Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемых Оператором.
1.2. Настоящая Политика опубликована в свободном доступе на Сайте Оператора по адресу: https://dengi-bez-illyuziy.ru/privacy-policy и является обязательной для ознакомления и исполнения всеми лицами, передающими Оператору свои персональные данные.
1.3. Основные понятия, используемые в Политике:
— персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
— оператор персональных данных (Оператор) — Малышева Венера Ануровна, ИНН: 561504116833;
— обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
— сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://dengi-bez-illyuziy.ru/;
— информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.4. Оператор обеспечивает обработку персональных данных с соблюдением принципов и правил, предусмотренных Законом о персональных данных, в том числе:
— законности и справедливости;
— ограничения обработки достижением конкретных, заранее определенных и законных целей;
— недопустимости обработки персональных данных, несовместимой с целями сбора;
— недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях;
— соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
— точности, достаточности и актуальности персональных данных по отношению к целям обработки;
— хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
2. Категории обрабатываемых персональных данных и цели их обработки
2.1. Оператор может обрабатывать следующие категории персональных данных пользователей Сайта:
1. Общие персональные данные —
Имя, адрес электронной почты (e-mail);
Цель обработки —
— Обработка запросов и обращений пользователей
— Обеспечение обратной связи
— Информирование об акциях, новостях и материалах сайта (при наличии подписки)
— Предоставление доступа к сервисам и функционалу Сайта
Правовое основание — Согласие пользователя, предоставляемое путем заполнения соответствующих форм на Сайте и/или направления обращений
2. Иные данные, обрабатываемые автоматически —
IP-адрес; тип и версия браузера; тип устройства и разрешение экрана; источник перехода на Сайт (реферер); данные о действиях на Сайте (просмотренные страницы, время на сайте); данные файлов cookie; информация о провайдере
Цель обработки —
— Обеспечение работоспособности и безопасности Сайта
— Сбор статистики для улучшения работы Сайта
— Анализ поведения пользователей (в том числе с использованием сервисов Яндекс.Метрика и аналогичных)
Правовое основание — Согласие пользователя, выражаемое в действиях по использованию Сайта после уведомления об обработке файлов cookie
2.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, Оператором не осуществляется.
2.3. Обработка биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека) Оператором не осуществляется.
3. Способы и сроки обработки персональных данных
3.1. Обработка персональных данных осуществляется Оператором смешанным способом (с использованием средств автоматизации и без использования средств автоматизации).
3.2. Оператор обрабатывает персональные данные с использованием серверов, расположенных на территории Российской Федерации, что соответствует требованиям законодательства РФ о локализации баз данных персональных данных граждан РФ .
3.3. Сроки обработки и хранения персональных данных:
— персональные данные, полученные в связи с обращением пользователя, обрабатываются в течение срока, необходимого для решения вопроса, указанного в обращении, но не более 3 (трех) лет;
— персональные данные, предоставленные при подписке на информационные (в том числе рекламные) рассылки, обрабатываются до момента отзыва согласия или отказа от подписки;
— в иных случаях — до достижения целей обработки, но не дольше срока, установленного договором (при его наличии) или действующим законодательством.
3.4. По истечении срока обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено федеральным законом.
4. Порядок получения и условия прекращения обработки персональных данных
4.1. Получение персональных данных осуществляется следующими способами:
— непосредственно от субъекта персональных данных при заполнении форм на Сайте, отправке сообщений на электронную почту или через формы обратной связи;
— автоматически с использованием технологий и сервисов (файлы cookie, счетчики посещаемости).
4.2. Предоставляя свои персональные данные Оператору, пользователь:
— подтверждает, что указанные данные принадлежат лично ему;
— подтверждает, что ознакомлен с настоящей Политикой и выражает свое согласие на обработку персональных данных на указанных в ней условиях;
— дает согласие на получение информационных и рекламных сообщений, если это предусмотрено конкретной формой сбора данных.
4.3. Согласие на обработку персональных данных действует бессрочно, но может быть отозвано субъектом персональных данных в любое время.
5. Права субъекта персональных данных
5.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных (в порядке, установленном статьей 14 Закона о персональных данных);
— требовать уточнения, блокирования или уничтожения его персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных в порядке, предусмотренном разделом 6 настоящей Политики;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
5.2. Для реализации своих прав субъект персональных данных направляет Оператору письменный запрос в виде заявления в свободной форме, подписанного собственноручно (или электронной подписью в случае направления по электронной почте). В запросе необходимо указать:
— фамилию, имя, отчество субъекта персональных данных;
— номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
— суть требования (о получении информации, об уточнении, об отзыве согласия и т.д.);
— перечень персональных данных, в отношении которых направляется запрос.
