Документ

Политика в отношении обработки персональных данных

Обновлено:

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Орлов Илья Алексеевич (далее — Оператор).

1.1. Цель политики

Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Сфера действия политики

Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://privio.tech.

2. Основные понятия, используемые в Политике

В настоящей Политике используются следующие понятия:

  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://privio.tech.
  • Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
  • Обработка персональных данных — любое действие (операция) или их совокупность с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Оператор — орган/лицо, самостоятельно или совместно с другими лицами организующие обработку персональных данных и определяющие цели, состав и операции обработки.
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://privio.tech.
  • Персональные данные, разрешенные субъектом для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом путем дачи соответствующего согласия в порядке, предусмотренном Законом о персональных данных.
  • Пользователь — любой посетитель веб-сайта https://privio.tech.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с ними неограниченного круга лиц.
  • Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства соответствующим получателям.
  • Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления или уничтожаются материальные носители.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право

  • получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • при отзыве согласия или требовании прекратить обработку — продолжить обработку при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять меры, необходимые и достаточные для выполнения обязанностей по Закону о персональных данных.

3.2. Оператор обязан

  • предоставлять субъекту персональных данных информацию об обработке его персональных данных;
  • организовывать обработку в соответствии с законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их представителей;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных необходимую информацию в течение 10 дней с даты получения запроса;
  • обеспечивать доступ к настоящей Политике;
  • принимать правовые, организационные и технические меры защиты персональных данных;
  • прекратить передачу/обработку и уничтожить персональные данные в случаях, предусмотренных Законом;
  • исполнять иные обязанности согласно Закону о персональных данных.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право

  • получать информацию об обработке своих персональных данных (с учётом ограничений законом);
  • требовать уточнения, блокирования или уничтожения недостоверных/избыточных персональных данных;
  • выдвигать условие предварительного согласия для обработки в целях продвижения товаров/работ/услуг;
  • отозвать согласие на обработку персональных данных и требовать прекращения обработки;
  • обжаловать действия/бездействие Оператора в уполномоченный орган или в суд;
  • осуществлять иные права, предусмотренные законодательством РФ.

4.2. Обязанности субъектов персональных данных

  • предоставлять Оператору достоверные данные о себе;
  • сообщать об уточнении (обновлении, изменении) персональных данных.

4.3. Ответственность за предоставление недостоверных данных

Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

  1. Обработка осуществляется на законной и справедливой основе.
  2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
  3. Не допускается объединение баз данных с несовместимыми целями обработки.
  4. Обрабатываются только данные, отвечающие целям обработки (без избыточности).
  5. Обеспечиваются точность, достаточность и актуальность данных; принимаются меры по удалению/уточнению неполных или неточных данных.
  6. Хранение — не дольше, чем требуют цели обработки, если иное не установлено законом или договором.

6. Цели обработки персональных данных

6.1. Информирование Пользователя

  • Цель обработки: информирование Пользователя посредством отправки электронных писем.
  • Персональные данные: электронный адрес.
  • Правовые основания: договоры, заключаемые между Оператором и субъектом персональных данных.
  • Виды обработки: сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных; отправка информационных писем на адрес электронной почты.

6.2. Заключение, исполнение и прекращение договоров

  • Цель обработки: заключение, исполнение и прекращение гражданско-правовых договоров.
  • Персональные данные: электронный адрес.
  • Правовые основания: договоры, заключаемые между Оператором и субъектом персональных данных.
  • Виды обработки: сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных; отправка информационных писем на адрес электронной почты.

7. Условия обработки персональных данных

  1. Обработка осуществляется с согласия субъекта персональных данных.
  2. Обработка необходима для целей, предусмотренных международным договором РФ или законом, а также для исполнения возложенных функций.
  3. Обработка необходима для осуществления правосудия, исполнения судебных актов и т.д.
  4. Обработка необходима для исполнения/заключения договора с субъектом персональных данных.
  5. Обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии соблюдения прав и свобод субъекта.
  6. Обработка общедоступных персональных данных.
  7. Обработка данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

8. Порядок сбора, хранения, передачи и других видов обработки

Безопасность персональных данных обеспечивается правовыми, организационными и техническими мерами в соответствии с законодательством РФ.

  1. Сохранность данных. Оператор принимает все возможные меры, исключающие доступ неуполномоченных лиц.
  2. Передача третьим лицам. Не допускается, кроме случаев, предусмотренных законодательством или при согласии субъекта для исполнения договора.
  3. Актуализация данных. Пользователь может направить уведомление на support@privio.tech с пометкой «Актуализация персональных данных».
  4. Срок обработки. До достижения целей обработки либо в сроки, установленные договором/законом. Согласие может быть отозвано по адресу support@privio.tech (пометка «Отзыв согласия на обработку персональных данных»).
  5. Сторонние сервисы. Данные, собираемые платёжными системами, средствами связи и иными поставщиками услуг, обрабатываются ими по их условиям. Оператор не несёт ответственность за действия третьих лиц.
  6. Публичные интересы. Установленные субъектом запреты на передачу/обработку не действуют в случаях обработки в государственных, общественных и иных публичных интересах, определённых законодательством РФ.
  7. Конфиденциальность. Оператор обеспечивает конфиденциальность персональных данных.
  8. Срок хранения. Не дольше, чем этого требуют цели обработки, если иной срок не установлен законом/договором.
  9. Прекращение обработки. По достижении целей, истечении срока согласия, его отзыве или выявлении неправомерной обработки.

9. Перечень действий Оператора с персональными данными

  1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  2. Автоматизированная обработка с получением/передачей информации по сетям или без таковой.

10. Трансграничная передача персональных данных

  1. До начала трансграничной передачи Оператор уведомляет уполномоченный орган о намерении осуществлять такую передачу (отдельно от уведомления о намерении обрабатывать данные).
  2. До подачи уведомления Оператор получает от иностранных получателей соответствующие сведения.

11. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

12. Заключительные положения

  1. Пользователь может получить разъяснения по обработке его персональных данных, обратившись к Оператору по адресу: support@privio.tech.
  2. В документе отражаются любые изменения политики обработки; Политика действует бессрочно до замены новой версией.
  3. Актуальная версия Политики размещена по адресу: https://privio.tech/privacy.