Политика конфиденциальности персональных данных пользователей сайта - Общие положения
1.1. Настоящая Политика конфиденциальности персональных данных пользователей сайта (далее - Политика) разработана во исполнение требований ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных.
1.2. ИП КАЛУГИН АЛЕКСАНДР НИКОЛАЕВИЧ адрес: п. Кизнер, ул. Строителей, 10, д.1 ИНН: 181301705659 ОГРН: 322183200022267 (далее — Оператор) обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.3. Политика является общедоступным документом, который применяется только к сайту, расположенному в информационно-коммуникационной сети Интернет по адресу:
https://botanika-club.ru/new (далее по тексту – Сайт).
1.4. Политика устанавливает обязательные для работников Оператора, задействованных в обработке персональных данных, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъектов персональных данных, пользующихся Сайтом.
1.5. Действие Политики не распространяется на вопросы обеспечения безопасности персональных данных, отнесенных к сведениям, составляющим государственную тайну Российской Федерации.
1.6. Понятия, содержащиеся в ст. 3 Закона о персональных данных, используются в настоящей Политике с аналогичным значением.
1.7. В настоящей Политике также используются следующие термины:
Субъект персональных данных, Пользователь/Посетитель сайта – любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта.
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания, предусмотренного федеральным законом.
1.8. Основные права и обязанности Оператора.
1.8.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено настоящим законом или другими федеральными законами;
- получать от Пользователя достоверные информацию и/или документы, содержащие персональные данные, для целей обработки, указанных в п. 2.3. Политики;
- в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных только при наличии оснований, указанных в Законе о персональных данных.
1.8.2. Оператор обязан:
- организовывать обработку персональных данных исключительно в целях, указанных в п. 2.3. Политики, в порядке, установленном действующим законодательством Российской Федерации;
- предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;
- отвечать на обращения и запросы Пользователя и его законного представителя в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в установленные законом сроки;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
1.9. Основные права и обязанности Пользователя.
1.9.1. Пользователь имеет право:
- получать информацию, касающуюся обработки его персональных данных, включая сведения об Операторе, подтверждение факта обработки, а также право на ознакомление со своими персональными данными, за исключением случаев, предусмотренных законодательством Российской Федерации;
- требовать от Оператора уточнения его персональных данных путем направления на адрес электронной почты Оператора botanikaspa@yandex.ru. с пометкой «Актуализация персональных данных», их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных на адрес электронной почты Оператора botanikaspa@yandex.ru.
- обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
- на осуществление иных прав, предусмотренных законодательством Российской Федерации.
1.9.2. Пользователь обязан:
- обеспечивать достоверность предоставляемых Оператору персональных данных, необходимых для целей обработки, предусмотренных в п. 2.3. Политики;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
1.10. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели и правовые основания обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.3. Обработка Оператором персональных данных на сайте осуществляется в следующих целях:
- установление обратной связи на сайте Оператора, а также оказание клиентской и технической поддержки;
- продвижение товаров, работ, услуг на рынке;
- сбор и анализ статистических данных для улучшения работы сайта Оператора;
2.4. Нормативно-правовые акты, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Закон Российской Федерации от 07.02.1992 № 2300-I «О защите прав потребителей»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
2.5. Правовым основанием обработки персональных данных также являются:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
3.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в
разд.2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
3.2.1. Посетители сайта - для цели установления обратной связи на сайте Оператора, а также оказания клиентской и технической поддержки:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- иные персональные данные, представленные субъектом персональных данных.
3.2.2. Клиенты, контрагенты, посетители сайта - для цели продвижения товаров, работ, услуг на рынке:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- сведения, собираемые посредством метрических программ;
3.2.3. Посетители сайта – в целях осуществления сбора и анализа статистических данных для улучшения работы сайта Оператора:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- сведения, собираемые посредством метрических программ.
3.3. Оператором не осуществляется обработка биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность), а также специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
3.4. Все персональные данные следует получать от самого Пользователя. В случае получения согласия на обработку персональных данных от представителя Пользователя его полномочия должны быть подтверждены в установленном законом порядке.
