Официальный документ

Политика конфиденциальности в отношении обработки персональных данных

Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Постановления Правительства РФ № 687 от 15.09.2008, статьи 9 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также действующей практики Роскомнадзора.

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана и принята Индивидуальным предпринимателем Седухина Анна Викторовна (ИП Седухина А.В.), действующим на основании ОГРНИП: 323745600048846 (далее — Оператор) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика распространяется на всю информацию, которую Оператор может получить о посетителях и пользователях сервисов, расположенных по сетевым адресам: веб-сайтhttps://mamochki.onlineи Telegramhttps://t.me/mamochki_online_bot(далее – Платформы).

2. Основные понятия

  • Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Пользователь — любое физическое лицо, посещающее Сайт или использующее его сервисы.
  • Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
  • Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу веб-сайта https://mamochki.online и Telegram https://t.me/mamochki_online_bot.
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн.
  • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:

  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с даты получения запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
  • принимать меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения;
  • прекратить передачу персональных данных, прекратить обработку и уничтожить персональные данные в случаях, предусмотренных Законом о персональных данных;
  • исполнять иные обязанности, предусмотренные законодательством РФ.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
  • требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если данные неполные, устаревшие, неточные, незаконно полученные или избыточны;
  • выдвигать условие предварительного согласия при обработке персональных данных для целей продвижения товаров, работ и услуг;
  • на отзыв согласия на обработку персональных данных и направление требования о прекращении обработки;
  • использовать часть функционала Сайта без предоставления избыточных персональных данных;
  • обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган или в суд;
  • на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:

  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

  1. Обработка персональных данных осуществляется на законной и справедливой основе.
  2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
  3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
  6. Обеспечивается точность персональных данных, их достаточность и актуальность по отношению к целям обработки.
  7. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иное не предусмотрено федеральным законом.

6. Правовые основания и цели обработки персональных данных

6.1. Основания обработки

  • согласия субъекта персональных данных;
  • заключения и исполнения договора, стороной которого является субъект;
  • требований законодательства Российской Федерации.

6.2. Цели обработки

  • предоставление доступа к функционалу Сайта и его сервисам;
  • регистрация и авторизация Пользователей;
  • обратная связь, включая направление уведомлений и запросов;
  • улучшение качества работы Сайта, проведение статистических и аналитических исследований.

6.3. Состав обрабатываемых данных

  • Фамилия, имя, отчество;
  • Дата рождения;
  • User_id Telegram;
  • Адрес электронной почты;
  • Данные, передаваемые автоматически при посещении Сайта (IP-адрес, cookie-файлы, сведения о браузере, дата и время доступа и др.).

6.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям.

6.5. При наличии оснований, указанных в Законе о персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта и после его отзыва.

7. Порядок получения согласия

  1. Согласие на обработку персональных данных предоставляется субъектом свободно, своей волей и в своем интересе.
  2. Пользователь может сохранить копию своего согласия в электронном виде. Согласие хранится не менее трех лет с момента прекращения обработки.
  3. Согласие получается Оператором в форме, соответствующей требованиям Роскомнадзора, исключающей скрытые условия или неполную информацию.
  4. Согласие считается полученным путем проставления отметки (чек-бокса) или нажатия кнопки «Подтвердить», «Продолжить», «Согласен» при условии ознакомления с настоящей Политикой.

8. Условия обработки персональных данных

  1. Обработка персональных данных осуществляется с согласия субъекта.
  2. Обработка необходима для достижения целей, предусмотренных международным договором или законом.
  3. Обработка необходима для осуществления правосудия и исполнения судебных актов.
  4. Обработка необходима для исполнения договора или заключения договора по инициативе субъекта.
  5. Обработка необходима для осуществления прав и законных интересов оператора или третьих лиц.
  6. Обрабатываются персональные данные, сделанные субъектом общедоступными.
  7. Обрабатываются персональные данные, подлежащие обязательному раскрытию согласно федеральному закону.

9. Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер.

  1. Оператор обеспечивает сохранность персональных данных и исключает доступ к ним неуполномоченных лиц.
  2. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законодательством или согласованных с субъектом.
  3. Пользователь может актуализировать данные, направив уведомление на электронную почту 99AnnaViktorovna@gmail.com с пометкой «Актуализация персональных данных».
  4. Срок обработки персональных данных определяется достижением целей обработки. Отзыв согласия направляется на электронный адрес 99AnnaViktorovna@gmail.com с пометкой «Отзыв согласия на обработку персональных данных».
  5. Информация, собираемая сторонними сервисами (например, ЮKassa, Telegram API), хранится и обрабатывается ими в соответствии с их собственными документами.
  6. Запреты на передачу персональных данных, разрешенных для распространения, не действуют в случаях обработки данных в государственных, общественных и иных публичных интересах.
  7. Оператор обеспечивает конфиденциальность персональных данных.
  8. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки.
  9. Условием прекращения обработки персональных данных может являться достижение целей обработки, истечение срока согласия или выявление неправомерной обработки.

10. Перечень действий, производимых Оператором с персональными данными

10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям или без таковой.

11. Трансграничная передача персональных данных

11.1. Оператор вправе осуществлять трансграничную передачу персональных данных только при наличии согласия субъекта ПДн и при соблюдении следующих условий:

  1. уведомить Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных;
  2. получить от иностранных лиц сведения, подтверждающие обеспечение защиты прав субъектов ПДн.

11.2. В случае получения запрета или ограничения трансграничной передачи персональных данных от Роскомнадзора, Оператор обязан прекратить такую передачу.

12. Использование файлов cookie

Веб-сайт https://mamochki.online и Telegram https://t.me/mamochki_online_bot используют файлы cookie для персонализации сервисов и повышения удобства использования. Продолжая пользоваться Сайтом и/или Telegram, Пользователь выражает согласие на использование cookie в соответствии с настоящей Политикой.

13. Конфиденциальность и заключительные положения

  1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта ПДн.
  2. В случае инцидента, связанного с утечкой персональных данных, Оператор уведомляет Роскомнадзор в течение 24 часов и субъектов персональных данных – в течение 72 часов.
  3. Пользователь может получить разъяснения по вопросам обработки персональных данных по электронной почте: 99AnnaViktorovna@gmail.com.
  4. Настоящая Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в Политику, которые вступают в силу с момента размещения на Платформах.
  5. Актуальная версия Политики расположена по адресу: https://mamochki.online и в Telegram-боте https://t.me/mamochki_online_bot.