Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИП Тормышевой Светланы Геннадьевны

Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок, условия и цели обработки персональных данных индивидуальным предпринимателем Тормышевой Светланой Геннадьевной (далее — «Оператор») при использовании сайта trevielite.ru (далее — «Сайт»), а также меры по обеспечению защиты прав и свобод физических лиц при обработке персональных данных.

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации.

Использование Сайта означает согласие пользователя с настоящей Политикой и условиями обработки персональных данных. В случае несогласия пользователь обязан прекратить использование Сайта.

 

  1. Термины и определения

Для целей настоящей Политики используются следующие понятия:

Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (Пользователю).
Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Оператор — индивидуальный предприниматель Тормышева Светлана Геннадьевна, определяющая цели и содержание обработки персональных данных.
Пользователь — любое лицо, посещающее Сайт и/или направляющее свои персональные данные через формы обратной связи.
Трансграничная передача — передача персональных данных на территорию иностранного государства.
Файлы cookie — небольшие фрагменты данных, сохраняемые в браузере пользователя для корректной работы Сайта и аналитики.

 

  1. Персональные данные, подлежащие обработке

Оператор обрабатывает персональные данные, предоставленные пользователями добровольно, включая:

  • фамилию, имя, отчество;
  • номер телефона;
  • адрес электронной почты;
  • текст обращения;
  • иные сведения, направленные пользователем по собственной инициативе.

Также автоматически могут обрабатываться технические данные:

  • IP-адрес, данные о браузере и устройстве;
  • дата и время посещения;
  • cookie-файлы;
  • обезличенные данные аналитики (Яндекс Метрика).

Специальные категории персональных данных и биометрические данные не обрабатываются.

 

  1. Цели обработки персональных данных

Оператор обрабатывает персональные данные исключительно для следующих целей:

  • обеспечение работы Сайта и предоставления доступа к его материалам;
  • обработка запросов пользователей и подготовка ответов;
  • консультирование по вопросам, связанным с деятельностью Trevi Elite;
  • улучшение качества работы Сайта, анализ посещаемости и пользовательского поведения;
  • обеспечение взаимодействия через электронную почту и формы связи;
  • исполнение требований законодательства Российской Федерации.

Оператор не принимает автоматизированных решений, порождающих юридические последствия для пользователей.

 

  1. Правовые основания обработки

Правовыми основаниями обработки являются:

  • согласие субъекта персональных данных, выраженное в форме проставления отметки (галочки) в формах Сайта или при направлении письма на электронный адрес Оператора;
  • положения Федерального закона № 152-ФЗ;
  • положения Федерального закона № 149-ФЗ;
  • иные нормативные акты Российской Федерации.

 

  1. Сроки обработки и хранения персональных данных

Персональные данные хранятся не дольше срока, необходимого для достижения целей обработки, но в любом случае не более 24 месяцев, либо до момента отзыва согласия субъектом персональных данных.

По достижении целей обработки или при отзыве согласия данные подлежат уничтожению или обезличиванию.

 

  1. Порядок обработки и передачи персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе, с соблюдением принципов:

  • соответствия объёма данных заявленным целям;
  • недопустимости объединения несовместимых по целям баз данных;
  • актуальности и точности обрабатываемых данных.

Персональные данные граждан РФ хранятся на территории Российской Федерации.

Передача персональных данных допускается:

  • третьим лицам, оказывающим услуги Сайту (Bitrix24, Яндекс Метрика, Яндекс.Диск, Яндекс.Почта, хостинг-провайдер Beget);
  • на основании согласия субъекта персональных данных;
  • по требованию государственных органов в случаях, предусмотренных законом.

Все такие лица обязаны соблюдать конфиденциальность и использовать данные строго в рамках своих функций.

 

  1. Трансграничная передача персональных данных

Доступ к персональным данным может осуществляться с территории иностранных государств, включая Италию, в рамках консультирования и исполнения функциональных обязанностей.

Трансграничная передача допускается при обеспечении соответствующей защиты прав субъектов персональных данных, либо при наличии согласия субъекта персональных данных, либо при наличии иных законных оснований.

В случаях, когда законодательство требует уведомления уполномоченного органа о начале трансграничной передачи, Оператор соблюдает установленные требования.

 

  1. Права субъектов персональных данных

Субъект персональных данных имеет право:

  • получать информацию о характере и объёме обработки его данных;
  • требовать уточнения, блокирования или уничтожения данных при наличии оснований;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
  • получать сведения о сроках хранения данных и источниках их получения.

Субъект обязан предоставлять достоверные данные и своевременно уведомлять Оператора об их изменении.

 

  1. Механизм отзыва согласия

Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив электронное письмо на адрес:

info@trevielite.ru

Отзыв согласия влечет прекращение обработки данных, за исключением случаев, предусмотренных законодательством РФ.

 

  1. Меры по обеспечению безопасности персональных данных

В целях обеспечения защиты персональных данных Оператор использует комплекс правовых, организационных и технических мер, включая:

  • пароли и двухфакторную аутентификацию;
  • разграничение и контроль доступа сотрудников;
  • ведение журналов доступа;
  • использование защищенного протокола передачи данных (HTTPS);
  • антивирусную защиту и сетевые экраны (firewall);
  • резервное копирование данных;
  • VPN-каналы для удалённого доступа;
  • мониторинг попыток несанкционированного доступа.

Меры соответствуют требованиям статьи 19 Федерального закона № 152-ФЗ.

 

  1. Ответственность

Оператор несёт ответственность за соблюдение законодательства Российской Федерации в сфере персональных данных.

Лица, виновные в нарушении требований законодательства, несут ответственность в соответствии с действующими нормативными правовыми актами.

 

  1. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте по адресу:

https://trevielite.ru/politika-konfidenczialnosti

 

  1. Контактная информация

По вопросам, связанным с обработкой персональных данных, субъект может обратиться к Оператору:

info@trevielite.ru