1.1 Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) в целях реализации Индивидуальным предпринимателем Джувага Арина Семеновна (далее – ИП, Оператор) положений Законодательства РФ, которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных ИП, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Политика является основой для организации обработки и защиты персональных данных ИП и определяет:
1.3 В настоящей Политике используются следующие понятия, термины и определения:
Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
Безопасность персональных данных – состояние защищенности персональных данных, которое характеризуется способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке.
Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности Субъекта персональных данных, позволяют установить (идентифицировать) его личность и используются ИП для такого установления (идентификации) личности (включая запись голоса, отпечаток пальцев и/или сосуды ладони; цифровое фотографическое изображение, рисунок радужной оболочки глаза).
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Доступ к персональным данным – возможность получения персональных данных и их использования.
Информационная система персональных данных – совокупность информационных технологий и технических средств, которые обеспечивают обработку персональных данных, а также баз данных и систем хранения данных, в которых обрабатываются персональные данные.
Общие персональные данные – персональные данные, не относящиеся к Специальным категориям персональных данных или к Биометрическим персональным данным.
Контрагент – это физическое или юридическое лицо, которое выступает стороной сделки с ИП.
Клиент – это контрагент, которому ИП оказывает услуги.
Конфиденциальность персональных данных – обязательное для соблюдения ИП или иным получившим доступ к персональным данным лицом требование не допускать их передачи в отсутствие согласия Субъекта персональных данных или наличия иного законного основания.
Материальный носитель персональных данных – бумажный, электронный, машинный и прочие носители информации, используемые для воспроизведения (в том числе копирования, скачивания, сохранения, записи) и/или хранения информации, содержащей персональные данные, обрабатываемой в автоматизированном виде (с использованием средств вычислительной техники) и не автоматизированном виде (без использования средств вычислительной техники).
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту персональных данных).
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также сведения о судимости.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
1.4 Все иные термины и определения используются в Политике в соответствии с их значениями, определенными в нормативных правовых актах РФ.
1.5 Основные права и обязанности Оператора.
1.5.1 Оператор имеет право:
1.5.2 Оператор обязан:
1.6 Основные права субъекта персональных данных.
1.6.1 Субъект персональных данных имеет право:
2.1 Цель обработки персональных данных: «Подготовка, заключение и исполнение гражданско-правового договора».
2.1.1 В рамках цели «Подготовка, заключение и исполнение гражданско-правового договора» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Контрагенты и Клиенты Оператора, представители Контрагентов и Клиентов Оператора, Выгодоприобретатели.
2.1.2 В отношении Контрагентов и Клиентов Оператора, представителей Контрагентов и Клиентов Оператора, Выгодоприобретателей в рамках указанной в п. 2.1. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.1.2.1 персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; дата рождения, место рождения, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность), реквизиты банковской карты, номер расчетного счета, номер лицевого счета, должность, данные миграционной карты (при наличии), ОГРНИП (при наличии).
2.1.2.2 персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.1.2.3 персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.1.3 Способы обработки персональных данных для цели, указанной в п. 2.1. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.1.4 Сроки обработки и хранения персональных данных для цели, указанной в п. 2.1. Политики: 5 лет с даты прекращения договора в отношении сведений, включаемых в бухгалтерскую отчётность; 3 года после прекращения договора в отношении сведений, необходимых для разрешения споров (общий срок исковой давности); в отношении сведений, включённых в документы, подлежащие архивному хранению, в соответствии с требованиями к архивному хранению.
2.2 Цель обработки персональных данных: «Проверка благонадёжности контрагентов, клиентов и их представителей до заключения договора».
2.2.1 В рамках цели «Проверка благонадёжности контрагентов, клиентов и их представителей до заключения договора» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Потенциальные Контрагенты Оператора, Потенциальные клиенты Оператора, представители Потенциальных Контрагентов Оператора, представители Потенциальных клиентов Оператора, Потенциальные выгодоприобретатели.
