ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИНастоящая политика конфиденциальности (далее – Положение) является официальным документом
Индивидуального предпринимателя Зубович Натальи Сергеевны, именуемой в дальнейшем «Исполнитель», действующей на основании листа записи ЕГРИП от 16.12.2020 г., ОГРНИП: 320631300130822, и определяет порядок обработки и защиты информации о физических лицах, передающих персональные данные для использования их в обусловленных предпринимательской деятельности Исполнителя, целей.
1. ОБЩИЕ ПОЛОЖЕНИЯЦелью данной политики конфиденциальности является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения.
Обработка персональных данных – любые действия или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), удаление персональных данных.
Отношения, связанные с обработкой персональных данных и информации об участниках, регулируются настоящим положением и действующим законодательством РФ.
Обработка персональных данных осуществляется Исполнителем, на законной и справедливой основе, действующей разумно и добросовестно и на основе принципов: законности целей и способов обработки персональных данных;
- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Исполнителя;
- соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
Настоящая политика конфиденциальности регулирует любой вид обработки персональных данных и информации личного характера (любой информации, позволяющей установить личность, и любой иной информации, связанной с этим) о физических лицах, которые являются потребителями услуг Исполнителя.
2. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХОбработка персональных данных участников осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) и которая может быть использована для идентификации определенного лица либо связи с ним.
Мы можем запросить у Вас персональные данные в любой момент, когда Вы связываетесь с Исполнителем. Исполнитель может использовать такие данные в соответствии с настоящей политикой конфиденциальности. Она также может совмещать такую информацию с иной информацией для целей предоставления и улучшения своих продуктов, услуг, информационного наполнения (контента) сайта Исполнителя и коммуникаций.
КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ МЫ СОБИРАЕМ:Мы можем собирать различные данные/информацию, включая:
- имя и фамилию,
- дату рождения;
- номер телефона;
- адрес электронной почты;
- адрес места проживания.
Исполнитель вправе, в частности, запросить у участника копию документа, удостоверяющего личность, либо иного документа, содержащего имя, фамилию, фотографию участника, а также иные дополнительные данные, которые, по усмотрению Исполнителя, будут являться необходимыми и достаточными для идентификации такого участника и позволят исключить злоупотребления и нарушения прав третьих лиц.
Когда Вы привлекаете к нашим мероприятиям и активностям других лиц или приглашаете их к коммуникациям с нами, Исполнитель может собирать предоставляемые Вами персональные данные об этих лицах, такие как: имя, фамилия, дата рождения, почтовый адрес, адрес электронной почты и номер телефона.
При обработке персональных данных нами обеспечивается точность фиксации персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных.
3. ХРАНЕНИЕ И ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХПерсональные данные пользователей (участников) хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
КАК МЫ ИСПОЛЬЗУЕМ ВАШУ ПЕРСОНАЛЬНУЮ ИНФОРМАЦИЮ?Собираемые нами персональные данные позволяют направлять Вам уведомления о новых услугах, специальных предложениях и различных событиях. Они также помогают нам улучшать наши услуги, контент и коммуникации. Если Вы не желаете быть включенным в наш список рассылки, Вы можете в любое время отказаться от рассылки путём информирования нас по указанным контактам для обратной связи. Мы также можем использовать персональную информацию для внутренних целей, таких как: анализ данных и различных исследований в целях улучшения услуг Исполнителя, а также взаимодействие с участником.
Мы можем также собирать информацию о том, чем интересуется пользователь на нашем веб-сайте. Такие персональные данные/информация собирается и используется для того, чтобы помочь нам предоставлять более полезную информацию участникам для понимания того, какие элементы нашего сайта и услуг наиболее интересны.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХПерсональные данные участников не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящим Положением. Обработка персональных данных участника осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Персональные данные участника могут быть переданы по запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ.
Исполнитель осуществляет блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса участника или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМДля использования Ваших персональных данных для любой иной цели мы запросим Ваше согласие на обработку Ваших персональных данных.
Исполнителю может быть необходимо в соответствии с законом, судебным порядком, в судебном разбирательстве и/или на основании публичных запросов или запросов от государственных органов на территории или вне территории страны Вашего пребывания – раскрыть Ваши персональные данные.
Мы также можем раскрывать персональные данные/информацию о Вас, если мы определим, что такое раскрытие необходимо или уместно в целях национальной безопасности, поддержания правопорядка или иных общественно важных случаях.
5. УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХПерсональные данные пользователя уничтожаются при отзыве субъектом персональных данных согласия на обработку персональных данных, истечении срока их хранения или при достижении цели их обработки.
При уничтожении персональных данных, Исполнитель руководствуется Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных» (зарегистрировано в Минюсте России 28.11.2022 г. № 71167).
В случае если обработка персональных данных осуществляется Исполнителем без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных субъектов персональных данных, является акт об уничтожении персональных данных.
В случае если обработка персональных данных осуществляется Исполнителем с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных (далее - выгрузка из журнала).
В случае если обработка персональных данных осуществляется Исполнителем одновременно с использованием средств автоматизации и без использования средств автоматизации, документами, подтверждающими уничтожение персональных данных субъектов персональных данных, являются акт об уничтожении персональных данных и выгрузка из журнала.
Акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХИсполнитель предпринимает меры предосторожности - включая правовые, организационные, административные, технические и физические – для обеспечения защиты Ваших персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
ЦЕЛОСТНОСТЬ И СОХРАНЕНИЕ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИВзаимодействуя с Исполнителем, Вы можете легко поддерживать свои персональные данные и информацию в актуальном состоянии. Мы будем хранить Ваши персональные данные и информацию в течение срока, необходимого для выполнения целей, описываемых в настоящей политике конфиденциальности, за исключением случаев, когда более длительный период хранения данных и информации необходим в соответствии с законодательством либо разрешён им.
СОБЛЮДЕНИЕ ВАШЕЙ КОНФИДЕНЦИАЛЬНОСТИ НА УРОВНЕ ИСПОЛНИТЕЛЯДля того чтобы убедиться, что Ваши персональные данные находятся в безопасности, мы доводим нормы соблюдения конфиденциальности и безопасности до работников Исполнителя и строго следим за исполнением мер соблюдения конфиденциальности внутри деятельности Исполнителя.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Исполнитель обязан с момента выявления такого инцидента Исполнителем, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Исполнителем на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
7.
ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙВ соответствии со статьей 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных), участник имеет право:
- получить подтверждение факта обработки персональных данных Исполнителем;
- получить информацию о правовых основаниях и целях обработки персональных данных,
- получить информацию о целях и применяемых Исполнителем способов обработки персональных данных;
- получить информацию о наименовании и месте нахождения Исполнителя, сведения о лицах (за исключением работников Исполнителя), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Исполнителем или на основании федерального закона;
- получить сведения об обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источнике их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- получить информацию о сроках обработки персональных данных, в том числе сроках их хранения;
- ознакомиться с порядком осуществления участником прав, предусмотренных Законом о персональных данных;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Исполнителя, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения Исполнителем обязанностей, установленных статьей 18.1 настоящего Федерального закона;
- потребовать от Исполнителя уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в предусмотренных законом случаях;
- обжаловать действия Исполнителя в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если считает, что Исполнитель осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы;
Право участника на доступ к своим персональным данным ограничивается в случае, если:
1) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансировании терроризма;
2) предоставление персональных данных нарушает права и законные интересы других лиц.
3) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Действие настоящего документа распространяется на обработку обращений всех категорий субъектов персональных данных.
Обращение участника к Исполнителю в целях реализации его прав, установленных Законом о персональных данных, осуществляется в письменном виде. Обращение может быть направлено Исполнителю по электронной почте: telo360@mail.ru
Обращение должно содержать:
- фамилию, имя, отчество, дату рождения участника;
- сведения о документе, подтверждающем полномочия законного представителя,
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Исполнителем (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Исполнителем,
- собственноручную подпись участника или его законного представителя.
Обращение участника рассматривается Исполнителем в течение 3 (трех) рабочих дней с момента поступления и проверяет факт обработки Исполнителем персональных данных участника.
В случае, если обработка персональных данных участника, подавшего запрос, не осуществляется (прекращена), Исполнитель в течение 3 (трех) дней уведомляет участника о том, что обработка его персональных данных не производится.
При наличии законных оснований для отказа в предоставлении ответа на обращение, Исполнитель в течение 3 (трех) рабочих дней направляет участнику отказ в предоставлении сведений.
В случае, если персональные данные участника обрабатываются Исполнителем и отсутствуют законные основания для отказа в предоставлении ответа на обращение:
- Исполнитель в течение 3 (трех) рабочих дней подготавливает ответ на запрос участника;
- Ответ направляется Исполнителем участнику посредством почтовой связи либо электронной почтой, если такой способ получения ответа указан участником;
Срок формирования ответа на запрос и его направление участнику не может превышать 10 (десяти) рабочих дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Исполнителем в адрес участника мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
В случае, если сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, а также обрабатываемые персональные данные были предоставлены для ознакомления участнику по его запросу, субъект персональных данных вправе обратиться повторно к Исполнителю или направить ему повторный запрос в целях получения сведений, указанных в ч.7 ст. 14 Закона о персональных данных, и ознакомления с такими персональными данными не ранее чем через тридцать дней после направления первоначального запроса. Повторный запрос должен содержать обоснование направления повторного запроса.
Исполнитель вправе отказать участнику в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Исполнителе.
Исполнитель обязан предоставить безвозмездно участнику или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
В срок, не превышающий 7 (семи) рабочих дней со дня предоставления участником или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Исполнитель обязан внести в них необходимые изменения. После внесения изменений, Исполнитель уведомляет об этом участника.
В срок, не превышающий 7 (семи) рабочих дней со дня представления участником или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Исполнитель обязан уничтожить такие персональные данные. После уничтожения персональных данных, Исполнитель уведомляет об этом участника.
8.
ИНЫЕ УСЛОВИЯВо всем остальном, что не отражено напрямую в политике конфиденциальности, Исполнитель обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных». Посетитель сайта Исполнителя, предоставляющий свои персональные данные и информацию, тем самым соглашается с положениями данной политики конфиденциальности.
Исполнитель оставляет за собой право вносить любые изменения в политику в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым пользователями персональным данным без согласия пользователя (участника). Когда мы вносим существенные изменения в политику конфиденциальности, на нашем сайте размещается соответствующее уведомление вместе с обновлённой версией политики конфиденциальности.