1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Лебедевым Павлом Вячеславовичем (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации.
В Политике используются следующие основные понятия:
«Персональные данные» — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
«Обработка персональных данных» — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
«Конфиденциальность персональных данных» — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
«Распространение персональных данных» — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
«Использование персональных данных» — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
«Блокирование персональных данных» — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
«Уничтожение персональных данных» — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
«Обезличивание персональных данных» — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
«Сайт» – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по соответствующему сетевому адресу и его поддоменам: https://fibonatty.ru.
«Cookies» — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Cookies обычно классифицируются как «сессионные cookies», которые автоматически удаляются при закрытии браузера, или «постоянные cookies», которые остаются на устройстве до момента удаления или истечения срока хранения.
Все остальные термины, встречающиеся в тексте настоящей Политики в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
1.3. Настоящее Положение применяется ко всем сайтам, аккаунтам и сообществам Оператора, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств (далее – Сайт).
1.4. Настоящим Положением получатель услуг Оператора либо посетитель Сайта как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц, привлекаемых Оператором. Данный доступ обеспечивается исключительно для целей, определенных настоящим Положением.
1.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения – использование Сайта и его сервисов должно быть немедленно прекращено.
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется Оператору непосредственно указанным лицом.
2.5. Оператор осуществляет автоматизированную обработку персональных данных.
2.6. К обработке персональных данных могут допускаться лица, действующие по поручению Оператора, в договорные обязанности которых входит обработка персональных данных.
2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на Сайте, при оформлении заявки на заключение соответствующего договора оказания услуг (акцепте публичной оферты) либо непосредственно при осуществлении оплаты услуг по указанному договору путем нажатия на кнопку подписки, под которой размещен текст, свидетельствующий о согласии на обработку персональных данных.
2.8. Для удобства использования Сайта или получения услуг Оператора персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения, в том числе от третьих лиц (например, социальных сетей) с уведомлением субъекта персональных данных перед отправкой запроса на их получение таким образом и для каких целей.
2.9. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.10. Передача персональных данных органам дознания и следствия, в налоговые органы, внебюджетные фонды и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
2.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
2.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
2.13. При сборе персональных данных посредством информационно-телекоммуникационной сети Интернет Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
2.14. Цели обработки персональных данных:
2.15. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
2.16. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках), если такой доступ не предусмотрен целями обработки.
2.17. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.1. Оператором обрабатываются персональные данные физических лиц, которые приобрели обучающий продукт или иную услугу Оператора, либо зарегистрировались на Сайте, а также подписались на e-mail-рассылку, рассылку через мессенджеры и иные каналы связи.
3.2. Перечень персональных данных, обрабатываемых Оператором:
| № | Цель обработки персональных данных | Категория субъектов | Категория ПД | Перечень ПД | Сроки обработки | Вид обработки | Правовое основание обработки |
|---|---|---|---|---|---|---|---|
| 1 | Заключение, исполнение, изменение и расторжение договоров | Клиенты, пользователи | Общие | ФИО; данные документа, удостоверяющего личность; адрес регистрации; телефон; e-mail; при необходимости — платёжные реквизиты | На срок действия договора и в пределах сроков, установленных законодательством | Смешанная | Исполнение договора; ст. 6 Закона о персональных данных |
| 2 | Предоставление возможности использовать сервисы и материалы Оператора | Пользователи Сайта | Общие | ФИО; e-mail; телефон; IP-адрес; данные cookie; информация о посещении Сайта | До достижения целей обработки или отзыва согласия | Автоматизированная | Согласие субъекта; законный интерес Оператора |
| 3 | Техническая поддержка и консультации | Клиенты и пользователи | Общие | ФИО; контактный телефон; e-mail; переписка | Период переписки и 3 года после её окончания либо до отзыва согласия | Смешанная | Согласие субъекта |
| 4 | Информационные и рекламные рассылки | Подписчики, участники мероприятий | Общие | ФИО; e-mail; телефон; данные о взаимодействии с рассылками | До отзыва согласия | Автоматизированная | Согласие субъекта |
| 5 | Анализ пользовательского опыта с целью улучшения сервиса | Пользователи Сайта | Общие | Информация о посещении Сайта, предоставляемая сервисами статистики; IP-адрес; данные cookie | 14–24 месяца (в зависимости от вида аналитики) | Автоматизированная | Законный интерес Оператора; ст. 6 Закона о персональных данных |
3.3. Кроме сведений, указанных в настоящем пункте, Оператор может регистрировать данные о покупках, совершенных субъектом персональных данных на Сайте.
3.4. На Сайте Оператора используются cookies и данные о посетителях от сервисов статистики посещаемости (IP-адрес; информация из cookies; информация о браузере; время доступа к Сайту; адрес страницы; реферер и другие данные).
3.5. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. При выявлении факта получения персональных данных несовершеннолетних без согласия законных представителей такие данные подлежат удалению в возможно короткие сроки.
4.1. Оператор назначает ответственным за организацию обработки персональных данных Лебедева Павла Вячеславовича.
4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий.
4.3. Система защиты персональных данных соответствует требованиям законодательства Российской Федерации и направлена на защиту данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий.
4.4. По истечении сроков хранения персональных данных, указанных в настоящей Политике, персональные данные удаляются или обезличиваются.
5.1. Субъект персональных данных имеет право:
5.2. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные субъектом персональных данных в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
6.3. В случае утечки персональных данных субъекта персональных данных Оператор, при наличии соответствующей обязанности, уведомляет государственные органы и предпринимает меры по расследованию инцидента.
7.1. До обращения в суд с иском по спорам, возникающим из отношений между пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. При недостижении соглашения спор передается на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
7.4. К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяется действующее законодательство Российской Федерации.
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных.
8.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
8.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
Оператор: Лебедев Павел Вячеславович
Адрес: г. Москва, 2-й Ирининский пер., д. 4
E-mail: pavel@fibonatty.ru
Сайт: https://fibonatty.ru
Ответственный за обработку персональных данных: Лебедев Павел Вячеславович