ПОЛИТИКА
Индивидуального предпринимателя Парецкой Дианы Артуровны
в отношении обработки персональных данных
Основные термины и определенияСубъект персональных данных – клиент Оператора, предоставляющий Оператору в электронном виде свои персональные данные, предназначенные для заказа и оплаты предлагаемых Оператором услуг.
Оператор – Индивидуальный предприниматель Парецкая Диана Артуровна, ИНН 691409034558, ОГРНИП 325774600295820.
Услуги – психологические услуги в форме индивидуальных и групповых консультаций, практикумов, авторских тренингов, разработанным силами и средствами Оператора.
Сайт – веб-сайт Оператора, размещенный в сети Интернет по адресу
https://paretskayadi.ru/ который позволяет пользователям онлайн, в своём браузере, ознакомиться с предоставляемыми Оператором Услугами, связаться с Оператором для осуществления заказа Услуги и оплаты заказанной Услуги на странице Оператора в платежной системе.
Политика – настоящий документ, определяющий политику Оператора в отношении конфиденциальности и обработки персональных данных Субъектов персональных данных, воспользовавшихся или намеревающихся воспользоваться Услугами Оператора.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу – Субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных или наличия иного законного основания, предусмотренного федеральным законом.
Закон о персональных данных - закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных»
1. Общие положения1.1. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», Федеральным законом «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 г. и иными нормативными правовыми актами Российской Федерации в области охраны (защиты) персональных данных в целях реализации требований законодательства Российской Федерации в области обработки персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том на защиту от несанкционированного доступа к персональным данным Субъектов персональных данных.
1.2. Действие Политики распространяется на все персональные данные Субъектов персональных данных, обрабатываемые Оператором как автоматизировано, так и без применения средств автоматизации.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора.
1.4. Использование Субъектом персональных данных Сайта Оператора, переход по предлагаемым Оператором ссылкам, заполнение регистрационных форм, содержащих персональные данные, означает согласие Пользователя с условиями настоящей Политики. В случае несогласия с этими условиями Субъект персональных данных должен воздержаться от использования Сайта Оператора для выбора и заказа Услуг.
2. Основные права и обязанности Оператора2.1. Оператор имеет право:— получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные; Оператор не проверяет достоверность персональных данных, предоставляемых Субъектом персональных данных;
— в случае отзыва Субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных только при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
2.2. Оператор обязан:— предоставлять Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы Субъекта персональных данных и его законного представителя в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.
3. Основные права и обязанности Субъекта персональных данных3.1. Субъект персональных данных имеет право:— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту персональных данныхОператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.
3.2. Субъект персональных данных обязан:— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
4. Цели и правовые основания обработки персональных данных4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2. Оператор осуществляет обработку персональных данных Субъектов персональных данных в следующих целях:
— обработка запросов на получение Услуг, оказываемых Оператором;
— осуществление оплаты услуг Оператора посредством платежных систем, используемых Оператором;
— оформление подписки на получение информационных и рекламных сообщений о новых Услугах Оператора;
— бонусы и акции: персональные данные Субъекта персональных данных с его отдельного согласия могут использоваться Оператором после оказания Субъекту персональных данных Услуг для его идентификации при последующих обращениях для целей формирования эксклюзивных персональных предложений, скидок, для начисления баллов по бонусным программам;
— маркетинг: при наличии отдельного согласия Субъекта персональных данных Оператор может использовать его персональные данные для направления ему новостей, информации о проводимых акциях и специальных предложениях.
4.3. Персональные данные Субъекта персональных данных, собираемые и обрабатываемые Оператором:
— Фамилия, имя, отчество;
— Номер мобильного телефона;
— Дата рождения;
— Аккаунт в сети Интернет;
— Город проживания.
4.4. Правовыми основаниями обработки персональных данных являются:
— Конституция РФ, Гражданский кодекс РФ, Закон от 07.02.1992 N 2300-1 «О защите прав потребителей», законодательные требования по предоставлению информации по запросам государственных органов;
— согласие Субъекта персональных данных на обработку персональных данных;
— договоры, заключаемые между Оператором и Субъектом персональных данных.
4.5. При оплате Услуг банковской картой Субъект персональных данных самостоятельно вводит реквизиты банковской карты, необходимые для проведения и обработки платежа. Эти данные технически недоступны для Оператора, он не осуществляет их хранение и не использует их. Конфиденциальность этих данных обеспечивается банком, предоставившим платежную систему (платформу).
