Политика в отношении обработки персональных данных

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Внимание! Настоящий документ устанавливает порядок и условия обработки Индивидуальным предпринимателем Шапошник Наталией Евгеньевной, персональной информации, предоставляемой физическими лицами в процессе совершения заказа (оказания услуг, иного взаимодействия) с использованием сайта https://permanent-makeup1.ru/.

1. ОПРЕДЕЛЕНИЯ
1.1. Стороны признают, что все термины и понятия, используемые в настоящем документе, любые приложения и дополнения к нему, для целей надлежащего исполнения обязанностей, если иное прямо не предусмотрено, толкуются в соответствии с нижеприведенным смыслом.
Оператор – ИП Шапошник Наталия Евгеньевна, осуществляющий обработку персональных данных, сведения о котором указаны в последнем разделе Политики.
Пользователь – физическое лицо, предоставляющее персональные данные, приобретающее Услуги или желающее их приобрести.
Политика – настоящая политика конфиденциальности.
Сайт – сайт Оператора (в том числе его субдоменные имена), расположенный в сети Интернет по адресу: https://permanent-makeup1.ru/, посредством которого Пользователь приобретает Услуги или совершает действия, направленные на их приобретение и взаимодействие с Оператором (в том числе по телефону, через мессенджеры, форму обратной связи).
Оферта – оферта, или иной аналогичный документ, размещенный на Сайте, устанавливающий условия и особенности реализации Услуг Оператором. При отсутствии специального документа под офертой понимается содержащаяся на Сайте совокупность правил и условий относительно приобретения и оказания Услуг.
Стороны – Оператор и Пользователь.
Услуги — услуги по предоставлению информации на Сайте, услуги, связанные с подбором исполнителей, готовых оказать услуги перманентного макияжа в интересах Пользователя и т.п.

2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика определяет порядок предоставления, формирования, обработки и хранения персональных данных, сообщаемых Пользователями для покупки Услуг или иных целях, предусмотренных Политикой.
2.2. Политика регулирует отношения с момента ее принятия Пользователем.
2.3. Политика может быть принята Пользователем в результате совершения одного из следующих действий:
·Заказ Услуг (путем заполнения соответствующей формы, размещенной на Сайте, свидетельствующей о принятии условий Политики, либо путем совершения иных аналогичных действий);
·Взаимодействие по вопросам приобретения Услуги;
·Заказ обратного звонка/обратная связь;
·Совершение Пользователем любых иных действий, которые связаны с предоставлением Пользователем своих персональных данных в целях покупки Услуги или использования Сайта.
2.4. Принимая условия Политики, Пользователь дает согласие на любые способы обработки своих персональных данных, включая любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в установленных Политикой целях.
2.5. Обработка персональных данных Пользователя осуществляется с соблюдением федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иных нормативно-правовых актов, регулирующих защиту персональных данных.
2.6. Персональные данные Пользователя, касающиеся расовой принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни не получаются и не обрабатываются.
2.7. Обработка организована Оператором на принципах:
·законности и справедливости;
·обработки только персональных данных, которые отвечают целям их обработки;
·соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки.
·недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
·обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
·хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
2.8. К персональным данным по смыслу Политики могут относится: ФИО, телефон, e-mail, место проживания, платежные реквизиты, адреса (страна, город и т.п.), сведения о социальных сетях, сведения о должности, наличие административно-распорядительных полномочий, месте работы, предпочтениях, сфере (направлениях) деятельности, средства обмена электронными сообщениями и иная информация, фотографии, персональная информация, содержащаяся на мобильных устройствах/ПК, передаваемых для покупки Услуги, а также любая другая информация, необходимая для покупки Услуги или исполнения Оферты, а также другие данные о Пользователе в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», которые указаны или сообщены Пользователем самостоятельно или необходимы для оформления заказа.

