5. Правовые основания обработки персональных данных5.1. Правовым основанием обработки персональных данных является:
- договоры, заключаемые между Оператором и Субъектом персональных данных/Пользователем;
- согласие Субъектов персональных данных на обработку их персональных данных в соответствии с Политикой обработки персональных данных Оператора;
- согласие Субъектов персональных данных на получение сообщений информационного и рекламного характера;
- согласие Субъектов персональных данных на распространение их персональных данных в целях публикации отзыва на информационных площадках Оператора.
5.2. Правовым основанием обработки персональных данных также является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
5.3. Соглашаясь на обработку персональных данных Субъект:
5.3.1. Выражает согласие на обработку персональных данных без оговорок и ограничений;
5.3.2. Подтверждает, что все указанные им данные достоверны и принадлежат лично ему;
5.3.3. Подтверждает, что, давая согласие, он действует свободно, своей волей и в своем интересе.
6. Объем и категории обрабатываемых персональных данных. Категории субъектов персональных данных.
6.1. Оператор осуществляет обработку следующих персональных данных:
6.1.1. Персональные данные, относящиеся к общей категории, в объеме и в соответствии с целями, указанными в разделе 4 настоящей Политики.
6.1.3. Иные персональные данные, относящиеся к общей категории, предоставляемые Пользователями, необходимые для заключения и исполнения договоров.
6.1.4. Объем и перечень обрабатываемых персональных данных зависит от целей их обработки и указан в разделе 4 настоящей Политики.
6.2. На Сайте Оператора используются следующие категории cookie-файлов:
6.2.1. Технические (обязательные) cookie-файлы, необходимые для обеспечения функционирования сайта и для защиты от DDoS-атак. Эти файлы являются обязательными, не подлежат отключению и не требуют получения отдельного согласия от Субъекта персональных данных.
6.2.2. Аналитические и функциональные cookie-файлы, применяемые для анализа статистики использования сайта и маркетинга. Их использование осуществляется только при наличии согласия пользователя, выраженного посредством нажатия кнопки «Согласен» в уведомлении (cookie-баннере) на Сайте.
6.2.3. Пользователь вправе отозвать согласие на использование аналитических и функциональных cookie-файлов в любое время, удалив соответствующие файлы в настройках браузера или изменив настройки использования куки-файлов на Сайте.
6.3. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 4 настоящей Политики.
6.4. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6.5. Категории субъектов, персональные данные которых обрабатывает Оператор, определены в разд. 4 настоящей Политики.
6.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и биометрических данных за исключением случаев, предусмотренных законодательством РФ.
6.7. Оператор не осуществляет обработку персональных данных несовершеннолетних лиц (лиц, не достигших 18 лет). Ответственность за действия несовершеннолетних лежит на законных представителях несовершеннолетних. Все субъекты персональных данных, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. Если Оператору станет известно о том, что им получены персональные данные несовершеннолетнего лица без согласия законных представителей, то такая информация будет удалена в кратчайшие сроки.
6.8. Оператор не хранит и не обрабатывает данные Банковских карт. Данные Банковских карт хранятся и обрабатываются на стороне процессингового центра Банка-эквайера и Банка - эмитента/Платежной системы.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Оператор обеспечивает соблюдение требования конфиденциальности персональных данных, установленные ст. 7 Закона о персональных данных.
7.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.
7.3. Обработка персональных данных производится Оператором при помощи следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, распространение, доступ), блокирование, удаление, уничтожение персональных данных.
7.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, а также применяет смешанные формы обработки.
7.5. Обработка персональных данных Оператором прекращается в случае:
- достижения целей такой обработки;
- отзыва согласия на обработку персональных данных;
- выявления неправомерной обработки персональных данных;
- прекращения деятельности.
При наступлении обстоятельств, указанных в настоящем пункте, персональные данные подлежат уничтожению в сроки, установленные законодательством, если иное не предусмотрено федеральным законом.
7.6. Для хранения данных используются центры обработки данных, находящиеся на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
7.7. Оператор осуществляет хранение данных в соответствии со сроками обработки данных, необходимыми для достижения целей обработки, указанных в разд. 4 настоящей Политики.
7.8. Передача (предоставление, доступ) персональных данных будет прекращена по требованию субъекта персональных данных, направленному:
- по адресу эл. почты Оператора
pavlova_o.u@mail.ru;
- в письменной форме по месту осуществления деятельности Оператора при условии предъявления документа, удостоверяющего личность субъекта персональных данных.
7.8.1. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено. Направление субъектом персональных данных Оператору требования о прекращении передачи его персональных данных влечет за собой прекращение обработки Оператором персональных данных, в отношении которых субъект заявляет требование о прекращении передачи.
8. Передача персональных данных третьим лицам.
