ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая политика конфиденциальности в отношении обработки персональных данных (далее – Политика) утверждена в соответствии с требованиями положений Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые ИП Жигалов Роман Александрович (далее – Оператор) может получить от субъекта персональных данных (далее – Покупатель). Политика определяет порядок обработки и защиты информации о Покупателях, пользующихся услугами интернет-сайта https://4life-izhevsk.tilda.ws/ (далее – Сайт) и его сервисов, а также мобильного приложения.
1.2. Действие Политики распространяется на персональные данные, полученные как до, так и после утверждения настоящей Политики.
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.4. Политика является общедоступным документом, который применяется только к сайту, расположенному в информационно-коммуникационной сети Интернет по адресу: https://4life-izhevsk.tilda.ws/ (далее – Сайт). Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.
1.5. Действие Политики не распространяется на сторонние сайты, к которым может получить доступ субъект персональных данных через Сайт.
1.6. Политика устанавливает обязательные для работников Оператора, задействованных в обработке персональных данных, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъектов персональных данных, пользующихся Сайтом.
1.7. Действие Политики не распространяется на вопросы обеспечения безопасности персональных данных, отнесенных к сведениям, составляющим государственную тайну Российской Федерации.
1.8. Основными целями Политики является:
- обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- исключение несанкционированных действий работников Оператора и третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора;
- обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта;
- защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности Пользователей Сайта.
1.9. Регистрируясь и/или используя личный кабинет, Покупатель выражает свое согласие с условиями настоящей Политики.
1.10. В случае несогласия Покупателя с условиями настоящей Политики использование Сайта и его сервисов, либо приложения не может быть начато Покупателем, либо если начато, то должно быть немедленно прекращено.
1.11. Основные понятия, используемые в Политике:
сайт - совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет;
пользователь – субъект персональных данных, имеющий доступ к сети Интернет и использующий возможности сайта;
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных (далее ИСПД)- совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Персональные данные, обрабатываемые Оператором
2.1. В рамках настоящей Политики под персональными данными понимаются:
2.1.1. Персональные данные, полученные Оператором для исполнения договора, стороной
которого, либо выгодоприобретателем или поручителем, по которому является субъект персональных данных.
2.1.2. Персональные данные, полученные Оператором в связи с реализацией трудовых отношений.
2.2. Сроки и условия прекращения обработки и хранения персональных данных субъекта персональных данных определяются в установленном законодательством Российской Федерации порядке.
2.3. В случае отзыва Покупателем согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Покупатель.
2.4. Покупатель предоставляет Оператору свои персональные данные, включая, но не ограничиваясь: Ф.И.О., номер телефона, адрес электронной почты, адрес места нахождения, пол, дату рождения, реквизиты электронных средств платежа.
2.5. По просьбе Оператора Покупателю может быть предложено дополнительно предоставить необходимые данные в целях исполнения Оператором обязательств перед Покупателем, вытекающих из договора. Оператор вправе запросить у Покупателя паспортные данные, сведения о регистрации по месту жительства для идентификации такого Покупателя, для обеспечения безопасности персональных данных Покупателя, для исключения любых возможных попыток злоупотребления, нарушения прав третьих лиц, для осуществления мер по безопасности финансовых и имущественных интересов третьих лиц, и т.д.
2.6. Оператор использует технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам, а также получает информацию об IP-адресе посетителя Сайта Данная информация не используется для установления личности посетителя и не подлежит передаче третьим лицам.
2.7. Оператор может осуществлять записи телефонных переговоров с Покупателем, предварительно уведомив об этом Покупателя о записи телефонных переговоров в момент их начала. Продолжение Покупателем телефонных переговоров означает согласие на их возможную запись. В соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации» Оператор обязуется предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению договоров, заказов, своевременно обнаруживать и пресекать такие факты.
2.7.1. Покупатель осознаёт, что Оператор вправе не сообщать Покупателю ряд сведений и обстоятельств, связанных с осуществлением оперативно-розыскной деятельности правоохранительными органами, как в отношении Покупателя, так и в отношении третьих лиц, если указанные сведения и обстоятельства могут составлять тайну в рамках расследования.
