8. Порядок и условия обработки персональных данныхОбработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), передача (предоставление, доступ) персональных данных осуществляется следующими способами: копирование, сканирование оригиналов документов; получение оригиналов документов; путем добровольного направления сообщения в адрес аккаунта Оператора в мессенджерах/социальных сетях, указанных на Сайте; формирования персональных данных в ходе заполнения документов, согласий, договоров, учетных форм и анкет в письменном или электронном виде; заполнения форм обратной связи Субъектами персональных данных на Сайте Оператора, а также иными способами, прямо не поименованными в настоящем пункте, но не противоречащими действующему законодательству РФ.Обработка персональных данных осуществляется с согласия Субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.Обработка персональных данных Оператором осуществляется следующим способом: смешанная обработка персональных данных.Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.Согласие дается в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда конкретная форма установлена законом.
Согласие Субъекта персональных данных на обработку персональных данных предоставляется путем: направления сообщения, обычно толкуемого в качестве знака согласия, в ответ на представленный в электронном виде текст согласия (эмодзи, реакция, слово); заполнения формы обратной связи на сайте Оператора путем проставления галочки в специальном чек-боксе и нажатия кнопки «Записаться», «Перейти к оплате», «Оплатить», «Отправить» (аналогичной кнопки); направления скан-копии заполненного согласия на адрес электронной почты Оператора, указанный в реквизитах Политики, если иной адрес не указан в форме согласия или договоре. А также иными способами, прямо не поименованными в настоящем пункте, но предусмотренными согласием.
Согласие на обработку персональных данных, разрешенных Субъектом к распространению (включая согласие на размещение персонифицированного отзыва), заполняется всеми Субъектами персональных данных отдельно от других форм согласий путем: выражения согласия в переписке с Оператором, если по смыслу такой переписки можно прямо установить согласие на распространение персональных данных (направление сообщения, эмодзи, проставление реакции, обычно толкуемых в качестве знака согласия).
Согласие на получение рекламной рассылки выражается непосредственно в переписке с Оператором, если по смыслу такой переписки можно прямо установить согласие на получение рекламных материалов (направление сообщения, эмодзи, проставление реакции, обычно толкуемых в качестве знака согласия); заполнения формы обратной связи на сайте Оператора путем проставления галочки в специальном чек-боксе и нажатия кнопки «Записаться», «Перейти к оплате», «Оплатить», «Отправить» (аналогичной кнопки), иными способами, предусмотренными согласием.
Субъекты, выразившие согласие на получение рассылок и рекламных материалов, получают их посредством email-рассылки, рассылки в мессенджерах, направляемых по адресам и номерам телефонов, заполненным в форме обратной связи на сайте Оператора.Обработка персональных данных прекращается при достижении целей такой обработки, прекращении деятельности индивидуальным предпринимателем, а также при отзыве согласия субъекта персональных данных на обработку его персональных данных. Основаниями также являются выявление неправомерной обработки персональных данных и истечение срока, предусмотренного законом, договором (стороной которого является Субъект персональных данных), согласием субъекта персональных данных на обработку его персональных данных.Согласие может быть отозвано путем направления уведомления в адрес Оператора по адресу электронной почты, указанному в разделе 15 Политики, с указанием Ф.И.О. такого Субъекта, номера телефона или иного идентификатора, позволяющего установить личность Субъекта персональных данных.Оператор не осуществляет трансграничную передачу персональных данных.Оператор организует обработку персональных данных в следующем порядке:
Назначает приказом ответственного за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;Издает Политику, а также при необходимости иные локальные нормативные акты по вопросам обработки персональных данных;Применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в частности устанавливает систему технической защиты (коды, пароли доступа, антивирусное оборудование на компьютеры и др. механизмы), проводит обучение сотрудников и совершает другие необходимые действия;Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;Проводит оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, Законом о персональных данных.Знакомит работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных.
При принятии решений, затрагивающих интересы Субъекта персональных данных, Оператор не имеет права основываться на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Оператор также не вправе принимать решения, затрагивающие интересы Субъекта персональных данных, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных невозможно достоверно установить какой-либо факт, Оператор предлагает Субъекту персональных данных представить письменные разъяснения.
9. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных со своей стороны, со стороны своих работников, а также обеспечивает использование персональных данных исключительно в целях, соответствующих Закону о персональных данных, согласию Субъекта персональных данных.Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных, а также обеспечивает использование персональных данных исключительно в целях, соответствующих закону, заключенному с таким лицом гражданско-правовому, трудовому договору, согласию.Оператор, получивший персональные данные через информационно-телекоммуникационную сеть Интернет, обеспечивает хранение конфиденциальной информации в тайне, не разглашает без предварительного письменного разрешения пользователя, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением случаев, установленных настоящей Политикой.
10. Сведения о реализуемых Оператором мерах, направленных на защиту персональных данныхОператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
определяет угрозы безопасности персональных данных при их обработке;создает необходимые условия для работы с персональными данными;организует работу с информационными системами, в которых обрабатываются персональные данные;хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;соблюдает условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ;при обнаружении фактов несанкционированного доступа к персональным данным принимает необходимые и достаточные меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;осуществляет внутренний контроль.
Основной задачей обеспечения безопасности персональных данных при их обработке Оператором является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных, разрушения (уничтожения) или искажения в процессе обработки.
11. Хранение персональных данныхПерсональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как в электронном, так и в бумажном виде.Персональные данные, зафиксированные на бумажных носителях, хранятся по месту нахождения Оператора.В электронном виде документы, содержащие персональные данные, хранятся в специализированных информационных базах данных с ограничением и разграничением доступа (электронная почта, облачное хранилище, расположенное на территории Российской Федерации, личный кабинет, стационарный компьютер). Копирование таких данных запрещено.Точные места хранения персональных данных утверждаются приказом.При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого является Субъект персональных данных.При увольнении работника, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником своему непосредственному руководителю, уполномоченному представителю Оператора.
12. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы Субъектов на доступ к персональным даннымВ случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных при получении запроса по адресу электронной почты, указанному в разделе 15 Политики, от Субъекта персональных данных или его представителя в течение 30 (тридцати) дней с даты получения такого обращения или запроса.Запрос должен содержать фамилию, имя, отчество (при наличии) и контактные данные Субъекта персональных данных, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер телефона, адрес электронной почты) либо сведения иным образом подтверждающие факт обработки персональных данных Оператором, подпись Субъекта персональных данных или его представителя. Направление запроса представителем Субъекта персональных данных автоматически подтверждает Согласие представителя на обработку его персональных данных в объеме, предоставляемом представителем Субъекта персональных данных в направляемом запросе.Если в запросе Субъекта персональных данных не отражены все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.Оператор обязуется уничтожить персональные данные в случаях:
Достижения целей обработки персональных данных;Отзыва Субъектом персональных данных Согласия или направления требования об уничтожении персональных данных;Выявления неправомерности обработки персональных данных;Иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;Иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.
Уничтожение документов (носителей), содержащих персональные данные производится путем сожжения, дробления (измельчения). Для уничтожения бумажных документов допускается применение шредера. После уничтожения персональных данных составляется Акт об уничтожении персональных данных в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
При уничтожении персональных данных Оператором с использованием средств автоматизации, факт уничтожения персональных данных подтверждается:
- Актом об уничтожении с обязательными элементами для него;Выгрузкой из журнала регистрации событий в информсистеме персональных данных. Документ должен включать обязательные элементы для выгрузки.
- Минимальный срок хранения Акта об уничтожении персональных данных и выгрузки из журналов регистрации событий – 3 года в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».Оператор обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому Субъекту персональных данных.В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.В срок, не превышающий 10 (десяти) рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.Оператор обязан уведомить Субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Субъекта были переданы.Оператор обязан сообщить в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.
13. Обработка персональной информации при помощи файлов и счетчиковОператор использует файлы cookie на Сайте Оператора в качестве основы взаимодействия с интернет-браузером пользователя для автоматического сбора персональной информации.Cookies – это небольшая порция текстовой информации, которую Сайт Оператора передает браузеру пользователя, а браузер хранит и передает ее обратно Сайту Оператора с каждым запросом пользователя на Сайт Оператора. Одни значения cookies могут храниться только в течение единовременного сеанса связи пользователя с Сайтом Оператора. Другие, установленные на некоторый период времени, записываются в специальный файл и хранятся на компьютере пользователя.Файлы cookie содержат сведения, позволяющие Сайту Оператора идентифицировать браузер пользователя при обращении к Сайту Оператора и посещении страниц Сайта Оператора. С помощью файлов cookie Оператор собирает такую информацию, как время, проведенное пользователем на Сайте Оператора в области посещения Сайта Оператора, веб-сайты со ссылками на Сайт Оператора и из него, IP-адрес пользователя, местоположение и иную дополнительную информацию.Структура файла cookie, его содержание и технические параметры определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления. Такие файлы cookie не позволяют Оператору собирать личную информацию о пользователе.Оператор применяет файлы cookie для запоминания пользователей Сайта Оператора и сохранения их персональных предпочтений и настроек, для предоставления им персонализированных Сервисов, для таргетирования рекламы Оператора, которая показывается пользователям, в статистических и исследовательских целях, в целях безопасности, а также для усовершенствования Сайта Оператора и сервисов на основе пользовательских предпочтений.Оборудование и программное обеспечение, используемое Оператором и пользователями для посещения веб-сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie для любых или для определенных веб-сайтов, а также удаления ранее полученных файлов cookie.В любое время пользователь может самостоятельно удалить сохраненные на компьютере Пользователя файлы cookie, изменить параметры в настройках браузера таким образом, чтобы браузер перестал сохранять все файлы cookie и оповещал его об отправке. Однако, в этом случае некоторые функции Сайта Оператора и сервисы могут перестать работать, работать медленнее или отражать только текстовую информацию.Оператор оставляет за собой право установить, что предоставление определенного сервиса возможно лишь при условии, что прием и получение файлов cookie разрешены пользователем.На Сайте Оператора размещены счетчики, которые используются для анализа файлов cookie пользователей, для сбора и обработки статистической информации о количестве пользователей Сайта, об использовании сервисов и популярности сервисных настроек, о частоте посещения страниц Сайта Оператора, для мониторинга трафика, для оценки технических возможностей Сайта Оператора, создания максимально возможного соответствия Сайта Оператора используемыми пользователями браузерами, а также для обеспечения работоспособности Сайта Оператора и сервисов в целом или их отдельных функций.Технические параметры работы счетчиков определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления.
14. Заключительные положенияВсе отношения, касающиеся обработки персональных данных, не получившие отражения в Политике, регулируются в соответствии с положениями действующего законодательства Российской Федерации.Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено редакцией Политики.Пользователям рекомендуется регулярно просматривать Политику, особенно перед отправкой Персональных данных в информационно-телекоммуникационной сети Интернет.
15. Обратная связьИндивидуальный предприниматель Иерусалимова Валентина Владимировна
ИНН 246520058760, ОГРНИП 325665800130951
Адрес: 620014, Свердловская обл., г. Екатеринбург, ул. Радищева, д. 24
Тел.:
+7 982 626 83 86E–mail:
v_ierusalimova@mail.ru