1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика составлена и утверждена самозанятым Комлевской Анной Васильевной (далее – Оператор).
ИНН 402712372243
1.2. Мы выполняем требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 28.02.2025 № 23‑ФЗ «О внесении изменений в Федеральный закон "О персональных данных"».
1.3. Политика обработки персональных данных (далее – Политика) определяет:
1.3.1. порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, которые предпринимает Оператор;
1.3.2. правила обработки Оператором персональных данных, предоставляемых лицами, которые используют Сайт Оператора или иные ресурсы Оператора;
1.3.3. цели, правовые основания, порядок и объем обрабатываемых персональных данных;
1.3.4. порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
1.4. Чьи данные обрабатывает Оператор.
физических лиц, которые оставляют заявки, запросы на Сайте, иных ресурсах Оператора, состоят в гражданско-правовых отношениях с Оператором.
1.5. Категории персональных данных, которые обрабатывает Оператор
1.5.1. Имя;
1.5.2. Номер телефона;
1.5.3. Адрес электронной почты.
1.6. Обработка данных с помощью сервисов Интернет-статистики Оператор производит сбор и обработку обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
Обработка данных через сервисы статистики и файлы cookie осуществляется только при условии получения активного и информированного согласия пользователя (путём нажатия кнопки «Согласен» во всплывающем баннере).
1.7. Ресурсы, на которых мы обрабатываем персональные данные Сайты: https://komlevskaya.ru включая поддомены и их страницы.
1.8. Если есть вопросы, которые не урегулированы в Политикевопросы, не урегулированные настоящей Политикой обработки персональных данных, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1. Оператор – самозанятый (п.1.1 Политики), который осуществляет обработку персональных данных; определяет цели обработки персональных данных, состав персональных данных, которые подлежат обработке; действия (операции), совершаемые с персональными данными.
2.2. Пользователь/Субъект персональных данных – любой посетитель ресурсов Оператора, п.1.7 Политики.
2.3. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет, сетевой адрес Сайта указан в п.1.7 Политики.
2.4. Персональные данные – сведения, относящиеся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.5. Обработка персональных данных – любое действие или совокупность действий, которые совершаются с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.10. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.11. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Соблюдение законаобеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3.2. Цели Оператора
3.2.1. уточнение деталей заказа;
3.2.2. заключение, исполнение, прекращение гражданско-правовых договоров;
3.2.3. предоставление доступа к сервисам, информации, материалам Оператора;
3.2.4. предоставление и сбор обратной связи;
3.2.5. уведомление о новых продуктах и услугах Оператора, согласие на получение рекламных и информационных сообщений;
3.2.6. улучшение качества сервисов и Сайта, которые Оператор.
использует для предоставления услуг.
3.2.7. Проверка и оценка выполнения упражнений (прослушивание голосовых сообщений), анализ прогресса, предоставление консультационной обратной связи по голосовым сообщениям.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Принципы обработки персональных данных
4.1.1. законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора;
4.1.2. достоверность персональных данных, их достаточности для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
4.1.3. обработка только тех персональных данных, которые отвечают целям их обработки;
4.1.4. обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор.
принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
4.1.5. хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
5. ПОЛУЧЕНИЕ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Порядок получения персональных данных Операторомпри регистрации и заказе услуг на ресурсах Оператора, субъект персональных данных указывает данные, необходимые для идентификации субъекта персональных данных и для оказания ему услуг. Перечень персональных данных указан в п.1.5 Политики.
5.2. Данные, которые Оператор.
не получает и не обрабатываето расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
5.3. Когда получение согласия на обработку персональных данных не требуется
5.3.1. персональные данные являются общедоступными;
5.3.2. обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора;
5.3.3. по требованию полномочных государственных органов – в случаях, предусмотренных федеральным законом;
5.3.4. обработка персональных данных в целях исполнения договора, заключенного с Оператором;
5.3.5. обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
5.3.6. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Заказчика, если получение его согласия невозможно.
