ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения1.1. Настоящая Политика (далее – Политика) подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет политику оператора персональных данных – физического лица, являющегося плательщиком налога на профессиональный доход (самозанятого гражданина) Шоломицкого Жана Петровича (ИНН 507811004316) (далее – Оператор) в отношении обработки персональных данных Клиентов/Пользователей, сбор которых осуществляется
как без, так и с использованием сайтов и его поддоменов и страниц:
https://osteokinet.ru, при приобретении Пользователями услуг/товаров и содержит в себе сведения о реализуемых Оператором требованиях к защите таких персональных данных.
1.2. Во исполнение требований ч. 2 ст. 18.1 ФЗ «О персональных данных» Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора по сетевому адресу:
https://osteokinet.ru (далее – Сайт).
1.3. Основные понятия, используемые в Политике:
-
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (далее – Субъект персональных данных), в том числе полученная от посетителей и пользователей (далее – Пользователь) во время использования Сайта.
-
оператор персональных данных (Оператор) – физическое лицо, являющееся плательщиком налога на профессиональный доход (самозанятый гражданин) Шоломицкий Жан Петрович (ИНН 507811004316) самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
-
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
-
сайт - совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу:
https://osteokinet.ru-
Cookies – это небольшой фрагмент данных, который Сайт запрашивает у браузера, используемого на компьютере или мобильном устройстве Пользователья. Cookies отражают предпочтения Пользователя или его действия на Сайте, а также сведения об его оборудовании, дате и времени сессии. Сookies хранятся локально на компьютере или мобильном устройстве Пользователя. Пользователь может удалить сохраненные Сookies в настройках соответствующего браузера.
-
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP
Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора – Шоломицкий Ж.П.
Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Права и обязательства сторон2.1. Субъект Персональных данных (Пользователь) вправе:
2.1.1. на основании запроса получать от Оператора информацию, касающуюся Обработки своих Персональных данных;
2.1.2. уточнять, изменять свои Персональные данные, или удалять их в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели Обработки, а также принимать предусмотренные законом меры по защите своих прав;
2.1.3. защищать свои права и законные интересы в судебном порядке;
2.1.4. по своему усмотрению предоставлять Оператору Персональные данные для их Обработки на условиях, указанных в Политике.
2.1.5. Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом по электронной почте
baist-tm@yandex.ru2.2. Право Субъекта Персональных данных на доступ к его Персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе если такой доступ нарушает права и законные интересы третьих лиц.
2.3.
Оператор имеет право:2.3.1. совершать действия с Персональными данными Субъекта Персональных данных в указанных в настоящей Политике пределах.
2.3.2. Оператор в своей деятельности исходит из того, что Субъект Персональных данных предоставляет точную и достоверную информацию, во время взаимодействия с Оператором извещает Оператора об изменении своих Персональных данных. В случае выявления ошибочных или неполных Персональных данных Оператор имеет право прекратить все отношения с Субъектом Персональных данных, с последующим Уничтожением Персональных данных Субъекта Персональных данных.
2.4.
Оператор обязан:2.4.1. использовать полученную информацию исключительно для целей, указанных в Политике и в согласии Субъекта Персональных данных;
2.4.2. обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Субъекта Персональных данных, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных Персональных данных, за исключением случаев, предусмотренных Политикой;
2.4.3. принимать меры предосторожности для защиты Персональных данных;
2.4.4. осуществить удаление Персональных данных, относящихся к соответствующему Субъекту, с момента обращения или запроса Субъекта или его законного представителя либо уполномоченного органа по защите прав Субъектов на период проверки в случае выявления недостоверных Персональных данных или неправомерных действий.
2.5. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь в рамках добросовестности предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости, включая, но не ограничиваясь изменением номера телефона. Исключением являются случаи, когда такая проверка необходима в целях исполнения обязательств перед Пользователем.
2. Цели и способы обработки персональных данных, категории персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2.
