Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемой Индивидуальным предпринимателем Ткачуком Сергеем Анатольевичем (далее — Оператор), при использовании сайта https://obespechat.ru/, а также при взаимодействии с пользователями, клиентами, контрагентами и иными лицами по телефону, электронной почте и иным каналам связи.
1.2. Настоящая Политика разработана в целях соблюдения прав и свобод человека и гражданина при обработке его персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика распространяется на все персональные данные, которые Оператор получает от пользователей сайта, покупателей, представителей контрагентов, соискателей, клиентов и иных субъектов персональных данных в рамках своей деятельности.
1.4. Оператор осуществляет обработку персональных данных в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации и настоящей Политикой.
1.5. Оператор: Индивидуальный предприниматель Ткачук Сергей Анатольевич.
1.6. ИНН: 183112820917.
1.7. ОГРНИП: 323774600633305.
1.8. Адрес для направления обращений: 117312, г. Москва, ул. Хавская, д. 3.
1.9. Адрес электронной почты по вопросам обработки персональных данных: info@obespechat.ru.
1.10. Актуальная редакция настоящей Политики размещается в открытом доступе на сайте по адресу: https://obespechat.ru/privacy-policy/.
2. Основные термины и определения
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие либо совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, блокирование, удаление, уничтожение и обезличивание.
2.3. Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
2.4. Пользователь — любое лицо, посещающее сайт https://obespechat.ru/.
2.5. Оператор — лицо, самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и перечень совершаемых с ними действий.
2.6. Уничтожение персональных данных — действия, в результате которых восстановление содержания персональных данных становится невозможным, а также уничтожаются материальные носители, содержащие персональные данные.
2.7. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, когда обработка необходима для уточнения таких данных.
2.8. Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.
2.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные в следующих целях:
- обработка обращений, заявок и запросов, поступающих через формы на сайте, по телефону, электронной почте и иным каналам связи;
- обратная связь с пользователями, клиентами и потенциальными покупателями;
- консультирование по товарам, услугам, срокам поставки, наличию, оплате, доставке и иным вопросам, связанным с деятельностью Оператора;
- оформление, сопровождение и исполнение заказов;
- направление уведомлений и информационных сообщений, связанных с обращением пользователя, оформлением или исполнением заказа;
- ведение договорной работы, деловой переписки и взаимодействие с контрагентами и их представителями;
- рассмотрение резюме и анкет соискателей при наличии открытых вакансий или кадрового взаимодействия;
- ведение бухгалтерского, налогового и иного обязательного учета в рамках требований законодательства Российской Федерации;
- обеспечение работоспособности сайта, информационной безопасности, веб-аналитики и улучшения качества сервиса;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
4. Категории субъектов персональных данных и состав обрабатываемых данных
4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- пользователи сайта;
- покупатели и получатели заказов;
- лица, направляющие обращения, запросы и заявки;
- контрагенты — физические лица;
- представители, работники и контактные лица контрагентов и партнеров;
- соискатели;
- иные лица, взаимодействующие с Оператором в рамках его деятельности.
4.2. В зависимости от цели обработки Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки или иной адрес, сообщенный пользователем в связи с заказом или обращением;
- сведения о заказе, обращении, запросе, переписке и ином взаимодействии с Оператором;
- данные о представляемой организации, должности и контактных данных представителя контрагента;
- сведения, которые субъект персональных данных самостоятельно сообщает в тексте обращения, письма, формы или резюме;
- технические данные о посещении сайта, включая IP-адрес, cookie-файлы, сведения о браузере, устройстве, операционной системе, времени посещения страниц, источнике перехода и действиях пользователя на сайте.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
4.4. Оператор не осуществляет обработку биометрических персональных данных, если иное прямо не требуется законодательством Российской Федерации или не обусловлено отдельным законным основанием.
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость обработки персональных данных для заключения и исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных;
- необходимость выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора либо третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных;
- обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации;
- иные основания, предусмотренные законодательством Российской Федерации.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Оператор обрабатывает только те персональные данные, которые необходимы для достижения конкретных, заранее определенных и законных целей.
