1. Общие положения1.1. Настоящая политика ИП Зарубиной Р.Н. (ОГРНИП 325774600533039, ИНН 771407538207) в отношении обработки персональных данных (далее - Политика, оператор) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о Персональных данных») и другими нормативными актами РФ в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях сайта
https://reginadevi.ru/.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователе сайта https://reginadevi.ru/, а также при заключении и исполнении Договора.
1.3. Используя сайт и/или предоставляя свои персональные данные, пользователь выражает свое полное и безоговорочное согласие с настоящей Политикой конфиденциальности. Если пользователь не согласен с условиями Политики, он должен прекратить использование сайта.
1.4. Оператор не контролирует и не несет ответственности за политику конфиденциальности третьих лиц, сайты которых указаны на сайте
https://reginadevi.ru/.
1.5. В рамках настоящей Политики используются следующие основные понятия:
- персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
- оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.;
- пользователь – лицо, направившее персональные данные, посредством заполнения специальной формы на сайте https://reginadevi.ru/;
- посетитель – лицо, осуществившее переход на страницу сайта https://reginadevi.ru/, но не передавшее персональные данные;
- заказчик – лицо, с которым ИП Зарубина Р.Н. вступила в договорные отношения или лицо, непосредственно связанное с лицом, вступившим в договорные отношения с ИП Зарубина Р.Н.;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Объем обрабатываемых персональных данных. Субъекты обработки
В рамках Политики персональной информацией пользователя признается:
2.1. Персональная информация, которую пользователь предоставляет о себе самостоятельно в процессе использования сайта
https://reginadevi.ru/, либо которые Оператор получает иным образом, включая персональные данные пользователя:
- адрес электронной почты;
- фамилия, имя, отчество;
- номер телефона;
2.2. К субъектам персональных данных для целей Политики относятся:
- пользователи, посетители сайта https://reginadevi.ru/;
- заказчики и иные контрагенты ИП Зарубина Р.Н.;
- представители/работники заказчиков и иных контрагентов ИП Зарубина Р.Н..
2.3. Иная информация о пользователе/посетителе, обработка которой предусмотрена согласием на обработку персональных данных пользователя/посетителя и/или договором с заказчиком.
3. Цели сбора и обработки персональной информации пользователей
3.1. Оператор собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с пользователем, и обрабатывается с согласия на обработку персональных данных, как указано в п. 3.2 Политики, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.2. Оператор осуществляет обработку персональной информации пользователя, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки в следующих целях:
- идентификация пользователя;
- предоставление пользователю информации об услугах;
- предоставление пользователю доступа к персонализированным ресурсам сервисов;
- уведомление пользователя о важных событиях, направление пользователю информационной и новостной рассылки некоммерческого характера;
- установление с пользователем обратной связи, включая направление уведомлений, запросов, обработку запросов и заявок от пользователя;
- исполнение договора с пользователем;
- подтверждение достоверности и полноты персональных данных, предоставленных пользователем;
- предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сервисов;
- мониторинг использования сервисов;
- направление рекламных сообщений с согласия пользователя, предоставление пользователю персонифицированных предложений, дополнительных возможностей и услуг, при условии соблюдения требований Федерального закона «О рекламе» от 13.03.2006 N 38-ФЗ;
- улучшение пользовательского опыта, качества обслуживания и работы сервисов, удобства их использования, разработка новых сервисов и услуг;
- Анализ использования сервисов для улучшения их работы и пользовательского опыта;
- в иных целях, которые могут быть предусмотрены согласием на обработку персональных данных, договором между Оператором и пользователем, а также законодательством РФ.
4. Условия обработки персональной информации пользователей и ее передачи третьим лицам
4.1. Обработка и хранение персональной информации пользователей осуществляется в соответствии с внутренними локальными актами Оператора и требованиями законодательства о персональных данных.
4.2. В отношении всей персональной информации пользователя сохраняется ее конфиденциальность и обеспечивается безопасность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.
4.3. Оператор вправе передать персональную информацию пользователя и/или поручить ее обработку третьим лицам в следующих случаях:
- пользователь выразил согласие на такие действия;
- передача необходима для использования пользователем сервисов либо для исполнения договора с пользователем;
- в целях обеспечения возможности защиты прав и законных интересов Оператора;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
4.4. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
4.5. Сервисы могут содержать ссылки на другие сайты, которые не управляются Оператором. Если пользователь переходит по ссылке, то он попадет на сайт третьей стороны. Оператор настоятельно рекомендует пользователю ознакомиться с политикой конфиденциальности на каждом сайте, который он посещает. Оператор не контролирует и не берет на себя никакой ответственности за контент, политику конфиденциальности или действия сторонних сайтов или услуг третьих лиц.
