Политика в отношении обработки персональных данных
Политика в отношении обработки персональных данных
Общие положения
1.1. Настоящая политика в отношении обработки персональных данных (далее – «Политика») ИП Остапенко Александр Денисович ИНН 784001985943, составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») и определяет порядок обработки персональных данных, осуществляемой Оператором, а также содержит сведения о реализуемых требованиях к защите персональных данных (далее – «Оператор»). 1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://keramishnaya.ru/ и его субдоменов (далее – «Пользователи»).
2. Сведения о реализуемых требованиях к защите персональных данных
2.1. Оператор имеет право: 2.1.1. Получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные; 2.1.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных; 2.1.3. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами. 2.1.4. Направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты keramishnaya-spb@yandex.ru с пометкой «отказ от уведомлений о новых продуктах и услугах». 2.2. Оператор обязан: 2.2.1. Предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных; 2.2.2. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ; 2.2.3. Отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона о персональных данных; 2.2.4. Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа с ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; 2.2.5. Исполнять иные обязанности, предусмотренные Законом о персональных данных.
3. Основные права и обязанности субъектов персональных данных
3.1. Субъекты персональных данных имеют право: 3.1.1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами; 3.1.2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; 3.1.3. на отзыв согласия на обработку своих персональных данных; 3.1.4. на осуществление иных прав, предусмотренных законодательством РФ. 3.2. Субъекты персональных прав обязаны:
предоставлять Оператору верные данные о себе;
сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных осуществляется:
на законной и справедливой основе;
обрабатываются только те персональные данные, которые отвечают целям их обработки;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
при обработке персональных данных обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
4.2. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных. 4.3. В соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор опубликовывает настоящий документ для ознакомления с ним неограниченного круга лиц путем его размещения в помещении Оператора по адресу местонахождения г. Санкт-Петербург, ул. Коломенская 14 и на сайте по адресу https://keramishnaya.ru/ 4.4. Все полученные персональные данные хранятся на защищенном сервере в Российской Федерации. 4.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные обезличиваются либо уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. Условия обработки персональных данных
5.1. Оператор может обрабатывать следующие данные о Пользователях: 5.1.1. Персональные данные, которые Пользователь предоставляет о себе самостоятельно при регистрации на Сайте (при наличии соответствующего функционала), при заполнении формы обратной связи или использовании других возможностей Сайта. Соответствующая информация явно обозначена, к ней, в частности относятся:
фамилия, имя и отчество;
дата рождения;
город проживания;
номера контактных телефонов;
адреса электронной почты.
5.2.2. Иная информация о Пользователе, сбор и/или предоставление которой определены Оператором для предоставления Пользователю отдельных услуг и возможностей дополнительно, о чём явно указано при заказе соответствующих услуг. Обязательная для предоставления информация помечена на Сайте специальным образом. Иные сведения предоставляется Пользователем на его усмотрение. 5.3. Также Оператор получает некоторые виды информации, формируемой в процессе взаимодействия Пользователя с Сайтом. Речь идет об информации, которая автоматически передается сервису с помощью установленного на устройстве Пользователя программного обеспечения, в том числе информации о браузере и его настройках, дате и времени доступа к Сайту, адресах запрашиваемых страниц, действиях на Сайте, технических характеристиках устройства Пользователя, IP-адресе и другой подобной информации, сохраненной в файлах Cookie. При посещении Сайта Пользователь информируется об особенностях сбора файлов Сookies, в том числе об использовании специальных программ для анализа метрик поведения. 5.4. Обработка персональных данных осуществляется Оператором по общему правилу с согласия соответствующего субъекта персональных данных на обработку его персональных данных, если не указано на применение иных правовых оснований обработки данных. 5.5. Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. 5.6. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено законом. 5.7. Равнозначным содержащему собственноручную подпись субъекта персональных данных для целей настоящей Политики признается также согласие в форме электронного документа, подписанного электронной подписью, а также согласие, предоставленное субъектом на Сайте, посредством постановки соответствующих отметок («галочек») в необходимых полях, в том числе при осуществлении регистрации на указанных ресурсах, нажатие специальных кнопок или совершение иных действий, если это прямо обозначено Оператором. Такое согласие признается действием, однозначно идентифицирующим этого субъекта и позволяющим достоверно установить его волеизъявление на обработку персональных данных в соответствии с условиями соответствующего СОПД и положений настоящей Политики. Дата направления Пользователем запроса и (или) сообщения в соответствии с вышеуказанными правилами является датой выражения им согласия в письменной форме на осуществление обработки своих персональных данных Оператором. 5.8. Обработка персональных данных пользователей происходит автоматизированным и неавтоматизированным способом. 5.9. Обработка персональных данных, осуществляемая без использования средств автоматизации, осуществляется таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей). Оператором установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ. Обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным. 5.10. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:
оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;
технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование и др.
