1.Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных у Индивидуального предпринимателя Гусарова Вадима Леонидовича (ИНН: 742206630050, адрес: 684000, Камчатский край, г. Елизово, пер. Тимирязевский, д. 8, кв. 36, телефон: +7 914 990-44-76, e-mail: Comfort-zone41@yandex.ru) (далее – Оператор).
1.2. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает:
от посетителей сайта
https://zonecomfort.ru/ (далее – Сайт);
через формы сбора персональных данных, размещенные на Сайте, включая, но не ограничиваясь: форма Оставить заявку, форма Работа с дизайнером (расположенные по адресу
https://zonecomfort.ru/#open и на иных страницах Сайта);
с использованием инструментов аналитики действий пользователей (включая сервис Яндекс.Метрика);
при заключении и исполнении договоров с Оператором.
1.3. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика является общедоступной и размещена в сети Интернет по адресу:
https://zonecomfort.ru/privacy. Неограниченный доступ к Политике обеспечивается с использованием средств информационно-телекоммуникационной сети Интернет со страниц Сайта, на которых осуществляется сбор персональных данных.
2.Основные понятия, используемые в Политике
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор – Индивидуальный предприниматель Гусаров Вадим Леонидович, самостоятельно организующий и осуществляющий обработку персональных данных.
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Согласие на обработку персональных данных – свободное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных, которым он предоставляет Оператору согласие на обработку его персональных данных.
2.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.6. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу
https://zonecomfort.ru/.
2.7. Пользователь – любой посетитель Сайта
https://zonecomfort.ru/, являющийся субъектом персональных данных.
2.8. Яндекс.Метрика – сервис веб-аналитики, предоставляемый компанией ООО ЯНДЕКС (ИНН: 7736207543), используемый Оператором для сбора и анализа информации о действиях Пользователей на Сайте.
3.Цели обработки персональных данных
Оператор обрабатывает персональные данные строго для следующих целей.
Цель 1. Предоставление ответа на обращение, консультации по услугам, формирование коммерческого предложения (в ответ на заполнение форм Оставить заявку, Работа с дизайнером).
Категории субъектов: Пользователи Сайта.
Перечень обрабатываемых персональных данных: имя, номер телефона, адрес электронной почты (при указании), текст обращения.
Правовое основание: пункт 1 части 1 статьи 6 Федерального закона № 152-ФЗ (согласие субъекта персональных данных).
Цель 2. Заключение, исполнение и прекращение договора (включая договор возмездного оказания услуг, подряда).
Категории субъектов: клиенты Оператора (пользователи, заключившие договор).
Перечень обрабатываемых персональных данных: имя, номер телефона, адрес (при необходимости для оказания услуги на месте), иные данные, указанные в договоре.
Правовое основание: пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ (исполнение договора).
Цель 3. Анализ поведения Пользователей на Сайте, улучшение работы Сайта, сбор статистики посещаемости (с использованием сервиса Яндекс.Метрика).
Категории субъектов: Пользователи Сайта.
Перечень обрабатываемых персональных данных: IP-адрес, тип браузера (User-Agent), язык и версия операционной системы, дата и время визита, реферер (предыдущая страница), просмотренные страницы Сайта, совершенные клики и иные действия на Сайте.
Правовое основание: пункт 1 части 1 статьи 6 Федерального закона № 152-ФЗ (согласие субъекта персональных данных).
Цель 4. Обеспечение безопасности и бесперебойной работы Сайта, защита от DDoS-атак и иных противоправных действий.
Категории субъектов: Пользователи Сайта.
Перечень обрабатываемых персональных данных: IP-адрес, User-Agent, логи сервера.
Правовое основание: законный интерес Оператора (абзац 2 части 1 статьи 6 Федерального закона № 152-ФЗ).
Важно: обработка персональных данных для целей, несовместимых с указанными выше, не допускается.
4.Принципы обработки персональных данных
4.1. Обработка осуществляется на законной и справедливой основе.
4.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора.
4.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Избыточность обрабатываемых персональных данных не допускается.
4.6. При обработке обеспечивается точность персональных данных, их достаточность и актуальность. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
4.7. Хранение осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки.
5.Сроки обработки, хранения и порядок уничтожения персональных данных
5.1. Общее правило: персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен федеральным законом или договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.2. Конкретные сроки:
Для цели Предоставление консультации или ответа на заявку: 30 дней с даты достижения цели (например, с даты отправки ответа пользователю), если иное не предусмотрено договором. Основание прекращения обработки: достижение цели.
Для цели Заключение и исполнение договора: в течение срока действия договора плюс 5 лет после его окончания (в соответствии с требованиями налогового и бухгалтерского законодательства). Основание прекращения обработки: истечение срока хранения, установленного законом.
Для цели Аналитика (Яндекс.Метрика): не более 12 месяцев с даты последнего визита Пользователя. Основание прекращения обработки: истечение срока хранения.
