ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.Общие положенияНастоящая политика конфиденциальности обработки персональных данных (далее - Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. N°152-Ф3 «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Самозанятой Садчиковой Анастасией Александровной (ИНН 860219581638) (далее - Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая политика Оператора применяется ко всей информации, которую Оператор может получить о физических лицах или от его законных представителей (далее - Пользователь или Субъект персональных данных), при возникновении следующих правоотношений с Субъектом персональных данных:
а) при использовании функций сайта
https://anastasiaonair.com и всех его доменов, поддоменов и страниц, их содержимого, а также иных интернет-сервисов и программного обеспечения, предлагаемых Оператором к использованию на этих сайтах (далее вместе — «Сайт»);
б) при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, стороной которых является Оператор;
в) при обработке обращений, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу.
Пользователь выражает свое полное согласие с условиями настоящей Политики проставлением соответствующей отметки («галочки») в предусмотренном для этого поле при регистрации или оформлении заявки.
2. Основные термины и определения2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю или субъекту персональных данных).
2.2. Оператор - самозанятая (п.1 Политики), которая осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, которые подлежат обработке, действия (операции), совершаемые с персональными данными.
2.3. Пользователь — физическое лицо, являющееся субъектом персональных данных, посетитель ресурсов Оператора, в том числе использующее Сайт по его функциональному назначению, оставляющее заявки, запросы на Сайте, иных ресурсах Оператора, состоящее в гражданско-правовых отношениях с Оператором.
2.4. Cookie-файлы — небольшие фрагменты данных, относящиеся к персональным данным, которые сохраняются в браузере компьютера, мобильного телефона или другого устройства после посещения Пользователем Сайта.
2.5. Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
2.6. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, когда их обработка необходима для уточнения данных, исполнения требований законодательства или договора, защиты прав и законных интересов оператора или третьих лиц, либо с согласия субъекта персональных данных.
2.7. Сайт — совокупность графических и информационных материалов, в том числе текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов, иных результатов интеллектуальной деятельности, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет в пределах доменной зоны
https://anastasiaonair.com.
2.8. Информационная система персональных данных — совокупность баз данных персональных данных и средств их обработки, используемых Оператором для оказания услуг.
2.9. Данные устройств — это технические сведения, автоматически передаваемые устройством Пользователя при использовании Сайта, включая IP-адрес, тип устройства (компьютер, планшет, смартфон), операционную систему, тип и версию браузера, язык интерфейса, разрешение экрана, дату и время доступа, а также иные параметры, необходимые для корректного отображения страниц, функционирования сайта и обеспечения информационной безопасности.
2.10. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.11. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
2.12. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.13. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом, включая публикацию в интернете.
2.14. Уничтожение персональных данных — удаление персональных данных с устройств или систем хранения таким образом, чтобы восстановление информации было невозможно.
3. Предмет политики3.1. Использование сайта или взаимодействие с Оператором означает добровольное предоставление персональных данных и согласие на их обработку в целях настоящей Политики.
3.2. В случае несогласия с условиями настоящей Политики Пользователь обязуется прекратить использование Сайта.
3.3. Персональные данные, разрешённые к обработке, включают:
- имя и фамилию Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail);
- ссылка на социальные сети (опционально, при наличии);
- данные устройств;
- Cookie-файлы;
- при необходимости, данные для оплаты (в том числе через платёжную систему).
3.4. Согласием на обработку персональных данных является:- проставления Пользователем отметки («галочки») или аналогичного подтверждения при заполнении форм на Сайте Оператора с текстом «Я даю согласие на обработку персональных данных и соглашаюсь Политику конфиденциальности и обработки персональных данных». Это может быть в том числе заявка на консультацию или курс, оформление заказа при покупке услуги, акцепт публичной оферты или иная форма, предусмотренная для сбора персональных данных. Проставление отметки означает, что Пользователь подтверждает своё согласие на обработку персональных данных и принимает условия Политики конфиденциальности и обработки персональных данных;
- предоставление персональных данных офлайн (при личной встрече, по переписке или другим каналам вне сайта) при условии, что Пользователь дал согласие в письменной или электронной форме, включая электронную переписку.
3.5. При использовании Сайта и его содержания без заполнения регистрационных форм могут обрабатываться только технические данные устройства (данные устройств, см. раздел 2.9). Эти данные не позволяют идентифицировать конкретного человека и используются исключительно для обеспечения корректной работы сайта, защиты его элементов и информационной безопасности.
4. Цели обработки персональных данных4.1. Обработка персональных данных Пользователя осуществляется в соответствии с законодательством Российской Федерации и на основании его добровольного согласия.
4.2. Персональные данные обрабатываются для достижения следующих целей:
4.2.1. Идентификация и заключение договоровЦель: подготовка, заключение и исполнение гражданско-правовых договоров и соглашений с Пользователем, включая направление писем при регистрации на Сайте и/или после оплаты услуг, а также уведомлений и запросов и проведение взаиморасчетов с Пользователем в рамках заключенных договоров, предоставление доступа к сервисам, информации, Материалам Оператора.
