Политика обработки персональных данных

ИП Бушуева К.Д.

1. Общие положения

Настоящая политика обработки персональных данных (далее – Политика) разработана во исполнение требований Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных (далее – ПДн) и меры по обеспечению безопасности ПДн, предпринимаемые Индивидуальным предпринимателем Бушуевой Ксенией Денисовной (далее – Оператор).

1.1. Политика действует в отношении всех персональных данных, обрабатываемых Оператором, а также всей информации, которую Оператор может получить о посетителях веб-сайта https://brandsvet.ru/.

1.2. Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора, во исполнение требований ч.2 ст. 18.1. Закона о персональных данных.

2. Основные понятия, используемые в Политике

Персональные данные - любая информация, относящаяся к прямо или косвенно к определенному, либо к определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

сбор;

запись;

систематизацию;

накопление;

хранение;

уточнение (обновление, изменение);

извлечение;

использование;

передачу (распространение, предоставление, доступ);

обезличивание;

блокирование;

удаление;

уничтожение;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу

Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://brandsvet.ru.;

Пользователь – любой посетитель веб-сайта https://brandsvet.ru.;

2.1. Оператор может обрабатывать следующие персональные данные Пользователя:

2.2. Кроме того Оператором производится обработка обезличенных данных о посетителях (в т.ч. файлов «cookie» с помощью сервисов интернет-статистики (Яндекс Метрика, Гугл Аналитика и иные аналогичные сервисы).

3. Цели и условия обработки персональных данных

3.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.2. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.

3.3. Обработка персональных данных осуществляется оператором в следующих целях:

3.4. Кроме того, Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях исключительно на основании соответствующего согласия Пользователя.

Пользователь может отказаться от получения информационных сообщений в любой момент, направив Оператору письмо на адрес электронной почты news@brandsvet.ru с уведомлением об отказе от рассылки и отзыве соответствующего согласия, указанного в п. 3.4. настоящей Политики.

3.5. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

3.6. Пользователь интернет-магазина, размещенного на сайте https://brandsvet.ru дает свое согласие на обработку персональных данных при заполнении формы регистрации на сайте, а также при направлении иной персональной информации, требуемой на указанном сайте для обработки заказа пользователя.

В случае отказа Пользователя от предоставления согласия на обработку персональных данных Оператор не имеет права продолжить обработку персональных данных Пользователя, а также подтвердить его регистрацию на сайте интернет-магазина и предоставлять товары и услуги, указанные на сайте интернет-магазина, размещенного по адресу: https://brandsvet.ru.

4. Правовые основания обработки персональных данных

4.1. Правовым основанием обработки персональных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных Пользователей, в том числе:

4.2. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного заполнения Пользователем и/или отправки через специальные формы, расположенные на сайте https://brandsvet.ru.

4.3. Заполняя соответствующие формы, размещенные на сайте интернет-магазина и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой, а также подтверждает свое согласие на обработку персональных данных Оператором в целях, указанных в разделе «Цели и условия обработки персональных данных» Политики.

4.4. Оператор осуществляет обработку обезличенных данных Пользователя в случае, если это разрешено в настройках браузера Пользователя, посредством которого он взаимодействует с веб-сайтом Оператора - https://brandsvet.ru. (включено сохранение файлов «cookie» и использование технологии JavaScript).

4.5. Персональные данные Пользователей обрабатываются до окончания достижения целей обработки, указанных в настоящем разделе.

5. Права Оператора

5.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

5.2. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.

5.3. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии законных оснований на такую обработку.

6. Обязанности Оператора

6.1. Организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

6.2. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

6.3. сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.

7. Права Субъекта персональных данных

7.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.

7.2. Требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.3. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

8. Порядок и условия обработки персональных данных.

8.1. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации в области обработки персональных данных.

8.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

8.3. Оператор осуществляет автоматизированную, смешанную, неавтоматизированную обработку персональных данных.

8.4. Оператором не допускается распространение и раскрытие персональных данных Пользователей третьим лицам без их согласия, если иное не предусмотрено законодательством Российской Федерации.

8.5. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.

8.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: законодательства Российской Федерации.

8.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:

определяет угрозы безопасности персональных данных при их обработке;

принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

создает необходимые условия для работы с персональными данными;

организует учет документов, содержащих персональные данные;

организует работу с информационными системами, в которых обрабатываются персональные данные;

хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

организует ознакомление работников Оператора, осуществляющих обработку персональных данных с локальными документами Оператора, регламентирующими порядок обработки персональных данных субъектов.

8.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

8.9. Оператор не допускает объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.

8.10. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.

8.11. При сборе персональных данных, в том числе посредством Интернет-сайта https://brandsvet.ru. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

8.12. Обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

8.13. Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между Пользователем и Оператором, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства Российской Федерации, а также сроком действия согласия субъекта на обработку его персональных данных.

8.14. Во исполнение требований ч.2 ст.18.1, ч.1 ст.19 Федерального закона «О персональных данных» Оператором приняты меры на основании требований, регламентируемых:

- Приказом ФСТЭК России от 18.02.2013 N 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

- Постановлением Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

- Постановлением Правительства РФ от 15.09.2008 N 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- Иными нормативно правовыми актами, регламентирующими правила и порядок обработки персональных данных, обеспечение безопасности различных категорий данных.

8.15. Оператором не осуществляется трансграничная передача персональных данных Пользователей.

9. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы Пользователей (субъектов персональных данных) на доступ к персональным данным.

9.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.

9.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

9.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

9.4. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

9.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

9.6. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора https://brandsvet.ru с пометкой «Актуализация персональных данных».

9.7. Уведомление об актуализации персональных данных пользователя, направленное посредством электронной почты, должно быть направлено с использованием электронной почты, ранее указанной Пользователем.

9.8. В случае если Пользователь желает изменить указанные контактные данные, в том числе адрес электронной почты или номер телефона по причине утери доступа к ним и т.д., то он должен подтвердить свою принадлежность к указанным ранее данным, а также указать номер заказа и перечень товаров, содержащихся в заказе.

9.9. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

9.10. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

9.11. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

9.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем является субъект персональных данных;

Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных

9.13. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора https://brandsvet.ru. с пометкой «Отзыв согласия на обработку персональных данных».

10. Заключительные положения.

10.1. Электронная версия действующей Политики доступна на сайте Оператора по адресу: https://brandsvet.ru.

10.2. При внесении изменений в заголовке Политики указывается дата утверждения действующей редакции Политики.

10.3. Политика актуализируется и заново утверждается на регулярной основе не реже одного раза в три года.

10.4. Политика может актуализироваться и заново утверждаться ранее срока, указанного в пункте 10.3. настоящей Политики, по мере внесения изменений в нормативные правовые акты в сфере персональных данных или в локальные акты, регламентирующие организацию обработки и обеспечение безопасности персональных данных.

10.5. Пользователь может получить разъяснения по интересующим вопросам, по вопросу обработки его персональных данных, обратившись к Оператору посредством электронной почты, указанной на сайте Оператора.