5.4. Хранение персональных данных
5.4.1. хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
5.4.2. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных.
5.5. Прекращение обработки персональных данных
5.5.1. персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
5.5.2. условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.6. Актуализация персональных данныхв случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора с пометкой «Актуализация персональных данных».
5.7. Сроки обработки персональных данных и отзыв согласия
5.7.1. Обработка персональных данных прекращается, а персональные данные подлежат уничтожению в следующие сроки:
при достижении цели обработки персональных данных или при отзыве субъектом персональных данных своего согласия – в течение 30 дней; если субъект персональных данных представил сведения, подтверждающие, что его персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, – в течение 7 рабочих дней; при выявлении оператором факта неправомерной обработки персональных данных (если невозможно обеспечить правомерность) – в течение 10 рабочих дней.
5.7.2. Отзыв согласия осуществляется путем направления Оператору уведомления по электронной почте hello@komlevskaya.ru с пометкой «Отзыв согласия на обработку персональных данных».
5.8. Способы обработки персональных данных
5.8.1. Сбор и первичная систематизация персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации. Обработка персональных данных с использованием баз данных, находящихся за пределами территории Российской Федерации, не осуществляется.
5.8.2. Оператор не производит трансграничную передачу персональных данных.
5.8.3. Шифровальные (криптографические) средства не используются.
5.9.1. Обработка аудиозаписей голоса (голосовых сообщений) осуществляется исключительно на основании и в соответствии с письменным согласием субъекта персональных данных.
5.9.3. Срок хранения аудиозаписей голоса соответствует общему сроку обработки персональных данных (30 дней после достижения цели обучения или отзыва согласия, но не более срока действия договора).
По истечении этого срока, а также в случае отзыва согласия, аудиозаписи подлежат безвозвратному уничтожению.
6. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Меры по обеспечению безопасностив соответствии с Законом – Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Политикой:
6.1.1. внутренний контроль соответствия обработки персональных данных ФЗ-152
6.1.2. на ресурсах Оператора опубликован и размещен документ, определяющий Политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных
6.1.3. применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимые для выполнения требований к защите персональных данных, в том числе:• назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;• ограничение состава лиц, допущенных к обработке персональных данных;• ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;• организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;• определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;• разработка на основе модели угроз системы защиты персональных данных;• проверка готовности и эффективности использования средств защиты информации;• разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;• регистрация и учет действий пользователей информационных систем персональных данных;• использование антивирусных средств и средств восстановления системы защиты персональных данных;• применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации
6.1.4. установлены правила доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе Оператора
6.1.5. осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем Оператора
6.1.6. исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными;
6.1.7. обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
6.1.8. использование антивирусного ПО; использование электронно-цифровой подписи (ЭЦП); пароли на компьютерах, на которых осуществляется обработка персональных данных; резервное копирование.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Запрет передачи персональных данныхзапрещено передавать персональные данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью Заказчика, а также в других случаях, предусмотренных законами.
7.2. Предупреждение о цели обработки персональных данных Оператор.
предупреждает лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
7.3. Кому разрешен доступ к персональным даннымспециально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций.
7.4. Передача персональных данных представителямв порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
8. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Правовые основаниясовокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор.
осуществляет обработку персональных данных на основании: действующего законодательства, договоров между оператором и субъектом персональных данных, согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
8.2. Обработка обезличенных данных Оператор.
обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Куда может обратиться Субъект обработки ПДсубъект обработки ПД может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, у Оператора с помощью электронной почты hello@komlevskaya.ru. Оператор.
обязан ответить в течение 10 рабочих дней.
9.2. Внесение изменений в Политику Оператор.
оставляет за собой право вносить изменения в настоящую Политику по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства или условий использования сервисов, которыми пользуется Оператор. Уведомления об изменении Политики обработки персональных данных могут быть отображены на ресурсах Оператора (например, в Личном кабинете, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены по электронной почте.