4. Порядок и условия обработки персональных данных
4.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
4.2. Перечень действий, совершаемых Оператором с персональными данными субъектов персональных данных в целях, предусмотренных п. 2.3. Политики:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- блокирование;
- удаление;
- уничтожение.
4.3. Обработка персональных данных осуществляется Оператором с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
4.4. Доступ к персональным данным предоставляется только тем работникам Оператора, должностные обязанности которых предполагают обработку персональных данных. Перечень таких работников определяются локальными нормативными актами Оператора.
4.5. Оператор осуществляет распространение персональных данных, разрешенных Пользователем для распространения, то есть производит действия, направленные на их раскрытие неопределенному кругу лиц, с соблюдением требований, запретов и условий, установленных ч. 9 ст. 9, ст. 10.1 Закона о персональных данных. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».
4.6. Передача персональных данных органам государственной власти, органам местного самоуправления, а также иным уполномоченным органам осуществляется в рамках исполнения требований законодательства Российской Федерации, а также при условии обязательной проверки правомерности и обоснованности такого запроса.
4.7. Оператор гарантирует конфиденциальность полученных персональных данных Пользователя. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
4.8.1. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
4.9. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или соглашением с Пользователем, а также действующим законодательством.
4.9.1. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или утрата необходимости в достижении этих целей, истечение срока действия согласия или отзыв согласия на обработку персональных данных (если нет других оснований для обработки персональных данных, предусмотренных законодательством), выявление неправомерной обработки персональных данных, а также в случае прекращения деятельности Оператора.
4.10. При обращении Пользователя к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить Пользователю мотивированное уведомление с указанием причин продления срока.
4.11. Трансграничная передача персональных данных Оператором не осуществляется.
4.12. Для анализа поведения Пользователей на Сайте, улучшения качества его работы и содержания, а также для таргетирования рекламных материалов, Сайт использует метрические программы (сервисы веб-аналитики).
4.13. При использовании Сайта Пользователь соглашается на автоматическую обработку данных, передаваемых его браузером, с помощью указанных программ, включая: IP-адрес, данные файлов cookie, информацию о браузере, технические характеристики оборудования и ПО, дату и время доступа, адреса запрашиваемых страниц и иную подобную информацию.
4.14. На Сайте используются следующие метрические программы:
Яндекс.Метрика. Обработка данных осуществляется в соответствии с Политикой конфиденциальности Яндекс: https://yandex.ru/legal/confidential/.
4.14.1. С помощью метрических программ собирается обобщенная статистическая информация, которая не идентифицирует конкретного Пользователя и не используется для установления его личности. Получаемые данные предназначены для сведения о том, как Пользователи взаимодействуют с Сайтом, и помогают Оператору улучшать его функциональность и контент.
4.14.2. Пользователь может запретить сбор данных метрическими программами, отключив файлы cookie в настройках своего браузера или используя специальные программные средства для их блокировки.
4.14.3. Отключение использования метрических программ может повлечь ухудшение качества работы Сайта и ограничение доступности некоторых его функций.
4.15. Оператор осуществляет передачу персональных данных следующим третьим лицам:
Общество с ограниченной ответственностью «Яндекс», ИНН: 7736207543
Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16.
Цель передачи данных: сбор и анализ статистических данных для улучшения работы сайта Оператора.
Объем передаваемых данных: IP-адрес, данные файлов cookie, информация о браузере, технические характеристики оборудования и ПО, дата и время доступа, адреса запрашиваемых страниц и иная подобная информация.
5.Заключительные положения
Политика утверждена приказом Оператора и действует бессрочно до момента вступления в силу новой редакции Политики.
5.1. В случае изменения законодательства Российской Федерации в области защиты персональных данных Оператор принимает новую редакцию Политики с учетом изменений. До этого момента Политика действует в части, не противоречащей действующему законодательству Российской Федерации.
5.2.В целях связи с Оператором могут быть использованы следующие контактные данные:
тел.: 8 3412 209086;
e-mail:
botanikaspa@yandex.ru.
адрес: г. Ижевск, ул. Кирова, 10б
почтовый адрес: 427710, Удмуртская республика, п. Кизнер, ул. Строителей, 10, д.1