ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Индивидуальный предприниматель Храпина Татьяна Сергеевна,

ИНН 280602548009, ОГРНИП 319507400019503,

адрес электронной почты для обращений и юридически значимых сообщений в электронной форме: pilageiya@yandex.com

далее — Оператор, осуществляет обработку персональных данных в соответствии с Конституцией Российской Федерации, Федеральным законом № 152-ФЗ «О персональных данных», с учётом положений Федерального закона № 38-ФЗ «О рекламе» (в части, применимой к направлению рекламных сообщений), а также подзаконными нормативными правовыми актами Правительства Российской Федерации и уполномоченных государственных органов, действующими на момент применения настоящей Политики

Настоящая Политика в отношении обработки персональных данных разработана в соответствии с требованиями законодательства Российской Федерации о персональных данных, включая Федеральный закон № 152-ФЗ „О персональных данных“, а также подзаконные нормативные правовые акты Правительства Российской Федерации и уполномоченных государственных органов, действующие на момент применения настоящей Политики.

1. Общие положения

1.1. Настоящая Политика определяет порядок и принципы обработки персональных данных, права субъектов и меры их защиты.

1.2. Политика распространяется на все процессы сбора, записи, систематизации, накопления, уточнения, передачи, блокирования, уничтожения и обезличивания персональных данных.

1.3. Политика обязательна для всех лиц, допущенных к обработке персональных данных по поручению Оператора.

1.4. Настоящая Политика применяется ко всем цифровым ресурсам и техническим средствам Оператора, посредством которых осуществляется сбор и обработка персональных данных.

2. Правовые основания

Обработка осуществляется на основании:

  • Конституции РФ;
  • Федерального закона № 152-ФЗ «О персональных данных»;
  • Федерального закона № 38-ФЗ «О рекламе»;
  • Гражданского и Налогового кодексов РФ;
  • согласия субъекта на обработку;
  • договоров между Оператором и субъектом ПДн;
  • локальных актов Оператора (внутренние регламенты, положения о защите ПДн, приказы о назначении ответственного);
  • уведомления о начале обработки персональных данных, направленного в Роскомнадзор в порядке, установленном законодательством.

3. Цели обработки

3.1. Обработка персональных данных осуществляется в целях исполнения договора и допускается без получения отдельного согласия субъекта персональных данных в случаях, предусмотренных законодательством Российской Федерации: заключение и исполнение договоров на оказание услуг; предоставление доступа к информационно‑консультационным и информационно‑практическим программам, мероприятиям, чатам и платформам; регистрация и допуск к участию в информационно‑консультационных и информационно‑практических программах, чемпионатах, конференциях и иных мероприятиях; обратная связь, поддержка клиентов и направление сервисных уведомлений; направление уведомлений, связанных с ходом оказания услуг (расписание, изменения, напоминания, результаты мероприятий); ведение бухгалтерского и налогового учёта; обеспечение безопасности информационных систем Оператора; выполнение обязанностей, предусмотренных законодательством Российской Федерации, включая обязанности по уведомлению Роскомнадзора.

3.2. Обработка персональных данных осуществляется на основании отдельного согласия субъекта персональных данных: информирование о новых услугах, информационно‑консультационных и информационно‑практических программах, чемпионатах, конференциях и иных мероприятиях Оператора, не связанных с исполнением действующего договора; направление рекламных и маркетинговых сообщений, включая рассылки по электронной почте, мессенджерам и иным каналам связи; использование персональных данных в целях продвижения услуг Оператора в объёме и способами, на которые субъект дал отдельное согласие.

3.3. Разграничение информирования и рекламы

Информирование в рамках исполнения договора и направление сервисных уведомлений не является рекламой и не требует согласия на получение рекламных сообщений.

Рассылка рекламных и маркетинговых сообщений осуществляется исключительно при наличии отдельного согласия субъекта персональных данных на получение рассылок. Отсутствие такого согласия исключает направление рекламных сообщений.

4. Принципы обработки

  • законность и справедливость;
  • ограничение обработки достижением определённых целей;
  • достоверность, достаточность и актуальность данных;
  • недопущение избыточности данных;
  • хранение на территории РФ;
  • обеспечение защиты от несанкционированного доступа.
  • ограничение сроков хранения данных в соответствии с целями обработки и требованиями законодательства Российской Федерации.

5. Состав и категории данных

5.1. Оператор обрабатывает следующие данные: Ф.И.О., телефон, e-mail, город, идентификатор(никнейм) в социальных сетях /в используемом сервисе связи, иные сведения, добровольно предоставленные субъектом персональных данных в рамках исполнения договора.

