ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХИндивидуальный предприниматель Шмигельская Полина Ярославовна (ИНН: 790500817502, ОГРНИП: 323790000001902), далее – «Оператор», в целях реализации требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152) настоящей Политикой определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех процессов по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставления доступа), блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без их использования.
1.3. Политика подлежит размещению в свободном доступе на сайтах Оператора по следующим адресам:
● Сайт онлайн-курса «Полная запись»:
https://paula-migel.ru/polnaya_zapis● Сайт онлайн-курса «Рвань»:
https://paula-migel.ru/rvan● Сайт онлайн-курса «Скорость»:
https://paula-migel.ru/skorost● Сайт с продажей товара:
https://paula-migel.ru/ledfonar2. ОСНОВНЫЕ ПОНЯТИЯ2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение.
2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.6. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.7. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.8. Оператор персональных данных (Оператор) - индивидуальный предприниматель Шмигельская Полина Ярославовна (ИНН: 790500817502, ОГРНИП: 323790000001902), самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ3.1. Субъекты персональных данных: Клиенты (физические лица).
3.2. Оператор обрабатывает исключительно те персональные данные, которые минимально необходимы для достижения заявленных целей обработки.
3.3. Оператор обрабатывает следующие категории персональных данных:
● фамилия, имя, отчество (ФИО);
● номер телефона;
● ник в Telegram.
● ник в Instagram. (Instagram - проект Meta Platforms Inc., деятельность которой в России запрещена).
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Обработка персональных данных, указанных в п. 3.2, осуществляется в следующих целях:
● предоставления Клиентам доступа к информационным материалам и организации
тренингов (в рамках онлайн курсов «Скорость», «Полная запись», «Рвань»).
● продажи товара дистанционным способом (продажи налобного LED-фонаря)
4.2. Условия обработки персональных данных:
Онлайн-курсы «Скорость», «Полная запись», «Рвань»Цель обработки: Предоставление Клиентам доступа к информационным материалам и организации тренингов (в рамках онлайн курсов «Скорость», «Полная запись», «Рвань») |
Правовое основание (ст. 6 152-ФЗ): |
Согласие на обработку персональных данных |
Категории субъектов: Клиенты |
Перечень обрабатываемых персональных данных: |
Фамилия, имя, отчество (ФИО). Номер телефона. |
Категория обрабатываемых персональных данных: Общие |
Срок обработки и хранения: 1 год |
Способ обработки: |
Смешанный |
Порядок уничтожения по достижении цели/отзыву согласия: |
В соответствии с положениями раздела 9 настоящей Политики |
продажи налобного LED-фонарьЦель обработки: Продажа товара дистанционным способом (продажи налобного LED-фонаря). |
Правовое основание (ст. 6 152-ФЗ): Согласие на обработку персональных данных |
Категории субъектов: Клиенты |
Перечень обрабатываемых персональных данных: Фамилия, имя, отчество (ФИО). Номер телефона. Ник в Telegram. Ник в Instagram. (Instagram - проект Meta Platforms Inc., деятельность которой в России запрещена) |
Категория обрабатываемых персональных данных: Общие |
Срок обработки и хранения: 1 год |
Способ обработки: Смешанный |
Порядок уничтожения по достижении цели/отзыву согласия: В соответствии с положениями раздела 9 настоящей Политики |
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Правовыми основаниями обработки персональных данных Оператором являются основания, предусмотренные статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно:
● Наличие согласия субъекта персональных данных на обработку его персональных
данных.
● Обработка персональных данных для заключения и исполнения договора на оказание
услуг, стороной которого является субъект персональных данных.
6. ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ДАННЫХ6.1. Тип обработки персональных данных: смешанная обработка персональных данных.
6.1.1. Автоматизированная обработка: осуществляется с использованием средств автоматизации: компьютера Оператора и автоматизированной системы «Prodamus».
Информация о политике конфиденциальности «Prodamus» представлена по следующему адресу: https://events.«Prodamus».ru/privacy/.
6.1.2. Неавтоматизированная обработка: Обработка персональных данных также осуществляется без использования средств автоматизации.
Такая обработка включает в себя получение, запись, хранение и уничтожение данных на бумажных носителях (бланки согласий, анкеты) с соблюдением мер безопасности, исключающих несанкционированный доступ к ним. Хранение бумажных носителей осуществляется в запираемых шкафах (сейфах).
6.2. Обработка персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации.
7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Субъект персональных данных имеет право:
● требовать уточнения своих персональных данных, их блокирования или уничтожения в
случае, если персональные данные являются неполными, устаревшими, недостоверными,
незаконно полученными или не являются необходимыми для заявленной цели обработки, а
также принимать предусмотренные законом меры по защите своих прав;
● требовать перечень своих персональных данных, обрабатываемых Оператором и
источник их получения;
● получать информацию о сроках обработки своих персональных данных, в том числе о
сроках их хранения;
● обжаловать в уполномоченный орган по защите прав субъектов персональных данных
или в судебном порядке неправомерные действия или бездействия при обработке его
персональных данных;
● на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или)
компенсацию морального вреда в судебном порядке;
● отозвать согласие на обработку персональных данных в предусмотренных законом
случаях.
7.2. Для получения необходимой информации субъекту персональных данных необходимо направить Оператору обращение на электронную почту: ava-vin@mail.ru.
7.3. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлено соответствующее обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
7.4. Для отзыва согласия на обработку персональных данных и удаления персональных данных, обрабатываемых Оператором, субъекту необходимо направить обращение на электронную почту: ava-vin@mail.ru.
Оператор удаляет персональные данные и прекращает их обработку в сроки, установленные в статье 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
8. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Оператор получает персональные данные от субъектов персональных данных.
При этом Оператор выполняет обязанности, предусмотренные №152-ФЗ от 27.07.2006 «О персональных данных» и иными нормативными правовыми актами, при обработке персональных данных.
8.2. Оператором для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации, приняты следующие меры:
● назначено лицо, ответственное за организацию обработки персональных данных;
● изданы локальные акты по вопросам обработки и обеспечения безопасности
персональных данных, а также локальные акты, устанавливающие процедуры, направленные на
предотвращение и выявление нарушений законодательства РФ, устранение последствий таких
нарушений;
● осуществляется внутренний контроль соответствия обработки персональных данных
требованиям №152-ФЗ от 27.07.2006 «О персональных данных» и принятых в соответствии с
ним нормативных правовых актов, настоящей Политики, локальных актов Оператора.
9. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. Уничтожение персональных данных осуществляется по истечении срока их хранения, при отзыве субъектом согласия на обработку (если иное основание для обработки отсутствует), при достижении целей обработки или при выявлении неправомерной обработки.
9.2. Уничтожение персональных данных, зафиксированных на бумажных носителях (бланки согласий, анкеты, записи в журналах), производится путем их физического уничтожения (шредирования (уничтожения с помощью шредера) или сжигания). Факт уничтожения документируется актом.
9.3. Уничтожение персональных данных, обрабатываемых в электронной (автоматизированной) форме, производится путем безвозвратного удаления (стирания) файлов и записей из информационных систем, исключающего возможность их последующего восстановления. Факт уничтожения документируется актом.