2.2.2 В отношении Потенциальных Контрагентов Оператора, Потенциальных клиентов Оператора, представителей Потенциальных Контрагентов Оператора, представителей Потенциальных клиентов Оператора, Потенциальных выгодоприобретателей в рамках указанной в п. 2.2. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.2.2.1 персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; дата рождения, место рождения, адрес электронной почты, номер телефона, ИНН, гражданство, данные документов, удостоверяющих личность (данные паспорта и иных документов, которые в соответствии с применимым Законодательством РФ подпадают под категорию документов, удостоверяющих личность), профессия, должность, ОГРНИП.
2.2.2.2 персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.2.2.3 персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.2.3 Способы обработки персональных данных для цели, указанной в п. 2.2. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.2.4 Сроки обработки и хранения персональных данных для цели, указанной в п. 2.2. Политики: Данные обрабатываются в течение 3 лет с момента предоставления персональных данных.
2.3 Цель обработки персональных данных: «Продвижение товаров, работ, услуг на рынке»
2.3.1 В рамках цели «Продвижение товаров, работ, услуг на рынке» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Потенциальные Клиенты Оператора, представители Потенциальных Клиентов Оператора, Потенциальные Выгодоприобретатели, Пользователи сайта Оператора.
2.3.2 В отношении Потенциальных Клиентов Оператора, представителей Потенциальных Клиентов Оператора, Потенциальных Выгодоприобретателей, Пользователей сайта Оператора в рамках указанной в п. 2.3. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.3.2.1 персональные данные, входящие в категорию «Общие персональные данные»: фамилия; имя; отчество; адрес электронной почты, номер телефона, сведения о действиях на сайте/сайтах Оператора, и связанная с действиями информация (в том числе о дате/времени, когда совершались действия, об ID используемого устройства, ID (идентификаторе/уникальном коде, присваиваемом субъекту), данные о технических средствах (устройствах) — IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет; сведения об использовании Сервисов; информация, автоматически получаемая при доступе к Сервисам, в том числе с использованием cookies; информация, полученная в результате действий Субъекта персональных данных, в том числе следующие сведения: о направленных запросах, отзывах и вопросах, пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии; данные о времени посещения, ссылка на персональный сайт, профиль в соцсетях.
2.3.2.2 персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.3.2.3 персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.3.3 Способы обработки персональных данных для цели, указанной в п. 2.3. Политики: Автоматизированная обработка и обработка без использования средств автоматизации.
2.3.4 Сроки обработки и хранения персональных данных для цели, указанной в п. 2.3. Политики: Данные обрабатываются в течение 1 лет с момента предложения о заключении договора или поступления заявки на получение товаров, работ, услуг.
2.4 Цель обработки персональных данных: «Сбор статистики посещаемости; анализ эффективности работы сайта ИП и исправления ошибок; отслеживание состояния сессии доступа пользователей; обеспечение функционирования и улучшение качества Интернет-сайта»
2.4.1 В рамках цели «Сбор статистики посещаемости; анализ эффективности работы сайта ИП и исправления ошибок; отслеживание состояния сессии доступа пользователей; обеспечение функционирования и улучшение качества Интернет-сайта» Оператор обрабатывает персональные данные следующих категорий Субъектов персональных данных: Посетители сайта.
2.4.2 В отношении Посетителей сайта в рамках указанной в п. 2.4. настоящей Политики цели, при наличии и с учетом условий (правовых оснований) обработки персональных данных, допускается обработка следующих категорий и перечня персональных данных:
2.4.2.1 персональные данные, входящие в категорию «Общие персональные данные»: IP-адрес устройства; дата и время посещения; тип и версия браузера сайта; тип и версия операционной системы; модель мобильного устройства; тип мобильного устройства; поисковые запросы; язык запроса; Интернет-адреса веб-страниц, посещаемых пользователем; географическое положение; количество просмотренных страниц; длительность пребывания на Сайте.
2.4.2.2 персональные данные, входящие в категорию «Специальные категории персональных данных»: не обрабатываются;
2.4.2.3 персональные данные, входящие в категорию «Биометрические персональные данные»: не обрабатываются.
2.4.3 Способы обработки персональных данных для цели, указанной в п. 2.4. Политики: Автоматизированная обработка.