5.2. Специальные категории персональных данных не обрабатываются. Биометрические персональные данные не обрабатываются в целях установления (идентификации) личности субъекта персональных данных.

5.3. Источник — непосредственно субъект ПДн через формы, платёжные сервисы и иные цифровые интерфейсы Оператора. Автоматизированный сбор данных из открытых источников не осуществляется.

6. Условия и порядок обработки

6.1. Обработка ведётся с использованием автоматизированных и неавтоматизированных средств.

6.2. Факт предоставления согласия и иные юридически значимые действия субъекта персональных данных фиксируются техническими средствами используемых Оператором ресурсов (чекбокс, лог-запись, данные платёжного агрегатора, переписка в согласованном канале связи) и (при наличии у Оператора) в электронных журналах учёта.

Оператор обеспечивает учёт действий по обработке персональных данных в порядке, предусмотренном законодательством Российской Федерации о персональных данных.

6.3. Оператор разграничивает: (1) обработку персональных данных по поручению Оператора (обработчики), осуществляемую на основании договора поручения обработки персональных данных; и (2) передачу персональных данных самостоятельным операторам, которые осуществляют обработку персональных данных в рамках собственных пользовательских соглашений и условий предоставления сервиса (в частности, платёжные организации/платёжные агрегаторы и владельцы мессенджеров/платформ).

6.4. Передача персональных данных третьим лицам осуществляется либо на основании договора поручения обработки персональных данных, включающего обязательства о сохранении конфиденциальности, обеспечении уровня защиты не ниже требований РФ и указании целей обработки, либо в форме передачи самостоятельным операторам — в случаях и целях, указанных в настоящей Политике.

6.5. Передача персональных данных подрядчикам или сервисам допускается только при условии соблюдения ими требований законодательства Российской Федерации о рекламе и о персональных данных. Ответственность за нарушение требований законодательства о персональных данных в части обработки, осуществляемой по поручению Оператора, несут соответствующие лица в пределах своей зоны ответственности, при этом Оператор обеспечивает правомерность передачи и наличие договорных оснований.

Передача персональных данных платёжным сервисам, платформам дистанционного взаимодействия, мессенджерам и иным сервисам допускается исключительно в целях исполнения договора и оказания услуг Оператором.

При этом мессенджеры и социальные сети используются Оператором исключительно как средства коммуникации и являются самостоятельными операторами персональных данных, осуществляющими обработку в соответствии с собственными пользовательскими соглашениями и политиками конфиденциальности.

6.6. Оператор не осуществляет трансграничную передачу персональных данных по своей инициативе и не поручает её осуществление. При использовании сторонних сервисов Оператор выбирает условия и настройки, направленные на недопущение трансграничной передачи персональных данных со стороны Оператора, в пределах технических возможностей соответствующих сервисов.

6.7. Персональные данные хранятся на территории РФ на серверах провайдеров, обеспечивающих хранение персональных данных на территории Российской Федерации.

6.8. Срок хранения персональных данных — до достижения целей обработки или отзыва согласия субъекта персональных данных, но не менее сроков, установленных законодательством Российской Федерации для целей бухгалтерского, налогового и иного обязательного учёта.

По истечении срока хранения персональные данные уничтожаются или обезличиваются в порядке, предусмотренном законодательством Российской Федерации о персональных данных.

7. Меры по обеспечению безопасности

7.1. Оператор принимает меры по защите данных от несанкционированного доступа, включая: ограничение доступа; идентификацию и аутентификацию доступа; резервное копирование и шифрование; антивирусную защиту; инструктаж/меры организационного характера в порядке, предусмотренном законодательством и локальными актами лиц, допущенных к обработке;

7.2. Оператор осуществляет внутренний контроль за соблюдением требований законодательства о персональных данных в порядке, установленном законодательством Российской Федерации.

7.3. Ответственный за организацию обработки персональных данных — Индивидуальный предприниматель Храпина Татьяна Сергеевна

8. Cookie и идентификаторы

8.1. Оператор использует cookie и иные технические идентификаторы исключительно

в целях обеспечения функционирования сайтов, сервисов и цифровых ресурсов

Оператора, а также для аналитики и улучшения пользовательского опыта.

8.2. Использование технических и аналитических cookie осуществляется на основании

законных интересов Оператора и не требует отдельного согласия субъекта

персональных данных в случаях, предусмотренных законодательством Российской

Федерации.

