Политика обработки персональных данных сайта annakuzhabaeva.ru
1. Общие положения
1.1. Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных посетителей сайта annakuzhabaeva.ru (далее — Сайт).
1.2. Оператором персональных данных является Анна Кужабаева, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (далее — Оператор). Плательщик НПД, который организует обработку персональных данных клиентов и посетителей сайта, рассматривается как оператор персональных данных и обязан соблюдать требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Политика разработана во исполнение требований Федерального закона № 152-ФЗ и иных применимых норм российского законодательства в области персональных данных.
1.4. Оператор исходит из принципов законности, добросовестности, ограничения обработки достижением конкретных, заранее определенных и законных целей, а также недопустимости избыточной обработки персональных данных.
2. Состав обрабатываемых данных
2.1. Сайт не содержит формы обратной связи, формы записи, личного кабинета, онлайн-оплаты и иных интерфейсов, через которые пользователь вводит свои данные непосредственно на Сайте.
2.2. При обычном посещении Сайта могут автоматически обрабатываться технические данные: IP-адрес, сведения о браузере и устройстве пользователя, дата и время доступа, запрашиваемые страницы, а также технические и сессионные cookie, необходимые для корректной работы сайта и его защиты. Такая техническая обработка обычно осуществляется сервером и инфраструктурой сайта автоматически.
2.3. Если пользователь самостоятельно направляет обращение на адрес электронной почты Оператора или пишет Оператору в Telegram, Оператор может обрабатывать те данные, которые пользователь сообщил по собственной инициативе, включая имя, адрес электронной почты, номер телефона, никнейм в мессенджере и содержание обращения. Обработка таких данных допустима, когда она необходима для ответа на обращение и для совершения действий по запросу самого субъекта персональных данных перед возможным заключением договора.
2.4. Оператор не осуществляет через Сайт сбор специальных категорий персональных данных, биометрических персональных данных, а также не размещает персональные данные в общедоступных источниках без отдельного законного основания.
3. Цели и правовые основания обработки
3.1. Оператор обрабатывает персональные данные в следующих целях:
- обеспечение корректной работы, информационной безопасности и защиты Сайта от технических угроз, спама и несанкционированных воздействий;
- рассмотрение обращений, поступивших по электронной почте или через Telegram, и предоставление ответа пользователю;
- совершение по инициативе пользователя действий, необходимых для обсуждения условий оказания услуг и возможного заключения договора;
- исполнение заключенного договора, если по результатам обращения такой договор будет заключен.
3.2. Правовыми основаниями обработки персональных данных являются:
- Федеральный закон № 152-ФЗ;
- обращение субъекта персональных данных по собственной инициативе для получения ответа или обсуждения услуг, когда обработка необходима для заключения или исполнения договора;
- согласие субъекта персональных данных в случаях, когда такое согласие требуется законом.
3.3. Оператор не использует персональные данные, полученные из переписки, для рекламных рассылок, ретаргетинга, поведенческой аналитики и иных маркетинговых целей без отдельного надлежащего основания и, при необходимости, отдельного согласия субъекта персональных данных.
4. Порядок обработки персональных данных
4.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств, путем сбора, записи, систематизации, накопления, хранения, уточнения, использования, удаления и уничтожения персональных данных в объеме, необходимом для достижения заявленных целей.
4.2. Оператор не передает персональные данные третьим лицам, за исключением случаев, прямо предусмотренных законодательством Российской Федерации, а также случаев, когда такая передача необходима для исполнения требований закона или защиты прав Оператора.
4.3. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если такая обязанность возникает в отношении соответствующих данных.
4.4. Переход пользователя по размещенным на Сайте ссылкам в Telegram, на электронную почту или на страницы в Дзен означает переход к внешним сервисам или платформам. Дальнейшая обработка данных после такого перехода может регулироваться правилами и политиками соответствующих сервисов, а не настоящей Политикой.
4.5. Оператор не принимает решений, порождающих юридические последствия для субъекта персональных данных, исключительно на основании автоматизированной обработки его персональных данных.
5. Сроки хранения данных
5.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации.
5.2. Технические данные, связанные с работой сайта и его защитой, хранятся в течение срока, объективно необходимого для обеспечения информационной безопасности, диагностики сбоев и предотвращения неправомерных действий.
5.3. Данные из обращений, поступивших по электронной почте или в Telegram, хранятся в течение срока, необходимого для рассмотрения обращения, ведения переписки, достижения цели обращения и, при необходимости, исполнения заключенного договора. После достижения цели обработки данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
5.4. При отзыве согласия субъектом персональных данных Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней, если сохранение данных не требуется в силу закона.
6. Права субъекта персональных данных
6.1. Субъект персональных данных имеет право получать сведения об обработке его персональных данных, требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
6.2. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, если обработка осуществляется на основании согласия.
6.3. Для реализации своих прав субъект персональных данных может направить обращение Оператору по адресу электронной почты: annakuzhabaeva@yandex.ru.
7. Меры защиты персональных данных
7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
7.2. К таким мерам относятся ограничение доступа к переписке и устройствам Оператора, использование паролей, актуального программного обеспечения, антивирусной защиты, HTTPS и иных разумно необходимых мер безопасности.
8. Действия при инцидентах
8.1. В случае выявления неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор действует в порядке, установленном законодательством Российской Федерации.
8.2. Если возникает обязанность по уведомлению Роскомнадзора об инциденте, Оператор направляет первичное уведомление в течение 24 часов с момента выявления инцидента, а последующее уведомление по итогам внутреннего расследования — в течение 72 часов.
9. Заключительные положения
9.1. Настоящая Политика подлежит опубликованию в открытом доступе на Сайте, поскольку оператор обязан обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных.
9.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
9.3. По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору по контактам, указанным на Сайте и в настоящей Политике.