«УТВЕРЖДАЮ»

ИП Трескова Н.М.

«26» августа 2025 г.

Политика в отношении обработки персональных данных Индивидуального предпринимателя Тресковой Надежда Михайловны (Политика конфиденциальности)

1. Общие положения


1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152- ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика Индивидуального предпринимателя Тресковой Надежды Михайловны (ИНН 143 505 253 367 ОГРИП 318 774 600 380 622) (далее по тексту — Оператор) действует в отношении всех персональных данных, которые Оператор получает через социальные сети, мессенджеры, а также интернет-ресурс https://horoshakp.tilda.ws, включая все уровни указанного домена, которые функционируют на дату утверждения Политики, а также вводимые в эксплуатацию в течение срока ее действия.
1.3. Политика распространяется на отношения по обработке персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети «Интернет» на сайте horoshakp.tilda.ws (далее — Сайт).
1.5. Основные понятия, используемые в Политике:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (предоставление, доступ, распространение); обезличивание; блокирование; удаление; уничтожение персональных данных. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://horoshakp.tilda.ws, и используемая Оператором для информирования пользователей о своей деятельности.
Пользователь сайта — физическое лицо, осуществляющее доступ к сайту horoshakp.tilda.ws.
Файлы cookie — это небольшие текстовые файлы, содержащие буквы и цифры, которые загружаются на устройство пользователя при посещении определенных веб-сайтов. Они позволяют сайтам идентифицировать устройство пользователя и обеспечивать корректное функционирование сервисов.
Иные термины, не раскрытые в Политике, используются в значении, определенном в законодательстве Российской Федерации.
1.6. Основные права и обязанности Оператора.
1.6.1. Оператор имеет право: — самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами; - в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан: — организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных; - отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных; - сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций) по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса.
1.7. Основные права субъекта персональных данных.
Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
— требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— обжаловать в Роскомнадзор или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
1.8. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

2. Цели обработки персональных данных

Цели обработки персональных данных определены деятельностью Оператора по организации и проведения культурных, деловых, развлекательных, информационных и иных мероприятий. Для это целю включают следующее:
— Обеспечение работы сайта;
— Обработка заявки на получение услуги и период оказания услуги;
— Подготовка, заключение и исполнение договора;
— Проведение рекламной и информационное рассылки;
— Публикация отзывов;
— Демонстрация результатов услуг.
Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

3. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных Оператором являются:
— Гражданский кодекс Российской Федерации от 30 ноября 1994 года № 51-ФЗ;
— публичная оферта на оказание услуг по организации участия в мероприятии;
— согласия на обработку персональных данных;
— согласия на обработку файлов cookies;
— согласие на получение рассылки рекламно-информационных материалов.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Категории обрабатываемых персональных данных и категории субъектов персональных данных:
4.1.1. Субъекты персональных данных:
Участники мероприятий, организуемых Оператором.
4.1.2. Перечень обрабатываемых персональных данных:
— Фамилия Имя Отчество;
— Адрес электронной почты;
— Аккаунт в мессенджере телеграмм.
4.1.3. На сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
4.2. Обработка Оператором биометрических и специальных персональных данных категорий субъектов не осуществляется.
4.3. Персональные данные обрабатываются до момента отзыва согласия на обработку персональных данных.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Оператор обеспечивает соблюдение требования конфиденциальности персональных данных, установленные ст. 7 Закона о персональных данных. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных.
5.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий. Правовые меры включают в себя:
— разработку локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных.
Организационные меры включают в себя:
— назначение лица, ответственного за организацию обработки персональных данных;
— регламентация процессов обработки персональных данных: установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
— организация работы с информационными системами, в которых обрабатываются персональные данные;
— осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству;
— определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных и формирование на этой основе модели угроз.
Технические меры включают в себя:
— обеспечение безопасности персональных данных в информационных системах, в том числе при использовании антивирусных средств защиты информации;
— идентификация и проверка подлинности пользователя при входе в информационную систему по паролю условно-постоянного действия — хранение персональных данных на бумажных носителях и в информационных системах в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
— предотвращение утечек персональных данных по техническим каналам связи и иными способами;
— предотвращение несанкционированного доступа к персональным данным, специальных воздействий на такую информацию (носителей информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней;
— защита от вредоносных программ, обнаружение вторжений и компьютерных атак;
— применение мер по выявлению, расследованию и устранению последствий инцидентов, связанных с фактами неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав субъектов персональных данных, в порядке, предусмотренном ч. 3.1 ст. 21 Закона о персональных данных.
5.4. Перечень действий, осуществляемых Оператором по обработке персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, распространение, доступ), блокирование, удаление, уничтожение персональных данных.
5.5. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением договора и действующего законодательства.
5.6. Оператор использует услуги третьих лиц, которые помогают предоставлять определенные решения для качественного оказания услуг Оператором. С этой целью личные данные пользователя могут быть переданы следующим получателям: — поставщики платежных услуг, которые могут получать их (в зависимости от способа и потока платежей, например, номер телефона, e-mail, адрес, имя держателя карты, срок действия карты и пр.) для обработки платежей. Оператор не собирает и не хранит платежную информацию. Информация исключительно и напрямую передается соответствующему обработчику платежей. — лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов; - лицам, обеспечивающим доступ пользователей к Ресурсам Любая иная персональная информация, не оговоренная выше подлежит надежному хранению и нераспространению.
5.7. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных, а также применяет смешанные формы обработки.
5.8. Обработка персональных данных Оператором прекращается в случае:
— достижения целей такой обработки;
— в случае утраты необходимости в их достижении;
— отзыва согласия на обработку персональных данных;
— выявления неправомерной обработки персональных данных.
При наступлении обстоятельств, указанных в настоящем пункте, персональные данные подлежат уничтожению, если иное не предусмотрено федеральным законом.
5.9. Обработка персональных данных Оператором осуществляется с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
5.10. Обработка персональных данных Оператором будет прекращена в любое время по требованию субъекта персональных данных. Требование должно включать в себя фамилию, имя, отчество, контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Направление субъектом персональных данных Оператору требования о прекращении передачи его персональных данных влечет за собой прекращение обработки Оператором персональных данных, в отношении которых субъект заявляет требование о прекращении передачи.

6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. В случае изменений или выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора horoshakp@bk.ru с пометкой «Актуализация персональных данных».
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных либо Роскомнадзора Оператор осуществляет уничтожение неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

6.4. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку, наступления иных предусмотренных п. 5.8 настоящей Политики оснований персональные данные подлежат уничтожению.

7. Заключительные положения

7.1. Субъект персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты horoshakp@bk.ru.
7.2. Положения настоящей Политики могут пересматриваться Оператором по мере необходимости. Новая редакция Политики размещается на сайте с указанием даты последнего обновления Политики.
Использование файлов cookies
Мы используем файлы cookie для улучшения работы сайта. Вы можете принять все cookies, отключить их или выбрать отдельные категории. Подробнее в нашей Политике использования cookies
Использование файлов cookies
Настройки cookies
Обязательные cookies (Всегда активны)
Аналитические cookies
Disabled
Маркетинговые cookies
Disabled
Made on
Tilda