ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Индивидуальный предприниматель Ганиева Лейсан Ильдаровна, ИНН 162612775584, ОГРНИП 320169000129431 (далее — ИП)



1.2. Политика является общедоступным документом, подлежащим опубликованию и раскрытию в соответствии с 152-ФЗ «О персональных данных».

1.3. Политика регулирует обработку персональных данных Пользователей, под которыми в Политике понимаются субъекты персональных данных (физические лица), предоставившие свои персональные данные для реализации ими возможности использования функционала сайта, размещенного в сети Интернет по адресу: https://alievanumerolog.ru/ а так же на официальных интернет- страницах ИП (далее – Cайт).

2. Основные понятия.

2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) (п. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ).

2.2. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (п. 2 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ).

2.3. Обработка персональных данных работника - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ).

2.4. Автоматизированная обработка персональных данных – сбор, обработка, накопление, хранение, использование персональных данных с помощью средств вычислительной техники.



3. Сведения об обработке персональных данных

3.1. Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

3.2. ИП обрабатывает следующие персональные данные Пользователей:

3.2.1. Фамилия, имя и отчество (при наличии);

3.2.2. Номер контактного телефона;

3.2.3. Адрес электронной почты;

3.3. Объем обрабатываемых ИП персональных данных Пользователей не может превышать объем персональных данных, указанных в 3.2 Политики.

3.4. ИП, не имея на это объективной возможности и правовых оснований, не осуществляет проверку достоверности персональных данных, предоставляемых Пользователями. ИП исходит из того, что Пользователь предоставляет актуальные и достоверные персональные данные.

4. Сведения об обработке персональных данных.

4.1. ИП обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Общества, Пользователей и третьих лиц.

4.2. ИП обрабатывает персональные данные автоматизированным способами, с использованием средств вычислительной техники.

4.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

4.4. ИП обрабатывает персональные данные Пользователей не дольше, чем того требуют цели обработки персональных данных, если иное не предусмотрено требованиями действующего законодательства. Обработка персональных данных Пользователей досрочно прекращается в случае отзыва согласия на обработку персональных данных.

4.5. ИП вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

4.5.1. Пользователь выразил согласие на такие действия.

4.5.2. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.



5. Цели обработки персональных данных.

5.1. ИП обрабатывает общедоступные персональные данные Пользователей в следующих целях:

5.1.1. Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях предоставления Пользователю возможности взаимодействовать с Сайтом.

5.1.2. Обработки и получения платежей по заказам Пользователей;

5.1.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.

5.1.4. Анализа качества предоставляемых услуг и улучшения качества обслуживания Пользователей, в том числе посредством телефонных и иных опросов.



5.2. В целях обработки персональных данных Пользователей, указанных в пункте 6.2 Политики, ИП вправе предоставить персональные данные Пользователей третьим лицам. Третьи лица вправе осуществлять обработку персональные данных Пользователей в объеме, предусмотренном Политикой, с соблюдением требований ФЗ «О персональных данных», включая трансграничную передачу персональных данных Пользователей.

5.3. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".



6. Согласие на обработку персональных данных.

6.1. ИП обрабатывает персональные данные Пользователей с их согласия, предоставляемого Пользователями.

6.2. К согласию Пользователя на обработку его персональных данных, в соответствии с Политикой, приравниваются следующие явно выраженные, конкретные, сознательные и свободные действия, подтверждающие информированность Пользователя о положениях Политики.

6.2.1. Согласие Пользователя, выраженное в ознакомлении в специальном поле «Согласие на обработку персональных данных» и регистрации на Сайте, что означает полное согласия Пользователя с Политикой ИП.

6.2.2. Согласие Пользователя, выраженное в регистрации на Сайте, означает дачу письменного согласия на обработку своих персональных данных.

7. Обязанности сторон

7.1. Пользователь обязан:

7.1.2. Предоставить свои персональные данные, указанные в п. 3.2. во время регистрации на Сайте.

7.1.3. Гарантировать точность, актуальность предоставляемых персональных данных.

7.2. ИП обязан:

7.2.1. Информировать Роскомнадзор о регистрации ИП как оператора обработки персональных данных в течении 10 дней с даты принятия Политики в соответствии с законом 266-ФЗ от 14.07.2022 г.

7.2.2. Использовать полученную персональную информацию только для целей, указанных в п.6.

7.2.3. Обеспечит сохранность и безопасность персональных данных Пользователя.

8. Права Пользователя.

8.1. Пользователь имеет следующие права:

8.1.1. На получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;

8.1.2. На уточнение, блокирование или уничтожение своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, по требованию Пользователя в сроки предусмотренные ч. ч. 3, 4, 5 ст. 21. Федерального закона № 152 ФЗ, ч. 1 ст. 14, ч 3. ст. 20 Федерального закона ФЗ № 152, ст. 10.1 Федерального закона № 152 ФЗ.

8.1.3. На отзыв согласия на обработку персональных данных;

8.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

8.1.5. На обжалование действий или бездействия Общества в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

9. Сведения об обеспечении безопасности персональных данных.

9.1. ИП назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

9.2. ИП применяет следующий комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

9.2.1. Во исполнение Политики утверждает и приводит в действие настоящую политику.

9.2.2. Производит ознакомление Пользователей с Политикой способом, отраженным в пункте

9.2.3. Допускает до пользования сайтом только после получения согласия на обработку персональных данных способом, отраженным в пункте 7.2.1.

9.2.4. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе ИП, а также обеспечивает регистрацию и учёт всех действий с ними.

9.2.5. Производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;

9.2.6. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Общества.

9.2.7. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных.

9.2.8. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

9.2.9. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Общества.

9.2.10. В случае отсутствия активности на Сайте 3 года с даты последней активности, персональные данные уничтожаются, путем стирания с серверов.

9.2.11. Для обеспечения сохранности сведений, информации и документов в течении предусмотренного законодательством срока их хранения. Персональные данные Пользователя хранятся на платформе Геткурс.



10. Изменение Политики.

10.1. ИП оставляет за собой право вносить правки в Политику в любое время.



Made on
Tilda