Доставка: с 11:00 до 22:00

Утверждена

ИП Томашенцева Н.В.

Дата вступления в силу:

с 01 января 2025 года

 

 

 

 

 

 

 

 

 

 

ПОЛИТИКА

В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИНДИВИДУАЛЬНОГО ПРЕДПРИНИМАТЕЛЯ

ТОМАШЕНЦЕВОЙ НАДЕЖДЫ ВИКТОРОВНЫ

 

 

 

 

 

 

 

 

 

Российская Федерация

город Энгельс

2025 год

 

1.   Общие положения

1.1.         Политика в области обработки персональных данных (далее – «Политика») определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных Индивидуального предпринимателя Томашенцевой Надежды Викторовны, ИНН 644900813865, ОГРНИП324645700029723, место нахождения: 413100, г. Энгельс, ул. Льва Кассиля, д. 3, кв. 87 (далее – «Предприниматель»).

1.2.         Перед использованием веб-сайтаhttps://mr-crab.ru, пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь сайтом, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования. Начало использования Вами любого из ресурсов в любой форме означает, что Вы принимаете условия настоящей Политики.

1.3.         Политика может быть изменена Предпринимателем. Новая редакция Политики вступает в силу с момента ее размещения на сайте.

 

2.   Цели, категории и основания обработки персональных данных

2.1.         Предприниматель может обрабатывать персональные данные исключительно в целях, для которых они были собраны или получены. Ключевые цели обработки данных указаны в Приложении 1 к настоящей Политике (приведено ниже основного текста Политики). Персональные данные могут обрабатываться Предпринимателем также в иных целях, установленных утвержденным Перечнем персональных данных, обрабатываемых Предпринимателем(Перечень персональных данных).

2.2.         В Перечне персональных данных для каждой цели обработки в т. ч. определены:

ü  категории субъектов, чьи персональные данные обрабатываются Предпринимателем;

ü  перечень категорий обрабатываемых персональных данных;

ü  правовые основания обработки персональных данных;

ü  способы обработки персональных данных;

ü  сроки обработки (хранения) персональных данных;

ü  порядок уничтожения персональных данных.

2.3.         Перечень персональных данных подлежит пересмотру Предпринимателем, который является лицом, ответственным за организацию обработки персональных данных, не реже одного раза в год, а также по мере необходимости при изменении процессов обработки персональных данных для обеспечения точности, достоверности и актуальности персональных данных, в том числе по отношению к целям обработки персональных данных.

2.4.         Предприниматель вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

2.5.         Предприниматель не осуществляет обработку биометрических данных, а также сведений, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни субъектов персональных данных.

2.6.         Предпринимательне размещает персональные данные в общедоступных источниках и не распространяет персональные данные без согласия субъекта или соответствующих требований законодательства. При предоставлении субъектами согласий на обработку персональных данных, разрешенных для распространения, условий и запретов не было установлено.

2.7.         Обработка персональных данных в целях, указанных выше, осуществляется Предпринимателем на следующих законных основаниях:

ü  заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект,

ü  с согласия субъекта персональных данных, предоставляемого при заполнении веб-форм или в ином виде,

ü  для выполнения функций и обязанностей, возложенных на Предпринимателя применимым законодательством,

ü  для осуществления прав и законных интересов Предпринимателя или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

 

 

 

3.   Принципы обработки персональных данных

3.1.         При обработке персональных данных Предприниматель руководствуется Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных»), а также применимыми подзаконными актами, принятыми в соответствии с указанным законом.

3.2.         Предпринимательобрабатывает персональные данные на основании следующих принципов:

ü  обработка персональных данных осуществляется на законной и справедливой основе;

ü  обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

ü  не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

ü  не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

ü  обработке подлежат только персональные данные, которые отвечают целям их обработки;

ü  содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;

ü  при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных либо неточных персональных данных;

ü  хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

ü  обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

ü  обработка персональных данных не используется в целях причинения имущественного и/или морального вреда субъектам персональных данных, затруднения реализации их прав и свобод.

 

4.   Условия обработки персональных данных

4.1.         Обработка персональных данных осуществляется Предпринимателем в соответствии с настоящей Политикой, иными внутренними актами Предпринимателя, а также законодательством Российском Федерации.

4.2.         Обработка персональных данных осуществляется Предпринимателем, а также иными третьими лицами, которые привлекаются Предпринимателем к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:

ü  контрагенты Предпринимателя, оказывающие услуги поддержки используемых информационных систем (CRM-систем и др.), хостинга сайтов, юридические, аудиторские, иные услуги, приобретаемые Предпринимателем в указанных выше целях;

ü  партнеры Предпринимателя — коммерческие и некоммерческие организации для подготовки и реализации совместных программ, мероприятий и иных активностей в рамках деятельности Предпринимателя;

ü  государственные/муниципальные органы власти в случаях, установленных законодательством.

