КСЕНИЯ МИЛЛЕР


ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Индивидуальный предприниматель Долгая Оксана Анатольевна (ИНН: 301612654874, ОГРНИП: 321302500037220), далее – «Оператор», в целях реализации требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152) настоящей Политикой определяет порядок обработки персональных данных и меры по обеспечению их безопасности.

1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика действует в отношении всех процессов по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставления доступа), блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без их использования.
1.3. Политика подлежит размещению на сайте Оператора.

2. ОСНОВНЫЕ ПОНЯТИЯ


2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение.
2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
2.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.6. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.7. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.8. Оператор персональных данных (Оператор) - индивидуальный предприниматель Долгая Оксана Анатольевна (ИНН: 301612654874, ОГРНИП: 321302500037220), самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3. СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ,

СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1. Субъекты персональных данных: Клиенты (физические лица).
3.2. Оператор обрабатывает исключительно те персональные данные, которые минимально необходимы для достижения заявленных целей обработки.
3.3. Оператор обрабатывает следующие категории персональных данных, необходимых для записи и оказания услуг:
● имя;
● номер телефона;
● электронная почта;
● аккаунт (ник) в Instagram (Instagram - проект Meta Platforms Inc., деятельность которой в России запрещена);
● аккаунт (ник) в Telegram.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. Обработка персональных данных, указанных в п. 3.2, осуществляется в следующих целях:
● предоставления доступа к информационным материалам и оказания консультационных услуг;
● отправления информационных сообщений и любой иной информации рекламного характера в рамках оказания услуг.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Правовыми основаниями обработки персональных данных Оператором являются основания, предусмотренные статьей 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно:
● Наличие согласия субъекта персональных данных на обработку его персональных данных.
● Обработка персональных данных для заключения и исполнения договора на оказание услуг, стороной которого является субъект персональных данных.

6. ПОРЯДОК ОБРАБОТКИ И ЗАЩИТЫ ДАННЫХ


6.1. Тип обработки персональных данных: смешанная обработка персональных данных.
6.1.1. Автоматизированная обработка осуществляется с использованием средств компьютера.
6.1.2. Неавтоматизированная обработка: Обработка персональных данных также осуществляется без использования средств автоматизации.
Такая обработка включает в себя получение, запись, хранение и уничтожение данных на бумажных носителях с соблюдением мер безопасности, исключающих несанкционированный доступ к ним. Хранение бумажных носителей осуществляется в запираемых шкафах (сейфах).
6.2. Обработка персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации.

7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ


7.1. Субъект персональных данных имеет право:
● требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
● требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
● получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
● обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;
● на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
● отозвать согласие на обработку персональных данных в предусмотренных законом случаях.
7.2. Для получения необходимой информации субъекту персональных данных необходимо направить Оператору обращение на электронную почту: Kseniya.miller88@gmail.com.
7.3. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлено соответствующее обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
7.4. Для отзыва согласия на обработку персональных данных и удаления персональных данных, обрабатываемых Оператором, субъекту необходимо направить обращение на электронную почту: Kseniya.miller88@gmail.com.
Оператор удаляет персональные данные и прекращает их обработку в сроки, установленные в статье 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".

8. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ

К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


8.1. Оператор получает персональные данные от субъектов персональных данных.
При этом Оператор выполняет обязанности, предусмотренные №152-ФЗ от 27.07.2006 «О персональных данных» и иными нормативными правовыми актами, при обработке персональных данных.
8.2. Оператором для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации, приняты следующие меры:
● назначено лицо, ответственное за организацию обработки персональных данных;
● изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
● осуществляется внутренний контроль соответствия обработки персональных данных требованиям №152-ФЗ от 27.07.2006 «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, настоящей Политики, локальных актов Оператора.

9. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ


9.1. Уничтожение персональных данных осуществляется по истечении срока их хранения, при отзыве субъектом согласия на обработку (если иное основание для обработки отсутствует), при достижении целей обработки или при выявлении неправомерной обработки.
9.2. Уничтожение персональных данных, зафиксированных на бумажных носителях (бланки согласий, анкеты, записи в журналах), производится путем их физического уничтожения (шредирования (уничтожения с помощью шредера) или сжигания). Факт уничтожения документируется актом.
9.3. Уничтожение персональных данных, обрабатываемых в электронной (автоматизированной) форме, производится путем безвозвратного удаления (стирания) файлов и записей из информационных систем, исключающего возможность их последующего восстановления. Факт уничтожения документируется актом.
Made on
Tilda