1. Общие положенияНастоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Макаровым Антоном Викторовичем (ОГРНИП 321619600180851, ИНН 616389421152; далее — Оператор).
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://neogen-plasma.ru (далее — Сайт).
1.3. Ответственным за организацию обработки персональных данных у Оператора является лично Индивидуальный предприниматель Макаров Антон Викторович. Контактные данные ответственного лица: адрес электронной почты makarovav.ip@yandex.ru. Субъекты персональных данных вправе обращаться к ответственному лицу по любым вопросам, связанным с обработкой их персональных данных.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://neogen-plasma.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор — лицо, самостоятельно или совместно с другими организующее и осуществляющее обработку персональных данных, а также определяющее её цели и состав.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сайта. В контексте настоящей Политики к персональным данным относятся в том числе IP-адрес пользователя, поскольку в совокупности с иными техническими данными он позволяет идентифицировать субъекта (позиция Роскомнадзора).
2.9. Пользователь — любой посетитель Сайта https://neogen-plasma.ru.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц.
2.11. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
2.12. Уполномоченный оператор (поручитель) — лицо, осуществляющее обработку персональных данных по поручению Оператора на основании заключённого договора (поручения). В рамках настоящей Политики уполномоченным оператором является АО «Тильда Паблишинг».
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
- в случае отзыва согласия продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных Законом о персональных данных;
- самостоятельно определять состав и перечень мер, достаточных для выполнения требований Закона о персональных данных.
3.2. Оператор обязан:
- предоставлять субъекту по его запросу информацию об обработке его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения субъектов персональных данных в соответствии с требованиями Закона о персональных данных;
- сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа;
- прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- нести ответственность перед субъектами персональных данных за действия уполномоченного оператора — АО «Тильда Паблишинг» — в части, касающейся порученной обработки (ч. 3 ст. 6 Закона о персональных данных).
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
- получать информацию об обработке своих персональных данных в доступной форме;
- требовать уточнения, блокирования или уничтожения персональных данных, если они неполные, устаревшие, неточные или незаконно полученные;
- отозвать согласие на обработку персональных данных в любое время;
- обжаловать неправомерные действия Оператора в Роскомнадзоре или в судебном порядке.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные сведения о себе;
- сообщать Оператору об изменении своих персональных данных, направив уведомление на адрес makarovav.ip@yandex.ru с пометкой «Актуализация персональных данных».
4.3. Лица, передавшие недостоверные сведения либо сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
5.3. Не допускается объединение баз данных с персональными данными, обработка которых несовместима по целям.
5.4. Содержание и объём обрабатываемых данных соответствуют заявленным целям. Избыточность не допускается.
5.5. При обработке обеспечиваются точность, достаточность и актуальность данных.
5.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6. Цели и категории обрабатываемых персональных данныхЦель обработки | Категории данных | Правовое основание | Виды операций |
Обратная связь, консультирование, обработка заявок с Сайта | Имя, номер телефона, адрес электронной почты | Согласие субъекта (п. 1 ч. 1 ст. 6 № 152-ФЗ) | Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, удаление, уничтожение |
Оформление заказов, заключение и исполнение гражданско-правовых договоров, включая информирование в мессенджерах и по SMS | Имя, номер телефона, адрес электронной почты | Исполнение договора по инициативе субъекта (п. 5 ч. 1 ст. 6 № 152-ФЗ) | Сбор, запись, систематизация, накопление, хранение, уточнение, использование, удаление, уничтожение |
Обеспечение корректной работы Сайта, сбор технической статистики платформой Tilda, защита форм от спама | IP-адрес, файлы cookie, сведения о браузере и ОС | Законный интерес Оператора по обеспечению работоспособности и безопасности Сайта (п. 7 ч. 1 ст. 6 № 152-ФЗ) | Сбор, запись, накопление, хранение, обезличивание, удаление, уничтожение |
7. Условия обработки персональных данных7.1. Обработка персональных данных осуществляется с согласия субъекта либо при наличии иных законных оснований, предусмотренных Законом о персональных данных.
7.2. Обработка персональных данных может осуществляться без согласия субъекта в случаях, необходимых для исполнения договора, стороной которого является субъект персональных данных.