5.11. К обработке персональных данных допускаются только сотрудники, прошедшие определенную процедуру допуска, к которой относятся:
ознакомление сотрудника под подпись с локальными нормативными актами, регламентирующими порядок и процедуру работы с персональными данными;
получение сотрудником и использование в работе индивидуальных атрибутов доступа к информационным системам, содержащим в себе персональные данные. При этом каждому сотруднику выдаются минимально необходимые для исполнения трудовых обязанностей права на доступ в информационные системы персональных данных.
5.12. Сотрудники, имеющие доступ к персональным данным, получают только те персональные данные, которые необходимы им для выполнения конкретных трудовых обязанностей. 5.13. Персональные данные хранятся в бумажном и электронном виде. 5.13.1. В бумажном виде персональные данные хранятся в специально оборудованных металлических шкафах и/или сейфах, либо в иных местах, которые запираются и опечатываются. Ключи находятся у ответственного сотрудника, назначаемого соответствующим приказом. 5.13.2. В электронном виде персональные данные хранятся в базах данных информационных систем персональных данных, а также в архивных (резервных) копиях баз данных этих информационных систем персональных данных. 3.14. При хранении персональных данных соблюдаются организационные и технические меры по обеспечению их сохранности и исключению несанкционированного доступа к ним, в том числе, но не исключительно:
назначение сотрудника, ответственного за обработку персональных данных;
ограничение физического доступа к местам обработки персональных данных, включая установку запирающих устройств, ограничение круга лиц, имеющих доступ и т.п.;
применение съёмных электронных носителей, на которых хранятся персональные данные, резервные копии персональных данных (маркируются и учитываются в журнале учета машинных носителей персональных данных);
учет всех информационных систем, электронных и бумажных носителей, а также архивных копий;
применение сертифицированных средств защиты информации.
Подробный порядок регламентируется внутренними локальными актами Оператора.
6. Состав обрабатываемых данных и цели сбора
6.1. Персональные данные обрабатываются Оператором в следующих целях: 6.1.1. Осуществление эффективной коммуникации и оперативной поддержки Пользователей посредством онлайн-чата, обратного звонка (в том числе через мессенджеры), электронной почты и мессенджеров для решения вопросов, связанных с использованием сайта, заказом услуг и другими вопросами, относящимися к компетенции Оператора. Обрабатываемые данные:
фамилия, имя, отчество;
адрес электронной почты;
контактный телефон;
никнейм Пользователя (если применимо);
фото профиля (если применимо);
иные сведения, которые субъект персональных данных самостоятельно указывает в обращении.
Правовое основание: согласие Пользователя. Способ использования: с использованием средств автоматизации. Срок обработки и хранения данных: до достижения цели обработки персональных данных. Дополнительная информация: если для предоставления ответа Пользователю требуется дополнительная информация, Оператор оставляет за собой право запросить ее в ответном сообщении. Предоставление такой информации любым из способов подразумевает согласие Пользователя на обработку его личных данных. 6.1.2. Продвижение товаров, работ, услуг компании на рынке путем размещения отзывов о деятельности оператора, осуществления других маркетинговых мероприятий и/или рекламных акций Обрабатываемые данные:
фамилия, имя, отчество;
город проживания;
цветное цифровое фотографическое изображение;
иные сведения, которые субъект персональных данных самостоятельно указывает в отзыве.
