ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИП Тормышевой Светланы Геннадьевны
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок, условия и цели обработки персональных данных индивидуальным предпринимателем Тормышевой Светланой Геннадьевной (далее — «Оператор») при использовании сайта trevielite.ru (далее — «Сайт»), а также меры по обеспечению защиты прав и свобод физических лиц при обработке персональных данных.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации.
Использование Сайта означает согласие пользователя с настоящей Политикой и условиями обработки персональных данных. В случае несогласия пользователь обязан прекратить использование Сайта.
- Термины и определения
Для целей настоящей Политики используются следующие понятия:
Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (Пользователю).
Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Оператор — индивидуальный предприниматель Тормышева Светлана Геннадьевна, определяющая цели и содержание обработки персональных данных.
Пользователь — любое лицо, посещающее Сайт и/или направляющее свои персональные данные через формы обратной связи.
Трансграничная передача — передача персональных данных на территорию иностранного государства.
Файлы cookie — небольшие фрагменты данных, сохраняемые в браузере пользователя для корректной работы Сайта и аналитики.
- Персональные данные, подлежащие обработке
Оператор обрабатывает персональные данные, предоставленные пользователями добровольно, включая:
- фамилию, имя, отчество;
- номер телефона;
- адрес электронной почты;
- текст обращения;
- иные сведения, направленные пользователем по собственной инициативе.
Также автоматически могут обрабатываться технические данные:
- IP-адрес, данные о браузере и устройстве;
- дата и время посещения;
- cookie-файлы;
- обезличенные данные аналитики (Яндекс Метрика).
Специальные категории персональных данных и биометрические данные не обрабатываются.
- Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно для следующих целей:
- обеспечение работы Сайта и предоставления доступа к его материалам;
- обработка запросов пользователей и подготовка ответов;
- консультирование по вопросам, связанным с деятельностью Trevi Elite;
- улучшение качества работы Сайта, анализ посещаемости и пользовательского поведения;
- обеспечение взаимодействия через электронную почту и формы связи;
- исполнение требований законодательства Российской Федерации.
Оператор не принимает автоматизированных решений, порождающих юридические последствия для пользователей.
- Правовые основания обработки
Правовыми основаниями обработки являются:
- согласие субъекта персональных данных, выраженное в форме проставления отметки (галочки) в формах Сайта или при направлении письма на электронный адрес Оператора;
- положения Федерального закона № 152-ФЗ;
- положения Федерального закона № 149-ФЗ;
- иные нормативные акты Российской Федерации.
- Сроки обработки и хранения персональных данных
Персональные данные хранятся не дольше срока, необходимого для достижения целей обработки, но в любом случае не более 24 месяцев, либо до момента отзыва согласия субъектом персональных данных.
По достижении целей обработки или при отзыве согласия данные подлежат уничтожению или обезличиванию.
- Порядок обработки и передачи персональных данных
Обработка персональных данных осуществляется на законной и справедливой основе, с соблюдением принципов:
- соответствия объёма данных заявленным целям;
- недопустимости объединения несовместимых по целям баз данных;
- актуальности и точности обрабатываемых данных.
Персональные данные граждан РФ хранятся на территории Российской Федерации.
Передача персональных данных допускается:
- третьим лицам, оказывающим услуги Сайту (Bitrix24, Яндекс Метрика, Яндекс.Диск, Яндекс.Почта, хостинг-провайдер Beget);
- на основании согласия субъекта персональных данных;
- по требованию государственных органов в случаях, предусмотренных законом.
Все такие лица обязаны соблюдать конфиденциальность и использовать данные строго в рамках своих функций.
- Трансграничная передача персональных данных
Доступ к персональным данным может осуществляться с территории иностранных государств, включая Италию, в рамках консультирования и исполнения функциональных обязанностей.
Трансграничная передача допускается при обеспечении соответствующей защиты прав субъектов персональных данных, либо при наличии согласия субъекта персональных данных, либо при наличии иных законных оснований.
В случаях, когда законодательство требует уведомления уполномоченного органа о начале трансграничной передачи, Оператор соблюдает установленные требования.
- Права субъектов персональных данных
Субъект персональных данных имеет право:
- получать информацию о характере и объёме обработки его данных;
- требовать уточнения, блокирования или уничтожения данных при наличии оснований;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
- получать сведения о сроках хранения данных и источниках их получения.
Субъект обязан предоставлять достоверные данные и своевременно уведомлять Оператора об их изменении.
- Механизм отзыва согласия
Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив электронное письмо на адрес:
info@trevielite.ru
Отзыв согласия влечет прекращение обработки данных, за исключением случаев, предусмотренных законодательством РФ.
- Меры по обеспечению безопасности персональных данных
В целях обеспечения защиты персональных данных Оператор использует комплекс правовых, организационных и технических мер, включая:
- пароли и двухфакторную аутентификацию;
- разграничение и контроль доступа сотрудников;
- ведение журналов доступа;
- использование защищенного протокола передачи данных (HTTPS);
- антивирусную защиту и сетевые экраны (firewall);
- резервное копирование данных;
- VPN-каналы для удалённого доступа;
- мониторинг попыток несанкционированного доступа.
Меры соответствуют требованиям статьи 19 Федерального закона № 152-ФЗ.
- Ответственность
Оператор несёт ответственность за соблюдение законодательства Российской Федерации в сфере персональных данных.
Лица, виновные в нарушении требований законодательства, несут ответственность в соответствии с действующими нормативными правовыми актами.
- Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте по адресу:
https://trevielite.ru/politika-konfidenczialnosti
- Контактная информация
По вопросам, связанным с обработкой персональных данных, субъект может обратиться к Оператору:
info@trevielite.ru