8.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
– государственным органам, включая правоохранительные органы и суды, если такая передача обязательна в соответствии с законодательством Российской Федерации;
– лицам, оказывающим Оператору юридические услуги и обеспечивающим защиту его прав и законных интересов;
– если субъект персональных данных выразил согласие на передачу его данных третьему лицу;
– если передача необходима для исполнения договора, стороной которого является субъект персональных данных, либо для оказания ему запрошенной услуги.
8.2. Оператор может поручить обработку персональных данных иным лицам (обработка по поручению) на основании заключаемых с ними договоров, в которых определяются цели, перечень действий с персональными данными и обязанности по обеспечению их конфиденциальности и безопасности. В частности, обработка персональных данных может поручаться:
8.2.1. Платформе Tilda (АО «Тильда Паблишинг», ИНН 9707041449) — в целях обеспечения технического функционирования и обслуживания сайта Оператора, включая размещение, хранение и обработку данных, введенных пользователями в формы на Сайте.
Обработка персональных данных АО «Тильда Паблишинг» осуществляется исключительно в пределах поручения Оператора и в целях исполнения обязательств перед субъектами персональных данных.
8.2.2. Сервисам веб-аналитики, включая Яндекс.Метрику (ООО “Яндекс”, ИНН 7736207543) и аналитические инструменты платформы Tilda, обрабатывающим технические и поведенческие данные (cookie-файлы, IP-адреса, сведения о действиях на сайте) на основании согласия субъекта персональных данных, выраженного посредством совершения действий, подтверждающих согласие (например, нажатие кнопки «Согласен» в cookie-баннере).
8.2.3. ООО «Ботсарми» (ИНН 7743468377, ОГРН 1257700140334) — в целях организации и осуществления коммуникаций с пользователями посредством чат‑ботов в мессенджерах, включая направление информационных и рекламных рассылок, уведомлений и иных сообщений.
8.2.4 ООО "УАЙКЛАЕНТС" (ОГРН 5157746100716, ИНН/КПП 7708274185/771501001)- в целях осуществления записи Пользователя на услуги Оператора.
8.3. Для сбора сведений, заявок, обратной связи и иных данных от пользователей Оператор может использовать сервис «Яндекс Формы», предоставляемый ООО «Яндекс» (ИНН 7736207543).
При заполнении таких форм персональные данные субъекта передаются непосредственно ООО «Яндекс», которое осуществляет их обработку в качестве отдельного (самостоятельного) оператора персональных данных, самостоятельно определяющего цели, состав и действия (операции) с персональными данными, а также обеспечивающего их хранение и защиту.
8.4. Все третьи лица, получающие доступ к персональным данным по поручению Оператора, обязаны:
– соблюдать конфиденциальность и безопасность персональных данных;
– использовать данные только в пределах поручения;
– не передавать данные другим лицам;
– применять правовые, организационные и технические меры защиты персональных данных, предусмотренные законодательством РФ.
9. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
9.1. В случае подтверждения факта неточности персональных данных персональные данные подлежат уточнению.
9.2. Оператор обязан сообщить субъекту персональных данных информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
9.3. Запрос должен содержать:
— фамилию, имя (при наличии — отчество) субъекта персональных данных;
— сведения, позволяющие идентифицировать субъекта персональных данных и (или) его взаимоотношения с Оператором;
— описание сути обращения и заявляемого требования;
— дату направления обращения;
— подпись субъекта персональных данных либо его представителя;
—контактные данные, по которым Оператор вправе направить ответ на такое обращение (почтовый адрес, адрес электронной почты либо иной способ связи, указанный субъектом персональных данных);
— в случае направления обращения представителем субъекта персональных данных к обращению прилагается документ, подтверждающий соответствующие полномочия.
9.4.Запрос может быть направлен в:
— письменной форме по месту осуществления деятельности Оператора при условии предъявления документа, удостоверяющего личность субъекта персональных данных;
— форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации;
— иным способом, позволяющим идентифицировать субъекта персональных данных.
9.5. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
9.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.7. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
9.8. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.9. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет уничтожение неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
9.10. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, наступления иных предусмотренных п. 7.6 настоящей Политики оснований персональные данные подлежат уничтожению, если:
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено соглашением между Оператором и субъектом персональных данных.
9.11. В случае выявления неточностей в персональных данных, Субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомления:
- на адрес электронной почты
pavlova_o.u@mail.ru с пометкой «Актуализация персональных данных»;
- в письменной форме по месту осуществления деятельности Оператора при условии предъявления документа, удостоверяющего личность субъекта персональных данных;
10. Заключительные положения
10.1. Положения настоящей Политики могут пересматриваться Оператором по мере необходимости. Новая редакция Политики размещается на Сайте с указанием даты последнего обновления Политики.