ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕТСЯ С СОБЛЮДЕНИЕМ ПРАВИЛ, ПРЕДУСМОТРЕННЫХ ФЗ №152 «О ПЕРСОНАЛЬНЫХ ДАННЫХ»
Оператор
Индивидуальный предприниматель Осипян Виктор Навасартович
• ИНН 230801417961
• ОГРНИП 305230805500010
• info@kubaninstrument.ru
• 8 (861) 212-8-214
1. ОБЩИЕ ПОЛОЖЕНИЯ
Политика действует в отношении всей информации, которую ИП Осипян В.Н., через сайт, расположенный на доменном имени www.kubaninstrument.ru, может получить о Пользователе во время использования сайта, включая персональные данные, которые ИП Осипян В.Н. может получить о Пользователе в процессе использования Пользователем сайта.
Политика действует в отношении всех персональных данных, которые обрабатываются ИП Осипян В.Н.
Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
ИП Осипян В.Н. вправе вносить изменения в Политику по мере необходимости.
Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях предоставления Пользователю возможности взаимодействовать с Сайтом.
Соглашаясь с политикой о персональных данных, пользователь дает согласие на включение в создаваемые ИП Осипян В.Н. общедоступные источники персональных данных следующих персональных данных пользователя: фамилия, имя, отчество, телефон, адрес электронной почты.
Пользователь вправе отозвать своё согласие на обработку персональных данных, требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
Пользователь вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных Пользователем для распространения, к любому лицу, обрабатывающему его персональные данные.
Информация, относящаяся к персональным данным, ставшая известной Оператору, является конфиденциальной информацией и охраняется законом.
2. Термины и принятые сокращения
Сайт — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет.
Под Сайтом в Положении понимается Сайт, расположенный по адресу: www.kubaninstrument.ru.
Пользователь — пользователь сети Интернет и, в частности, Сайта, имеющий свою личную страницу (профиль/аккаунт).
Федеральный закон (ФЗ) — Федеральный закон от 27.07.2006 № 152 ФЗ «О персональных данных» (далее – Закон о персональных данных).
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
Оператор — организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Осипян В.Н.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных.
Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Цели обработки персональных данных
На сайте обрабатываются данные следующих категорий субъектов:
• Посетители сайта
• Контрагенты
Цель:
• Регистрация на сайте
• Идентификация на сайте
• Заключение договора
• Направление сообщений рекламного характера, рассылок с информационным содержанием:
• Проведение опросов
Объем:
• ФИО
• Номер телефона
• Адрес электронной почты
• Адрес фактического проживания
• Город проживания
• Данные файлов Cookie (IP адрес, вид операционной системы, тип браузера, географическое положение, сведения об использовании сайта (в том числе сведения о посещенных страницах, информация, автоматически получаемая при доступе к сайту)
4. Обработка персональных данных
Методы обработки:
• сбор;
• запись;
• систематизацию;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передачу (предоставление, доступ);
• распространение;
• обезличивание;
• блокирование;
• удаление;
• уничтожение.
Правовое основание:
• Публичная оферта
• Согласие на обработку персональных данных
Принципы обработки:
•Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• Обработке подлежат только персональные данные, которые отвечают целям их обработки;
• Хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, cоглашением, стороной которого является Пользователь;
Источник:
Источником информации обо всех персональных данных Пользователя является Пользователь при:
• регистрации на сайте, путем заполнения формы для регистрации на Сайте;
• согласие считается предоставленным в момент завершения регистрации на сайте
Способы обработки персональных данных
• Персональные данные Пользователей Сайта обрабатываются с помощью использования средств автоматизации или без использования таких средств
5. Передача данных третьим лицам
Персональные данные передаются третьим лицам, во исполнения договора:
В целях обеспечения исполнения договора мы привлекаем в качестве третьих лиц транспортные компании и передаем Ваши данные в объеме, предусмотренном в договоре.
Публикация персональных данных в наших социальных сетях/на сайте:
В случае опубликования отзыва Пользователя
6. Сроки обработки персональных данных
Согласие на обработку ПД:
До момента отзыва соглашения
Для исполнения договора (в т.ч. договора оферты или пользовательского соглашения):
В течение срока действия договора, за исключением случаев, когда иное предусмотрено законом.
7. Меры по обеспечению безопасности персональных данных
Обеспечение безопасности персональных данных достигается:
• определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
• применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учетом машинных носителей персональных данных;
• обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
8. Правовые основания использования персональных данных
• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
• Постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
• Приказ ФСТЭК от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
• Приказ Роскомнадзора от 24.02.2021 г. №18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».