1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 года «О персональных данных» и иными положениями российского законодательства.
1.2. Политика определяет порядок обработки и защиты персональных данных субъектов персональных данных, обрабатываемых Оператором с применением средств автоматизации и без применения таких средств.
1.3. Оператором является ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ЦЫГАНОВА ЕКАТЕРИНА АЛЕКСАНДРОВНА ОГРНИП
3236658001643521.4. Политика может быть изменена Оператором. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения в публичном доступе https://sozvuchiemira.ru/
1.5. Основные понятия, используемые в Политике:
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://sozvuchiemira.ru/
Обезличивание персональных данных — действия, результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор. запись, систематизацию. накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо. самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://sozvuchiemira.ru/
Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга, лиц к которым предоставлен субъектом персональных данных путем дачи, согласия на обработку персональных. данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные разрешенные для распространения).
Пользователь — любой посетитель веб-caйта https://sozvuchiemira.ru/
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информаций, размещение в информационно телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных или уничтожаются материальные носители персональных данных.
2. Цели, субъекты, категории и основания обработки персональных данных
2.1. Оператором могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. Цели обработки персональных данных Оператора:
- Обеспечение возможности обратной связи и обработки заявок и сообщений, отправленных через сайт https://sozvuchiemira.ru/, в том числе для оказания технической поддержки и консультаций по вопросам, связанным с использованием сайта https://sozvuchiemira.ru/ и приобретенных услуг.
- Анализ посещаемости и улучшение работы сайта https://sozvuchiemira.ru/
2.2. Оператор осуществляет обработку персональных данных следующих субъектов персональных данных:
- Физических лиц — Посетителей сайта https://sozvuchiemira.ru/в соответствии с целями обработки, указанными в п. 2.1.
2.3. Оператор обрабатывает следующие категории персональных данных субъектов персональных данных:
- в рамках достижения цели, указанной в п. 2.1.1. Политики — имя.
- в рамках достижения цели, указанной в п. 2.1.2. Политики — сведения о посещенных страницах и переходах по сайту, клики и действия на страницах (например, кнопки, формы), время, проведенное на сайте, источник, откуда пришел посетитель сайта (поисковик, реклама, прямая ссылка), страна и город посетителя, тип устройства и операционная система, версия браузера, размер экрана, IP-адрес, данные о технических ошибках на странице.
2.4. Оператор не обрабатывает биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни субъектов персональных данных, сведения о судимости.
2.5. Оператор вправе в указанных в п. 2.1. целях обрабатывать персональные данные любыми не противоречащими законодательству способами путем автоматизированной, неавтоматизированной и смешанной обработки. По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.
2.6. Обработка персональных данных в целях, указанных в п.2.1., осуществляется Оператором на следующих законных основаниях:
- с согласия субъекта персональных данных, предоставляемого при заполнении веб-форм или в ином виде;
- для выполнения функций и обязанностей, возложенных на Оператора применимым законодательством.
2.7. Согласие на обработку персональных данных предоставляется посетителем сайта при заполнении соответствующей веб-формы путем проставления отметки («галочки») в поле, подтверждающем ознакомление и согласие с настоящей Политикой. Отправка веб-формы без установки данной отметки невозможна.
2.7.1. Согласие на обработку персональных данных
Настоящим я в соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», представляю оператору персональный данных – ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ ЦЫГАНОВА ЕКАТЕРИНА АЛЕКСАНДРОВНА ОГРНИП
323665800164352 свои персональные данные в рамках посещения пользователем сайта
https://sozvuchiemira.ru/ следующих целях:
– рассмотрение обращений, осуществление обратной связи.
Я даю согласие на смешанную обработку, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение моих персональных данных.
Перечень персональных данных, на обработку которых дается согласие:
– фамилия, имя, отчество;
– номер телефона.
Согласие предоставляется добровольно и действует до момента достижения целей обработки или до момента его отзыва мной путем направления обращения на электронную почту Eka_trener@mail.ru, но не более 3 лет с момента предоставления согласия.
Я подтверждаю свое согласие на обработку персональных данных, нажимая кнопку или устанавливая галочку на сайте.
3. Принципы обработки персональных данных
3.1 Обработка информации осуществляется Оператором в соответствии с настоящей Политикой, внутренними актами Оператора, а также законодательством Российском Федерации, в частности Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – федеральный закон).
3.2. Оператор обрабатывает персональные данные на основании следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.
4. Условия обработки персональных данных
4.1 Обработка информации осуществляется Оператором в соответствии с настоящей Политикой, внутренними актами Оператора, а также законодательством Российском Федерации.
4.2. Обработка персональных данных осуществляется Оператором, а также иными третьими лицами, которые привлекаются Оператором к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
- контрагенты Оператора, оказывающие услуги поддержки используемых информационных систем, услуги по предоставлению рекламно-информационных услуг, иные услуги, приобретаемые Оператором в указанных в п.2.1. целях;
- государственные/муниципальные органы власти в случаях, установленных законодательством.
4.3. Данные, собираемые используемыми системами веб-аналитики, могут также получать и обрабатывать третьи лица-провайдеры таких систем (в частности, Яндекс.Метрика).
4.4. Оператор имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, а также положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования в соответствии со статьей 19 федерального закона.
