Политика обработки персональных данных в организации (Политика конфиденциальности)
Дата последнего обновления 19 мая 2025 года
- Определение терминов
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Оператор — индивидуальный предприниматель, самостоятельно определяющий цели и способы обработки персональных данных; Оператор несет ответственность за соблюдение требований к защите персональных данных в соответствии с ч. 1 ст. 22 ФЗ-152.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю сайта https://spiral-for-women.ru/ (также - Субъект персональных данных).
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
- Конфиденциальность персональных данных – обязательное для соблюдения Оператором и иными лицами, получившими доступ к Персональным данным, требование не передавать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
- Сайт – совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL) - https://spiral-for-women.ru/.
- Пользователь сайта (Пользователь) – любой посетитель сайта https://spiral-for-women.ru/.
- IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Общие положения
- Задачей настоящей Политики конфиденциальности является определение способов и целей, для которых осуществляется сбор и использование Персональных данных, чтобы Пользователь мог сделать осознанный выбор в отношении использования Сайта.
- Использование Сайта Пользователем означает согласие с настоящей Политикой и условиями обработки Персональных данных Пользователя.
- В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
- Настоящая Политика применяется к конкретному Сайту, находящемуся в сети Интернет по адресу https://spiral-for-women.ru/ .
- Пользователь гарантирует достоверность предоставляемых им Персональных данных. Оператор не осуществляет проверку достоверности предоставляемых пользователями сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
- Предмет политики
- Настоящая Политика устанавливает обязательства Оператора по неразглашению и защите Персональных данных, которые Пользователь предоставляет при заполнении любой из форм обратной связи на Сайте, при использовании Сайта, а также при подписке на информационную рассылку.
- Категории обрабатываемых Персональных данных:
- ФИО
- Номер мобильного телефона
- История просмотров и запросов на Сайте
- Файлы cookie, сведения о местоположении, действиях, оборудовании, дате и времени сессии
- Данные в мессенджере Telegram (ник)
- Номер в WhatsApp
- Данные соцсети Vkontakte (ссылка на профиль, ID)
- Цели и способы обработки персональных данных
- Обработка персональных данных осуществляется на основании:
- Согласия субъекта
- Исполнения договора
- Обязанностей по закону
- Заключения и исполнения договора (ст. 6, п.5 ФЗ-152)
- Ведения учета (ФЗ-402, НК РФ)
- Обработка осуществляется в целях:
- Идентификация субъекта
- Проведение акций, опросов и т.д.
- Обратная связь и консультирование
- Оформление заказа
- Учет заявок
- Отправка документов
- Информирование о статусе заявки
- Уведомления о деталях договора
- Улучшение работы сайта
- Согласие выражается через:
- Галочку в чекбоксе
- Заполнение форм
- Использование сервисов
- Безопасность обеспечивается через комплекс мер (организационных, технических, правовых)
- Оператор обязуется не раскрывать данные
- Методы обработки:
- Неавтоматизированная
- Автоматизированная
- Смешанная
- Используется облачная CRM-система AMO CRM
- Обработка персональных данных осуществляется на основании:
- Сроки обработки персональных данных
- До достижения целей, либо 5 лет, либо до отзыва
- Сроки хранения по договорам:
- Бухучет — 5 лет
- Заказы — 3 года
- Отзыв согласия осуществляется через email: [email protected]
- Порядок обработки персональных данных
- В соответствии с ФЗ-152
- Оператор может поручать обработку третьим лицам (Обработчикам)
- Все обработчики обязаны соблюдать Политику
- Обработчики — службы связи, маркетинга, бухгалтерии и др.
- С Обработчиками заключается договор
- Передача данных банкам-эквайерам только при необходимости
- Оператор гарантирует меры защиты
- Передача данных возможна при:
- Согласии субъекта
- Исполнении договора
- Запросе госорганов
- Защита конфиденциальных сведений
- Меры защиты: шифрование, ограничение доступа, защита ПО, резервное копирование
- Серверы расположены в РФ
- В случае инцидентов — уведомление органов
- Права и обязанности Оператора и Субъекта персональных данных
- Права Оператора:
- Предоставлять данные госорганам
- Отказывать в передаче данных при наличии оснований
- Использовать данные без согласия в рамках закона
- Защищать интересы в суде
- Обязанности Оператора:
- Использовать данные строго по целям
- Сохранять конфиденциальность
- Прекращать обработку при отзыве согласия
- Права Субъекта:
- Уточнять, блокировать, уничтожать данные
- Получать список данных и источник
- Знать сроки обработки
- Извещать третьих лиц об изменениях
- Обжаловать действия Оператора
- Требовать ограничений обработки
- Получать данные в машиночитаемом формате
- Получать копии документов
- Требовать удаления данных по истечении сроков
- Права Оператора:
- Дополнительные условия
- Политика вступает в силу с момента публикации
- Оператор вправе вносить изменения без уведомления
- По вопросам конфиденциальности — email: [email protected]
- Актуальная версия доступна на https://spiral-for-women.ru/privacy
- Согласие на обработку — https://spiral-for-women.ru/soglasie