1. Общие положенияНастоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Плательщиком налога на профессиональный доход (Самозанятым), Рябитченко Максимом Евгеньевичем (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://maxfromcrimea.ru/.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://maxfromcrimea.ru/.
2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
2.4. Оператор — Плательщик налога на профессиональный доход (Самозанятый), Рябитченко Максим Евгеньевич, осуществляющий обработку персональных данных и определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта
https://maxfromcrimea.ru/. В частности, обработке могут подвергаться следующие персональные данные:
- ФИО;
- Номер телефона;
- Адрес электронной почты;
Для оформления договоров:
- Реквизиты банковской карты;
- Номер расчетного счета;
- Номер лицевого счета;
- Данные документа, удостоверяющего личность;
- Иные персональные данные (ИНН, ОГРНИП, регистрационный адрес (юридический адрес) индивидуального предпринимателя, иная информация, необходимая для заключения и исполнения договоров);
- Фото-видео изображение лица;
- Данные голоса человека;
- Данные изображения лица, полученные с помощью фото-видео устройств, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных;
- Данные голоса человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных.
2.6. Пользователь — любой посетитель веб-сайта
https://maxfromcrimea.ru/, который оформляет покупку или заполняет форму.
2.7. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
- Получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
3.2. Оператор обязан:
- Предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- Применять современные технологии безопасности для защиты персональных данных от несанкционированного доступа, включая шифрование;
- Информировать пользователей о любом изменении политики и предоставить возможность отозвать согласие через настройки на сайте или по электронной почте.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
- Получать информацию о целях, сроках и условиях обработки своих персональных данных, а также другие сведения, касающиеся обработки данных, за исключением случаев, предусмотренных федеральными законами. Информация предоставляется в доступной форме и не должна содержать персональные данные, относящиеся к другим субъектам, за исключением случаев, когда раскрытие таких данных имеет законные основания;
- Требовать от оператора уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не соответствуют целям обработки, а также принимать меры для защиты своих прав;
- Отозвать согласие на обработку персональных данных в любой момент, а также направить требование о прекращении обработки данных;
- Обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если они считаются неправомерными;
- Реализовывать другие права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
- Предоставлять Оператору достоверные, полные и актуальные данные о себе;
- Сообщать Оператору об уточнении, обновлении или изменении своих персональных данных, чтобы обеспечить точность и актуальность данных.
5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Цели обработки персональных данных:Цель обработки — Подготовка, заключение и исполнение гражданско-правового договора.
Персональные данные:
- ФИО;
- Номер телефона;
- Адрес электронной почты;
Для оформления договоров:
- Реквизиты банковской карты;
- Номер расчетного счета;
- Номер лицевого счета;
- Данные документа, удостоверяющего личность;
- Иные персональные данные (ИНН, ОГРНИП, регистрационный адрес (юридический адрес) индивидуального предпринимателя, иная информация, необходимая для заключения и исполнения договоров);
- Фото-видео изображение лица;
- Данные голоса человека;
- Данные изображения лица, полученные с помощью фото-видео устройств, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных;
- Данные голоса человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных.
7. Условия обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7.2. Обработка персональных данных необходима для исполнения целей, связанных с отправкой книги покупателю и обеспечением связи с Пользователем.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данныхБезопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.1. Оператор применяет следующие меры защиты:
- Шифрование данных при передаче (TLS/SSL);
- Двухфакторная аутентификация для доступа к системам обработки;
- Регулярное обновление программного обеспечения;
- Ограничение доступа по принципу минимальных привилегий.
8.2. Передача персональных данных
Персональные данные Пользователя не передаются третьим лицам, за исключением
- Случаев, предусмотренных законодательством РФ;
- Необходимости исполнения договора с Пользователем (доставка, информирование).
8.3. Передача данных курьерским службам
Для доставки заказов данные передаются службе СДЭК в минимально необходимом объеме:
- ФИО получателя;
- Номер телефона;
- Адрес пункта выдачи/доставки.
Гарантии:
- Используется защищенный API СДЭК с TLS-шифрованием;
- Данные удаляются из системы СДЭК после доставки (срок хранения - 30 дней);
- СДЭК действует как самостоятельный оператор (политика: https://www.cdek.ru/ru/privacy_policy).
8.4. Передача данных через SendPulse
Персональные данные могут быть переданы в сервис рассылок SendPulse для отправки пользователям дополнительных материалов (например, файлов, входящих в комплект с книгой), а также для отправки уведомлений, связанных с покупкой.
При этом:
- Данные (имя, телефон, адрес электронной почты) передаются в SendPulse исключительно для отправки материалов и уведомлений;
- SendPulse обеспечивает защиту данных с помощью современных технологий безопасности, включая шифрование передачи данных и двухфакторную аутентификацию;
- Данные в SendPulse хранятся только в течение необходимого срока для выполнения указанных целей и не передаются третьим лицам без согласия Пользователя;
- Технически передача данных через SendPulse аналогична отправке уведомлений по электронной почте или SMS.
8.5. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, направив уведомление на адрес электронной почты Оператора
maxryabitchenko@mail.ru с пометкой «Актуализация персональных данных».
8.6. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора
maxryabitchenko@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».
8.7. Оператор не использует сторонние сервисы хранения и обработки персональных данных, за исключением тех случаев, которые прямо указаны в настоящей Политике (например, СДЭК, SendPulse), и только в целях, необходимых для исполнения договора с Пользователем.
8.8. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки персональных данных не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
8.9. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не более 1 года с момента последнего взаимодействия, если иное не требуется по договору или закону.
8.11. Условием прекращения обработки персональных данных является достижение целей обработки, отзыв согласия субъекта персональных данных или требование о прекращении обработки персональных данных.
8.12. Запросы, связанные с реализацией прав субъектов персональных данных (отзыв согласия, удаление данных и т.д.), обрабатываются в срок не позднее 30 дней. Ответ направляется на контактный email, указанный в запросе.
9. Перечень действий, производимых Оператором с полученными персональными данными9.1. Оператор осуществляет сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.
10. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
12. Заключительные положения12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
maxryabitchenko@mail.ru.
12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
12.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу
https://maxfromcrimea.ru/privacy.
13. Контактная информация ОператораПлательщик налога на профессиональный доход (Самозанятый) Рябитченко Максим Евгеньевич
ИНН: 312834777628
Телефон:
+79780124173Email:
maxryabitchenko@mail.ru