1. Общие положения
1.1. Настоящая Политика ИП Максимовой Марины Ивановны в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Настоящая Политика разработана в целях соблюдения требований законодательства РФ о персональных данных и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает ИП Максимова Марина Ивановна (далее - Оператор, ИП Максимова М.И.).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.5. Основные понятия, используемые в Политике: персональные данные; оператор персональных данных; обработка персональных данных (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение); автоматизированная обработка; распространение; предоставление; блокирование; уничтожение; обезличивание; информационная система персональных данных — в значениях, установленных Законом о персональных данных.
1.6. Основные права и обязанности Оператора определяются Законом о персональных данных: Оператор вправе самостоятельно определять состав мер защиты, поручать обработку другому лицу с согласия субъекта, продолжать обработку без согласия при наличии законных оснований; обязан организовывать обработку в соответствии с Законом, отвечать на обращения субъектов, сообщать в Роскомнадзор необходимую информацию, обеспечивать взаимодействие с государственной системой обнаружения компьютерных атак.
1.7. Основные права субъекта персональных данных: получать информацию об обработке своих данных; требовать уточнения, блокирования или уничтожения данных; давать предварительное согласие на обработку в целях продвижения товаров/услуг; обжаловать действия Оператора в Роскомнадзоре или суде.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.9. Ответственность за нарушение требований законодательства РФ в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2. Цели обработки персональных данных
Обработка ограничивается достижением конкретных, заранее определенных и законных целей; обработке подлежат только данные, отвечающие целям. Цели обработки:
- заключение и исполнение договоров (оформление заказов, выполнение обязательств перед клиентами);
- взаимодействие с клиентами и контрагентами (обработка обращений по сайту/email/телефону/мессенджерам, обратная связь, консультирование);
- работа с представителями юридических лиц;
- ведение бухгалтерского и налогового учета;
- соблюдение требований законодательства РФ;
- обработка заявок и форм обратной связи через сайт;
- маркетинг и рассылки (только при согласии);
- кадровый учет (если применимо).
3. Правовые основания обработки
Конституция РФ; Гражданский кодекс РФ; Налоговый кодекс РФ; Федеральный закон от 06.12.2011 N 402-ФЗ «О бухгалтерском учете»; иные нормативные правовые акты; деятельность ИП Максимова М.И.; договоры с субъектами; согласие субъектов на обработку их данных.
4. Объем и категории обрабатываемых данных
Содержание и объем данных соответствуют целям обработки и не являются избыточными. Категории субъектов и данных:
- Клиенты и контрагенты (физлица): ФИО; дата и место рождения; контактные данные (e-mail, телефон); номер расчетного счета; иные данные для заключения и исполнения договоров.
- Представители (работники) контрагентов-юрлиц: ФИО; паспортные данные; контактные данные; должность; иные необходимые данные.
- Юридические лица и их представители: ФИО; должность; контактные данные.
- Пользователи сайта: имя; контактные данные (телефон, email); информация из формы обратной связи; технические данные (IP, cookie, браузер).
Оператор не обрабатывает специальные категории данных (раса, национальность, политические взгляды, убеждения, здоровье, интимная жизнь), за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки
Обработка осуществляется в соответствии с законодательством РФ, с согласия субъектов либо без него в предусмотренных законом случаях, способами: неавтоматизированная, автоматизированная, смешанная. К обработке допускаются работники, в чьи обязанности это входит. Раскрытие третьим лицам без согласия не допускается, кроме случаев, предусмотренных законом. Оператор принимает правовые, организационные и технические меры защиты данных от неправомерного доступа, уничтожения, изменения, блокирования и распространения; хранит данные не дольше, чем требует цель обработки (или срок, установленный законом/договором), с обработкой на территории РФ.
Оператор прекращает обработку при выявлении неправомерной обработки (в течение 3 рабочих дней), достижении цели, истечении срока или отзыве согласия. При обращении субъекта с требованием о прекращении обработка прекращается в срок не более 10 рабочих дней (может быть продлён не более чем на 5 рабочих дней с мотивированным уведомлением).
6. Права субъектов, уточнение и уничтожение данных
Подтверждение факта обработки и сведения по ч. 7 ст. 14 Закона предоставляются субъекту в течение 10 рабочих дней с момента обращения (срок может быть продлён не более чем на 5 рабочих дней). При выявлении неточных данных — блокирование на период проверки и уточнение в течение 7 рабочих дней. При утечке данных Оператор уведомляет Роскомнадзор в течение 24 часов и о результатах внутреннего расследования — в течение 72 часов. Уничтожение данных: при подтверждении незаконного получения/ненужности — в течение 7 рабочих дней; при отзыве согласия (если сохранение не требуется) — в течение 30 дней.
7. Использование сторонних сервисов
Оператор может использовать хостинг-провайдеров, CRM-системы, почтовые сервисы, системы аналитики.
8. Cookie и аналитика
Сайт может использовать cookie и аналитические системы. Пользователь может отключить cookie в настройках браузера. Подробные условия — в Соглашении об использовании cookie-файлов.
9. Сроки хранения
Персональные данные хранятся не дольше, чем требуется для целей обработки, либо в сроки, установленные законом.
10. Локализация данных
Персональные данные граждан РФ обрабатываются на территории РФ.
11. Заключительные положения
Политика действует бессрочно до замены новой редакцией.
Контактная информация
- Организация: ИП Максимова Марина Ивановна
- Местоположение: м. Китай-город, м. Чистые пруды, ул. Покровка, 4
- Телефон: +7 (495) 621-61-25
- Мобильный: +7 (929) 515-49-69
- Telegram: https://telegram.me/+79295154969