ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ.1.1. Настоящая Политика обработки персональных данных, далее по тексту - Политика, составлена в соответствии с требованиями действующего законодательства РФ в области персональных данных и определяет порядок обработки персональных данных, а также меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Ивановой Светланой Юрьевной, далее по тексту – Оператор.
1.2. Настоящая Политика:
1.2.1. Устанавливает правила обработки Оператором персональных данных, предоставляемых лицами, которые посещают и/или используют сайт Оператора, включая его поддомены и их страницы для ознакомления и/или получения информационно-консультационных услуг Оператора, далее по тексту - услуги, на условиях Оферты, размещенной в сети интернет по адресу:
https://megahoreca.ru/docs/oferta.pdf, далее по тексту - Оферта.
1.2.2. Определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных;
1.2.3. Определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений;
1.2.4. Определяет Политику Оператора в отношении обработки персональныхданных. Все вопросы, связанные с обработкой персональных данных, не урегулированные данной Политикой, разрешаются в соответствии с действующим законодательством РФ в области персональных данных;
1.2.5. Применяется ко всей информации, которую Оператор может получить о Посетителях Сайта и/или Пользователях Сайта и/или Заказчиках услуг Оператора.
1.3. Основные понятия, используемые в Политике обработки персональных данных:
1.3.1. Оператор – индивидуальный предприниматель самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.3.2. Сайт – совокупность графических и информационных материалов, а также программ дляЭВМ и баз данных, обеспечивающих их доступность в сети интернет адресу: https://megahoreca.ru, включая его поддомены и их страницы;
1.3.3. Посетитель Сайта - субъект персональных данных, который посещает Сайт с целью ознакомления.
1.3.4. Пользователь – субъект персональных данных, который оставляет заявку на Сайте для получения консультации Оператора;
1.3.5. Заказчик - субъект персональных данных, который вступает с Оператором в гражданско-правовые отношения с целью получения его услуг путем заключения Оферты и/или иного договора;
1.3.6. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сайта и/или Посетителю Сайта и/или Заказчику услуг Оператора, включая его поддомены и их страницы.
1.3.7. Обработка персональных данных – любое действие или совокупность действий, которые совершаются с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.4. Оператор вправе осуществлять обработку следующих категорий персональных данных только в том количестве, которое необходимо и достаточно в зависимости от того, является субъект персональных данных Посетителем Сайта для ознакомления либо Пользователем Сайта для получения консультации Оператора либо Заказчиком услуг Оператора на условиях Оферты и исключительно при условии получения согласия на их обработку:
1.4.1. фамилия, имя, отчество;
1.4.2. год рождения, месяц рождения, дата рождения, место рождения;
1.4.3. пол;
1.4.4. адрес электронной почты;
1.4.5. адрес места жительства, адрес регистрации;
1.4.6. номер телефона;
1.4.7. СНИЛС;
1.4.8. ИНН;
1.4.9. данные документа, удостоверяющего личность;
1.4.10. реквизиты банковской карты;
1.4.11. номер расчетного счета;
1.4.12. должность;
1.4.13. сведения, собираемые посредством метрических программ;
1.4.14. пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пользователь пришел на Сайт; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес);
1.4.15. обезличенные данные о Посетителях Сайта (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
1.5. Категории субъектов, персональные данные которых обрабатываются, принадлежат лицам, которые посещают Сайт Оператора для ознакомления и/или оставляют заявки на получение консультации на Сайте Оператора и/или состоят в гражданско-правовых отношениях с Оператором на условиях Оферты.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.2.1. Оператор вправе обрабатывать персональные данные субъектов с целью:
2.1.1. Обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2.1.2. Продвижения услуг Оператора на рынке;
2.1.3. Заключения, исполнения и прекращения гражданско-правовых договоров;
2.1.4. Предоставления доступа Посетителю Сайта и/или Пользователю Сайта и/или Заказчику услуг Оператора к сервисам, информации и/или материалам Оператора, в том числе, содержащимся на Сайте, включая его поддомены и их страницы, уточнение деталей заказа и тп.
2.2. Также Оператор имеет право направлять Пользователю Сайта и/или Заказчику услуг Оператора уведомления о новых продуктах и услугах, специальных предложениях и различных событиях с их согласия.
2.3. Обезличенные данные Посетителей Сайта, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Посетителей Сайта, улучшения качества Сайта, его содержания и пр.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.3.1. Обработка персональных данных организована Оператором на принципах:
3.1.1. Законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
3.1.2. Достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
3.1.3. Обработки только тех персональных данных, которые отвечают целям их обработки;
3.1.4. Обеспечения точности персональных данных, их достаточности, а в необходимых случаях иактуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
3.1.5. Хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных действующим законодательством РФ в области обработки персональных данных и настоящей Политикой.
4. ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ И МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ.4.1. Оператор устанавливает следующий порядок получения, обработки и хранения персональных данных субъектов:
4.1.1. При посещении Сайта с целью ознакомления Оператор с согласия Посетителя Сайта вправе обрабатывать сведения, собираемые посредством метрических программ; пользовательские данные (сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пользователь пришёл на Сайт; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес); обезличенные данные о Посетителях Сайта (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других);
4.1.2. При оставлении заявки на получение консультации на Сайте Оператора Оператор с согласия Пользователя Сайта вправе обрабатывать имя, адрес электронной почты, номер телефона и другую информацию, необходимую для идентификации субъекта персональных данных, которую указывает последний.
