Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее — Политика конфиденциальности) разработана Оператором ИП Ожегова Олеся Аркадьевна (ИНН: 213008289857, ОГРН: 320213000049142) (далее — Оператор) и действует в отношении всей информации о пользователе, которую можно получить во время использования интернет-сайтов Оператора.
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

  • Общие положения
1.1. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях сайта и клиентах в процессе использования сайта, сервисов и услуг Оператора.
1.2. Основными целями Политики является: заключение и исполнение договоров; предоставление услуг; обратная связь с пользователем; консультирование пользователей; информирование об услугах; направление уведомлений и сообщений; улучшение качества работы сайта.
1.3. В случае несогласия с условиями Политики пользователь должен прекратить использование сайта.

  • Основные понятия
2.1 Для целей настоящего Положения используются следующие основные понятия:
- персональные данные пользователя - любая информация, относящаяся к определенному или определяемому на основании такой информации субъекту персональных данных;
- обработка персональных данных - сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;
- конфиденциальность персональных данных - обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания;
- распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным субъектов каким-либо иным способом;
- использование персональных данных - действия (операции) с персональными данными, совершаемые должностным лицом Организации в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов либо иным образом затрагивающих их права и свободы или права и свободы других лиц;
- блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту;
- общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
- информация - сведения (сообщения, данные) независимо от формы их представления.
- автоматизированная обработка Персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
- трансграничная передача данных — это передача персональных данных граждан за пределы Российской Федерации, например, хранение на иностранном ресурсе или сервере.
- подписка – присоединение к Сервису.
- база данных Оператора − совокупность информации и данных, расположенная в Информационной системе Персональных данных в целях хранения Персональных данных (Данных) Пользователей и иной информации.
2.2. В состав персональных данных субъектов входят никнейм (username) в Telegram; номер телефона, электронная почта; время и дата посещения Сервиса и иные документы или сведения, необходимые для осуществления деятельности Оператора.

3. Сбор, обработка и защита персональных данных
3.1. Порядок получения персональных данных.
3.1.1. Все персональные данные Пользователя следует получать у него самого. Если персональные данные Пользователя возможно получить только у третьей стороны, то Пользователь должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. 
3.1.2. Оператор вправе обрабатывать персональные данные субъектов только с их письменного согласия.
3.1.3 Согласие на обработку персональных данных предоставляется Пользователем путем проставления символа «✓» (галочки) в соответствующем чек-боксе на сайте Оператора до момента оплаты услуг. Проставление указанной отметки означает согласие Пользователя с условиями обработки его персональных данных;
3.2. Порядок обработки, передачи и хранения персональных данных.
3.2.1 Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных (Данных) с использованием средств автоматизации и без использования средств автоматизации.
3.2.2 Оператор принимает все необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
Организационные меры:
  • Назначение лица, ответственного за организацию обработки и обеспечение безопасности персональных данных.
  • Ознакомление лиц, допущенных к обработке персональных данных, с требованиями законодательства Российской Федерации о персональных данных и внутренними документами Оператора.
  • Ограничение круга лиц, имеющих доступ к персональным данным, исходя из служебной необходимости.
  • Контроль за соблюдением требований к защите персональных данных.
Технические меры:
  • Использование встроенных механизмов безопасности мессенджера Telegram (сквозное шифрование, защита от несанкционированного доступа).
  • Применение уникальных паролей и двухфакторной аутентификации для входа в аккаунты Telegram, через которые ведётся деятельность канала.
  • Регулярное обновление программного обеспечения и устройств, используемых для доступа к Telegram.
  • Исключение несанкционированного копирования, скриншотов и выгрузки персональных данных подписчиков.
Правовые меры:
  • Разработка и публикация настоящей Политики обработки персональных данных.
  • Получение согласия субъектов персональных данных в соответствии с требованиями законодательства.
  • Соблюдение сроков хранения и принципов минимизации персональных данных.
3.3. Цели обработки персональных данных: 
- Оказания услуг по предоставлению доступа к информации (предмет договора оферты);
- обработка данных при обращениях в личные сообщения или через Чат-бот с целью предоставления ответов, консультаций, уточнения информации;
- связь с Пользователями в случае необходимости для направления уведомлений, информации и запросов, а также обработки заявлений, запросов и заявок Пользователей.
- в случаях, когда передача или хранение данных требуется по закону.

4. Передача и хранение персональных данных
4.1. При передаче персональных данных субъекта Оператор должен соблюдать следующие требования:
4.1.1. Не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта, а также в случаях, установленных федеральным законом.
4.1.2. Не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия. Обработка персональных данных субъектов в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с его предварительного согласия.
4.1.3. Предупредить лиц, получивших персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получившие персональные данные субъекта, обязаны соблюдать режим секретности (конфиденциальности). Данное Положение не распространяется на обмен персональными данными субъектов в порядке, установленном федеральными законами.
4.2. Хранение и использование персональных данных субъектов:
4.2.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. 
4.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.4. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
4.5. Срок хранения персональных данных определяется целями обработки и не превышает необходимого для их достижения времени.

5. Доступ к персональным данным субъектов
5.1. Право доступа к персональным данным Пользователей имеет Оператор.
5.2. Пользователь имеет право:
5.2.1. Получать доступ к своим персональным данным и ознакомление с ними, включая право на безвозмездное получение копий любой записи, содержащей персональные данные субъекта.
5.2.2. Требовать от Оператора уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющих необходимыми для Организации персональных данных.
5.2.3. Получать от Оператора:
- сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
- перечень обрабатываемых персональных данных и источник их получения;
- сроки обработки персональных данных, в том числе сроки их хранения;
- сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных.
5.2.3.   В любой момент отозвать свое согласие на Обработку Персональных данных путем направления соответствующего запроса по адресу электронной почты: cafune_shop@mail.ru . При получении Оператором запроса, содержащего отзыв Пользователем согласия на Обработку Персональных данных, в течение 30 (тридцати) календарных дней с момента его получения Оператор обязан удалить Персональные данные (Данные) и прекратить их Обработку, за исключением случаев, прямо предусмотренных Законодательством, допускающих Обработку Персональных данных в отсутствие согласия Пользователя

6. Трансграничная передача персональных данных
6.1 Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
6.2 Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.

Настоящее Положение утверждено ИП Ожеговой Олесей Аркадьевной и вступает в силу с момента публикации на сайте liana-proai.ru.

Реквизиты Оператора 
Индивидуальный предприниматель Ожегова Олеся Аркадьевна 
ИНН: 213008289857 ОГРН: 320213000049142
Юридический адрес: 426011, Россия, Удмуртская Республика, г. Ижевск, ул. Холмогорова, д. 16, кв. 14
Адрес электронной почты: cafune_shop@mail.ru 



Made on
Tilda