4.2.2. Коммуникация и обратная связьЦель: уточнение заказа, времени и даты оказания услуги, предоставление и сбор обратной связи, получение отзывов, рекомендаций, проведение опросов и эффективная коммуникация с Пользователем, улучшение качества сервисов и услуг.
4.2.3. Информационные и рекламные рассылкиЦель: направление сообщений рекламного и/или информационного характера, уведомление о новых продуктах и услугах Оператора.
4.2.4. Аналитика и улучшение сервисовЦель: проверка, исследование и анализ данных, поддержка и улучшение сервисов, разработка новых функций Сайта, проведение статистических и иных исследований на основе обезличенных данных, включая обработку Cookie-файлов. Технические данные используются исключительно для обеспечения работоспособности сайта, информационной безопасности, корректного отображения страниц и защиты от неправомерных действий (включая мошеннические платежи).
4.5. Обработка персональных данных осуществляется всеми способами, указанными в определении в разделе 2.11, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, распространение, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5. Права и обязанности сторон5.1. Оператор вправе:- получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
5.2. Оператор обязан:- обрабатывать персональные данные в соответствии с требованиями законодательства Российской Федерации;
- принимать необходимые меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
- предоставлять субъекту персональных данных информацию о порядке и целях обработки его данных по его запросу;
- обеспечивать хранение персональных данных в условиях, исключающих их утрату и неправомерный доступ;
- рассматривать обращения субъектов персональных данных и давать мотивированные ответы;
- прекращать обработку и уничтожать персональные данные в порядке, установленном законодательством РФ, а также по требованию субъекта персональных данных.
5.3. Пользователь имеет право:- на получение полной информации о своих персональных данных, обрабатываемых Оператором и информации, касающейся их обработки;
- на уточнение своих персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на обращение к Оператору с требованием об уточнении, изменении, блокировании, отзыве и других действиях обработки с персональными данными по адресу электронной почты Оператора: contact.anastasiaonair@gmail.com;
- на отзыв согласия на обработку персональных данных.
5.4. Пользователь обязан:- предоставлять Оператору только достоверные персональные данные о себе;
- незамедлительно уведомлять Оператора о любых изменениях или уточнениях своих данных;
- не предоставлять недостоверную или чужую информацию и не скрывать факты, которые могут повлиять на корректность оказания услуг.
5.5. Реализация прав субъектов персональных данных5.5.1. Субъекты персональных данных могут реализовать свои права через обращение к Оператору лично или через представителя, а также направлять письменные или электронные запросы.
5.5.2. Запрос должен содержать:
- фамилию, имя и адрес электронной почты (или номер телефона), ранее предоставленные Оператору;
- описание сути запроса (уточнение, блокирование, удаление данных и т. д.);
- сведения, позволяющие Оператору идентифицировать Пользователя и подтвердить факт обработки его персональных данных (например, дата отправки заявки на сайте, участие в консультации/курсе, номер заказа в системе оплаты);
- при необходимости — иные данные, которые Пользователь сочтёт нужными для корректной обработки запроса.
5.5.3. Запрос может быть направлен в свободной форме на электронную почту Оператора.
5.5.4. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
5.5.5. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
5.5.6. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
5.5.7. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
5.5.8. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных 6.1. Оператор исходит из того, что:
6.1.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
6.1.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней в соответствии с п. 3.
6.2. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой Субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц как своих собственных, при этом несет сам Субъект персональных данных.
6.3. Обработка персональных данных осуществляется:
- с согласия Субъекта в соответствии с п. 3.5,
- без согласия в случаях, предусмотренных законодательством Российской Федерации.
6.4. В ходе оказания услуг Пользователь может предоставлять Оператору отзывы, фотографии, видео и иные материалы. Эти материалы могут использоваться Оператором для информационных, маркетинговых и рекламных целей, включая: публикацию на сайте Оператора, размещение в социальных сетях, отправку в электронных рассылках, использование в презентациях, обучающих и промо-материалах. Использование материалов осуществляется только при наличии отдельного добровольного согласия Пользователя, которое может быть предоставлено в письменной форме или посредством сообщения по электронной почте.
Если Пользователь самостоятельно публикует отзывы, фотографии или видео о работе Оператора в открытых источниках (например, в социальных сетях), Оператор вправе использовать такие материалы только в объёме, доступном публично, без дополнительных ограничений, при условии, что это не нарушает права и законные интересы третьих лиц, которые могут быть на этих материалах.
6.5. Получатель услуг Оператора либо посетитель Сайта как Субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (подрядчиков или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящей Политикой. Доступ к персональным данным предоставляется только тем работникам, подрядчикам и аффилированным лицам, которым эти данные необходимы для оказания услуг и обеспечения функционирования Сайта.