2.4.4 Сроки обработки и хранения персональных данных для цели, указанной в п. 2.4. Политики: 3 года с момента последнего посещения Интернет-сайта пользователем.
3.1 Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, включая, но не ограничиваясь:
3.2 Правовым основанием обработки персональных данных также являются:
4.1 При обработке персональных данных Оператор совершает действие (операция) или совокупность действий (операций) с персональными данными как с использованием средств автоматизации так и без использования таких средств, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных в соответствии с требованиями законодательства Российской Федерации.
4.2 Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
4.3 Обработка персональных данных осуществляется путем:
4.4 Сроки обработки и хранения персональных данных для каждой указанной в настоящей Политике цели обработки персональных данных устанавливаются с учетом соблюдения требований, в том числе условий обработки персональных данных, определенных Законодательством РФ, и/или с учетом положений договора, стороной, выгодоприобретателем по которому выступает Субъект персональных данных, и/или согласия Субъекта персональных данных на обработку его персональных данных, при этом обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если иное не установлено Законодательством РФ.
4.5 Получение ИП персональных данных от Третьего лица/иных лиц (если применимо) и/или передача (предоставление, доступ) персональных Третьему лицу/ иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/ иному лицу (если применимо) допускается с согласия Субъекта персональных данных на обработку персональных данных, в том числе предоставленного Третьему лицу, или при наличии иных оснований, предусмотренных Законодательством РФ. Получение ИП персональных данных от Третьего лица/иного лица (если применимо) и/или передача (предоставление, доступ) персональных данных Третьему лицу/иному лицу (если применимо), а также поручение обработки персональных данных Третьему лицу/ иному лицу (если применимо) осуществляется на основании соответствующего договора с Третьим лицом/иным лицом (если применимо), включающего в себя условия обработки персональных данных, требования к обеспечению конфиденциальности и безопасности персональных данных при их обработке и иные требования в соответствии с Законом о персональных данных.
4.6 Передача персональных данных государственным органам власти и учреждениям, муниципальным органам власти, государственным внебюджетным фондам, а также получение персональных данных от государственных органов власти и учреждений, муниципальных органов власти, государственных внебюджетных фондов допускается в отсутствие согласия Субъекта персональных данных на обработку его персональных данных в порядке и в случаях, предусмотренных Законодательством РФ.
4.7 Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 N 18.
4.8 Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, связанных с обработкой персональных данных, предусмотренных законодательством, в том числе:
4.9 Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
4.10 Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.11 Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.12 Хранение персональных данных при их обработке без использования средств автоматизации осуществляется в специально отведенных местах хранения персональных данных в специальных помещениях (специальных сейфах/шкафах).
4.13 При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.1 Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
5.2 В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3 Запрос должен содержать:
5.4 Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
5.5 Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
5.6 В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
5.7 В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
5.8 В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
5.9 При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
5.10 В случае отсутствия у ИП правовых оснований на обработку персональных данных (условий обработки персональных данных) ИП, производит уничтожение персональных данных или обеспечивает их уничтожение (если обработка персональных данных осуществляется лицом, действующим по поручению ИП). Уничтожение производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание персональных данных в Информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных. По результатам проведенного уничтожения составляется акт об уничтожении персональных данных и формируется запись в электронном журнале регистрации событий в Информационной системе персональных данных, в соответствии с требованиями, установленными действующими нормативными актами к документированию уничтожения персональных данных, а также, в соответствии с положениями Законодательства РФ.
6.1 Настоящая Политика может быть изменена в любой момент времени по усмотрению ИП.
6.2 В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
6.3 Политика в отношении обработки персональных данных публикуется на официальном сайте ИП в информационно-телекоммуникационной сети «Интернет» по интернет-адресу: https://studio-stage.ru К Политике обеспечивается неограниченный доступ.
Белгород, ул. Сумская 12
+7(996)-308-20-20
Белгород, ул. Сумская 12
+7(996)-308-20-20
ИНН: 311602819530
ОГРНИП: 323310000028592
Политика конфиденциальности
©2022- STAGE Студия вокала Арины Гюнтер