Политика по работе с персональными данными от 1 августа 2024
Иван да Марья
Настоящим индивидуальный предприниматель Селянина Анна Владимировна (далее — «Оператор») информирует Вас о том, каким образом будет осуществляться работа с персональными данными физических лиц, каким образом используется информация о персональных данных.

Политика

ИП Селянина А.В.

по работе с персональными данными физических лиц,

утверждена ИП Селянина А. В. 01.08.2024



Политика конфиденциальности Индивидуального предпринимателя Селянина А. В. (далее — Оператор/ИП Селянина А.В.) в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ИП Селянина А. В. с целью защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.Общие положения

Оператор:
Индивидуальный предприниматель Селянина А.В.
ИНН 650 116 223 460
ОГРН ИП 650 116 223 460
адрес места нахождения: 249 010, Калужскаяобл., г. Боровск, ул. П. Шувалова, д 24, кв. 9
тел.: +7 920 098 80 58, e-mail: figaro@bk.ru

Пользователь:
Дееспособное совершеннолетнее лицо, предоставившее свои персональные данные Оператору.

Адрес для обращений и запросов Пользователей:
1 e-mail: figaro@bk.ru;
2) 249 010, Калужскаяобл., г. Боровск, ул. П. Шувалова, д 24, кв. 9

Правовое основание обработки персональных данных:
Договоры, заключаемые между Оператором и Пользователями, в том числе:
  • Договоры на оказание услуг и прочие договоры;
  • Согласие Пользователей об обработке персональных данных.
  • Обращения Пользователей по вопросам деятельности Оператора, включая обращения по вопросам возврата денежных средств.
Сервис:
Интернет-ресурсы, сайты, лендинги, на которых Оператор осуществляет сбор Персональных данных.


2.Сбор персональных данных

2.1 Оператор собирает персональные данные только с согласия Пользователей.
2.2 Оператор собирает и хранит только ту персональную информацию, которая необходима для целей, предусмотренных Политикой, в течение установленных Политикой сроков хранения за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
2.3 Персональные данные Пользователей Оператор обрабатывает в следующих целях, указанных в Политике.
2.4 Пользователь гарантирует, что он является совершеннолетним. Сбор персональных данных несовершеннолетних, недееспособных либо ограниченно дееспособных лиц Оператором производится только через родителей/законных представителей/попечителей указанных лиц.
2.5 Отправляя сообщение через формы обратной связи, размещенные в Сервисах, проставляя «галочку» в соответствующих формах, размещенных в Сервисе, Пользователь:
·выражает свое согласие на работу со своими персональными данными в определенных настоящей Политикой целях и объеме;
·подтверждает, что он ознакомился с Политикой и согласен с ее условиями;
·подтверждает, что уведомлен и согласен, что Оператором используются файлы cookie;
·выражает свое согласие на получение рассылки по электронной почте (рассылка может содержать сведения о новостях, аналитических и информационных материалах, мероприятиях, проводимых Оператором).
Рассылка может содержать сведения о новостях, об аналитических, информационных, образовательных, рекламных материалах, мероприятиях, проводимых Оператором. Заполняя поле «e-mail» Пользователь дает свое согласие на получение таких рассылок. Пользователь в любой момент может отозвать свое согласие на получение рассылки. Возможность отписаться от рассылки предоставляется Пользователю ответным письмом Оператору либо посредством обращения к Оператору.


3.Определения терминов

3.1 Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). Т. е. к такой информации, в частности, можно отнести: ФИО, год, месяц, дата и место рождения, адрес, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другую информацию.
3.2 Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данным, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.3 Использование персональных данных — действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
3.4 Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
3.5 Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в 2 информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3.6 Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
3.7 Конфиденциальность персональных данных — обязательное для соблюдения оператором, или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
3.8 Оператор — И П Селянина А. организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных: подлежащих обработке, действия (операции), совершаемые с персональными данными.
3.9 Субъекты персональных данных. К субъектам персональных данных (далее — субъекты) относятся лица-носители персональных данных, персональные данные которых переданы организации (как на добровольной основе, так и в рамках выполнения требований нормативно-правовых актов).


