1. Общие положения 1.1. Настоящая Политика определяет порядок обработки персональных данных индивидуальным предпринимателем Птицыной Анастасией Андреевной (далее — Оператор) и направлена на обеспечение защиты прав и свобод физических лиц, чьи персональные данные обрабатываются Оператором.
1.2. Политика разработана в соответствии с пунктом 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — Закон) и содержит сведения, подлежащие раскрытию согласно части 1 статьи 14 Закона. Документ является общедоступным.
2. Термины и определения 2.1.
Персональные данные— любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2.
Оператор— ИП Птицына Анастасия Андреевна (ОГРН 322784700080670, ИНН 7710140679, адрес: 197227, г. Санкт-Петербург, пр. Испытателей, д. 26, кв. 153), осуществляющий обработку персональных данных самостоятельно или совместно с другими лицами, определяющий цели и состав обрабатываемых данных, а также действия, совершаемые с ними.
2.3.
Обработка персональных данных— любое действие или совокупность действий, включая сбор, запись, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление или уничтожение данных, выполняемых с использованием средств автоматизации или без них.
2.4.
Автоматизированная обработка— обработка данных с применением средств вычислительной техники.
2.5.
Информационная система персональных данных— совокупность баз данных, информационных технологий и технических средств, обеспечивающих обработку персональных данных.
2.6.
Распространение персональных данных— действия, направленные на раскрытие данных неопределенному кругу лиц, включая их обнародование в СМИ или размещение в информационно-телекоммуникационных сетях.
2.7.
Уничтожение персональных данных— действия, в результате которых невозможно восстановить содержание данных в информационной системе или уничтожаются их материальные носители.
2.8.
Обезличивание персональных данных— действия, в результате которых невозможно определить принадлежность данных конкретному субъекту без использования дополнительной информации.
3. Принципы и условия обработки персональных данных 3.1. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без них.
3.2. При обработке данных Оператор руководствуется следующими принципами:
- Законность целей и способов обработки.
- Достоверность и достаточность данных для заявленных целей.
- Соответствие объема и содержания данных целям обработки.
- Недопустимость объединения баз данных с несовместимыми целями обработки.
- Обеспечение точности и актуальности данных.
- Соблюдение сроков хранения данных.
- 3.3. Обработка данных осуществляется при наличии одного из следующих условий:
- Согласие субъекта на обработку.
- Необходимость выполнения требований законодательства РФ.
- Исполнение договора, стороной которого является субъект.
- Обработка общедоступных данных.
4. Цели обработки персональных данных 4.1. Обработка данных осуществляется для реализации гражданско-правовых отношений.
5. Основания обработки персональных данных 5.1. Обработка данных производится на основании:
- Требований федеральных законов.
- Договоров с субъектами персональных данных.
- Согласия субъекта на обработку данных.
6. Порядок обработки персональных данных 6.1. Обработка включает сбор, запись, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
6.2. Данные получаются непосредственно от субъекта. В случае получения данных от третьих лиц субъект уведомляется и запрашивается его согласие.
6.3. Обработка данных осуществляется с согласия субъекта, в рамках исполнения законодательных требований или при работе с общедоступными данными.
6.4. Данные хранятся в течение 3 лет.
7. Обработка персональных данных клиентов 7.1. Обработка данных клиентов осуществляется в рамках гражданско-правовых отношений.
7.2. Цели обработки: соблюдение законодательства, исполнение договоров, информирование о новых предложениях.
7.3. Согласие на обработку данных предоставляется клиентом при заключении договора или путем проставления отметки в личном кабинете.
7.4. Данные клиентов хранятся в течение срока действия договора и в соответствии с требованиями законодательства.
7.5. Обрабатываемые данные: ФИО, номер мобильного телефона.
8. Меры по защите персональных данных 8.1. Оператор назначает ответственного за организацию обработки данных.
8.2. Применяются правовые, организационные и технические меры защиты, включая:
- Обеспечение доступа к Политике.
- Ознакомление сотрудников с требованиями законодательства.
- Контроль доступа к данным.
- Оценку рисков и угроз безопасности.
- Реагирование на несанкционированный доступ.
9. Права субъектов персональных данных 9.1. Субъект имеет право:
- Получать свои данные и информацию об их обработке.
- Требовать уточнения, блокирования или уничтожения данных.
- Отозвать согласие на обработку.
- Защищать свои права в судебном порядке.
- 9.2. Для реализации прав субъект может направить запрос на электронную почту: bikehype@mail.ru.
10. Передача персональных данных третьим лицам 10.1. Передача данных без согласия субъекта возможна:
- По запросу государственных органов.
- В случаях, предусмотренных законодательством РФ.