6.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается обработка персональных данных, избыточных по отношению к таким целям.
6.4. При обработке персональных данных Оператор обеспечивает их точность, достаточность и актуальность, а при необходимости принимает меры по их уточнению.
6.5. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
6.6. Оператор хранит персональные данные не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством Российской Федерации, договором или иным законным основанием.
6.7. По достижении целей обработки, при отзыве согласия субъектом персональных данных, при утрате необходимости в достижении целей обработки либо при наличии иных оснований, предусмотренных законодательством Российской Федерации, персональные данные подлежат удалению, уничтожению либо обезличиванию, если иное не предусмотрено законом.
6.8. При сборе персональных данных, в том числе посредством сайта, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
6.9. Передача персональных данных третьим лицам допускается только в случаях, предусмотренных законодательством Российской Федерации, при наличии согласия субъекта персональных данных либо когда такая передача необходима для исполнения договора, функционирования сайта или связанных с ним сервисов.
6.10. Оператор вправе поручить обработку персональных данных третьим лицам на основании договора. При этом такие лица обязуются соблюдать конфиденциальность персональных данных, обеспечивать их безопасность и исполнять требования законодательства Российской Федерации в области персональных данных.
6.11. К лицам, которым может быть поручена обработка персональных данных либо которым могут передаваться персональные данные в пределах, необходимых для достижения целей обработки, могут относиться хостинг-провайдеры, операторы почтовых сервисов, сервисы веб-аналитики, службы доставки, платежные и кассовые сервисы, подрядчики по техническому сопровождению сайта, бухгалтерские, юридические и иные обслуживающие организации, если это требуется для работы Оператора и допускается законодательством.
6.12. Трансграничная передача персональных данных Оператором не осуществляется, за исключением случаев, когда такая передача допускается и осуществляется в порядке, установленном законодательством Российской Федерации.
6.13. Оператор не принимает решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации или не осуществляется с согласия субъекта персональных данных.
6.14. Обработка персональных данных в целях продвижения товаров, работ и услуг путем прямых контактов с потенциальным потребителем допускается только при наличии соответствующего законного основания, в том числе согласия субъекта персональных данных, если такое согласие требуется по закону.
7. Использование файлов cookie и метрических сервисов
7.1. На сайте могут использоваться cookie-файлы и иные технические средства сбора информации, необходимые для корректной работы сайта, обеспечения безопасности, анализа посещаемости, улучшения пользовательского опыта и повышения качества обслуживания.
7.2. На сайте может использоваться сервис веб-аналитики Яндекс.Метрика, а также иные аналогичные инструменты, позволяющие получать статистическую информацию о действиях пользователей на сайте.
7.3. С помощью cookie-файлов и метрических сервисов могут обрабатываться, в частности, следующие сведения: IP-адрес, тип устройства, тип и версия браузера, разрешение экрана, язык интерфейса, дата и время посещения сайта, адреса посещаемых страниц, источник перехода на сайт, действия пользователя на сайте.
7.4. Сведения, собираемые с помощью cookie-файлов и метрических сервисов, используются в обобщенном либо техническом виде для поддержания работоспособности сайта, анализа поведения пользователей, улучшения структуры и содержания сайта, а также оценки эффективности отдельных разделов и сервисов.
7.5. Пользователь может изменить настройки использования cookie-файлов в своем браузере. Отключение cookie-файлов может привести к некорректной работе отдельных функций сайта.
8. Права субъекта персональных данных и порядок рассмотрения обращений
8.1. Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
8.2. Субъект персональных данных вправе направить Оператору обращение или запрос по адресу электронной почты info@obespechat.ru либо по почтовому адресу, указанному в настоящей Политике.
8.3. Запрос субъекта персональных данных должен позволять установить личность заявителя и содержать сведения, достаточные для рассмотрения обращения по существу. В случаях, предусмотренных законодательством Российской Федерации, Оператор вправе запросить дополнительные сведения для подтверждения личности заявителя или его полномочий представителя.
8.4. Оператор предоставляет субъекту персональных данных или его представителю сведения, касающиеся обработки персональных данных, в течение 10 рабочих дней с момента обращения либо получения запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней, при направлении мотивированного уведомления с указанием причин продления срока.
8.5. В случае подтверждения факта неточности персональных данных Оператор уточняет их в течение 7 рабочих дней со дня представления подтверждающих сведений и уведомляет субъекта персональных данных о внесенных изменениях.
8.6. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование таких персональных данных либо обеспечивает их блокирование с момента обращения или получения запроса на период проверки.
8.7. В случае выявления неправомерной обработки персональных данных Оператор прекращает такую обработку в срок, не превышающий 3 рабочих дней с даты выявления. Если обеспечить правомерность обработки невозможно, соответствующие персональные данные уничтожаются в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки.
8.8. При достижении целей обработки персональных данных Оператор прекращает их обработку и уничтожает персональные данные либо обеспечивает их уничтожение в срок, не превышающий 30 дней, если иное не предусмотрено законодательством Российской Федерации или договором.
8.9. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Оператор прекращает их обработку и уничтожает персональные данные либо обеспечивает их уничтожение в срок, не превышающий 30 дней с даты поступления отзыва, если отсутствуют иные законные основания для дальнейшей обработки.
8.10. В случае обращения субъекта персональных данных с требованием о прекращении обработки его персональных данных Оператор обязан прекратить такую обработку или обеспечить ее прекращение в срок, не превышающий 10 рабочих дней с даты получения требования. Указанный срок может быть продлен, но не более чем на 5 рабочих дней, при наличии законных оснований и направлении мотивированного уведомления.
8.11. Если уничтожение персональных данных в установленные сроки невозможно, Оператор осуществляет блокирование таких данных и обеспечивает их уничтожение в срок не более 6 месяцев, если иной срок не установлен федеральным законом.
8.12. В случае отказа в удовлетворении обращения Оператор направляет субъекту персональных данных мотивированный ответ в порядке и сроки, предусмотренные законодательством Российской Федерации.
8.13. Для удобства обработки обращений субъект персональных данных вправе указать в теме письма соответствующую пометку, например: «Актуализация персональных данных», «Отзыв согласия на обработку персональных данных», «Удаление персональных данных», «Прекращение обработки персональных данных».
8.14. В случае установления факта неправомерной или случайной передачи, предоставления, распространения либо доступа к персональным данным, повлекших нарушение прав субъектов персональных данных, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в порядке и сроки, установленные законодательством Российской Федерации.
9. Меры по защите персональных данных и конфиденциальность
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также от иных неправомерных действий.
9.2. К таким мерам, в частности, относятся:
- ограничение доступа к персональным данным и разграничение прав доступа к ним;
- применение мер по предотвращению несанкционированного доступа к персональным данным;
- использование средств защиты информации и антивирусной защиты;
- контроль за сохранностью персональных данных и носителей информации;
- принятие локальных организационных мер по обеспечению безопасности персональных данных;
- использование актуального программного обеспечения и своевременное обновление применяемых систем;
- учет, контроль и защита информационных ресурсов, содержащих персональные данные;
- принятие мер по выявлению и устранению инцидентов, связанных с безопасностью персональных данных.
9.3. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без законных оснований или согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
10. Заключительные положения
10.1. Настоящая Политика действует бессрочно до замены ее новой редакцией.
10.2. Оператор вправе вносить изменения в настоящую Политику без предварительного согласия пользователя, если иное не предусмотрено законодательством Российской Федерации.
10.3. Новая редакция Политики вступает в силу с момента ее размещения на сайте по адресу https://obespechat.ru/privacy-policy/, если иное не предусмотрено новой редакцией Политики.
10.4. Пользователю рекомендуется регулярно знакомиться с актуальной редакцией настоящей Политики.
10.5. Во всем остальном, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации.