8.3. Использование маркетинговых cookie, пикселей, меток и иных идентификаторов,

направленных на анализ поведения пользователей в целях продвижения услуг,

допускается исключительно при наличии предварительного отдельного согласия

субъекта персональных данных, выраженного через чекбокс, баннер или иную

однозначную форму волеизъявления.

8.4. Субъект персональных данных вправе в любой момент отозвать согласие на

использование маркетинговых cookie и идентификаторов путём изменения настроек

или направления уведомления Оператору.

8.5. В случаях, когда распространяемая информация обладает признаками рекламы

в смысле статьи 2 Федерального закона № 38-ФЗ «О рекламе», Оператор соблюдает

требования законодательства Российской Федерации о рекламе, включая применение

идентификатора рекламной единицы (ERID) в установленном порядке.

8.6. Срок хранения cookie и иных идентификаторов определяется настройками

соответствующих сервисов и не превышает сроков, необходимых для достижения целей

их использования либо сроков, установленных законодательством Российской Федерации.

9. Уничтожение и обезличивание

Уничтожение персональных данных осуществляется путём безвозвратного удаления из электронных систем или акта об уничтожении на бумажных носителях.

Обезличивание производится методом исключения идентификаторов и разрыва связи между данными и субъектом.

Обезличенные данные могут быть предоставлены Роскомнадзору по его официальному запросу.

Оператор фиксирует факт уничтожения (обезличивания) в журнале учёта операций с персональными данными.

10. Права субъектов

Субъект ПДн имеет право на доступ, уточнение, блокирование, уничтожение данных, отзыв согласия и обращение в уполномоченный орган по защите прав субъектов персональных данных.

Запросы субъектов персональных данных рассматриваются Оператором в сроки, установленные законодательством Российской Федерации, но не превышающие 30 календарных дней.

Ответ направляется в электронной или письменной форме по выбору субъекта.

11. Порядок реагирования на инциденты

При обнаружении несанкционированного доступа или утечки Оператор:

  • уведомляет уполномоченный орган и субъектов персональных данных в сроки и порядке, предусмотренные законодательством Российской Федерации о персональных данных.;
  • уведомляет субъектов персональных данных, чьи данные затронуты инцидентом, в порядке и сроки, установленные законодательством Российской Федерации о персональных данных.
  • фиксирует инцидент в журнале безопасности.

12. Ответственность

12.1. Лица, виновные в нарушении режима ПДн, несут ответственность по ст. 13.11 КоАП РФ, ст. 137 УК РФ и иным нормам законодательства РФ.

12.2. Оператор несёт ответственность за законность оснований передачи персональных данных и соблюдение требований законодательства Российской Федерации в пределах своего контроля. Третьи лица, получающие персональные данные как самостоятельные операторы, несут ответственность за последующую обработку персональных данных в рамках своих пользовательских соглашений и собственной деятельности.

13. Заключительные положения

13.1. Политика пересматривается не реже одного раза в три года или при изменении законодательства.

Актуальная версия хранится в электронном виде и предоставляется по запросу РКН или субъекта ПДн.

13.2. Настоящая Политика действует бессрочно до замены новой редакцией и применяется ко всем операциям по обработке персональных данных, осуществляемым Оператором самостоятельно либо через уполномоченных лиц по договору поручения.

13.3. Настоящая Политика утверждена Оператором и размещена в электронной форме.

Политика применяется ко всем операциям по обработке персональных данных, осуществляемым Оператором.

13.4. Актуальные версии всех юридических документов Оператора доступны в этой папке: https://disk.yandex.ru/d/Bs_O9OoR-Ur2FQ

При обновлении условий предыдущие редакции сохраняются для целей подтверждения исполнения договоров, заключённых ранее.

13.5. Настоящий документ опубликован в открытом доступе на официальных цифровых ресурсах Оператора и доступен Пользователю до момента совершения юридически значимых действий.

К таким ресурсам относятся, в том числе, сайт Оператора, страницы и сообщества в сети Интернет, сервисы автоматизированной записи и оплаты, мессенджеры и иные цифровые каналы, используемые Оператором в рамках своей деятельности.

Актуальные версии документов могут дополнительно размещаться в структурированных хранилищах файлов, ссылка на которые доводится до Пользователя в процессе оформления заказа.

13.6. Контактное лицо по вопросам персональных данных: Храпина Татьяна Сергеевна, e-mail: pilageiya@yandex.com

Индивидуальный предприниматель

Храпина Татьяна Сергеевна

ИНН 280602548009

ОГРНИП 319507400019503

Дата утверждения и введения в действие: 25 декабря 2025 г.