Этот документ (далее - Политика) определяет наши принципы и правила в области обработки персональных данных пользователей сайта https://smenacollective.ru.
Ознакомьтесь с Политикой прежде, чем начать использовать сайт или вводить данные в формах для обратной связи.
Если у вас возникнут вопросы, напишите нам на hi@smenacollective.com.
Термины и определения:
Сайт - сайт Оператора в сети Интернет, размещенный по адресу: https://smenacollective.ru.
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (ИП Хузиахметова Наталья Баймухаметовна, реквизиты Оператора указаны на https://smenacollective.ru/details)
Субъект - дееспособное физическое лицо, использующее Сайт, чьи Персональные данные обрабатывает Оператор на веб-сайте https://smenacollective.ru.
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту на веб-сайте https://smenacollective.ru.
Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://smenacollective.ru.
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц
Распространение персональных данных - любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
1. Общие положения
1.1 Политика является локальным документом «ИП Хузиахметова Наталья Баймухаметовна» (далее – Оператор), определяющим порядок Обработки и защиты Персональных данных Субъектов.
1.2. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с
персональными данными и требованиями к обеспечению их безопасности.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности:
1.3.1. обеспечение защиты прав и свобод человека и гражданина при
обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
1.3.2. четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
1.3.3. исключение несанкционированных действий любых третьих лиц по Обработке;
1.3.4. предотвращение возникновения возможной угрозы безопасности Субъектов.
1.4. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://smenacollective.ru.
1.5. Субъект выражает свое согласие с условиями Политики при использовании Сайта и направлении своих Персональных данных Оператору.
1.6. Оператор опубликовал Политику в Сайте. Оператор предоставляет Политику любому лично обратившемуся лицу.
1.7. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации. Продолжая использовать Сайт, Субъект выражает свое согласие с изменениями.
2. Оператор может обрабатывать следующие персональные данные Субъекта
2.1. Персональные данные Субъекта: имя, фамилия, отчество, номер телефона, адрес электронной почты.
2.2. Иные данные об использовании Сайта, в том числе:
2.2.1. данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
2.2.2. сведения о поведении Субъекта на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках).
2.2.3. информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Субъекта. Это позволяет Сайту в необходимых случаях обращаться к сохраненной информации на устройстве Субъекта и извлекать ее. Субъект вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.
2.2.4 Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика, Гугл Аналитика и других).
2.3. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает Персональные данные в следующих целях — информирование Субъекта посредством отправки электронных писем; заключение, исполнение и прекращение гражданско-правовых договоров; предоставление доступа Субъекта к сервисам, информации и/или материалам, содержащимся на веб-сайте.
3.2. Также Оператор имеет право направлять Субъекта уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Субъект всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты hi@smenacollective.com с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
3.3. Обезличенные данные Субъектов, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Субъектов на сайте, улучшения качества сайта и его содержания.
4. Принципы Обработки
4.1. Оператор обрабатывает Персональные данные на основе следующих принципов:
4.1.1. законная и справедливая основа Обработки;
4.1.2. Обработка в соответствии с конкретными, заранее определенными и
законными целями;
4.1.3. недопущение объединения баз данных, содержащих Персональные
данные, Обработка которых осуществляется в целях, несовместимых
между собой;
4.1.4. соответствие содержания и объема Персональных данных заявленным
целям Обработки;
4.1.5. точность, достаточность, актуальность и достоверность Персональных
данных;
4.1.6. законность технических мер, направленных на Обработку;
4.1.7. разумность и целесообразность Обработки;
4.1.8. хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект;
4.1.9. уничтожение или обезличивание Персональных данных по достижении
целей Обработки или в случае утраты необходимости в их достижении,
если иное не предусмотрено Законом.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные Субъекта только в случае их заполнения и/или отправки Субъектом самостоятельно через специальные формы, расположенные на сайте https://smenacollective.ru. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Субъект выражает свое согласие с данной Политикой.
5.2. Оператор обрабатывает обезличенные данные о Субъекте в случае, если это разрешено в настройках браузера Субъекте (включено сохранение файлов «cookie» и использование технологии JavaScript).
6. Обработка Персональных данных
6.1. Оператор обрабатывает Персональные данные на основе согласия на обработку персональных данных.