Цель: подготовка, заключение и исполнение гражданско-правового договора, а также для заключения Договора по инициативе Субъекта Персональных данных или Договора, по которому Субъект Персональных данных будет являться выгодоприобретателем или получателем и установление с Субъектом обратной связи, касающейся исполнения договора оказания услуг, обработки запросов, пользование сайтом.
2.3.
Категории персональных данных: Оператор может обрабатывать следующие персональные данные субъекта: фамилия, имя, отчество, дата, месяц, год рождения, номер мобильного телефона, реквизиты счета (для целей возврата денежных средств по договору).
2.4. Оператор не осуществляет обработку биометрических и специальных категорий персональных данных, а также не осуществляет трансграничную передачу персональных данных.
2.5. Категории субъектов, персональные данных которых обрабатываются: клиенты, посетители сайта.
2.6.
Способы обработки: сбор, хранение, использование, удаление.
2.7.
Срок или условие прекращения обработки персональных данных: Снятие с учета в качестве плательщика налога на профессиональный доход; получение отзыва согласия субъекта.
3. Правовые основания обработки персональных данных3.1. Правовыми основаниями обработки персональных данных являются: обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных; обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных
3.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие Субъекта персональных данных не может пониматься как согласие. Предоставляя свои персональные данные Оператору, Субъект персональных данных подтверждает, что понимает и соглашается с условиями настоящей Политики, дает информированное, сознательное, предметное и однозначное согласие на обработку своих персональных данных на условиях, изложенных в настоящей Политике.
4. Использование файлов cookie и сервиса веб-аналитики Яндекс.Метрика 4.1. При первом посещении Сайта с помощью нового браузера или в режиме приватного просмотра Сайта предоставляется баннер, предупреждающий Пользователя об осуществлении сбора Сookies и запрашивающий согласие Пользователя на обработку его Сookies.
4.2. Нажимая кнопку «Принять» или продолжая пользоваться Сайтом, Пользователь предоставляет свое согласие на обработку его Сookies, а также подтверждает согласие с положениями Политики. Продолжение пользоваться Сайтом означает осуществление Пользователем перехода по любой ссылке, размещенной на Сайте, или нажатие любой кнопки на Сайте, а также просмотр контента на любой странице Сайта.
4.3. Пользователь может отказаться от использования Сookies в настройках своего браузера. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов "cookie", а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
4.4. Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
4.5. Оператор не использует файлы cookies для идентификации Пользователей, а исключительно для определения способов использования Сайта Пользователями. Через Файлы cookies Правообладатель может собирать следующею информацию о Пользователях:
- сведения об используемом браузере и операционной системе (например, Chrome, Safari, iOS),
- IP-адрес (для определения геолокации и идентификации устройства),
- запрашиваемые интернет-страницы (URL-адреса посещенных страниц),
- метаданные, данные cookie-файлов, cookie-идентификаторы (для отслеживания сессий и пользовательских предпочтений),
- информация о посещениях и поведении Пользователя на Сайте (время на странице, путь навигации),
- пользовательские клики, просмотры страниц, заполнения полей (например, клики по кнопкам),
- источник захода на Сайт (поисковые системы, рекламные кампании, социальные сети),
- данные о пользовательском устройстве (тип устройства, версия ОС),
- информация поискового и рекламного запроса (ключевые слова, по которым Пользователь перешел на сайт).
- и время посещения Сайта, а также возможное количество совершенных кликов Пользователем.
4.6. Cookies используются Оператором в целях улучшения работы Сайта и для совершенствования продуктов и услуг Оператора, определения предпочтений Пользователей, предоставления целевой информации по продуктам и услугам Оператора.
4.7. На Сайте реализован сервис веб-аналитики «Яндекс.Метрика», предоставляемый Яндекс для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный Сайт. Яндекс.Метрика собирает только IP-адреса, назначенные Пользователю в день посещения данного Сайта, но не имя или другие идентификационные сведения.