5.3. Оператор обязан рассмотреть запрос субъекта персональных данных и дать мотивированный ответ в срок, не превышающий 10 (десяти) рабочих дней с даты поступления запроса.
6. Порядок отзыва согласия на обработку персональных данных
6.1. Субъект персональных данных вправе в любое время отозвать свое согласие на обработку персональных данных путем направления Оператору письменного уведомления об отзыве согласия по адресу электронной почты: veneramalysheva@yandex.ru
6.2. В уведомлении об отзыве согласия должны быть указаны:
— фамилия, имя, отчество субъекта персональных данных;
— данные документа, удостоверяющего личность;
— контактная информация (e-mail, телефон) для связи с субъектом;
— перечень персональных данных, в отношении которых отзывается согласие.
6.3. Оператор обязан прекратить обработку персональных данных и уничтожить их в срок, не превышающий 30 (тридцати) календарных дней с даты поступления отзыва согласия, если иное не предусмотрено договором между Оператором и субъектом персональных данных либо если у Оператора имеются законные основания для продолжения обработки (например, требование налогового законодательства об обязательном хранении документов).
6.4. При отказе от получения информационных (рекламных) рассылок достаточно использовать функционал «Отписаться» (Unsubscribe), предусмотренный в каждом рассылаемом письме.
7. Передача персональных данных третьим лицам
7.1. Оператор не передает персональные данные пользователей третьим лицам, за исключением следующих случаев:
— пользователь выразил прямое согласие на такую передачу;
— передача необходима для достижения целей обработки, предусмотренных разделом 2 настоящей Политики (например, передача данных сервису аналитики Яндекс.Метрика);
— передача предусмотрена действующим законодательством Российской Федерации (в том числе по запросу суда, органов дознания, следствия, прокуратуры, налоговых органов);
— в иных случаях, прямо предусмотренных федеральным законом.
7.2. При передаче персональных данных третьим лицам Оператор заключает с такими лицами поручение на обработку персональных данных либо иным образом обеспечивает соблюдение требований Закона о персональных данных к такой передаче.
7.3. Оператор не осуществляет трансграничную передачу персональных данных (передачу на территорию иностранных государств), за исключением случаев, прямо установленных договором с пользователем или федеральным законом.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
К таким мерам относятся:
— назначение лица, ответственного за организацию обработки персональных данных;
— разработка и внедрение локальных актов по вопросам обработки персональных данных;
— применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
— контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
8.2. Оператором определен 4-й уровень защищенности персональных данных, что соответствует характеру обрабатываемых данных и требованиям Постановления Правительства РФ от 01.11.2012 № 1119.
9. Использование файлов cookie и счетчиков посещаемости
9.1. Сайт Оператора может использовать файлы cookie — небольшие фрагменты данных, передаваемые браузеру пользователя и хранящиеся на его устройстве, а также счетчики посещаемости (например, Яндекс.Метрика).
9.2. Файлы cookie используются для:
— идентификации пользователя при повторных посещениях Сайта;
— анализа использования Сайта и сбора статистики;
— улучшения работы Сайта и пользовательского опыта.
9.3. Пользователь вправе самостоятельно управлять файлами cookie через настройки своего браузера (принимать/отклонять их, удалять сохраненные cookie).
9.4. При первом посещении Сайта пользователю отображается уведомление об использовании файлов cookie с возможностью согласия или отказа от их использования (за исключением технически необходимых cookie). Продолжение использования Сайта без явного отказа означает согласие пользователя на обработку файлов cookie в порядке, предусмотренном настоящей Политикой.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по вопросам обработки его персональных данных, направив запрос на адрес электронной почты: veneramalysheva@yandex.ru.
10.2. Настоящая Политика является локальным нормативным актом Оператора. Право внесения изменений в Политику принадлежит Оператору.
10.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Актуальная версия Политики всегда доступна по адресу https://dengi-bez-illyuziy.ru/privacy-policy.
10.4. В случае выявления фактов неправомерной обработки персональных данных пользователи вправе обратиться в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Реквизиты Оператора:
Малышева Венера Ануровна
ИНН 561504116833
E-mail для обращений veneramalysheva@yandex.ru
Телефон: +79096179471
Деньги без иллюзий: