ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЩИЕ ПОЛОЖЕНИЯ
Кем составлена и утверждена Политика
Индивидуальным предпринимателем Ереминым Александром Александровичем ИНН 616118211063 ОГРНИП 316619600237548 (далее — Оператор).
Мы выполняем требования Закона
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 30.12.2020 № 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных».
Политика обработки персональных данных (далее — Политика) определяет
— порядок обработки персональных данных и меры по обеспечению их безопасности, которые предпринимает Оператор; — правила обработки Оператором персональных данных, предоставляемых лицами, которые используют Сайт Оператора или иные его ресурсы; — цели, правовые основания, порядок и объём обрабатываемых персональных данных; — порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
Чьи данные обрабатывает Оператор
Физических лиц, которые оставляют заявки и запросы на Сайте и иных ресурсах Оператора, а также состоят с Оператором в гражданско-правовых отношениях (далее — Субъект персональных данных).
Категории персональных данных, которые обрабатывает Оператор
— фамилия, имя, отчество; — номер телефона / мессенджер; — адрес электронной почты; — платёжные реквизиты; — дата рождения; — пользовательские данные: сведения о местоположении, тип и версия ОС, тип и версия браузера, тип устройства и разрешение его экрана, источник перехода на Сайт, язык ОС и браузера, сведения о просматриваемых страницах и нажимаемых кнопках, IP-адрес.
Обработка данных с помощью сервисов интернет-статистики
Оператор производит сбор и обработку обезличенных данных о посетителях (в том числе файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других). Собираемые сведения могут относиться к персональным данным, включая IP-адрес, сведения о действиях на Сайте, технические характеристики устройства и программного обеспечения. Обработка осуществляется на основании согласия пользователя, выраженного путём продолжения использования Сайта после отображения уведомления о применении cookie и метрических программ.
Цели обработки данных с помощью сервисов интернет-статистики: — обеспечение функционирования Сайта; — анализ пользовательской активности; — улучшение качества работы Сайта; — повышение удобства использования Сайта.
Ресурсы, на которых обрабатываются персональные данные
Сайт https://trenduplive.ru, включая поддомены и их страницы.
Если есть вопросы, не урегулированные Политикой
Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Оператор — индивидуальный предприниматель (п. 1.1 Политики), который осуществляет обработку персональных данных, определяет цели и состав обрабатываемых персональных данных, а также действия, совершаемые с ними.
Пользователь / Субъект персональных данных — любой посетитель ресурсов Оператора (п. 1.7 Политики).
Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет. Сетевой адрес Сайта указан в п. 1.7 Политики.
Персональные данные — сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для их уточнения).
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно без возможности дальнейшего восстановления.
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Соблюдение закона
Обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Цели Оператора
— уточнение деталей заказа; — заключение, исполнение, прекращение гражданско-правовых договоров; — предоставление доступа к сервисам, информации и материалам Оператора; — предоставление и сбор обратной связи; — уведомление о новых продуктах и услугах Оператора; — улучшение качества сервисов и Сайта, используемых для предоставления услуг.
ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой Оператор руководствуется следующими принципами:
— законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора; — достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки данных, избыточных по отношению к заявленным целям; — обработка только тех персональных данных, которые отвечают целям их обработки; — обеспечение точности, достаточности и актуальности персональных данных; Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных; — хранение персональных данных не дольше, чем этого требуют цели их обработки.
ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе подтверждения факта обработки, правовых оснований и целей обработки, состава обрабатываемых данных, сроков их обработки, а также сведений о лицах, которым персональные данные передаются или могут быть переданы.
Субъект вправе получать доступ к своим персональным данным, включая право на получение копий любых записей, содержащих его персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации.
Субъект вправе требовать от Оператора уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки.
Субъект персональных данных вправе отозвать согласие на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации, а также обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Порядок получения персональных данных
При регистрации и заказе услуг на ресурсах Оператора субъект персональных данных указывает данные, необходимые для его идентификации и оказания ему услуг. Перечень персональных данных указан в п. 1.5 Политики.
Факт заполнения форм обратной связи на электронных площадках Оператора означает: — выражение согласия субъекта персональных данных на обработку персональных данных; — согласие с условиями настоящей Политики; — инициирование субъектом заключения договора либо получения информации об услугах Оператора.
Перед отправкой формы пользователь подтверждает согласие путём проставления соответствующей отметки.
Данные, которые Оператор не получает и не обрабатывает
Данные о расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни — если законом не предусмотрено иное.
Согласие на обработку персональных данных
Оператор вправе обрабатывать персональные данные физических лиц только с их согласия. Субъект персональных данных выражает согласие путём проставления отметки (чекбокса) в соответствующей форме до отправки персональных данных.
Когда получение согласия не требуется
— персональные данные являются общедоступными; — обработка осуществляется на основании федерального закона, устанавливающего её цель, условия и круг субъектов; — по требованию полномочных государственных органов в случаях, предусмотренных федеральным законом; — обработка необходима для исполнения договора, заключённого с Оператором; — обработка осуществляется для статистических или иных научных целей при обязательном обезличивании данных; — обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта, если получение его согласия невозможно.