6.2. Оператор собирает Персональные данные следующими способами:
6.2.1. Субъект предоставляет данные при заполнении формы на Сайте;
6.2.2. сбор данных о Субъекте с помощью технологий, веб-протоколов, файлов “cookie”, веб-отметок.
6.3. Оператор хранит Персональные данные:
6.3.1. исключительно на должным образом защищенных электронных носителях;
6.3.2. с использованием баз данных, находящихся на территории Российской Федерации;
6.3.3. до момента получения требования Субъекта о прекращении Обработки Персональных данных.
6.4. Оператор вправе распространять Персональные данные только при получении отдельного согласия от Субъекта.
6.5. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
6.6. Оператор уничтожает Персональные данные в следующих случаях:
6.6.1. наличие угрозы безопасности Сайта;
6.6.2. по запросу Субъекта.
6.7. Оператор удаляет всю полученную от Субъекта информацию при отзыве им согласия.
6.8. Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
7. Порядок сбора, хранения, передачи и других видов обработки персональных данных
7.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
7.2. Персональные данные Субъекта никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
7.3. В случае выявления неточностей в персональных данных, Субъект может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора hello@sens-collective.com с пометкой «Актуализация персональных данных».
7.4. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора hi@smenacollective.com с пометкой «Отзыв согласия на обработку персональных данных».
8. Трансграничная передача персональных данных
8.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
8.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
9. Права Субъекта
9.1. Субъект вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:
9.1.1. подтверждение факта Обработки;
9.1.2. правовые основания Обработки;
9.1.3. цели и применяемые Оператором способы Обработки;
9.1.4. какие именно Персональные данные обрабатываются и источник их получения;
9.1.5. сроки Обработки, в том числе сроки хранения Персональных данных;
9.1.6. порядок осуществления прав, предусмотренных законодательством Российской Федерации;
9.1.7. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9.1.8. сведения о лицах, которым могут быть переданы Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
9.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
9.1.10. иные сведения, предусмотренные законодательством Российской Федерации.
10. Обязанности Оператора
10.1. Если Оператор установит факт неправомерной или случайной передачи Персональных данных, повлекшей нарушение прав Субъекта, Оператор обязан:
10.1.1. в течение 24 (двадцати четырех) часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте и о принятых мерах по устранению его последствий, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
10.1.2. в течение 72 (семидесяти двух) часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
10.2. Оператор обязан:
10.2.1. по запросу Субъекта предоставлять информацию об Обработке или обоснованный отказ;
10.2.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
10.2.3. по требованию Субъекта уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
10.2.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
10.2.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 10 (десять) рабочих дней с даты поступления от Субъекта отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
11. Меры по обеспечению защиты Персональных данных
11.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
11.2. Правовые меры включают:
11.2.1. разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
11.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.
11.3. Организационные меры включают:
11.3.1. назначение лица, ответственного за организацию Обработки;
11.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
11.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
11.3.4. периодическая оценка рисков, касающихся процесса Обработки;
11.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
11.4. Технические меры:
11.4.1. предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
11.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
11.4.3. иные необходимые меры безопасности.
12. Ограничение действия Политики
12.1. Действие Политики распространяется исключительно на Сайт и не применяется к другим интернет-ресурсам.
12.2. Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта.
13. Обращения Субъекта
13.1. Субъект или его представитель вправе направить Оператору свои обращения, в том числе отозвать согласие на Обработку, в форме электронного документа по адресу электронной почты hi@smenacollective.com.
13.2. Оператор обязуется рассмотреть и направить ответ на поступившее обращение в течение 10 (десяти) рабочих дней с момента поступления обращения.
13.3. Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Субъекта.
14. Заключительные положения
14.1. В данном документе будут отражены любые изменения политики обработки Персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
14.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://smenacollective.ru/privacy.
Реквизиты:Индивидуальный предприниматель
ХУЗИАХМЕТОВА НАТАЛЬЯ БАЙМУХАМЕТОВНА
ИНН: 782605512706
ОГРНИП: 323169000155411
Юридический адрес: 420076, Россия, Республика Татарстан, г. Казань, Ул 6-Я Залесная, дом 6А
Р/С: 40802810900005000331
в АО "ТИНЬКОФФ БАНК"
БИК: 044525974
К/С: 30101810145250000974
Почта: hi@smenacollective.com