Правовое основание: согласие Пользователя. Способ использования: смешанная обработка. Срок обработки и хранения данных: до достижения цели обработки и (или) в течение срока действия согласия на обработку персональных данных до момента его отзыва. Дополнительная информация: в случаях, предусмотренных законодательством (например, при использовании изображения или публикации отзыва клиента для неограниченного круга лиц), Оператор запрашивает специальное согласие на распространение персональных данных, в объеме информации, необходимой для публикации отзыва клиента об услугах Оператора, в котором Пользователь может установить запреты и ограничения в отношении указанной информации (Ст. 10.1 Закона о персональных данных). 6.1.3. Проведение рекламных и/или информационных рассылок Обрабатываемые данные:
фамилия, имя, отчество;
адрес электронной почты;
контактный телефон.
Правовое основание: согласие Пользователя на осуществление рекламной рассылки; договор, заключаемый с субъектом, в случае отправки сообщений для целей исполнения Оператором своих обязательства, предусмотренных офертой. Способ использования: смешанная обработка. Срок обработки и хранения данных: в течение срока действия согласия на обработку персональных данных, а именно до отказа (отписки) от получения рекламных сообщений. Дополнительная информация: перед отправкой любого типа сообщений Оператор получает отельное согласие Пользователей на получение рассылки и обработку персональных данных для этих целей. Пользователь имеет право отказаться от получения в свой адрес рекламы и информационных сообщений, направив соответствующий запрос Оператору. 6.1.4. Обеспечение функционирования Сайта, осуществление цифрового маркетинга, лидогенерации и таргетинга
Обрабатываемые данные: пользовательские данные, в т.ч. идентификаторы (HTTP- заголовки, IP-адрес, файлы cookie, веб-маяки, пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi), данные об активности Пользователя во время использования им Сервисов Сайта (например, запросы, которые Пользователь печатает в окне поиска, история просмотра страниц Сайта, дата и время доступа к веб-страницам). Правовое основание: согласие Пользователя. Способ использования: с использованием средств автоматизации. Срок обработки и хранения данных: в течение проведения маркетинговой активности или до момента отзыва согласия субъекта на обработку его персональных данных. Дополнительная информация: чтобы улучшить работу Сайта и сделать его удобнее для использования, Оператор может использовать файлы Cookie. Более подробную информацию о политике Оператора в отношении пользовательских данных см. в Политике использования файлов Cookie. 6.1.5. Заключение и исполнение договоров гражданско-правового характера, проведения внутренней оценки качества оказываемых услуг Обрабатываемые данные:
фамилия, имя, отчество;
адрес электронной почты;
контактный телефон;
банковские реквизиты.
Правовое основание: договор, заключаемый с субъектом. Способ использования: с использованием средств автоматизации. Срок обработки и хранения данных: в течение срока действия договора и 5 лет с даты окончания отношений по договору. Дополнительная информация: подробные условия взаимодействия пользователя и оператора по оказанию услуг, а также объемы и условия обработки персональных данных в рамках договора, определяются в условиях оферты на оказание услуг по проведению дополнительного обучения населения. 6.1.6. Рассмотрение заявки потенциального франчайзи (партнера) с целью оценки его соответствия требованиям франшизы Обрабатываемые данные:
фамилия, имя, отчество;
город проживания;
возраст;
адрес электронной почты;
контактный телефон;
семейное положение;
ссылки на социальные сети;
информация о наличии хобби и увлечениях;
профессия/занятость;
информация о наличии гончарного опыта;
информация о наличии опыта в создании и управлении бизнесом;
иная информация, указываемая по желанию в типовой анкете.
Правовое основание: согласие Пользователя. Способ использования: смешанная обработка. Срок обработки и хранения данных: до достижения цели обработки персональных данных, а именно до момента принятия решения о возможности продолжения сотрудничества и заключения договора коммерческой концессии. Дополнительная информация: в принятия положительного решения по кандидату дальнейшая обработка данных осуществляется на основании заключаемого с франчайзи договора коммерческой концессии, если иное не предусмотрено действующим законодательством.