2.8. Оператор может обрабатывать информацию, полученную в результате действий самого Покупателя на сайте (размещение фотографий, в том числе скан-копий или фотокопий любых документов, добавлении видеозаписей, отзывов, и т.д.).
2.9. Для целей выполнения соглашений с Покупателем, в случаях, когда последний является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться без согласия покупателя по тем персональным данным, которые были получены от Покупателя в добровольном порядке, в том числе по соглашениям/договорам, заключенным между ИП Жигаловым Р.А. и Покупателем по технологии заключения click-wrap-соглашений, такой как подписание договора при согласии Покупателя путём проставления Покупателем галочки в специальном поле-квадрате на Сайте или в приложении. Проставление галочки означает полное согласие без каких-либо исключений со всем условиями соглашений, правил, политик, договоров, которые предоставляются Покупателю для ознакомления и прочтения перед проставлением соответствующей галочки в специальном поле квадрате.
2.9.1. Проставление Покупателем галочки в специальном поле квадрате при заключении соглашения по технологии click-wrap-соглашения, свидетельствует о явном и выраженном согласии покупателя со всеми условиями Оператора, в порядке свободного волеизъявления и о наличии у Покупателя возможности отказаться от условий, в случае несогласия. При отсутствии согласия Покупателя, заключение соглашения не происходит, ввиду того, что ни при каких обстоятельствах ИП Жигалов Р.А. не использует технологию заранее проставленных галочек в своих формах.
2.10. Оператор действует разумно и добросовестно, считая, что Покупатель обладает всеми необходимыми правами (дееспособностью, правоспособностью, включая возможность приобретения товаров и услуг, имеющих возрастные ограничения, либо требующих наличия специальных разрешений у Покупателя), позволяющими ему осуществлять регистрацию и использовать Сайт и сервисы, а также приложение, а также считает, что Покупатель указывает достоверную информацию о себе в объёмах, необходимых для регистрации и последующего использования сайтом и его сервисами, а также приложением, считает, что Покупатель передаёт Оператору свои персональные данные после выражения согласия с настоящей Политикой.
2.10.1. Покупатель осознает, что публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц (другим покупателям, посетителям сайта и пользователям приложения, и т.п.) оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Соответственно, указанные сведения Покупателем должны сообщаться и публиковаться с особой избирательностью по своему усмотрению. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Покупателю третьими лицами, вследствие всякого воздействия на Покупателя с использованием его персональных данных, опубликованных самим Покупателем на сайте и его сервисах либо в приложении.
3. Цели сбора, обработки и хранения персональных данных.
Правовое основание обработки персональных данных
3.1. Оператор собирает, обрабатывает и хранит персональные данные субъекта персональных данных в целях:
3.1.1. Продвижения товаров, работ, услуг на рынке.
3.1.2. Исполнения договора.
3.1.2. Реализации трудовых отношений.
3.1.3. Осуществления и исполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Российской Федерации, Федеральным законом «О персональных данных», Федеральным законом «Об информации, информационных технология и о защите информации» и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных.
3.2. Сбор персональных данных Покупателя осуществляется на Сайте при регистрации, а также в дальнейшем при внесении Покупателем по своей инициативе дополнительных сведений о себе с помощью инструментария Сайта.
3.3. Персональные данные Покупателей хранятся исключительно на электронных носителях.
3.4. Обработка персональных данных осуществляется на основе принципов:
а) законности целей и способов обработки персональных данных;
б) добросовестности;
в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
При обработке персональных данных работники Оператора руководствуются следующим:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к целям их обработки;
- при обработке персональных данных должны быть обеспечены точность и достаточность персональных данных;
- хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом или соглашением с Пользователем;
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.
4. Условия обработки персональных данных и их передача третьим лицам
4.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
4.1.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Покупателем самостоятельно через специальные формы, расположенные на сайте или в приложении.
Персональные данные, используемые на Сайте, представляются Пользователем самостоятельно путем внесения в соответствующую форму при регистрации учетной записи, относятся к конфиденциальной информации.
Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Покупатель явно и недвусмысленно в добровольном порядке выражает свое согласие с настоящей Политикой, а также со всеми возможными условиями Оператора, если отсутствие согласия с таковыми, препятствует дальнейшему использования сайта и его сервисов и приложения.
