1. Общие положенияНастоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Наташей Пироговой (далее — Оператор).
1.1. Оператор считает соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну, одной из важнейших целей и условий своей деятельности.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://natashapirogova.com.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу
https://natashapirogova.com.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю веб-сайта
https://natashapirogova.com.
2.9. Персональные данные, разрешённые субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения в порядке, установленном Законом о персональных данных.
2.10. Пользователь — любой посетитель веб-сайта
https://natashapirogova.com.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в СМИ, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, если иное не предусмотрено Законом или другими федеральными законами.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в соответствии с требованиями законодательства РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- по запросу уполномоченного органа по защите прав субъектов персональных данных предоставлять необходимую информацию в течение 30 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- выполнять иные обязанности, предусмотренные Законом.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
- получать информацию об обработке своих персональных данных, за исключением случаев, предусмотренных федеральными законами.
- Информация предоставляется субъекту персональных данных Оператором в доступной форме и не должна содержать персональных данных других субъектов, если только не существует законных оснований для раскрытия таких данных. Перечень информации и порядок её получения устанавливаются Законом о персональных данных;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, получены незаконно или не являются необходимыми для заявленной цели обработки;
- устанавливать предварительное согласие при обработке персональных данных с целью продвижения на рынке товаров, работ и услуг;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке, если считают, что их права нарушены;
- реализовывать иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные сведения о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством РФ.
5. Персональные данные, обрабатываемые Оператором5.1. Оператор может обрабатывать следующие персональные данные Пользователя:
- Имя и фамилия;
- Адрес электронной почты.
5.2. Также на сайте осуществляется сбор и обработка обезличенных данных о посетителях (включая файлы cookie) с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и др.).
5.3. Вышеуказанные данные далее по тексту Политики объединены понятием «Персональные данные».
5.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
5.5. Обработка персональных данных, разрешённых субъектом для распространения среди специальных категорий данных, допускается при соблюдении ограничений, предусмотренных ст. 10.1 Закона о персональных данных.
5.6. Согласие Пользователя на обработку персональных данных, разрешённых им для распространения, оформляется отдельно от других согласий на обработку его персональных данных. В этом случае должны соблюдаться условия, предусмотренные, в частности, ст. 10.1 Закона. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
5.7.1. Согласие на обработку персональных данных, разрешённых для распространения, Пользователь предоставляет Оператору напрямую.
5.7.2. Оператор обязан не позднее чем через 3 рабочих дня с момента получения такого согласия опубликовать информацию об условиях обработки, наличии запретов и условий по обработке этих данных неограниченным числом лиц.
5.7.3. Передача (распространение, предоставление, доступ) персональных данных, разрешённых субъектом для распространения, должна быть прекращена в любой момент по требованию субъекта. Требование должно содержать ФИО, контактную информацию субъекта (телефон, email или почтовый адрес), а также перечень персональных данных, обработка которых подлежит прекращению. Указанные данные могут обрабатываться только тем Оператором, которому направлено это требование.
5.7.4. Согласие на обработку персональных данных, разрешённых для распространения, прекращает своё действие с момента получения Оператором требования, указанного в пункте 5.7.3.
6. Принципы обработки персональных данных6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Обработка несовместимая с целями сбора данных не допускается.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только те персональные данные, которые соответствуют целям их обработки.
6.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям. Не допускается избыточность обрабатываемых данных.
6.6. При обработке обеспечивается точность персональных данных, их достаточность и актуальность при необходимости. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом. По достижении целей или утрате необходимости данные уничтожаются или обезличиваются.
7. Цели обработки персональных данных7.1. Цели обработки персональных данных Пользователя:
- информирование Пользователя посредством отправки электронных писем;
- предоставление Пользователю доступа к сервисам, информации и/или материалам, размещённым на веб-сайте.
7.2. Оператор также вправе направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, отправив Оператору письмо на адрес электронной почты
info@natashapirogova.com с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью интернет-сервисов статистики, используются для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
8. Правовые основания обработки персональных данных8.1. Правовыми основаниями обработки персональных данных Оператором являются:
- договоры, заключённые между Оператором и субъектом персональных данных;
- федеральные законы и иные нормативные акты в сфере защиты персональных данных;
- согласие Пользователя на обработку его персональных данных, в том числе на распространение данных, разрешённых субъектом для распространения.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного заполнения и/или отправки Пользователем через специальные формы на сайте
https://natashapirogova.com или при отправке данных по электронной почте. Заполняя формы и/или отправляя свои персональные данные Оператору, Пользователь выражает согласие с данной Политикой.
8.3. Оператор обрабатывает обезличенные данные Пользователя, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и даёт согласие добровольно, по своей воле и в своём интересе.
9. Условия обработки персональных данных9.1. Обработка персональных данных осуществляется с согласия субъекта на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления возложенных законодательством РФ функций, полномочий и обязанностей на Оператора.
9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта иного органа или должностного лица, подлежащих исполнению.
9.4. Обработка персональных данных необходима для исполнения договора, стороной которого является субъект данных, либо для заключения договора по инициативе субъекта.
9.5. Обработка персональных данных необходима для реализации законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных.
9.6. Обрабатываются персональные данные, доступ к которым предоставлен неограниченному кругу лиц субъектом данных или по его просьбе (публично доступные данные).
9.7. Обработка осуществляется при обязательной публикации или раскрытии информации в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данныхОператор обеспечивает безопасность персональных данных посредством реализации правовых, организационных и технических мер, необходимых для полного соблюдения требований действующего законодательства в области защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры для исключения доступа к ним неуполномоченных лиц.
10.2. Персональные данные Пользователя ни при каких условиях не передаются третьим лицам, за исключением случаев, связанных с выполнением требований законодательства или если Пользователь дал согласие Оператору на передачу данных третьим лицам для выполнения обязательств по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных Пользователь может самостоятельно актуализировать их, направив Оператору уведомление на электронный адрес
info@natashapirogova.com с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не установлен договором или действующим законодательством.
Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору электронное сообщение на адрес
info@natashapirogova.com с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Вся информация, собираемая сторонними сервисами, включая платёжные системы, средства связи и другие поставщики услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности.
Пользователь и/или субъект персональных данных обязан самостоятельно своевременно ознакомиться с такими документами. Оператор не несёт ответственность за действия третьих лиц, в том числе указанных поставщиков услуг.
10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на условия обработки или обработки (кроме получения доступа) персональных данных, разрешённых для распространения, не применяются в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определённых законодательством РФ.
10.7. Оператор при обработке персональных данных обеспечивает их конфиденциальность.
10.8. Оператор хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого является субъект персональных данных, выгодоприобретатель или поручитель.
10.9. Основанием для прекращения обработки персональных данных может являться достижение цели их обработки, истечение срока действия согласия субъекта или отзыв согласия, а также выявление неправомерной обработки персональных данных.
11. Перечень действий, совершаемых Оператором с полученными персональными данными11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по сетям связи или без таковой.
12. Трансграничная передача персональных данных12.1. До начала трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранное государство, на территорию которого предполагается передача данных, обеспечивает надёжную защиту прав субъектов персональных данных.
12.2. Трансграничная передача персональных данных на территории иностранных государств, не соответствующих указанным требованиям, может осуществляться только при наличии письменного согласия субъекта персональных данных на трансграничную передачу его данных и/или при исполнении договора, стороной которого является субъект персональных данных.
13. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения14.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте:
info@natashapirogova.com.
14.2. В настоящем документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
14.3. Актуальная версия Политики находится в свободном доступе в сети Интернет по адресу:
https://natashapirogova.com/privacy2