Политика оператора в отношении обработки персональных данных

1. Общие положения

1.1. Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ИП Зайцева Светлана Валерьевна, ОГРН 312366808900023, (далее - Оператор).

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.3. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.4. Обработка персональных данных - любое действие (совокупность действий) с персональными данными, совершаемое с использованием средств автоматизации или без использования таких средств.

1.5. Субъект персональных данных - идентифицированное или не идентифицированное физическое лицо, в отношении которого проводится обработка персональных данных.

2. Цели сбора и обработки персональных данных

2.1. Обработка персональных данных осуществляется в следующих целях:

  • маркетинговых и рекламных целях,
  • улучшения понимания потребностей покупателей Оператора и качества обслуживания клиентов,
  • выполнения обязательств Оператора перед посетителями сайта в отношении использования сайта и его сервисов,
  • для сообщения о победе в конкурсе и выигранных призах,
  • для рассылки новостей и информации об акциях, предложениях, новинках и услугах Оператора,
  • для персонализации сайта на основе истории поиска и просмотров,
  • в целях заключения и исполнения договоров.

3. Правовые основания обработки персональных данных

3.1. Деятельность по обработке персональных данных осуществляется Оператором в соответствии с законодательством Российской Федерации, договорами, заключаемыми между Оператором и Субъектом персональных данных, согласием на обработку персональных данных.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Оператор обрабатывает следующие персональные данные посетителей сайта, клиентов, контрагентов, их представителей, работников:

  • Фамилия, имя, отчество (псевдоним);
  • Номер контактного телефона;
  • Адрес электронной почты.

5. Порядок и условия обработки персональных данных

5.1. Оператор получает персональные данные непосредственно у субъектов персональных данных.

5.2. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.

5.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

5.4. Оператор обрабатывает персональные данные Субъектов персональных данных с их согласия, предоставляемого путем совершения конклюдентных действий на настоящем интернет-сайте, в том числе, но не ограничиваясь, оформлением заказа, регистрацией в личном кабинете, подпиской на рассылку, в соответствии с настоящей Политикой.

5.5. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

5.6. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

  • обеспечивает неограниченный доступ к Политике путем размещения на сайте Оператора,
  • производит ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, а также с Политикой и иными локальными актами,
  • устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними,
  • производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора,
  • применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных,
  • осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, измененных или уничтоженных вследствие несанкционированного доступа к ним,
  • осуществляет  контроль соответствия обработки персональных данных Федеральному закону «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

5.7. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законодательством РФ.

5.8. Условиями прекращения обработки персональных данных являются достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия Субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

6. Права субъектов персональных данных

6.1. Субъект персональных данных имеет право на:

  • получение персональных данных, относящихся к данному Субъекту, и информации, касающейся их обработки;
  • уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзыв данного им согласия на обработку персональных данных;
  • защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
  • обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Федерального закона «О персональных данных».

6.3. Оператор обязан отреагировать на обращение Субъекта персональных данных в сроки, установленные Федеральным законом «О персональных данных».

7. Дополнительные условия

7.1. Оператор вправе вносить изменения в настоящую Политику без согласия иных лиц.

7.2. Новая Политика  вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

7.3. Действующая Политика размещена на странице по адресу: http://svetlanazaitseva.ru/user-agreement/

8. Приложения:

Согласие на обработку персональных данных