4.2. Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях:
4.2.1. Субъект персональных данных явно выразил свое согласие на такие действия.
4.2.2. Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры
4.3. При обработке персональных данных субъекта персональных данных Оператор руководствуется Федеральным законом «О персональных данных», другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных и настоящей Политикой.
4.4. Трансграничная передача персональных данных на территории иностранных государств может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
4.5. Покупатель соглашается с тем, что Оператор вправе предоставить его персональные данные курьерским службам, организациям почтовой связи, операторам связи исключительно в целях исполнения договора, выполнения заказа или иного действия/поручения по инициативе Покупателя, оформленного на сайте или приложении в процессе пользования личным кабинетом, когда без передачи персональных данных Покупателя отсутствует иная техническая возможность осуществить инициированную Покупателем сделку, либо иную операцию, которая представлена для осуществления на выбор и по усмотрению Покупателя, в рамках правоотношений, при которых Покупатель является прямо или косвенно выгодоприобретателем, либо когда правоотношения возникли вследствие того, когда Покупатель являлся выгодоприобретателем.
5. Права субъекта персональных данных
5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
5.1.1. Подтверждение факта обработки персональных данных Оператором.
5.1.2. Правовые основания и цели обработки персональных данных.
5.1.3. Применяемые Оператором способы обработки персональных данных.
5.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.
5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
5.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.
5.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.
5.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
5.2. Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3. В соответствии с п.3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных субъекта персональных данных может быть предоставлена субъекту персональных данных или его законному представителю Оператора при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.
5.3.1. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя.
5.3.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6. Сведения о реализуемых требованиях к защите персональных данных
6.1. Безопасность персональных данных достигается, следующими способами:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контроль над принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
- назначением лица, ответственного за обработку персональных данных;
- установлением индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями;
- использованием сертифицированного антивирусного программного обеспечения;
- обучением работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных.
6.2. Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
6.3. Оператор использует современные технологии шифрования, обеспечивающие защиту личной информации в определенных областях веб-сайтов Оператора во время передачи через Интернет. На наличие шифрования может указывать https в URL браузера или изображение закрытого замка или сплошного ключа в окне браузера. Эти указания могут отсутствовать в мобильных сервисах, использующих технологии шифрования.
6.4. Для защиты информации о платежных картах, платежный партнер Оператора использует защищенные сети, шифрование или другую защиту данных держателей карт, в том числе физический и технический контроль доступа, мониторинг и тестирование систем безопасности, а также другие методы защиты информации.
6.5. Созданные у Оператора условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
6.6. У Оператора в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.
6.7. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.
6.8. Назначены ответственный за организацию обработки персональных данных.
6.9. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе с персональными данными, антивирусной защите, и действиям в кризисных ситуациях.
6.10. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.
6.11. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
6.12. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:
6.12.1. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.
6.12.2. Установлена защита от вредоносного программно-математического воздействия.
6.12.3. Осуществляется регулярное резервное копированием информации и баз данных.
6.12.4. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.
6.13. Оператор не несёт ответственности за вред, который может быть причинён Покупателем третьим лицам.
7. Ответственность
7.1. Все сотрудники Оператора, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные.
7.2. Лица, виновные в нарушении требований к обработке персональных данных несут ответственность в соответствии с действующим законодательством РФ.
7.3. Ответственность за соблюдением режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных работники Оператора.
8. Заключительные положения
8.1. Действующая редакция Политики на бумажном носителе хранится по адресу: Удмуртская Республика, город Ижевск, ул.Вадима Сивкова, 182, апартаменты 1А.
8.2. Электронная версия действующей редакции Политики размещена на сайте Оператора в сети «Интернет».
8.3. Политика утверждается и вводится в действие распорядительным документом, подписываемым руководителем Оператора.
8.4. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
8.5. К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.
8.6. Актуальная версия Политики действует бессрочно до замены её новой версией.
В целях связи с Оператором могут быть использованы следующие контактные данные:
тел.8-982-831-14-22, 8-912-451-76-78
e-mail: otspace@yandex.ru
почтовый адрес: 426008, Удмуртская Республика, город Ижевск, ул.Вадима Сивкова, 182, апартаменты 1А.