5. Принципы и условия обработки персональных данных5.1. Политика Оператора в отношении обработки персональных данных сводится к минимизации объема обрабатываемой персональной информации. Вся дополнительная информация, не связанная с основной целью получения той или иной Услуги, предоставляется Субъектом персональных данных исключительно по желанию.
5.2. Обработке подлежат только те персональные данные, которые отвечают целям их обработки, указанным в п.4.2. Политики. Обработка персональных данных, несовместимая с целью сбора персональных данных, не допускается.
Обработка персональных данных Субъекта персональных данных осуществляется с его согласия либо в целях заключения и исполнения гражданско-правового договора с ним, а также в случаях, предусмотренных действующим законодательством.
5.3. Настоящая Политика размещается Оператором на Сайте Оператора, Субъекту персональных данных предоставляется возможность ознакомиться с актуальной редакцией Политики до осуществления Субъектом персональных данных заказа выбранной Услуги.
Факт ознакомления Субъектом персональных данных с настоящей Политикой обеспечивается путём проставления соответствующей отметки в чек-боксе «Ознакомлен с Политикой обработки персональных данных»
5.4. Оператор обеспечивает Субъекту персональных данных возможность ознакомиться с текстами Согласия на обработку персональных данных, а также Согласия на получение Субъектом персональных данных информационной и/или рекламной рассылки от Оператора. Указанные Согласия размещаются Оператором на Сайте Оператора.
Факт предоставления Субъектом персональных данных Согласия обеспечивается путём проставления соответствующей отметки в чек-боксе «Принимаю условия Согласия на обработку персональных данных»
5.5. Субъект персональных данных вправе отказаться от выданного Согласия путём направления Оператору письменного заявления на электронный адрес
Paretskayadi@gmail.com с просьбой прекратить обработку его персональных данных. С момента получения Оператором такого заявления персональные данные Субъекта Оператор обязан прекратить их обработку и обеспечить прекращение такой обработки лицом, осуществляющее обработку персональных данных Субъекта по поручению Оператора.
Субъект персональных данных вправе отказаться от выданного Согласия на получение информационной и/или рекламной рассылки путём направления Оператору письменного заявления на электронный адрес
Paretskayadi@gmail.com, с просьбой прекратить обработку его персональных данных подобным образом. С момента получения Оператором такого заявления персональные данные Субъекта исключаются из перечня получателей рассылки немедленно.
5.6. Оператор гарантирует конфиденциальность полученных персональных данных Субъектов персональных данных. Оператор принимает все необходимые меры для защиты персональных данных Субъекта персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, в том числе: обеспечивает постоянную внутреннюю проверку процессов сбора, хранения и обработки данных и обеспечения безопасности; обеспечивает физическую безопасность данных, предотвращая неправомерный доступ к Сайту Оператора и информационным системам, где хранятся персональные данные.
5.7. Персональные данные Субъекта персональных данных могут быть предоставлены только самому Субъекту при условии предоставления им доказательства принадлежности персональных данных ему.
5.8. Оператор предоставляет доступ к персональным данным только тем сотрудникам Оператора или уполномоченным лицам, которым эта информация необходима для выполнения их трудовых обязанностей.
5.9. Персональные данные могут передаваться третьим лицам исключительно в случаях, предусмотренных действующим законодательством, а также в целях исполнения договоров, заключаемых Субъектом персональных данных и Оператором.
5.10. Вся собираемая Оператором персональная информация хранится и обрабатывается на серверах, расположенных в Российской Федерации.
5.11. Обрабатываемые Оператором персональные данные уничтожаются при утрате необходимости в достижении цели их обработки или после достижения цели их обработки.
5.12. Обработка персональных данных прекращается по достижению целей обработки, при утрате необходимости в достижении цели обработки, по истечении срока действия согласия на обработку персональных данных, при отзыве согласия на обработку персональных данных (если нет других оснований для обработки персональных данных, предусмотренных законодательством), при выявлении неправомерной обработки персональных данных, если обеспечить правомерность невозможно, в случае ликвидации Оператора.
Цели обработки считаются достигнутыми, если Субъект персональных данных не осуществляет активных действий на Сайте Оператора в течение двух лет с момента первого обращения к Оператору.
