ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХИндивидуального предпринимателя Игнатовой Екатерины Евгеньевны г. Санкт-Петербург"21" января 2021 г.1. Термины и принятые сокращенияПерсональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.Администрация сайта – зарегистрированный в соответствии с российским законодательством индивидуальный предприниматель Игнатова Е.Е. (ИНН 563500660891), владелец сайта с доменным именем https://ikate.fit/Услуги – услуги Администрации сайта, в том числе оказываемые на безвозмездной основе, информация о которых представлена на Сайте https://ikate.fit/.Файлы Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- распространение;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.2. Общие положения1. Политика действует в отношении всех персональных данных, которые обрабатывает индивидуальный предприниматель Игнатова Е.Е. (ИНН 563500660891) (далее - Оператор).2. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.4. Обработка организована на принципах:- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Общества;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки. Недопустима обработка персональных данных, несовместимая с целями сбора персональных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5. Политика конфиденциальности устанавливает обязанности Администрации сайта по обработке Персональных данных пользователей, их охране, в том числе обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет Администрации сайта в следующих случаях:– при оформлении заявки на Услуги на Сайте,– при оставлении отзыва об услугах Администрации сайта,- при заключении договора;– при заполнении формы обратной связи на Сайте,– при получении доступа к Услугам Администрации сайта, оказываемых на безвозмездной основе.6. Администрация Сайта собирает два вида информации о Пользователе:– информацию, которую Пользователь сознательно предоставил Администрации Сайта в процессе использования Сайта;– техническую информацию, автоматически собираемую программным обеспечением Сайта во время его посещения Пользователем.7. Техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения Пользователем, включает:-IP адрес;-информацию из cookies;-информацию о браузере ;-информация о типе устройства (мобильное или пк);-время доступа.8. На Сайте реализована технология идентификации Пользователей, основанная на использовании файлов cookies. На устройстве, используемом Пользователем для доступа на Сайт, могут быть записаны файлы cookies, которые в дальнейшем будут использованы для автоматической авторизации, для сбора статистических данных, в частности о посещаемости Сайта. Администрация сайта может использовать и раскрывать информацию об использовании Сайта, например, для определения степени использования Сайта, улучшения его контента, объяснения полезности Сайта и Услуг, а также для расширения функциональности Сайта. 9. Администрация Сайта не сохраняет Персональные данные в файлах cookies. Администрация сайта использует информацию, записанную в файлах cookies, которая не идентифицирует индивидуальных Пользователей, для анализа тенденций, администрирования Сайта, определения движений Пользователей по Сайту и для сбора демографической информации о базовом контингенте Пользователей в целом.10. Если Пользователь не хочет, чтобы Администрация сайта собирала техническую информацию о нем с использованием файлов cookies, то Пользователь обязан прекратить пользоваться Сайтом или запретить сохранение файлов cookies на своем устройстве, используемом для доступа к Сайту, соответствующим образом настроив свой браузер. При этом следует иметь в виду, что Сервисы сайта, использующие данную технологию, могут оказаться недоступными.11. Правовыми основаниями обработки персональных данных Оператором являются:– договоры, заключаемые между оператором и субъектом персональных данных;– федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;– согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.12. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://ikate.online, https://ikate.fit/ или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.3. Порядок и условия обработки и хранения персональных данных1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, может быть предоставлено оператору непосредственно.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.6. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, а также лица, состоящие в гражданско-правовых отношениях с Оператором, где договором прямо предусмотрено право на обработку персональных данных.7. Обработка персональных данных осуществляется путем:- получения персональных данных в устной и письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в таблицы, реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
8. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.9. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.10. ИП Игнатова Е.Е. на основании договора может поручить обработку персональных данных третьим лицам. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение третьих лиц и работников Оператора, осуществляющих обработку персональных данных.
12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.Цели обработки персональных данных.13. Обработке подлежат только персональные данные, которые отвечают целям их обработки.14. Обработка Оператором персональных данных осуществляется в следующих целях:- осуществление своей деятельности в соответствии с зарегистрированными кодами ОКВЭД;
- заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- ведение бухгалтерского учета;
- организация обучения клиентов;
- обеспечение оказания консультационных услуг
- информирование Пользователя посредством отправки электронных писем; заключение, исполнение и прекращение гражданско-правовых договоров; предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на сайте.
16. Субъекты обработки персональные данных: физические лица, состоящие с ИП Игнатова Е.Е. (ИНН 563500660891) в гражданско-правовых отношениях.18. Персональные данных, обрабатываемые Оператором: данные, полученные при осуществлении гражданско-правовых отношений (о фамилии, имени, городе проживания, электронном адресе, аккаунте в телеграм, номере телефона, а также иной информации личного характера, которая может быть использована при предоставлении Исполнителем консультационных услуг).19. Администрация сайта не проверяет достоверность Персональных данных, предоставляемых Пользователем.20. Обработка Персональных данных осуществляется бессрочно до момента получения Оператором заявления от субъекта на отзыв персональных данных. 4. Хранение и уничтожение ПДХранение ПД1.ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде на персональном компьютере Оператора.2. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.Уничтожение ПД3. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.4. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.5. Защита персональных данных1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.5. Основными мерами защиты ПД, используемыми Оператором, являются:- Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и внутренний контроль за соблюдением компанией и его работниками, контрагентами требований к защите ПД.- Разработка политики в отношении обработки персональных данных.- Установление индивидуальных паролей доступа в информационную систему в соответствии с их обязанностями.- Соблюдение условий, обеспечивающих сохранность ПД и исключающихнесанкционированный к ним доступ.- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.- Восстановление ПД, модифицированных или уничтоженных вследствиенесанкционированного доступа к ним.- Обучение работников и контрагентов Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.6. Основные права субъекта ПД и обязанности Оператора1. Основные права субъекта ПД.Субъект имеет право на доступ к его персональным данным и следующим сведениям:- подтверждение факта обработки ПД Оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые Оператором способы обработки ПД;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с Оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- обращение к Оператору и направление ему запросов;
- обжалование действий или бездействия Оператора.
2. Персональные данные пользователя, предоставленные при заполнении формы на Сайте, которые хранятся у Администрации сайта и обрабатываются ею, могут быть удалены/обезличены путем обращения Пользователя к Администрации сайта, для этого необходимо написать письмо на адрес: logeka@mail.ru3. Если Пользователь не согласен с условиями Политики обработки персональных данных , он обязан прекратить использование Сайта.4. Обязанности Оператора.Оператор обязан:- при сборе ПД предоставить информацию об обработке ПД;
- в случаях если ПД были получены не от субъекта ПД, уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
- давать ответы в течение 30 календарных дней на запросы и обращения субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД.
- Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях при наличии согласия от пользователя. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты logeka@mail.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч.7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.3. Запрос должен содержать:- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
4. Запрос может быть направлен в форме электронного документа.Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8. Заключительные положения1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов индивидуального предпринимателя Игнатовой Е.Е. (ИНН 563500660891) в области персональных данных определяется в соответствии с законодательством Российской Федерации.2. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия новой Политики.3. Все изменения и дополнения к настоящей Политике должны быть утверждены индивидуальным предпринимателем Игнатовой Е.Е. (ИНН 563500660891).4. Администрация сайта имеет право внести любые изменения и дополнения в Политику конфиденциальности в любой момент по своему усмотрению.5. Изменения и дополнения вступают в силу с момента размещения на Сайте Политики конфиденциальности с изменениями и дополнениями.