4.1.3. В случае принятия Оферты Заказчиком услуг Оператора либо заключения какого-либо иного договора с Оператором, обработка персональных данных Заказчика осуществляется исключительно дляисполнения соответствующего договора, вступившего в силу вследствие принятия условий Оферты либо заключения другого договора соответственно, в количестве, достаточном для их исполнения.
4.2. Оператор не получает и не обрабатывает персональные данные субъекта о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если действующим законодательством РФ не предусмотрено иное.
4.3. Оператор вправе обрабатывать персональные данные субъектов только с их согласия.
4.4. Согласие субъекта на обработку персональных данных не требуется в случаях, предусмотренных действующим законодательством РФ.
4.5. Оператор обеспечивает безопасное хранение персональных данных и принимает следующие меры по обеспечению их безопасности:
4.5.1. Назначено лицо, ответственное за организацию обработки персональных данных;
4.5.2. Изданы документы, определяющие Политику Оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
4.5.3. Обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст. 18.1, 19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных»;
4.5.4. Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных»и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
4.5.5. Обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных»;
4.5.6. Работники, непосредственно осуществляющих обработку персональных данных, ознакомлены с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими Политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение указанных работников;
4.5.7. Хранение, комплектование, учет и использование содержащих персональные данныедокументов организуется в форме обособленного архива Оператора, осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен действующим законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
4.5.8. Оператором в целях защиты персональных данных предусмотрено использование антивирусного программного обеспечения; использование электронно-цифровой подписи (ЭЦП); пароли на компьютерах, на которых осуществляется обработка персональных данных; резервное копирование;
4.5.9. Обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
4.5.10. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижениицелей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством РФ;
4.5.11. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъектаперсональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных;
4.5.12. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц;
4.5.13. В случае выявления неточностей в персональных данных, Пользователь можетактуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных»;
4.5.14. Срок обработки персональных данных является неограниченным до прекращения деятельности, ликвидации организации, либо пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ.5.1. Персональные данные передаются Оператору с соблюдением следующих требований:
5.1.1. Оператору запрещено сообщать персональные данные субъектов третьей стороне в коммерческих и иных целях без письменного согласия субъекта, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью субъекта, а также в других случаях, предусмотренных действующим законодательством РФ;
5.1.2. Оператор обязуется предупредить лиц, получающих персональные данные субъектов, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
5.1.3. Оператор вправе разрешать доступ к персональным данным субъектов только специально уполномоченным лицам, приэтом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
5.1.4. Оператор имеет право передавать персональные данные субъектов их представителям в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
5.1.5. Обработка персональных данных может осуществляется путем смешанной обработки с передачей по внутренней сети Оператора, с передачей по сети интернет и путем автоматизированной
обработки без передачи по внутренней сети Оператора, с передачей по сети интернет.
5.1.6. Оператор не производит трансграничную передачу персональных данных.
5.1.7. Шифровальные (криптографические) средства Оператором не используется.
6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.6.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработкуперсональных данных на основании: действующего законодательства РФ, настоящей Политики, договоров между Оператором и субъектом персональных данных, согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством РФ, но соответствующих полномочиям Оператора).
6.2. Оператор обрабатывает персональные данные субъектов только в случае их заполнения и/или отправки субъектом самостоятельно, в том числе через специальные формы, расположенные на Сайте,включая его поддомены и их страницы. Заполняя соответствующие формы и/или отправляя своиперсональные данные Оператору и/или проставляя галочку в чек-боксе на Сайте, субъект выражает свое согласие с данной Политикой.
6.3. Оператор обрабатывает обезличенные данные о субъекте в случае, если это разрешено в настройках браузера субъекта.
7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.7.1. Пользователь может получить любые разъяснения по интересующим вопросам,касающимся обработки его персональных данных, обратившись к Оператору, с помощью электронной почты.
7.2. При достижении целей обработки персональных данных, а также в случае отзыва субъектомперсональных данных согласия на их обработку персональные данные подлежат уничтожению, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных или иное не предусмотрено иным соглашением между оператороми субъектом персональных данных.
7.3. Оператор оставляет за собой право вносить изменения в настоящую Политику по своемуусмотрению, в том числе в случаях, когда это вызвано изменениями действующего законодательства РФ. На субъекте персональных данных лежит обязанность при каждом использовании Сайта знакомиться с текстом актуальной Политики обработки персональных данных Оператора.
7.4. Оператор обязан сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу, который может быть направлен по адресу электронной почты Оператора.
7.5. Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения в соответствующем разделе Сайта Оператора. В случае несогласия с условиями Политики обработки персональных данных Оператора субъект должен незамедлительно прекратить использование Сайта и его сервисов.
8. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ:Индивидуальный предприниматель Иванова Светлана Юрьевна
ИНН 422311854531
ОГРНИП 325420500054122
Email: sivanova.group@gmail.com