7. Права и обязанности субъекта персональных данных
7.1. Субъекты персональных данных несут ответственность за предоставление оператору достоверных сведений, а также за своевременное обновление предоставленных данных в случае каких-либо изменений. 7.2. Субъект персональных данных в любой момент может изменить предоставленную им персональную информацию или ее часть, а также отозвать свое согласие путем направления соответствующего письменного заявления по адресу: 191040, Санкт-Петербург, ул.Коломенская 14, парадная 4, помещение 13Н, либо на электронный адрес оператора: keramishnaya-spb@yandex.ru. В заявлении обязательно указываются сведения, подтверждающие участие заявителя в отношениях с оператором (например, номер и дата заключения договора, условное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки его персональных данных оператором. 7.3. При этом в некоторых случаях (например, в случае отзыва субъектом ранее предоставленного согласия на обработку персональных данных) такое обращение также может означать, что оператор больше не сможет предоставлять субъекту услуги, для оказания которых необходимым и обязательным условием является получение и обработка Оператором персональных данных. Субъект осознает и принимает все связанные с этим риски. 7.4. Субъект персональных данных в любом случае имеет право на получение информации, касающейся обработки его персональных данных оператором. 7.5. Для получения необходимых сведений достаточно направить в адрес Оператора обращение:
– в письменной форме и подписанное собственноручной подписью по адресу:
191040, Санкт-Петербург, ул.Коломенская 14, парадная 4, помещение 13Н, либо на электронный адрес оператора: keramishnaya-spb@yandex.ru, либо по телефона 89216360372.
7.6. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в объеме, указанном в запросе, в порядке и сроки, предусмотренными действующим законодательством.
8. Обязанности оператора
8.1. Оператор обязан принимать необходимые и достаточные меры для обеспечения выполнения обязательств, предусмотренных Законом о персональных данных и иными нормативными актами, принятыми в Российской Федерации. Оператор самостоятельно определяет состав и перечень таких мер. 8.2. Оператор обязан предоставить Пользователю или его представителю информацию об обработке персональных данных, относящихся к соответствующему Пользователю, а также предоставить возможность ознакомиться с этими персональными данными на безвозмездной основе в порядке и сроки, установленные законодательством Российской Федерации. 8.4. В случае выявления неправомерной обработки персональных данных Оператор обязан прекратить такую обработку. Если обеспечение правомерности обработки невозможно, Оператор обязан уничтожить или обеспечить уничтожение персональных данных в порядке и сроки, установленные Законом о персональных данных. 8.5. Оператор выполняет другие обязательства, возложенные на него Законом о защите персональных данных.
9. Передача персональных данных
9.1. Передача персональных данных осуществляется Оператором исключительно для достижения целей, заявленных для обработки персональных данных в разделе 6 Политики. 9.2. Передача персональных данных в адрес третьих лиц осуществляется либо с согласия субъекта персональных данных, которое оформляется по установленной законодательством форме, либо для исполнения договора, стороной которого или выгодоприобретателем или поручителем по которому является субъект персональных данных, а также в иных случаях, установленных федеральным законодательством. 9.3. Оператор в рамках своей деятельности вправе также осуществлять передачу персональных данных Пользователя своим партнерам, оказывающим услуги по дополнительному обучению населения и объединенным в рамках франчайзинговой сети под единым товарным знаком «Колокол» на всей территории Российской Федерации в целях заключения договора коммерческой концессии по инициативе субъекта персональных данных. С момента передачи данных франчайзи становится самостоятельным оператором персональных данных и несет полную ответственность за соблюдение требований 152-ФЗ «О персональных данных». 9.4. Оператор вправе осуществлять трансграничную передачу персональных данных для целей исполнения договоров, заключенных между Оператором и субъектом персональных данных, при условии соблюдения требований законодательства Российской Федерации о трансграничной передаче персональных данных.
10. Срок действия политики
10.1. Настоящий текст Политики доступен по ссылке 10.2. Настоящая Политика применяется в редакции, действующей на момент её фактического использования. 10.3. Политика действует бессрочно до замены ее новой редакцией.