ЮЖНО-САХАЛИНСК    89621049963 Татьяна

написать сообщение в МАХ  \\

написать сообщение в Телеграмм

 

Ваша корзина пуста

Политика конфиденциальности

Политика в отношении обработки персональных данных  ИП Василенко Т.В.

1. Общие положения

1.1. Настоящая политика в отношении обработки персональных данных (далее — ПДн) ИП Василенко Т.В. (далее — оператор) (далее — Политика) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных ИП Василенко Т.В.

1.2. Политика определяет:

— основные вопросы, связанные с обработкой ПДн Оператором с использованием средств автоматизации, в том числе в информационно-телекоммуникационных сетях, или без использования таких средств, если обработка ПДн без использования таких средств соответствует характеру действий (операций), совершаемых с ПДн с использованием средств автоматизации, то есть позволяет осуществлять в соответствии с заданным алгоритмом поиск ПДн, зафиксированных на материальном носителе, и содержащихся в картотеках или иных систематизированных собраниях ПДн, и (или) доступ к таким ПДн;

— принципы, порядок и условия обработки ПДн работников Оператора и иных лиц, чьи персональные данные обрабатываются Оператором, а также устанавливает ответственность должностных лиц Оператора, имеющих доступ к ПДн, за невыполнение требований норм, регулирующих обработку и защиту ПДн.

1.3. Целью настоящей Политики является реализация требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной, семейной.

2. Основные понятия

2.1. Основные понятия, используемые в данной политике

— ПДн — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);

— Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;

— Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;

— Автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники;

— Распространение ПДн — действия, направленные на раскрытие ПДн неопределенному кругу лиц;

— Предоставление ПДн — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;

— Блокирование ПДн — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);

— Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе ПДн и (или) в результате которых уничтожаются материальные носители ПДн;

— Обезличивание ПДн — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному субъекту ПДн;

— Информационная система персональных данных (далее ИСПДн) — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств;

— Трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

— Субъект персональных данных — физическое лицо, данные которого обрабатываются;

— Конфиденциальность персональных данных — обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

 

2.2. Оператор обрабатывает персональные данные в целях:

- идентификации для дальнейшего оформления заказа и других действий направленных на оказание запрашиваемой заказчиком (Субъектом персональных данных)  услуги;

- установления обратной связи, включая направление уведомлений, запросов, касающихся исполнения заказа, оказания услуг; 

- определения местоположения для обеспечения исполнения заказа, оказания услуги; 

- хранения для подтверждения в дальнейшем надлежащего исполнения заказа, оказываемой услуги;

- заключения гражданско-правовых договоров;

- уведомления по электронной почте.


3. Содержание и объем обрабатываемых персональных данных

3.1. Категории субъектов персональных данных, чьи данные обрабатываются:

— заказчики;

— контрагенты;

— посетители сайта не оформлявшие заказ (т.е. не заказчики). 

 

3.2. Категории обрабатываемых ПДн: 

3.2.1.  Категории обрабатываемых ПДн для заказчиков:

— фамилия, имя, отчество;

— адрес электронной почты;

— адрес места жительства;

— адрес исполнения заказа \ оказания услуги;

— номер телефона;

— данные документа, удостоверяющего личность (при необходимости заключения договоров);

— данные юр. лица (при необходимости заключения договоров).

3.2.1.1. Правовое основание обработки ПДн: обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.

3.2.1.2. Перечень действий с ПДн: сбор, хранение, использование, передача (предоставление, доступ),  удаление.

3.2.1.3. Способы обработки: смешанная, без передачи по внутренней сети юридического лица, с передачей по сети интернет.

 

3.2.2. Категории обрабатываемых ПДн для контрагентов:

— фамилия, имя, отчество;

— дата рождения;

— адрес электронной почты;

— адрес места жительства;

— адрес регистрации;

— номер телефона;

— ИНН;

— данные документа, удостоверяющего личность (при необходимости заключения договоров);

— реквизиты банковской карты (при необходимости заключения договоров);

— профессия.

 

3.2.2.1. Правовое основание обработки ПДн: обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.

3.2.2.2. Перечень действий с ПДн: сбор, хранение, использование, удаление.

3.2.2.3. Способы обработки: смешанная, без  передачи по внутренней сети юридического лица, без передачи по сети интернет.

3.2.3. Категории обрабатываемых ПДн для посетителей сайта не оформлявших заказ (т.е. не заказчиков):

— информация из cookies (небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта).

3.3. Хранение персональных данных субъектов ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их  обработки.

3.4. Обрабатываемые ПДн подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей п.2.2. , если иное не предусмотрено действующим законодательством.

3.5. Субъект ПДн соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам, в частности, курьерским службам, контрагентам (с которыми заключен договор о неразглашении передаваемых ПДн), исключительно в целях выполнения заказа, оказания услуги Субъекта ПДн.

3.6. При обработке ПДн ИП Василенко Т.В. принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

3.7. Субъект ПДн несёт ответственность за предоставленные им  достоверных данных при создании заказа - как по средствам сайта, так и другим способам связи. 

4. Заключительные положения

4.1.  К настоящей Политике обеспечивается неограниченный доступ.

4.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите ПДн, но не реже одного раза в три года.

4.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки ПДн ИП Василенко Т.В..

4.4. Ответственность ИП Василенко Т.В.,  имеющего доступ к ПДн, за невыполнение требований норм, регулирующих обработку и защиту ПДн, определяется в соответствии с законодательством Российской Федерации.