- В случае инцидента, связанного с утечкой персональных данных, Оператор уведомляет Роскомнадзор в течение 24 часов и субъектов персональных данных – в течение 72 часов.
- Пользователь может получить разъяснения по вопросам обработки персональных данных по электронной почте: 99AnnaViktorovna@gmail.com.
- Настоящая Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в Политику, которые вступают в силу с момента размещения на Платформах.
- Актуальная версия Политики расположена по адресу: https://mamochki.online и в Telegram-боте https://t.me/mamochki_online_bot.