1. Общие положения
1.1. Настоящая Политика Индивидуального предпринимателя Кривошеина Дмитрия Николаевича (ИП Кривошеин Д.Н. ИНН 772811017394) в отношении обработки персональных данных (далее — Политика) разработана в соответствии со статьей 18.1 Федерального закона № 152 «О персональных данных» и определяет политику Индивидуального предпринимателя Кривошеина Дмитрия Николаевича (далее — Оператора) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. В настоящей Политике также используются следующие термины:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Персональная информация – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных – Индивидуальный предприниматель Кривошеин Дмитрий Николаевич (ИП Кривошеин Д.Н. ИНН 772811017394), который определяет цели и содержание обработки персональных данных субъектов персональных данных.
Сайт – информационный проект, размещённый по адресу https://dkrivoshein.ru. Данный проект создан и поддерживается Индивидуальным предпринимателем Кривошеиным Дмитрием Николаевичем (далее — Сайт).
Сервисы Сайта – интерактивные (диалоговые) программные компоненты на страницах Сайта, используемые для интеграции с информационными системами.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемые с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Субъекты персональных данных – клиенты и контрагенты Оператора; представители/работники клиентов и контрагентов Оператора и иные лица, персональные данные которых Оператор обязан обрабатывать в соответствии с законодательством Российской Федерации, а так же Пользователи.
Пользователь – любое лицо, посещающее Сайт и использующее информацию, материалы и Сервисы Сайта. Пользователь Сайта является субъектом персональных данных по смыслу Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или неопределенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Трансграничная передача данных – это передача персональных данных на территорию иностранного государства органу власти этого государства, иностранному физическому или юридическому лицу. Это понятие закреплено в статье 3 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
1.3. Настоящая Политика определяет порядок обработки и защиты персональных данных и является обязательной для исполнения Оператором. Согласие Субъекта персональных данных с настоящей Политикой, выраженное в порядке, предусмотренном п. 1.4, является основанием для начала обработки его персональных данных.
Политика разработана в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных.
1.4. Настоящая Политика размещена в свободном доступе в сети Интернет по адресу: https://dkrivoshein.ru/policy . В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта и его сервисов.
Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2. Права и обязанности участников правоотношений
2.1. Оператор обязан:
2.1.1. Обрабатывать персональные данные исключительно в целях, указанных в Политике, в порядке, установленном действующим законодательством Российской Федерации, и принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
2.1.2. Не распространять, не осуществлять обмен, опубликование либо разглашение иными возможными способами переданных персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено действующим законодательством Российской Федерации;
2.1.3. Осуществлять обработку персональных данных с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
2.1.4. Организовывать защиту персональных данных в соответствии с требованиями законодательства Российской Федерации;
2.1.5. Рассматривать обращения Субъекта персональных данных (его законного представителя) по вопросам обработки персональных данных и давать мотивированные ответы;
2.1.6. Предоставлять Субъекту персональных данных (его законному представителю) возможность безвозмездного доступа к его персональным данным;
2.1.7. Принимать меры по уточнению, блокированию, уничтожению персональных данных Субъекта персональных данных в случаях, установленных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
2.1.8. Отвечать на обращения и запросы Субъекта персональных данных и их законных представителей в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».
2.2. Оператор имеет право:
2.2.1. Получать от Субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные Субъекта персональных данных, для целей обработки, указанных в разделе 3 Политики;
2.2.2. Требовать от Субъекта персональных данных своевременного уточнения предоставленных персональных данных;
2.2.3. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
2.2.4. Поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных;
2.2.5. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных».
2.3. Субъект персональных данных обязан:
2.3.1. Предоставить Оператору достоверные персональные данные, необходимые для целей обработки, предусмотренных в п. 3 Политики.
2.3.2. Предоставлять Оператору при необходимости сведения для уточнения (обновления, изменения) предоставленных персональных данных.