4.6. Обработка персональных данных пользователя осуществляется без ограничения срока любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Правовыми основанием обработки персональных данных являются федеральные законы, в том числе Федеральный закон от 27.07.2006 No 152-ФЗ «О персональных данных», и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные документы оператора; иные локальные акты оператора; договоры, заключаемые между оператором и субъектом персональных данных; согласие на обработку персональных данных.
4.7. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении его персональных данных.
4.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.9. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.10. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, а обработка должна быть прекращена.
4.11. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
- если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- если Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом No152-ФЗ или иными федеральными законами;
- если иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
5. Меры, применяемые для защиты персональной информации пользователя
5.1. При обработке персональной информации Оператор принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с локальными актами Оператора и требованиями законодательства о персональных данных.
5.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Оператора определяются и применяются с учетом установленных уровней защищенности персональных данных при их обработке в информационных системах персональных данных в соответствии с требованиями действующего законодательства.
5.2. Защита персональных данных при их обработке в информационных системах персональных данных Оператора от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивается применением взаимосвязанной совокупности мер и средств защиты, в частности:
- определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных,
- обеспечивается регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
6. Права и обязанности сторон
6.1. Пользователь обязан:
6.1.1. Предоставлять Оператору достоверную персональную информацию пользователя, необходимую для использования сервисов.
6.1.2. Не осуществлять незаконное использование и копирование контента, без получения согласия правообладателя соответствующего контента сайта
https://reginadevi.ru/.
6.2. Оператор обязан:
6.2.1. Использовать полученную персональную информацию пользователя исключительно для целей, указанных в настоящей политике конфиденциальности и согласии на обработку персональных данных.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением предусмотренных настоящей Политикой.
6.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
6.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему пользователю, с момента обращения или запроса пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6.2.5. Уничтожить персональные данные в случае отзыва согласия на их обработку пользователем, если иное не предусмотрено законом или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.2.6. Сообщить по запросу пользователя информацию об осуществляемой им обработке персональных данных такого пользователя.
6.2.7. Отправлять пользователю от своего имени самостоятельно или с привлечением технических партнеров информационные, в том числе сервисные и рекламные сообщения при наличии согласия пользователя), на электронную почту пользователя, мобильный телефон или через используемые им сервисы (социальные сети, мессенджеры и иные).
6.3. Пользователь вправе:
6.3.1. Получать от Оператора информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть переданы или раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- перечень и категории обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом No152-ФЗ;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законом.
6.3.2. Отозвать свое согласие на обработку персональных данных путем направления соответствующего запроса оператору посредством электронной почты на электронный адрес Оператора info@reginadevi.ru с пометкой «Отзыв согласия на обработку персональных данных».
6.3.3. Потребовать исправить свои персональные данные в случае обнаружения неточностей в составе персональных данных, которые обрабатываются Оператором, а также внести дополнения в персональные данные, в том числе посредством предоставления дополнительного заявления.
6.3.4. Потребовать удалить свои персональные данные из систем Оператора, если персональные данные больше не требуются для целей, в которых они были получены, и у Оператора отсутствуют имеющиеся законные основания для обработки его данных.
6.3.5. Отказаться от получения рекламной и другой информации без объяснения причин отказа. Отказ от получения рекламной и иной информации осуществляется путем обращения пользователя.
6.4. В случае неисполнения своих обязанностей в отношении обработки персональных данных, Оператор несет ответственность за реальные, подтвержденные документально убытки пользователя, возникшие в результате неправомерного использования персональных данных в соответствии с законодательством Российской Федерации.
6.5. В случае утраты или разглашения персональных данных пользователя Оператор не несет ответственности, если указанные персональные данные:
- стали общедоступными до их утраты или разглашения;
- были получены третьей стороной до момента их получения Оператором;
- были разглашены с согласия пользователя.
7. Дополнительные условия
7.1. Оператор вправе вносить изменения в Политику без уведомления пользователя. Пользователь обязуется периодически просматривать Политику на предмет любых изменений.
7.2. Новая Политика вступает в силу с момента ее размещения на сайте
https://reginadevi.ru/, если иное не предусмотрено новой редакцией Политики.
7.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@reginadevi.ru.