3. ПОЛУЧЕНИЕ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
3.1. Оператор строго следует принципам конфиденциальности. Пользователь соглашается, что Оператором может быть сохранено несколько общих уровней информации о посещении Сайта:
3.1.1. Первый уровень информации включает в себя статическую и прочую аналитическую информацию, собираемую на основе средств интеграции со сторонними ресурсами (например: IP-адрес, тип используемого браузера, информацию об операционной системе компьютера, версии приложения, языковых настройках и демонстрируемых страницах. Так же данные, идентифицирующие мобильное устройство Пользователя, его специфические настройки и характеристики, информацию о широте/долготе.)
3.1.2. Второй уровень информации - личная или персональная информация лиц, направленная в адрес Оператора.
3.2. Персональная информация будет использована Оператором исключительно в следующих целях:
·Продажи Услуг;
·Использования Сайта;
·Оказания технической, информационной поддержки в связи с использованием Сайта, реализацией Услуг;
·Устранения недостатков, выявленных в товарах/Услугах;
·Повышения качества продаж;
·Взаимодействия между Сторонами;
·Оказания снабженческих, сбытовых, юридических, финансовых, информационно-консультационных и маркетинговых услуг, связанных с реализацией Услуг;
·Оплаты Услуг, исполнения обязательств, возникших в результате заказа Услуг;
·Осуществления рекламной, новостной и информационной рассылки (по электронной почте, в личном кабинете на Сайте, в SMS-сообщениях, телефону, или по иным каналам связи, предоставленным Пользователем).
·Исполнения иных обязательств, возложенных на Оператора законом или договором (в том числе Офертой).
3.3. Пользователь соглашается с тем, что Оператор вправе осуществлять запись телефонных разговоров с Пользователем (в том числе с иными лицами, действующими по поручению Пользователя) в целях повышения качества обслуживания, ускорения обработки заказов, разрешения спорных ситуаций, установления действительной воли Сторон. Такая запись может использоваться в качестве доказательства в суде.
3.4. При доступе пользователя сети Интернет к Сайту на устройство, используемое им для доступа, могут быть записаны файлы cookies, которые в дальнейшем будут использованы для:
3.4.1. Автоматической авторизации Пользователя на Сайте, а также для сбора статистических данных о Пользователях;
3.4.2. Реализации отношений по предоставлению Оператором данных из cookies третьим лицам для осуществления такими лицами деятельности по показу Пользователям таргетированных рекламных и информационных материалов в сети Интернет и/или для целей оказания такими лицами иных услуг Пользователю.
3.4.3. Реализация иных технических действий, необходимых для удобства Оператора и Пользователя.
3.5. Фактически используя Сайт Пользователь соглашается с тем, что Оператор может собирать и обрабатывать данные из cookies в целях, предусмотренных Политикой, а также осуществлять передачу таких данных третьим лицам в случаях, перечисленных в Политике.

4. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
4.1. Оператор может передавать персональные данные Пользователя третьим лицам (в том числе, но не ограничиваясь, платежным системам, банкам, почтовым организациям, субподрядчикам, субагентам и т.п.) в целях реализации Услуг, если такие лица привлечены Оператором для продажи Услуг или достижения целей, установленных Политикой, а также работникам Оператора, без дополнительного согласия Пользователя.
4.2. Привлекаемые третьи лица не имеют права использовать персональные данные Пользователя в своих целях или иных целях, не связанных с продажей Услуг.
4.3. Оператор может передавать персональные данные Пользователя третьим лицам в иных случаях, когда такая передача допускается без согласия Пользователя или является обязательной в силу закона.

5. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Персональные данные Пользователя хранятся в электронном виде в течение срока, необходимого для исполнения обязательств Продавца, установленных законом или офертой, а также в течение срока, необходимого для достижения целей обработки персональных данных. При необходимости хранение персональных данных может осуществляться на бумажных носителях или в иной форме, допускаемой законодательством Российской Федерации.
5.2. В случае окончания срока действия или расторжения договора с Пользователем осуществляется блокирование персональных данных Пользователя в соответствии с требованиями законодательства Российской Федерации.
5.3. В соответствии с требованиями законодательства Российской Федерации уничтожение персональных данных Пользователя осуществляется после прекращения оснований для их сохранения. Уничтожение персональных данных Пользователя до истечения указанного срока может быть произведено на основании письменного заявления Пользователя.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Персональные данные Пользователя подлежат защите от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
6.2. Защита персональных данных Пользователя обеспечивается:
·предотвращением несанкционированного доступа к обрабатываемым персональным данным Пользователя.
·предотвращением несанкционированных действий по модификации, искажению, распространению, блокированию, уничтожению обрабатываемых персональных данных Пользователя.
·обеспечением конфиденциальности обрабатываемых персональных данных Пользователя.
К мерам по защите персональных данных может относиться:
·назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных;
·разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
·применение правовых, организационных и технических мер по обеспечению безопасности персональных данных: определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
·применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
·применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
·оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
·учет машинных носителей персональных данных, если хранение персональных данных осуществляется на машинных носителях;
·обнаружение фактов несанкционированного доступа к персональных данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
·восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
·установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
·контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
·оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Закона, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом;
·соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;
·ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников Оператора.
6.3. Конкретные меры по защите персональных данных определяются Оператором самостоятельно с учетом имеющихся локальных нормативных актов и требований законодательства.
6.4. В любом случае Оператор обязан предпринять следующие меры (гарантирует их принятие) для защиты конфиденциальности персональных данных:
·разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;
·применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
·обнаружение фактов несанкционированного доступа к персональных данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
·восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
·контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
·соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных.

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
7.1. Политика может быть изменена в одностороннем порядке без предварительного уведомления Пользователя.
7.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
7.3. К правам и обязанностям Сторон всегда применяется Политика в новой редакции, если иное не вытекает из характера правоотношений. Новая редакция Политики распространяются на правоотношения между Оператором и Пользователем, возникающие после ее принятия.
7.4. Во всем остальном, не урегулированном Политикой, Стороны руководствуются положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и законодательством Российской Федерации.

8. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

Индивидуальный предприниматель Шапошник Наталия Евгеньевна
ОГРНИП 324665800240644, ИНН 663005942661