6. Файлы cookie6.1. Cookie – текстовой файл небольшого размера, который направляется веб-сервером и сохраняется на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении Сайта Оператора.
6.2. Каждый раз при обращении к Сайту Оператора веб-клиент (веб-браузер) Субъекта персональных данных пересылает указанный текстовый файл веб-серверу в составе HTTP-запроса, чтобы предоставить такому веб-серверу информацию о действиях Субъекта или его предпочтениях в Интернете. При этом для обеспечения безопасности и сохранности данных Субъекта веб-клиент (веб-браузер), как правило, не передает cookie, предназначенные для одного веб-сайта, другим ресурсам.
6.3. Субъект персональных данных может как удалять уже сохраненные cookie по своему желанию, так и ограничить (запретить) их сбор, задав соответствующие настройки в веб-клиенте (веб-браузере). Оператор обращает внимание Субъекта персональных данных, что в указанном случае Оператор не сможет гарантировать работоспособность Сайта и доступность его функционала в полном объеме.
6.4. Оператор уведомляет Субъекта персональных данных о том, как происходит использование файлов cookie:
— Сайт Оператора использует файлы cookies, в частности для сбора сведений и контроля взаимодействия пользователей с таким ресурсом. Например, регистрирует благодаря таким файлам предпочтения пользователей и настройки пользователей;
— совокупная собранная информация позволяет Оператора анализировать модели трафика пользователей для повышения удобство навигации;
— файлы cookie могут быть использованы Оператором для:
· сохранения имени пользователя и пароля, при заполнении форм, для определения географического положения пользователя для будущих посещений с целью упростить и ускорить вход в систему;
· сохранения предпочтений пользователя;
· время посещения сайта;
· источник перехода на сайт;
· страница захода на сайт и страница выхода с него;
· индивидуальные настройки пользователя;
· личные данные: номер телефона, адрес электронной почты, платёжные данные;
· устройство, с которого был осуществлен вход на сайт;
· время сессии на сайте;
· браузер, с которого был осуществлен вход;
· переходы и клики на сайте.
— на Сайте Оператора могут быть установлены программы сбора статистики (Яндекс.Метрика, GoogleAnalytics);
— файлы сookies используются для упрощения клиентского опыта и для сбора аналитики для улучшения качества функционирования Сайта Оператора;
— на Сайте Оператора реализована функция предупреждения посетителей о сборе, анализе и использованииcookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений в виде всплывающего окна с предложением согласиться или отказаться от сбора cookie-файлов. При желании посетитель Сайта может отказаться от сбора этих данных.
7. Меры по защите персональных данных7.1. Для предотвращения несанкционированного доступа, неоговоренной передачи персональных данных третьим лицам, нецелевого использования полученной информации, а также иных неправомерных действий, Оператор использует правовые, организационные (корпоративные), технические и иные не запрещенные законодательством Российской Федерации меры защиты, в том числе:
— назначение ответственного лица за организацию обработки персональных данных;
— издание документов, определяющих политику оператора в отношении обработки персональных данных;
— ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных.
7.2. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
7.3. Оператор прекращает обработку персональных данных в следующих случаях:
— выявлен факт их неправомерной обработки;
— достигнута цель их обработки;
— истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия;
— ликвидации Оператора.
7.4. Уничтожение с носителей и носителей, содержащих персональные данные субъектов, должно соответствовать следующим правилам:
— быть максимально надежным и конфиденциальным, исключая возможность последующего восстановления;
— оформляться соответствующим актом;
— должно проводиться комиссией по уничтожению персональных данных;
— уничтожение должно касаться только тех персональных данных, которые подлежат уничтожению в связи с достижением цели обработки указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.
7.5. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
7.6. В случае выявления недостоверных персональных данных или неправомерных действий с ними Оператора при обращении или по запросу Субъекта персональных данных или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему Субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки.
7.7. В случае подтверждения факта достоверности персональных данных Оператор на основании документов, представленных Субъектом персональных данных или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование.
8. Заключительные положения8.1. В случае неисполнения положений настоящей Политики Оператор несет ответственность в соответствии с действующим законодательством Российской Федерации.
8.2. Оператор вправе вносить изменения в настоящую Политику.
8.3. Новая Политика вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией Политики.
8.4. Все предложения или вопросы по настоящей Политике следует сообщать Оператору.