7.3. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья и интимной жизни.
7.4. Оператор не обрабатывает биометрические персональные данные.
8. Порядок сбора, хранения, передачи и иных видов обработки8.1. Оператор принимает все необходимые правовые, организационные и технические меры для обеспечения безопасности и конфиденциальности персональных данных, исключающие доступ к ним неуполномоченных лиц.
8.2. В целях технического обеспечения работы Сайта часть операций по обработке персональных данных осуществляется АО «Тильда Паблишинг» (ОГРН 1247700830354, ИНН 9707041449) на основании поручения об обработке персональных данных, заключённого в соответствии с ч. 3 ст. 6 Закона о персональных данных. АО «Тильда Паблишинг» действует строго в рамках указанного поручения и не вправе использовать персональные данные в собственных целях. АО «Тильда Паблишинг» вправе привлекать к обработке третьих лиц (субподрядчиков) в соответствии с условиями своей Политики конфиденциальности, опубликованной по адресу https://tilda.cc/ru/privacy/. Оператор несёт ответственность перед субъектами персональных данных за действия АО «Тильда Паблишинг» в части порученной обработки.
8.3. Помимо случаев, указанных в п. 8.2, персональные данные Пользователя не передаются третьим лицам, за исключением: (а) случаев, прямо предусмотренных действующим законодательством РФ; (б) случаев, когда Пользователь дал явное согласие на такую передачу в связи с исполнением договора.
8.4. В случае выявления неточностей в персональных данных Пользователь может их актуализировать, направив уведомление на адрес makarovav.ip@yandex.ru с пометкой «Актуализация персональных данных».
8.5. Трансграничная передача персональных данных, предоставленных непосредственно Пользователем (имя, телефон, e-mail), Оператором не осуществляется. Обработка технических данных средствами платформы Tilda может сопровождаться их передачей серверам, расположенным за пределами РФ, в соответствии с Политикой конфиденциальности АО «Тильда Паблишинг».
8.6. Первичная запись персональных данных граждан Российской Федерации осуществляется на базы данных, расположенные на территории Российской Федерации, в соответствии со ст. 18 Закона о персональных данных.
9. Сроки хранения персональных данных9.1. Сроки хранения персональных данных определяются исходя из целей, для которых они были собраны:
- данные, обрабатываемые в целях консультирования и обработки заявок, по которым договор не был заключён, хранятся не более 3 (трёх) лет с даты получения данных либо до момента отзыва Согласия (в зависимости от того, что наступит ранее);
- данные, обрабатываемые в связи с заключением и исполнением договора, хранятся не более 5 (пяти) лет с даты исполнения сторонами всех обязательств по договору;
- технические данные (IP-адрес, файлы cookie, сведения о браузере) хранятся не более 12 (двенадцати) месяцев с момента посещения Сайта.
9.2. По истечении указанных сроков, а также при достижении целей обработки, отзыве Согласия или выявлении неправомерной обработки персональные данные подлежат уничтожению или обезличиванию.
10. Перечень действий, производимых Оператором с персональными данными10.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Обработка осуществляется с применением средств автоматизации. Передача данных по незащищённым каналам связи не производится, если это не связано с применением стандартных протоколов защиты (HTTPS).
11. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
12. Используемые сервисы связи12.1. Для информирования Пользователей в рамках исполнения договоров Оператор может использовать мессенджеры Telegram, ВКонтакте (VK), МАКС, а также WhatsApp*.
12.2. * WhatsApp является продуктом компании Meta Platforms Inc., признанной в Российской Федерации экстремистской организацией, деятельность которой запрещена на территории Российской Федерации. Использование данного мессенджера осуществляется исключительно для связи с Пользователем по его инициативе или с его согласия.
13. Заключительные положения13.1. Пользователь может получить разъяснения по вопросам обработки персональных данных, обратившись к Оператору по адресу электронной почты makarovav.ip@yandex.ru.
13.2. Любые изменения настоящей Политики публикуются по адресу https://neogen-plasma.ru/policy. Политика действует бессрочно до замены её новой версией.
13.3. Актуальная версия Политики находится в свободном доступе по адресу https://neogen-plasma.ru/policy.