5.3. Уничтожение персональных данных (в соответствии с частью 4 статьи 21 Федерального закона № 152-ФЗ):
В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку и уничтожить персональные данные (или обеспечить их уничтожение) в срок, не превышающий 30 календарных дней, с даты достижения цели.
В случае отзыва субъектом персональных данных согласия на обработку персональных данных, если иное не предусмотрено договором или федеральным законом, Оператор обязан прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 календарных дней, с даты получения отзыва.
5.4. Порядок уничтожения: уничтожение персональных данных осуществляется путем удаления информации из информационных систем Оператора (в том числе с серверов хостинга) и уничтожения бумажных носителей (при их наличии) способом, исключающим дальнейшее восстановление персональных данных.
6.Условия обработки персональных данных
6.1. Обработка персональных данных осуществляется только при наличии хотя бы одного из следующих условий:
получено согласие субъекта персональных данных;
обработка необходима для исполнения договора, стороной которого является субъект;
обработка необходима для соблюдения обязанностей, возложенных федеральным законом;
обработка необходима для осуществления прав и законных интересов оператора (например, обеспечение безопасности Сайта).
6.2. Оператор не осуществляет:
трансграничную передачу персональных данных;
передачу персональных данных третьим лицам (за исключением случаев, прямо предусмотренных законом, или случаев привлечения операторов-исполнителей на договорной основе с сохранением конфиденциальности);
обработку специальных категорий персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья);
обработку биометрических персональных данных.
6.3. Обработка данных Яндекс.Метрикой: Оператор использует сервис Яндекс.Метрика для сбора обезличенных статистических данных. Яндекс обрабатывает данные в соответствии со своим Пользовательским соглашением и Политикой конфиденциальности. Пользователь вправе отказаться от сбора данных Яндекс.Метрикой, установив соответствующее расширение для браузера или используя механизм настроек cookie на Сайте (cookie-баннер).
7.Права субъекта персональных данных
7.1. Субъект персональных данных имеет право:
получить информацию об обработке своих персональных данных (статья 14 Федерального закона № 152-ФЗ). Порядок реализации: направить запрос в письменной форме по адресу: 684000, Камчатский край, г. Елизово, пер. Тимирязевский, д. 8, кв. 36. Ответ направляется в течение 10 рабочих дней;
требовать уточнения, блокирования или уничтожения персональных данных (если они неполные, устаревшие, неточные, незаконно полученные или не нужны для цели). Порядок реализации: направить требование по электронной почте Comfort-zone41@yandex.ru или почтовым отправлением;
отозвать согласие на обработку персональных данных. Порядок реализации: направить уведомление по электронной почте Comfort-zone41@yandex.ru с пометкой Отзыв согласия с указанием фамилии, имени, отчества и номера телефона. Отзыв действует с момента получения;
обжаловать действия или бездействие Оператора в уполномоченный орган (Роскомнадзор) или в суд в соответствии с законодательством Российской Федерации.
8.Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает следующие меры для защиты персональных данных:
назначение ответственного за обработку персональных данных (сам Индивидуальный предприниматель);
издание локальных актов по вопросам обработки персональных данных (в том числе настоящей Политики);
применение организационных и технических мер (ограничение доступа, использование парольной политики, антивирусная защита, резервное копирование);
контроль за принимаемыми мерами по защите информации.
8.2. Оператор обеспечивает конфиденциальность персональных данных в соответствии со статьей 7 Федерального закона № 152-ФЗ.
- Актуализация, изменение и удаление персональных данных Пользователем
9.1. Пользователь может актуализировать свои персональные данные (обновить, изменить) путем направления уведомления на электронную почту Comfort-zone41@yandex.ru с пометкой Актуализация данных.
9.2. Пользователь может требовать удаления своих персональных данных (если они более не нужны для заявленной цели) путем направления требования на электронную почту Comfort-zone41@yandex.ru с пометкой Удалить мои данные.
10.Контактная информация Оператора
Индивидуальный предприниматель Гусаров Вадим Леонидович
ИНН: 742206630050
Почтовый адрес: 684000, Камчатский край, Елизовский район, г. Елизово, пер. Тимирязевский, д. 8, кв. 36
Адрес электронной почты: Comfort-zone41@yandex.ru
Телефон: +7 914 990-44-76
11.Заключительные положения
11.1. Настоящая Политика является локальным нормативным актом Оператора и действует бессрочно до замены ее новой версией.
11.2. Актуальная версия Политики всегда доступна в сети Интернет по адресу:
https://zonecomfort.ru/privacy.
11.3. В случае изменения законодательства Российской Федерации в области персональных данных, Политика подлежит пересмотру и обновлению не позднее 10 рабочих дней с даты вступления в силу соответствующих изменений.
11.4. По всем вопросам, связанным с обработкой персональных данных, Пользователи могут обращаться к Оператору с использованием контактной информации, указанной в разделе 10 настоящей Политики.