4.Принципы и условия обработки персональных данных

4.1 Обработка персональных данных осуществляется на основе следующих принципов:
— осуществления обработки персональных данных на законной и справедливой основе;
— ограничения достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимых с целями сбора персональных данных;
— недопустимости объединения созданных для достижения разных целей, несовместимых между собой, баз данных, содержащих персональные данные;
— соответствия содержания и объема персональных данных целям их обработки, а также недопустимости обработки персональных данных, избыточных по отношению к заявленным целям;
— обеспечения точности, достаточности, а в необходимых случаях и актуальности персональных данных по отношению к целям обработки персональных данных;
— принятия необходимых мер или обеспечение принятия мер по удалению или уточнению неполных или неточных данных; уничтожения персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.


5.Порядок обработки и хранения Персональных данных Пользователей.


Цель обработки: Идентификация лица при заключении договоров с ним, заключение договора с Пользователем

Персональные данные Пользователя:

· фамилия;

· имя;

· отчество (при наличии);

· гражданство;

· год, месяц, дата и место рождения;

· данные документа, удостоверяющего личность;

· адрес регистрации;

· адрес места жительства,

· сведения о законных представителях (родителе, опекуне);

· сведения о попечительстве, опеке;

· телефон;

· адрес электронной почты,

· реквизиты банковской карты/счета.

Порядок хранения: на защищенном сервере Оператора

Категория персональных данных: общие

Срок хранения: 3 года с даты окончания обработки для целей обработки



Цель обработки: Исполнения заключенных с Пользователем договоров, включая получение оплаты услуг и возврата денежных средств в случаях, предусмотренным действующим законодательством и договором с Пользователем, и связь с Пользователем, в том числе при направлении и/или получения уведомлений, запросов и информации, касающихся исполнения договоров, а также прием и исполнение запросов и заявок от Пользователя

Персональные данные Пользователя:

· фамилия;
· имя;
· отчество (при наличии);
· адрес места жительства,
· сведения о законных представителях (родителе, опекуне);
· телефон;
· адрес электронной почты
· реквизиты банковской карты /счета;
· сведения об отношении к группе социально незащищенных лиц и данные подтверждающих это документов
Порядок хранения: на защищенном сервере Оператора
Категория персональных данных: общие
Срок хранения: 3 года с даты окончания обработки для целей обработки


Цель обработки: Информирование Пользователя о порядке оказания услуг Оператором, осуществлении им деятельности, о мероприятиях, проводимых в месте нахождения объекта недвижимости, принадлежащего Пользователю и услугах, доступных Пользователю в этой связи
Персональные данные Пользователя
· фамилия;
· имя;
· отчество (при наличии);
· телефон;
· адрес электронной почты.
Порядок хранения: на защищенном сервере Оператора
Категория персональных данных: общие

Срок хранения: 3 года с даты окончания обработки для целей обработки



Цель обработки: Информирование о новых товарах и услугах Оператора, о новостях (нововведениях, акциях Оператора и партнеров Оператора), об аналитических и информационных материалах, мероприятиях, Оператора, приглашения на презентации, деятельность по улучшению качества услуг Оператора, повышения удобства их использования, разработка новых сервисов для Пользователей, таргетирование рекламных материалов; проведение статистического учета с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; коротких текстовых сообщений (SMS) и мультимедийных сообщений (MMS) на номер телефона; использования информационно-коммуникационных мессенджеров, телефонных звонков.

Персональные данные Пользователя

· фамилия;
· имя;
· отчество (при наличии);
· телефон;

· адрес электронной почты;

· идентификатор пользователя, хранимый в cookie *

Порядок хранения: на защищенном сервере Оператора

Категория персональных данных: общие

Срок хранения: 3 года с даты окончания обработки для целей обработки



5.1 Все персональные данные Пользователя обрабатываются автоматизированным/неавтоматизированным способом.
5.2 Оператор уничтожает персональные данные Пользователя при достижении цели обработки персональных данных либо по заявлению Пользователя.
5.3 Персональные данные хранятся на протяжение сроков, указанных в Политике, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение иного определенного законом срока.


