Политика в отношении обработки персональных данных
- Общие положения
- Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает ИП Исупова Ольга Геннадиевна, ОГРНИП 304183136500285 (далее — Оператор).
- Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. №152ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
- Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», и является общедоступным документом.
- Сведения об операторе
- Оператор ведет свою деятельность по адресу: 193168, Санкт-Петербург, ул. Дыбенко, 20/1.
- Сведения об обработке персональных данных
- Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
- Оператор получает персональные данные непосредственно у субъектов персональных данных (далее – ПДн).
- Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
- Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
- Обработка персональных данных клиентов
- Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. №14ФЗ, (далее — клиентов).
- Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства РФ, а также с целью:
- Приём обращений и заявок от субъекта Пдн;
- Информировать о новых услугах, специальных акциях и предложениях;
- Предоставление услуг клиентам;
- Выполнение услуг по договорам.
- Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого клиентами и/или их законными представителями путем совершения конклюдентных действий на настоящем интернет сайте: http://salon-chaspik.ru, в том числе, но не ограничиваясь, заполнением форм обратной связи, подпиской на рассылку, в соответствии с настоящей Политикой.
- Оператор обрабатывает персональные данные клиентов бессрочно.
- Оператор может автоматизировано и неавтоматизированно, в т.ч. с использованием интернет-сервисов Google analytics, Яндекс.Метрика обрабатывать следующие персональные данные клиентов:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты;
- Город;
- Источник захода на сайт: http://salon-chaspik.ru и информацию поискового или рекламного характера;
- Данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризуемые пользовательское устройство, IP-адрес);
- Информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ в сеть Интернет), технические характеристики оборудования и программного обеспечения, используемых пользователем;
- Дата и время доступа;
- Данные, характеризующие аудиторные сегменты;
- Параметры сессии;
- Данные о времени посещения;
- Идентификатор пользователя, хранимый в cookie.
- Оператор может передавать информацию о персональных данных клиентов третьей стороне, а именно: ИП Петров Василий Львович в целях:
- Приёма обращений и заявок от субъекта Пдн;
- Информирования о новых услугах, специальных акциях и предложениях;
- Осуществления консультационных услуг от имени ИП Исупова Ольга Геннадиевна.
- Не осуществляется обработка специальных категорий персональных данных:
- Касающихся расовой, национальной принадлежности;
- Политических взглядов, религиозных или философских убеждений;
- Здоровья и интимной жизни.
- Сведения об обеспечении безопасности персональных данных
- Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператором, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ152 «О персональных данных».
-
В соответствии со статьей 18.1 ФЗ152 Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. Оператор в частности принял следующие меры:
- Назначен ответственный за организацию обработки ПДн;
- Работники Оператора, непосредственно осуществляющие обработку ПДн, ознакомлены с положениями законодательства Российской Федерации о ПДн, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн;
- Осуществляется внутренний контроль соответствия обработки ПДн ФЗ152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, политике Оператора в отношении обработки ПДн, локальным актам Оператора;
- Проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ152, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ152;
- Применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 ФЗ152;
В дополнение к требованиям 152ФЗ «О персональных данных», у Оператора осуществляется комплекс мероприятий, направленных на защиту информации о клиентах, работниках и контрагентах.
- Права субъектов персональных данных
- Субъект персональных данных имеет право:
- На получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
- На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- На отзыв данного им согласия на обработку персональных данных;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
- Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
- Субъект персональных данных может отозвать согласие на обработку персональных данных путём направления письменного заявления на адрес: info@salon-chaspik.ru с комментарием: «Отзыв согласия на обработку персональных данных».
- Субъект персональных данных имеет право: