Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
(далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных,
предпринимаемые ИП Трубачев А. С. (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его
персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить
о посетителях веб‑сайта https://duonutrition.ru/.
2. Основные понятия, используемые в Политике
- 2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- 2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- 2.3. Веб‑сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://duonutrition.ru/.
- 2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- 2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
- 2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- 2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки, состав персональных данных и действия (операции) с ними.
- 2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб‑сайта https://duonutrition.ru/.
- 2.9. Персональные данные, разрешённые субъектом персональных данных для распространения — персональные данные, доступ к которым предоставлен субъектом персональных данных путём дачи согласия в порядке, предусмотренном Законом.
- 2.10. Пользователь — любой посетитель веб‑сайта https://duonutrition.ru/.
- 2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- 2.12. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с ними неограниченного круга лиц, в том числе размещение в сетях или предоставление доступа иным способом.
- 2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
- 2.14. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью восстановления в информационной системе персональных данных и/или уничтожаются материальные носители.
3. Основные права и обязанности Оператора
3.1. Права Оператора
- — получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
- — при отзыве согласия субъектом персональных данных продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных;
- — самостоятельно определять меры, необходимые и достаточные для выполнения обязанностей по Закону, если иное не предусмотрено федеральными законами.
3.2. Обязанности Оператора
- — предоставлять субъекту по его просьбе информацию, касающуюся обработки его персональных данных;
- — организовывать обработку персональных данных в порядке, установленном законодательством РФ;
- — отвечать на обращения субъектов персональных данных и их законных представителей в соответствии с Законом;
- — сообщать уполномоченному органу по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с даты запроса;
- — публиковать или обеспечивать неограниченный доступ к настоящей Политике;
- — принимать правовые, организационные и технические меры защиты персональных данных;
- — прекратить передачу, обработку и уничтожить персональные данные в случаях, предусмотренных Законом;
- — исполнять иные обязанности, предусмотренные Законом.
4. Основные права и обязанности субъектов персональных данных
4.1. Права субъектов
- — получать информацию об обработке своих персональных данных, за исключением случаев, предусмотренных федеральными законами;
- — требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
- — выдвигать условие предварительного согласия при обработке персональных данных в целях маркетинга;
- — отзывать согласие на обработку и требовать прекращения обработки;
- — обжаловать действия/бездействие Оператора в уполномоченный орган или в суд;
- — осуществлять иные права, предусмотренные законодательством РФ.
4.2. Обязанности субъектов
- — предоставлять Оператору достоверные данные о себе;
- — сообщать об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе или сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
- 5.1. Обработка осуществляется на законной и справедливой основе.
- 5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
- 5.3. Не допускается объединение баз данных с несовместимыми целями обработки.
- 5.4. Обрабатываются только персональные данные, отвечающие целям обработки.
- 5.5. Содержание и объём данных соответствуют заявленным целям; избыточность не допускается.
- 5.6. Обеспечиваются точность, достаточность и при необходимости актуальность данных.
- 5.7. Хранение — не дольше, чем требуют цели обработки, либо сроки, установленные законом или договором; по достижении целей данные уничтожаются или обезличиваются.
6. Цели обработки персональных данных
| Цель обработки | Персональные данные | Правовые основания | Виды обработки |
|---|---|---|---|
| Информирование Пользователя посредством отправки электронных писем | Фамилия, имя, отчество; электронный адрес; номера телефонов | Договоры, заключаемые между Оператором и субъектом персональных данных | Отправка информационных писем на адрес электронной почты |
| Информирование Пользователя посредством обратного звонка | Фамилия, имя, отчество; электронный адрес; номера телефонов | Договоры, заключаемые между Оператором и субъектом персональных данных | Обратный звонок на номер телефона Пользователя |
7. Условия обработки персональных данных
- 7.1. Обработка осуществляется с согласия субъекта персональных данных.
- 7.2. Обработка необходима для целей, предусмотренных международным договором РФ или законом, для выполнения функций/полномочий Оператора.
- 7.3. Обработка необходима для осуществления правосудия и исполнения актов.
- 7.4. Обработка необходима для исполнения или заключения договора по инициативе субъекта.
- 7.5. Обработка необходима для прав и законных интересов Оператора или третьих лиц при соблюдении прав и свобод субъекта.
- 7.6. Обработка общедоступных персональных данных.
- 7.7. Обработка данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных обеспечивается правовыми, организационными и техническими мерами в соответствии с законодательством.
- 8.1. Оператор обеспечивает сохранность и исключает доступ неуполномоченных лиц.
- 8.2. Данные не передаются третьим лицам, кроме случаев, предусмотренных законом или с согласия субъекта для исполнения договора.
- 8.3. При выявлении неточностей Пользователь может актуализировать данные, направив письмо на hello@duonutrition.ru с пометкой «Актуализация персональных данных».
- 8.4. Срок обработки определяется достижением целей; согласие можно отозвать письмом на hello@duonutrition.ru с пометкой «Отзыв согласия на обработку персональных данных».
- 8.5. Информация, собираемая сторонними сервисами (платёжные системы, средства связи и др.), хранится и обрабатывается ими согласно их документам; Оператор не несёт ответственность за действия третьих лиц.
- 8.6. Запреты субъекта на передачу/обработку данных, разрешённых для распространения, не действуют в случаях обработки в государственных, общественных и иных публичных интересах.
- 8.7. Оператор обеспечивает конфиденциальность персональных данных.
- 8.8. Хранение — не дольше, чем требуют цели обработки, либо сроки, установленные законом/договором.
- 8.9. Основания прекращения обработки: достижение целей, истечение срока действия согласия, отзыв согласия, требование о прекращении обработки, выявление неправомерной обработки.
9. Перечень действий, производимых Оператором с персональными данными
- 9.1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- 9.2. Автоматизированная обработка с получением и/или передачей информации по сетям связи или без таковой.
10. Трансграничная передача персональных данных
- 10.1. До начала трансграничной передачи Оператор уведомляет уполномоченный орган (отдельно от уведомления о намерении обрабатывать персональные данные).
- 10.2. До подачи уведомления Оператор получает от иностранных органов/лиц сведения, необходимыe для передачи.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
12. Заключительные положения
- 12.1. Пользователь может получить разъяснения по вопросам обработки персональных данных по адресу: hello@duonutrition.ru.
- 12.2. В документ будут вноситься изменения при необходимости. Политика действует бессрочно до замены новой версией.
- 12.3. Актуальная версия доступна по адресу: https://duonutrition.ru/privacy.
© ИП Трубачев А. С.