Политика конфиденциальности
и обработки персональных данных ИП Соколов Павел Александрович (для сайта kartinka.art)
Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) разработана и применяется Индивидуальным предпринимателем Соколовым Павлом Александровичем (далее – Оператор) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей сайта kartinka.art (далее – Сайт).
1. Общие положения
1.1. Настоящая Политика является официальным документом Оператора и определяет порядок обработки и защиты информации о физических лицах (далее – Пользователи), которую Оператор может получить при использовании Пользователями Сайта, сервисов, программ и продуктов Оператора.
1.2. Целью настоящей Политики является обеспечение надлежащей защиты информации о Пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения.
1.3. Отношения, связанные со сбором, хранением, распространением и защитой информации о Пользователях, регулируются настоящей Политикой, иными официальными документами Оператора и действующим законодательством Российской Федерации.
1.4. Посещение Сайта, использование его сервисов, регистрация и/или отправка данных через формы на Сайте означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и его сервисов.
1.5. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2. Основные понятия
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных. В рамках настоящей Политики Оператором является ИП Соколов Павел Александрович.
2.4. Пользователь – физическое лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.
2.5. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.6. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу kartinka.art.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
3.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
3.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
3.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
4. Категории обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие категории персональных данных Пользователей:
- При регистрации на Сайте или оформлении заказа: фамилия, имя, отчество, адрес электронной почты, номер телефона.
- При обращении в службу поддержки: имя, адрес электронной почты, номер телефона, содержание обращения.
- Данные, автоматически передаваемые сервисам Сайта в процессе его использования: IP-адрес, информация из файлов cookie, информация о браузере, время доступа, адрес запрашиваемой страницы, реферер.
- Платежные данные: информация о платежах (не содержит полных данных банковских карт, обрабатывается платежными системами, Оператор получает лишь подтверждение об оплате).
4.2. Оператор не собирает и не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
5. Цели обработки персональных данных
5.1. Персональные данные Пользователя Оператор обрабатывает в следующих целях:
- Идентификация Пользователя, зарегистрированного на Сайте, для оформления заказа и/или заключения Договора возмездного оказания услуг.
- Предоставление Пользователю доступа к персонализированным ресурсам Сайта.
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработка запросов и заявок от Пользователя.
- Подтверждение достоверности и полноты персональных данных, предоставленных Пользователем.
- Создание учетной записи для оформления заказов.
- Уведомление Пользователя о состоянии Заказа.
- Предоставление Пользователю эффективной клиентской и технической поддержки.
- Предоставление Пользователю информации об обновлениях продуктов, специальных предложениях (при условии получения согласия Пользователя).
- Проведение статистических и иных исследований на основе обезличенных данных.
- Улучшение качества Сайта, удобства его использования, разработка новых сервисов и услуг.
- Исполнение требований законодательства РФ.
6. Правовые основания обработки персональных данных
6.1. Правовыми основаниями для обработки персональных данных Оператором являются:
- Согласие Пользователя на обработку его персональных данных.
- Договор, стороной которого является Пользователь, либо договор, по которому Пользователь является выгодоприобретателем или поручителем.
- Исполнение Оператором требований законодательства Российской Федерации.
- Осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
7.2. Пользователь соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам исключительно в целях исполнения обязательств по оказанию услуг Пользователю, включая обработку платежей, предоставление аналитических услуг, рассылку информационной и рекламной информации (при наличии соответствующего согласия Пользователя).
7.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
7.4. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
7.5. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.6. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных негативных последствий, вызванных утратой или разглашением персональных данных Пользователя.
8. Права субъекта персональных данных
8.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.2. Для реализации своих прав Пользователь может направить соответствующее обращение Оператору по электронной почте support@kartinka.art или по почтовому адресу, указанному в разделе 17 настоящей Политики.
9. Обязанности Оператора
9.1. Оператор обязан:
- Использовать полученную информацию исключительно для целей, указанных в разделе 5 настоящей Политики.
- Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя.
- Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя.
- Осуществить блокирование персональных данных с момента обращения или запроса Пользователя или его законного представителя на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
10. Конфиденциальность персональных данных
10.1. Персональные данные Пользователя являются конфиденциальной информацией и не подлежат разглашению, за исключением случаев, прямо предусмотренных настоящей Политикой и действующим законодательством РФ.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
11.2. К таким мерам, в частности, относятся:
- Назначение ответственного за организацию обработки персональных данных.
- Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных.
- Ознакомление работников Оператора с положениями законодательства о персональных данных.
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
12. Передача персональных данных третьим лицам
12.1. Оператор вправе передавать персональные данные Пользователя третьим лицам (обработчикам), оказывающим услуги Оператору (например, хостинг-провайдерам, сервисам аналитики, платежным системам) при условии обеспечения ими конфиденциальности и безопасности обрабатываемых данных.
12.2. Оператор заключает с такими третьими лицами соглашения, предусматривающие обязательства по защите персональных данных и соблюдению требований законодательства РФ.
13. Использование файлов cookie
13.1. Сайт использует технологию «cookie» для сбора статистических данных о посетителях, их поведении и предпочтениях. «Cookie» не содержат конфиденциальной информации и не используются для установления личности Пользователя.
13.2. Пользователь может в любое время изменить настройки своего браузера, чтобы отказаться от сохранения файлов cookie или настроить их таким образом, чтобы браузер предупреждал об их отправке. Однако это может повлиять на корректную работу некоторых функций Сайта.
14. Ссылки на сторонние ресурсы
14.1. На Сайте могут быть размещены ссылки на другие веб-сайты. Оператор не несет ответственности за политику конфиденциальности или содержание этих сайтов. Пользователям рекомендуется ознакомиться с политиками конфиденциальности каждого посещаемого веб-сайта.
15. Изменение Политики конфиденциальности
15.1. Оператор имеет право вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
15.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
15.3. Продолжение использования Сайта после внесения изменений в Политику означает принятие Пользователем этих изменений.
16. Обратная связь
16.1. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресу электронной почты support@kartinka.art или по контактным данным, указанным в разделе 17.
17. Реквизиты Оператора
Индивидуальный предприниматель Соколов Павел Александрович
ИНН: 502724122427
ОГРНИП: 321508100361566
Юридический адрес: Московская обл., г.о. Люберцы, р.п. Томилино, мкр. Птицефабрика, д. 19
E-mail: support@kartinka.art