6.Изменение персональных данных
6.1 Если Пользователь изменил персональные данные, он должен уточнить обращением к Оператору.
6.2 Если Пользователь заявит, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан актуализировать их течение 7 рабочих дней.


7.Передача персональных данных
7.1 Передача персональных данных Пользователя третьим лицам возможна только:
  • если Пользователь дал на это согласие;
  • правоохранительным органам в случае проведения дознания и следствия.
7.2 Оператор осуществляет передачу персональных данных Пользователя для целей исполнения заключенных с Пользователем договоров и исполнения обязательств перед ним.
7.3 Оператор не осуществляет трансграничную передачу персональных данных Пользователя.


8.Защита персональных данных
8.1 Оператор при работе с персональными данными обязан обеспечивать достаточные организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
8.2 Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
8.3 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения таких обязанностей.
8.4 Доступ к персональным данным имеют только уполномоченные сотрудники Оператора. Все сотрудники Компании, имеющие доступ к персональным данным, должны придерживаться Политики по обеспечению конфиденциальности и защиты персональных данных.
8.5 В целях обеспечения конфиденциальности информации и защиты персональных данных Компания поддерживает соответствующую ИТ-среду и принимает все меры, необходимые для предотвращения несанкционированного доступа:
  • проведение плановых проверок по контролю защищенности ПД;
  • внедрение технических средств защиты информации на электронных носителях;
  • проведение оценки соответствия средств защиты информации законодательству РФ;
  • установление правил доступа к персональным данным.
8.6 Оператор блокирует персональные данные по запросу Пользователя, если:
Персональные данные неточные; Персональные данные обрабатываются неправомерно.


9. Уничтожение персональных данных
9.1 Уничтожение персональных данных для всех целей обработки производится в случае:
●Предоставления пользователем сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки в течение 7 рабочих дней со дня представления таких сведений.
●Выявление неправомерной обработки персональных данных в течение 10 рабочих дней;
●Отзыва персональных данных Пользователем в течение 30 дней с даты получения такого отзыва.
●Достижения цели обработки персональных данных в течение 30 дней с момента достижения цели.
●Истечения сроков хранения персональных данных в течение 30 дней с даты истечения сроков.
●В иных установленных законодательством случаях в течение 30 дней с даты наступления такого случая.
9.2 Оператор уничтожает персональные данные на электронных носителях путем стирания данных/ форматирования носителя и уничтожения бумажного носителя.


10.Предоставление информации Пользователям
10.1 Пользователь может запросить у Оператора предоставить информацию об используемых персональных данных или попросить ознакомиться с ними. Оператор обязан предоставить ее в течение 10-ти рабочих дней. Этот срок может быть продлен после уведомления Пользователя, но не более, чем на 5 рабочих дней.
10.2 Если Оператор отказывается предоставлять информацию о наличии персональных данных, Оператор обязан предоставить Пользователю мотивированный отказ в течение 10-ти рабочих дней. Этот срок может быть продлен после уведомления Пользователя, но не более, чем на 5 рабочих дней.


11.Изменением Политики. Применимое законодательство
11.1 Оператор имеет право вносить изменения в настоящую Политику конфиденциальности. При внесении изменений в актуальной редакции указывается дата последнего обновления. Действующая редакция постоянно доступна в месте нахождения Оператора.
11.2 К Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики конфиденциальности, подлежит применению право Российской Федерации.


12.Обратная связь. Вопросы и предложения
Все предложения, вопросы и запросы настоящей Политики и использования персональных данных Пользователь вправе направлять Оператору:
  • по адресу электронной почты: figaro@bk.ru;
  • по почтовому адресу: 249 010, Калужскаяобл., г. Боровск, ул. П. Шувалова, д 24, кв. 9

А.В. Селянина, индивидуальный предприниматель