4.8. Яндекс.Метрика размещает постоянный cookie-файл в веб-браузере Пользователя для идентификации его в качестве уникального пользователя при следующем вашем посещении данного Сайта. Этот cookie-файл не может использоваться никем, кроме Яндекса. Сведения, собранные с помощью cookie-файла, будут передаваться и храниться на серверах корпорации Яндекс.
4.9. Оператор использует сведения, полученные через Яндекс.Метрику, только для совершенствования услуг на данном Сайте. Оператор не объединяет сведения, полученные через Яндекс.Метрику с персональными сведениями.
4.10. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс.Метрики о посещениях данного Сайта, ограничиваются Политикой конфиденциальности Яндекс. Пользователь может запретить Яндекс.Метрике узнавать его при повторных посещениях данного Сайта, отключив cookie-файлы Яндекс.Метрики в своем браузере.
5. Порядок и условия обработки персональных данных5.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает сбор, хранение, использование, удаление персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
5.2. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
5.3. Оператор может обрабатывать данные указанными способами (операциями) как с помощью средств автоматизации, так и без использования средств автоматизации.
5.4. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект персональных данных.
5.5. Обрабатываемые персональные данные подлежат удалению в случае:
- получения отзыва согласия на обработку персональных данных;
- прекращения деятельности в качестве ИП.
6. Меры по защите персональных данных6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий. Основными мерами защиты Персональных данных, используемыми Оператором, являются:
6.1.1. Разработан и размещен документ, определяющий политику в отношении обработки персональных данных,
6.1.2. Осуществляется внутренний контроль соответствия обработки персональных данных требованиям Федерального закона РФ N 152 «О персональных данных» и принятым в соответствии с ним нормативно правовым актам,
6.1.3. Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными,
6.1.4. Обеспечена сохранность носителей персональных данных и средств защиты информации Разработка и издание локальных актов по вопросам обработки персональных данных,
6.1.5. Разработка и утверждение согласия на обработку персональных данных,
6.1.6. Использование средств антивирусной защиты.
6.2. Для обеспечения защищенности персональных данных при их обработке в информационных системах Оператор выполняет следующие требования:
6.2.1. Организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
6.2.2. Обеспечена сохранность носителей персональных данных;
6.2.3. Средства защиты информации, идентификация и проверка подлинности пользователя при входе в информационную систему;
6.2.4. Использование средств защиты информации (пароли, двухфакторная идентификация, уровни доступа);
6.2.5. Обновление ПО, используемого при обработке и хранении персональных данных,
6.2.6. Использование средств антивирусной защиты.
6.3. Принимая во внимание все возможные меры защиты персональных данных, Оператор не гарантирует полную безопасность от лиц, предпринимающих попытки несанкционированного доступа, в том числе путем перехвата данных в сети Интернет.
6.4. Раскрытие персональных данных может быть произведено лишь в соответствии с законодательством по требованию суда, правоохранительных органов и в других случаях предусмотренных законодательством РФ.
6.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, исходит из того, что Субъект персональных данных предоставляет достоверную и достаточную информацию. В случае выявления неточностей в персональных данных, Субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора
baist-tm@yandex.ru с пометкой «Актуализация персональных данных».
6.6. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет удаление неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
7. Контакты с Оператором7.1.
Информация для реализации прав субъекта персональных данных: Субъект персональных данных может реализовать все права, присущие субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты Оператора:
baist-tm@yandex.ru7.2.
Информация для реализации прав органа, уполномоченного в сфере персональных данных: В соответствии с подп. 6 п. 1. ст. 10.5 Федерального закона «Об информации, информационных технологиях и о защите информации», Оператор принимает юридически значимые сообщения от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по следующему адресу электронной почты:
baist-tm@yandex.ru 8. Реквизиты ОператораФизическое лицо, являющееся плательщиком налога на профессиональный доход (самозанятый гражданин) Шоломицкий Жан ПетровичИНН 507811004316
Адрес электронной почты:
baist-tm@yandex.ru