4.5. Оператор обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные федеральным законом и иными соответствующими нормативными актами.
4.6. Оператор не размещает персональные данные в общедоступных источниках без письменного согласия субъекта персональных данных.
4.7. В случае если Оператор распространяет среди неопределенного круга лица, в том числе на веб-сайте
https://sozvuchiemira.ru/ персональные данные субъектов, Оператор собирает согласия субъектов на обработку персональных данных, разрешенных субъектом для распространения в соответствии со статьей 10.1 федерального закона. Если субъекты устанавливают дополнительные условия / запреты последующей обработки персональных данных, Оператор доводит эту информацию посредством размещения условий / запретов на соответствующих страницах веб-сайта, на которых осуществляется распространение персональных данных.
4.8. Трансграничная передача персональных данных субъектов Оператором не осуществляется.
5. Меры по обеспечению безопасности персональных данных
5.1. Оператор принимает все необходимые организационные и технические меры для защиты персональных данных субъектов от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, а также от иных неправомерных действий с ними.
5.2. К мерам обеспечения безопасности персональных данных Оператором относятся, в том числе, следующие:
- учет обрабатываемых Оператором категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
- учет машинных носителей персональных данных и информационных систем Оператора, в которых обрабатываются персональные данные;
- определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Оператора;
- определение угроз безопасности персональных данных при их обработке в информационных системах;
- определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;
- осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального закона, соотношение указанного вреда и принимаемых Оператором мер;
- установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление регулярного внутреннего контроля/аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.
5.3. Оператором назначено лицо, ответственное за организацию обработки персональных данных.
5.4. Во внутренних документах, обязательных для исполнения всеми работниками Оператора, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных федеральным законом, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;
- процедуры получения согласия субъекта персональных данных на обработку персональных данных;
- процедуры передачи персональных данных третьим лицам;
- процедуры работы с материальными носителями персональных данных;
- процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные федеральным законом.
5.5. При сборе персональных данных Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации в рамках указанных в п. 2.1. целей.
6. Использование файлов cookie и иных средств веб-аналитики
6.1. Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении сайта https://sozvuchiemira.ru/ Файлы cookie хранятся на устройстве не более года и позволяют отслеживать качество работы сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
6.2. Посещение и использование сайтов по умолчанию предусматривает генерацию и сохранение файлов cookie. Однако посетитель сайта в любой момент может удалить файлы cookie с устройства через настройки используемого браузера. Посетитель сайта также может отказаться от принятия файлов cookie, однако при этом не гарантирована работа всех функций сайтов.
6.3. На сайте Оператора используются следующие виды средств веб-аналитики:
Вид | Описание | Цель использования |
Необходимые файлы cookie | Эти файлы cookie обеспечивают надлежащую работу сайта, они являются необходимыми | Для обеспечения надлежащего отображения интерфейсов и их интерактивных компонентов |
Функциональные файлы cookie | Эти файлы cookie сохраняют предпочтения в отношении настроек сайта | Для упрощения использования сайта, лучшего пользовательского опыта |
Аналитические файлы cookie | Эти файлы cookie сохраняют агрегированную информацию об использовании сайта и их отдельных элементов | Для дальнейшего улучшения интерфейсов, планирования развития сайта |
Маркетинговые файлы cookie | Эти файлы cookie сохраняют информацию о том, как используется сайт, то есть, предпочтения в отношении сайта | Для персонализации сайта, оптимизации рекламных коммуникаций, оценки эффективности персонализации |
- Для отказа от использования файлов cookies посетитель сайта имеет право воспользоваться настройками браузера, где можно отключить использование файлов cookie, а также в интерфейсе сайта, если применимо. Полное отключение файлов cookie может привести к ограничению функционала сайта. Подробные инструкции по отключению файлы cookie доступны по внешним ссылкам:
7. Права субъектов персональных данных и контакты по вопросам обработки персональных данных
7.1. При обработке персональных данных субъекты вправе:
- запросить информацию, касающуюся обработки их персональных данных,
- потребовать уточнения, уничтожения или блокирования их персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
- отказаться от обработки персональных данных для осуществления прямых контактов,
- отозвать предоставленные Оператору согласия на обработку персональных данных,
- обжаловать действия Оператора в административном или судебном порядке,
- требовать прекращения обработки персональных данных, если достигнута цель обработки или согласие отозвано (ст. 5 и 21 федерального закона).
7.2. В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в частности для отзыва согласия на обработку персональных данных, субъект может обратиться по адресу электронной почты Eka_trener@mail.ru, либо направить письменное обращение по адресу: 620036, Свердловская область,г. Екатеринбург,ул. Серафимы Дерябиной , д. 11 кв.12.
7.3. Письменный запрос субъекта персональных данных о предоставлении информации, касающейся обработки его персональных данных, должен содержать обязательные сведения, установленные частью 3 статьи 14 федерального закона:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
Запрос может быть направлен субъектом персональных данных в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации
7.4. Оператор предоставляет сведения субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
7.5. Запросы, связанные с обработкой персональных данных, рассматриваются Оператором в течение 10 (десяти) рабочих дней с даты получения соответствующего запроса. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Оператор в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока.