Политика в отношении обработки персональных данных посетителей сайта- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
- Политика регулирует процессы обработки персональных данных оператором – Индивидуальным предпринимателем Таможниковой Анитой Альбертовной (ИНН 231217086391, далее - Оператор) в процессе функционирования сайтов, расположенных в сети Интернет по адресам https://yesopt.ru/, https://yessocks-proizvodstvo.ru/, https://sock-stories.ru/ (далее – Сайт).
- Под персональными данными для целей Политики понимается любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу, являющемуся посетителем (пользователем) Сайта (далее именуемому Субъект персональных данных, Субъект).
- ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопустимости обработки персональных данных, не совместимой с целями сбора персональных данных;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено Законом.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, если иное не предусмотрено законодательством.
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
- передать персональные данные Субъекта третьим лицам с согласия Субъекта или в иных случаях, прямо предусмотренных законодательством;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
- Оператор обязан:
- предоставлять Субъекту по его запросу информацию об обработке персональных данных;
- использовать персональные данные исключительно для целей, указанных в Политике;
- соблюдать конфиденциальность персональных данных, не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта;
- принимать правовые, организационные и технические меры по обеспечению конфиденциальности и безопасности персональных данных Субъектов исходя из требований законодательства и обычно применимой для защиты такого рода практики делового оборота;
- осуществить блокирование персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта, его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий;
- уточнять персональные данные в случае подтверждения факта неточности персональных данных;
- прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- в случае установления факта неправомерной случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав Субъектов, в течение 24 часов с момента выявления такого инцидента уведомить уполномоченный орган о произошедшем инциденте, а также принять в установленные законом сроки иные меры в связи с выявленным инцидентом;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
- ОСНОВНЫЕ ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, если ограничение на получение такой информации не установлено законом. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме. В них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее предоставленное согласие на обработку персональных данных, направить Оператору требование о прекращении обработки персональных данных;
- принимать предусмотренные Законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- осуществлять иные права, предусмотренные Законом о персональных данных.
- ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
- Оператор обрабатывает персональные данные Субъекта в следующих целях:
Предоставление дополнительной информации о товарах и услугах Оператора и условиях их приобретения по запросу Субъекта персональных данных |
Перечень обрабатываемых персональных данных |
- фамилия, имя, отчество
- номер телефона
- адрес электронной почты (при наличии поля в форме сбора данных)
Категории Субъектов, персональные данные которых обрабатываются
|
Правовые основания обработки персональных данных |
- согласие Субъекта персональных данных на обработку персональных данных
Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
Способы обработки | Смешанная обработка персональных данных с получением и/или передачей полученной информации по сети Интернет
|
Сроки обработки и хранения | До достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
|
Порядок хранения, уничтожения при достижении целей обработки или иных оснований | Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным.
При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления. |
|
|
Обработка предварительной заявки Субъекта персональных данных на заключение договора с Оператором (приобретение товаров и услуг у Оператора) |
Перечень обрабатываемых персональных данных |
- фамилия, имя, отчество
- номер телефона
- адрес электронной почты (при наличии поля в форме сбора данных)
Категории Субъектов, персональные данные которых обрабатываются
|
Правовые основания обработки персональных данных |
- согласие Субъекта персональных данных на обработку персональных данных
Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
Способы обработки | Смешанная обработка персональных данных с получением и/или передачей полученной информации по сети Интернет
|
Сроки обработки и хранения | До достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
|
Порядок хранения, уничтожения при достижении целей обработки или иных оснований | Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным.
При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления. |
|
|
Сбор статистической информации о действиях Субъекта на Сайте с помощью сервисов интернет-статистики (метрических программ)
|
Перечень обрабатываемых персональных данных |
- сведения, собираемые посредством метрических программ (куки-файлы)
Категории Субъектов, персональные данные которых обрабатываются
|
Правовые основания обработки персональных данных |
- согласие Субъекта персональных данных на обработку персональных данных
Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
Способы обработки | Автоматизированная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет
|
Сроки обработки и хранения | До достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
|
Порядок хранения, уничтожения при достижении целей обработки или иных оснований | Персональные данные хранятся в информационных системах (сервисах), с использованием программных средств ограничения доступа к данным.
При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей (систем) персональные данные удаляются без возможности их восстановления.
|