Хранение персональных данных
Хранение, комплектование, учёт и использование документов, содержащих персональные данные, организуется в форме обособленного архива Оператора. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
Прекращение обработки персональных данных
Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом. Условием прекращения обработки также может являться истечение срока действия согласия, его отзыв субъектом либо выявление неправомерной обработки персональных данных.
Актуализация персональных данных
В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно, направив Оператору уведомление на адрес электронной почты support@trendup.pro с пометкой «Актуализация персональных данных».
Срок обработки персональных данных и отзыв согласия
Срок обработки персональных данных определяется достижением целей обработки, если иной срок не установлен законодательством Российской Федерации или договором. Персональные данные обрабатываются: — в течение срока действия договорных отношений; — в течение сроков, установленных законодательством Российской Федерации; — до момента отзыва согласия субъектом персональных данных.
После достижения целей обработки персональные данные подлежат уничтожению либо обезличиванию в срок, не превышающий 30 дней.
Способы обработки персональных данных
Обработка персональных данных осуществляется путём смешанной обработки с передачей по внутренней сети Оператора и по сети интернет, а также путём автоматизированной обработки с передачей по сети интернет. Оператор не производит трансграничную передачу персональных данных. Шифровальные (криптографические) средства не используются.
МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой Оператор принимает следующие меры:
— внутренний контроль соответствия обработки персональных данных требованиям ФЗ-152; — публикация на ресурсах Оператора документа, определяющего Политику в отношении обработки персональных данных; — назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных; — ограничение состава лиц, допущенных к обработке персональных данных; — ознакомление сотрудников с требованиями федерального законодательства и нормативных документов по обработке и защите персональных данных; — организация учёта, хранения и обращения носителей, содержащих персональные данные; — определение угроз безопасности персональных данных и формирование модели угроз; — разработка системы защиты персональных данных на основе модели угроз; — разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации; — регистрация и учёт действий пользователей информационных систем персональных данных; — использование антивирусного ПО, средств восстановления, электронно-цифровой подписи (ЭЦП), межсетевого экранирования, обнаружения вторжений и анализа защищённости; — установка паролей на компьютерах, на которых осуществляется обработка персональных данных; резервное копирование; — исключение возможности неконтролируемого проникновения посторонних лиц в помещения, где ведётся работа с персональными данными; — обеспечение раздельного хранения персональных данных, обработка которых осуществляется в различных целях.
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
Запрет передачи персональных данных
Запрещено передавать персональные данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни или здоровью субъекта, а также в иных случаях, предусмотренных законодательством.
Предупреждение о цели обработки
Оператор предупреждает лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они были сообщены.
Кому разрешён доступ к персональным данным
Специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
Передача персональных данных третьим лицам
В порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе передавать персональные данные третьим лицам, участвующим в оказании услуг, включая: — платёжные сервисы; — сервисы рассылок; — хостинг-провайдеров; — платформы для размещения и проведения обучения.
Передача осуществляется в объёме, необходимом для оказания услуг, с соблюдением требований законодательства Российской Федерации о персональных данных.
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Правовые основания
— на основании согласия субъекта персональных данных — п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ; — в целях заключения и исполнения договора, стороной или выгодоприобретателем по которому является субъект персональных данных — п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ; — в целях выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации — п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ.
Когда Оператор может обрабатывать персональные данные
Только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на ресурсах Оператора. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, субъект персональных данных выражает своё согласие с настоящей Политикой.
Обработка обезличенных данных
Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера (включено сохранение файлов «cookie» и использование технологии JavaScript). При использовании Сайта Оператор может автоматически получать IP-адрес, сведения о браузере, устройстве пользователя, файлы cookie и иные технические данные в целях обеспечения функционирования и безопасности Сайта, а также анализа пользовательской активности.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Срок действия согласия на обработку персональных данных
Согласие субъекта персональных данных действует с момента его предоставления и сохраняет силу до достижения целей обработки либо до момента его отзыва, если иное не предусмотрено законодательством Российской Федерации.
В случае отзыва согласия Оператор прекращает обработку персональных данных и обеспечивает их уничтожение либо обезличивание в срок, не превышающий 30 (тридцати) календарных дней с даты поступления соответствующего отзыва, если сохранение данных не требуется в силу законодательства Российской Федерации.
Обработка персональных данных без согласия субъекта допускается в случаях, предусмотренных статьёй 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Куда может обратиться субъект персональных данных
По всем вопросам, касающимся обработки персональных данных, субъект может обратиться к Оператору по электронной почте: support@trendup.pro.
Внесение изменений в Политику
Оператор оставляет за собой право вносить изменения в настоящую Политику по своему усмотрению, в том числе в случаях изменения законодательства или условий использования сервисов. Уведомления об изменениях могут быть отображены на ресурсах Оператора (например, в личном кабинете, через всплывающее окно или баннер) либо направлены по электронной почте.
Ознакомление с Политикой
На субъекте персональных данных лежит обязанность при каждом использовании ресурсов Оператора знакомиться с текстом настоящей Политики.
Вступление Политики в силу
Новая редакция Политики обработки персональных данных вступает в силу с момента её размещения в соответствующем разделе Сайта или иного ресурса Оператора. В случае несогласия с условиями Политики субъект персональных данных должен незамедлительно прекратить использование ресурсов Оператора.