6.6. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6.7. Услуги Оператора не предназначены для лиц младше 18 лет. Если Оператору станет известно, что предоставленные персональные данные относятся к несовершеннолетнему, данные подлежат удалению в течение 3 рабочих дней. Ответственность за предоставление данных несовершеннолетними и их достоверность несут законные представители несовершеннолетнего. Оператор не несёт ответственности за действия несовершеннолетнего при использовании Сайта или Услуг.
6.8. Персональные данные хранятся как на бумажных носителях, так и в электронном виде. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.9. Оператор осуществляет обработку персональных данных Субъектов как автоматизированным, так и неавтоматизированным способом, включая обработку с использованием вычислительной техники.
6.10. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
6.11. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора:
contact.anastasiaonair@gmail.com. с пометкой «Актуализация персональных данных».
6.12. Все персональные данные, собранные Оператором (ФИО, email, телефон, заявки, переписка, платежные данные и иные сведения, указанные в п. 3.4. Политики ), хранятся в течение 5 лет с момента их получения для целей обработки, в том числе для исполнения договора, ведения бухгалтерского и налогового учета, а также защиты прав Оператора при возможных спорах.
Технические данные (например, IP-адрес, сведения об устройстве, cookie-файлы, журналы сервера) обрабатываются на стороне платформы Tilda в соответствии с её внутренними регламентами.
6.13.Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив уведомление на адрес электронной почты Оператора
contact.anastasiaonair@gmail.com. с пометкой «Отзыв согласия на обработку персональных данных».
При отзыве согласия персональные данные подлежат удалению, если их дальнейшее хранение не требуется по закону (например, для налогового учета или исполнения договорных обязательств).
6.14.Пользователь может в любое время отказаться от получения информационных или рекламных сообщений, направив уведомление на адрес электронной почты Оператора:
contact.anastasiaonair@gmail.com. с пометкой «Отзыв согласия на рассылку».
6.15. Персональные данные удаляются из электронных систем путём удаления файлов и очистки баз данных, а бумажные документы — путём уничтожения.
6.16. Условия и сроки уничтожения персональных данных Оператором:
- утрата необходимости достигать цель обработки персональных данных - в течение 30 дней;
- отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 10 рабочих дней. Срок может быть продлён не более чем на 5 рабочих дней при уведомлении пользователя о причинах продления.
6.17. Использование сторонних сервисов:
- Оператор использует официальные и безопасные сторонние сервисы для работы Сайта и приёма платежей, включая платформу Tilda (https://tilda.ru/ru/privacy/) и платежную систему Robokassa (https://robokassa.com/privacy-policy/).
- Вся информация, которая собирается этими сервисами, обрабатывается ими в соответствии с их пользовательскими соглашениями и политиками конфиденциальности, и передаётся только в объёме, необходимом для оказания услуг.
- Субъект персональных данных обязан самостоятельно ознакомиться с правилами и политиками конфиденциальности сторонних сервисов.
- Оператор не несёт ответственности за действия сторонних сервисов, включая сбор, хранение, обработку и передачу данных, совершённые ими вне контроля Оператора.
- Использование сторонних сервисов осуществляется только с целью обеспечения функционирования Сайта и предоставления услуг Оператора.
6.18. Для оперативного получения заявок и обработки заказов персональные данные Пользователей (например, ФИО, контактный телефон, email, комментарии) могут направляться в мессенджеры (например, Telegram). Эти данные используются исключительно для связи с Пользователем и исполнения услуг, не передаются третьим лицам и удаляются после внесения в основное хранилище или завершения обработки заявки.
7. Cookie-файлы 7.1. На Сайте используются только технические cookie-файлы, необходимые для корректного функционирования сайта, включая защиту от DDoS-атак и корректную работу элементов сайта.
7.2. Технические cookie не используются для сбора персональных данных Пользователей и не применяются для аналитики поведения.
7.3. Пользователь может управлять cookie-файлами через настройки своего браузера: отключить их сохранение или удалить уже сохранённые файлы. Оператор не несёт ответственности за корректность работы сайта при отключении cookie-файлов Пользователем.
8. Правовые основания обработки персональных данных8.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006. N°152-Ф3 «О персональных данных»
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- иные федеральные законы и подзаконные правовые акты, регулирующие вопросы обработки персональных данных;
- локальные правовые акты Оператора;
- согласие на обработку персональных данных;
- договоры, заключаемые между Оператором и субъектом персональных данных.
8.2. При продолжении использования Сайта или заполняя соответствующие формы и отправляя свои персональные данные Оператору, Субъект персональных данных выражает свое согласие с осуществлением Оператором обработки персональных данных и с данной Политикой.
8.3. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
8.4. Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
9. Заключительные положенияПользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
contact.anastasiaonair@gmail.com.
В данном документе будут отражены любые изменения политики обработки персональных данных Оператором.
Политика действует бессрочно до замены её новой версией.
Оператор оставляет за собой право вносить изменения, уведомляя пользователей на сайте или по e-mail.
Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу
https://anastasiaonair.com/politikakonfidentsialnostiiobrabotkipersonalnykhdannykh.