4.3.         Предприниматель имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены перечень действий (операций), которые будут осуществляться с персональными данными, и цели обработки, положения по обеспечению безопасности персональных данных, в том числе требования не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законодательством Российской Федерации, а также требования статьи 19 Закона о персональных данных.

4.4.         Предпринимателю запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы.

4.5.         Предприниматель не размещает персональные данные в общедоступных источниках без письменного согласия субъекта.

 

5.   Меры по обеспечению безопасности персональных данных

5.1.         Предприниматель обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными применимыми нормативными актами.

5.2.         К мерам обеспечения безопасности относятся, в том числе, следующие:

ü  учет обрабатываемых категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;

ü  учет мест хранения персональных данных и информационных систем, в которых обрабатываются персональные данные;

ü  определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных;

ü  определение угроз безопасности персональных данных при их обработке в информационных системах;

ü  определение и внедрение технических и организационных мер, обеспечивающих защиту персональных данных, перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных;

ü  осуществление и документирование оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства, соотношение указанного вреда и принимаемых Предпринимателем мер;

ü  установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;

ü  применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, если это требуется;

ü  обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;

ü  восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

ü  учет должностей, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;

ü  ознакомление работников (при их наличии), непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами по вопросам обработки и защиты персональных данных, обучение работников (при их наличии);

ü  контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

ü  осуществление регулярного внутреннего контроля аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству Российской Федерации в области обработки и обеспечения безопасности персональных данных.

5.3.         Предприниматель является лицом, ответственным за организацию обработки персональных данных. Во внутренних документах, обязательных для исполнения всеми работниками (при их наличии), а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются процедуры:

ü  предоставления доступа к информации; внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки; уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;

ü  обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;

ü  обработки запроса уполномоченного органа по защите прав субъектов персональных данных;

ü  получения согласия субъекта персональных данных на обработку персональных данных;

ü  передачи персональных данных третьим лицам;

ü  работы с материальными носителями персональных данных;

ü  необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные законодательством.

5.4.         При сборе персональных данных Предприниматель обеспечивает сбор, запись, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

 

6.   Использование cookie-файлов и иных средств веб-аналитики

6.1.         Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении веб-сайта Предпринимателя. Cookie-файлы хранятся на устройстве не более 13 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.

6.2.         Посещение и использование веб-сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако субъект в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание заполненных веб-форм, аутентификация в личных кабинетах).

6.3.         На сайте Предпринимателя используются следующие виды средств веб-аналитики:

Технические и функциональные cookie-файлы

Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных субъектом настроек (в частности, контроля языка и всплывающих баннеров).

Маркетинговые и аналитические cookie-файлы и пиксели

Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, используется сервис Яндекс.Метрика. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей.

 

7.   Права субъектов и контакты по вопросам обработки персональных данных

7.1.         При обработке персональных данных субъекты вправе:

ü  запросить информацию, касающуюся обработки персональных данных субъектов,

ü  потребовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,

ü  отозвать предоставленные согласия на обработку персональных данных,

ü  обжаловать действия Предпринимателя в административном или судебном порядке.

7.2.         В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в том числе для отзыва согласий на обработку персональных данных, субъекты могут обратиться по адресу электронной почты 9172160808@mail.ru либо направить письменное обращение по адресу: 413100, г. Энгельс, ул. Льва Кассиля, д. 3, кв. 87.

7.3.         Предприниматель отвечает на запросы субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Предприниматель в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос субъекта на срок до 5 рабочих дней при условии направления субъекту мотивированного уведомления о причинах продления срока.

 

 

 

Приложение 1

к Политике в области обработки персональных данных

Индивидуального предпринимателя

Томашенцевой Надежды Викторовны

 

 

Перечень целей обработки персональных данных

 

Цели обработки

Категории персональных данных

Категории субъектов

Срок или условие прекращения обработки персональных данных

Порядок уничтожения

Подготовка, заключение и исполнение гражданско-правового договора

      фамилия, имя, отчество;

·          адрес электронной почты;

·          адрес места жительства;

·          номер телефона.

Контрагенты;

Представители контрагентов;

Клиенты;

Посетители сайта

Прекращение деятельности в качестве индивидуального предпринимателя, достижение целей обработки персональных данных или утрата необходимости в их достижении, истечение срока согласия субъекта персональных данных на обработку персональных данных, выявление неправомерной обработки персональных данных (при невозможности обеспечить правомерность обработки), истечение сроков хранения документов, истечение сроков исковой давности при условии отсутствия иных оснований обработки

Удаление из информационных систем

 

 

Заявка на звонок

Заполните форму и наш менеджер свяжется с вами в ближайшее время

Мы не передаем данные 3-им лицам. Отправляя заявку, вы соглашаетесь с политикой обработки персональных данных

Вход в личный кабинет

УДОБНАЯ ДОСТАВКА РОЛЛОВ
  • Никаких продуктов в корзине нет.
Погрузка...