2.4. Субъект персональных данных имеет право:
2.4.1. На принятие предусмотренных законодательством Российской Федерации о персональных данных мер по защите своих прав;
2.4.2. На полную информацию, касающуюся обработки его персональных данных Оператором;
2.4.3. Уточнение его персональных данных, их блокирование или уничтожение в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
2.4.4. Отзыв согласия на обработку персональных данных;
2.4.5. Требование от Оператора прекратить обработку его персональных данных;
2.4.6. Обжалование в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерных действий или бездействия Оператора при обработке его персональных данных;
2.4.7. Дачу предварительного согласия на обработку персональных данных в целях получения рекламы и продвижения на рынке товаров, работ и услуг.
3. Цели обработки персональных данных
3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработка персональных данных Оператором осуществляется в следующих целях:
3.1.1. Заключение и исполнение договоров с контрагентами и ведение клиентами, партнёрами).
3.1.2 Обработка заказов и предоставление услуг.
3.1.3 Информирование клиентов о новых продуктах, акциях (при наличии отдельного согласия субъекта).
3.1.4 Ведение бухгалтерского учёта и отчётности в соответствии с требованиями законодательства.
3.1.5. Обратная связь с Пользователем, включая:
- направление уведомлений и запросов, связанных с услугами Оператора и с использованием Сайта;
- оказание клиентской поддержки;
- подтверждение достоверности предоставленных персональных данных.
3.1.6. Направление рекламных и информационных материалов от имени Оператора.
3.2. В случае отзыва согласия на обработку персональных данных Оператор прекращает их обработку в срок, не превышающий 10 (десяти) рабочих дней с момента получения отзыва, за исключением случаев, предусмотренных законодательством Российской Федерации.
4. Правовое основание и принципы обработки персональных данных
4.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 № 167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
4.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые между Оператором и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
5.1. Настоящая Политика действует в отношении следующих категорий субъектов персональных данных, сведения о которых обрабатывается Оператором: контрагенты; клиенты; посетители сайта.
5.2. Перечень обрабатываемых Оператором данных категорий субъектов персональных данных «представители / работники клиентов и контрагентов Оператора (юридических лиц)»: фамилия, имя, отчество; должность; наименование организации-работодателя; контактные рабочие телефоны; контактные рабочие адреса электронной почты; иные контактные данные для деловой переписки (например, аккаунты мессенджеров); реквизиты доверенности (номер, дата, срок полномочий) для подтверждения полномочий на взаимодействие с Оператором. Обработка этих данных осуществляется в рамках заключенных договоров и на основании ст. 6 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», отдельное согласие не требуется.
5.3. Перечень обрабатываемых Оператором данных категорий субъектов персональных данных «пользователи»: фамилия, имя, отчество; дата рождения; номер телефона; адрес электронной почты; должность; цветное или черно-белое цифровое фотографическое изображение; данные, которые автоматически передаются сервисам сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, а именно: IP-адрес, данные файлов cookies, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сайту), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц, история запросов и просмотров на Сайте и его Сервисах.
6. Использование файлов cookies
6.1. Сайт может сохранять информацию о действиях Пользователя, совершаемых в процессе использования функционала Сайта. Это позволяет улучшать качество предоставляемых услуг и адаптировать их в соответствии с потребностями Пользователя. Сайт использует файлы cookies для целей статистической обработки информации, оптимизации и дальнейшего развития функционала сайта. Файлы cookies помогают фиксировать сведения о сетевых адресах, с которых Пользователь осуществляет подключение к Сайту. Пользуясь сайтом, Пользователь соглашается с использованием указанных технологий в соответствии с данной Политикой.
Если Пользователь не согласен с использованием Сайтом cookies, он может отключить их в настройках своего браузера.
6.2. Сайт использует сервис веб-аналитики «Яндекс. Метрика» для сбора анонимизированной статистики о посещаемости и поведении пользователей. Обрабатываемые с его помощью данные не позволяют идентифицировать личность Пользователя и используются исключительно в аналитических целях. Этот сервис помогает анализировать взаимодействие с Сайтом, улучшать качество его контента и функциональность, а также лучше понимать интересы аудитории. Продолжая использование Сайта, Пользователь выражает согласие на обработку данных с помощью «Яндекс. Метрики» в указанных целях. Если Пользователь не согласен с такой обработкой, он может запретить использование файлов cookie через настройки своего браузера.
6.3. Сайт использует сервис веб-аналитики «Google Analytics» для сбора анонимизированной статистики о посещаемости и поведении пользователей. Обрабатываемые с его помощью данные не позволяют идентифицировать личность Пользователя и используются исключительно в аналитических целях. Этот сервис помогает анализировать взаимодействие с Сайтом, улучшать качество его контента и функциональность, а также лучше понимать интересы аудитории. Продолжая использование Сайта, Пользователь выражает согласие на обработку данных с помощью «Google Analytics» в указанных целях. Если Пользователь не согласен с такой обработкой, он может запретить использование файлов cookie через настройки своего браузера.
7. Порядок, условия и способы обработки персональных данных
7.1. Обработка персональных данных всех категорий субъектов персональных данных осуществляется с целью обеспечения соблюдения требований законодательства и иных нормативных правовых актов РФ, защиты личной безопасности субъектов персональных данных, контроля количества и качества выполняемой работы, а также обеспечения сохранности имущества Оператора. Кроме того, она направлена на повышение качества предоставляемых услуг, удобство их использования, проведение аналитических исследований, выявление возможных недостатков и/или нарушений в работе сайта, клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта, включая вопросы безопасности, и последующее их устранение.
7.2. Обработка персональных данных осуществляется Оператором с согласия субъектов персональных данных, как с использованием средств автоматизации, так и без использования таких средств.
7.3. Оператор не предоставляет и не раскрывают сведения, содержащие персональные данные субъектов персональных данных, третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных действующим законодательством РФ.
7.4. По мотивированному запросу уполномоченного органа в рамках выполнения действующего законодательства персональные данные субъекта без его согласия могут быть переданы: в судебные органы в связи с осуществлением правосудия; в органы федеральной службы безопасности; в органы прокуратуры; в органы полиции и в иные органы в случаях, установленных нормативными правовыми актами, отраслевыми стандартами, обязательными для исполнения.
По мотивированному запросу уполномоченного органа и в рамках исполнения законодательства персональные данные субъекта могут быть переданы без его согласия следующим получателям:
- в судебные органы в связи с осуществлением правосудия;
- в органы федеральной службы безопасности;
- в органы прокуратуры;
- в органы полиции;
- в иные органы и организации в случаях, установленных нормативными правовыми актами и отраслевыми стандартами, обязательными для исполнения.
7.5. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором.
7.6. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в действующем законодательстве.
7.7. Публикация (распространение) персональных данных для неограниченного круга лиц, в том числе на Сайте, может осуществляться только на основании отдельного согласия субъекта персональных данных, составленного с учетом нормативно установленных требований.
7.8. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
8. Организационные и технические меры для защиты персональной информации
8.1 Оператором принимаются необходимые организационные и технические меры для защиты персональной информации, персональных данных Субъекта персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8.2. В отношении персональной информации Субъекта персональных данных сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Субъектом персональных данных информации о себе для общего доступа неограниченному кругу лиц.
8.3. Обработка персональных данных Субъекта персональных данных осуществляется без ограничения срока следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Обработка персональных данных Субъекта персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
8.4. При сборе персональных данных, Оператором обеспечивается запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.5. При утрате или разглашении персональных данных Оператор информирует субъектов персональных данных об утрате или разглашении персональных данных.
9. Заключительные положения
9.1. Субъект персональных данных вправе обратиться к Оператору для реализации своих прав, включая:
- получение сведений об обработке его персональных данных;
- уточнение, блокирование и уничтожение данных;
- отзыв согласия на их обработку.
Обращение может быть направлено:
Электронной почтой на адрес: ur.niehsovirkd@olleh.
Запрос должен быть оформлен в соответствии с требованиями раздела 9.2 настоящей Политики.
9.2. Заявление об отзыве должно содержать фамилию, имя, отчество (при наличии) и адрес электронной почты Субъекта персональных данных/Пользователя, который использовался при взаимодействии с Сайтом.
9.3. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
9.4. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Субъекта персональных данных/Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
9.5. Действующая Политика конфиденциальности размещена на странице по адресу: https://dkrivoshein.ru/policy.