“УТВЕРЖДАЮ”
Индивидуальный предприниматель
Тулайкина Светлана Олеговна
ИНН 644800356301
ОГРНИП 325774600674272
23.12.2025 г.
ПОЛИТИКА
обработки персональных данных и информации
1. ОБЩИЕ ПОЛОЖЕНИЯ
2. ОСНОВНЫЕ ТЕРМИНЫ
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Цели, правовые основания и сроки обработки Персональных данных
*При указании категории субъекта «Контрагент» понимаются клиенты и партнеры Оператора совместно, за исключением случаев, когда приведено уточнение.
3.1.2. Оператор рекомендует пользоваться Сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг, товаров, работ на Сайте, лежит на законных представителях несовершеннолетних. Все посетители младше 18 лет обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.(3) сроков, определенных нормативно-правовыми актами Российской Федерации.
3.2. Принципы и условия обработки Персональных данных Оператором
3.2.1. Оператор осуществляет обработку Персональных данных на законной и справедливой основе с соблюдением принципов и правил, предусмотренных Законом.
3.2.2. При обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям обработки Персональных данных. Обработка Персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
3.2.3. Оператор осуществляет обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке Персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор поручает обработку Персональных данных другим лицам. При этом Оператор выполняет все требования к поручению обработки Персональных данных, предусмотренные Законом.3.3. Условия и ограничения обработки Персональных данных, разрешенных субъектом для распространения
3.4. Права субъектов Персональных данных
3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператор может потребовать подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей Оператора
(5) проведена оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения требований федерального законодательства о Персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона и принятых в соответствии с ним нормативных правовых актов; (6) Допущенные Оператором лица, непосредственно осуществляющие обработку Персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политикой об обработке персональных данных и информации, локальных актов Оператора по вопросам обработки Персональных данных (при наличии).
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к Персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязанностей;(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.5.3. Оператор до начала обработки Персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (далее – Роскомнадзор) о своём намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона.
Оператор обязан уведомить Роскомнадзор обо всех произошедших изменениях сведений, представленных Оператором и содержащихся в уведомлении об обработке Персональных данных, не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, за указанный период.3.6. Порядок прекращения Обработки Персональных данных
3.6.1. Оператор прекращает обработку Персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно, а также в случае предоставление субъектом Персональных данных или его законным представителем сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
(4) в случае отзыва субъектом Персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае ликвидации или реорганизации Оператора;
(6) утрата необходимости в достижении целей обработки Персональных данных;
(7) в случае невозможности обеспечения правомерности обработки Персональных данных.
3.6.2. Порядок уничтожения Персональных данных:
Уничтожение Персональных данных производится в следующих случаях:
(1) осуществляется неправомерная обработка Персональных данных;
(2) Персональные данные являются избыточными для заявленной цели;
(3) отзыв согласия на обработку Персональных данных;
(4) достижения цели обработки Персональных данных или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения Персональных данных, установленных нормативно-правовыми актами Российской Федерации;
(6) признания недостоверности Персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов Персональных данных;
(7) признания недостоверности Персональных данных по требованию Регулятора.
3.7. Актуализация, исправление, ответы на запросы субъектов на доступ к Персональным данным
3.7.1. Оператор в порядке, предусмотренном статьей 14 Закона, сообщает субъекту Персональных данных или его представителю информацию о наличии Персональных данных, относящихся к соответствующему субъекту Персональных данных, а также предоставляет возможность ознакомления с этими Персональными данными при обращении субъекта Персональных данных или его представителя либо в течение 10 (Десяти) рабочих дней с даты получения запроса субъекта Персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней в случае направления Оператором в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
3.7.2. Оператор предоставляет безвозмездно субъекту Персональных данных или его представителю возможность ознакомления с Персональными данными, относящимися к этому субъекту персональных данных.
3.7.3. В срок, не превышающий 7 (Семи) рабочих дней со дня предоставления субъектом Персональных данных или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения.
В срок, не превышающий 7 (Семи) рабочих дней со дня представления субъектом Персональных данных или его представителем сведений, подтверждающих, что такие Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие Персональные данные.
Оператор уведомляет субъекта Персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым Персональные данные этого субъекта были переданы.
3.7.4. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав субъектов Персональных данных, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов Персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов Персональных данных в следующие сроки:
- в течение 24 (Двадцати четырех часов) о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъекта Персональных данных, и предполагаемом вреде, нанесенном правам субъекта Персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов Персональных данных по вопросам, связанным с выявленным инцидентом;
- в течение 72 (Семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
3.7.5. После истечения срока нормативного хранения документов, содержащих Персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
3.7.6. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
3.7.7. По результатам экспертизы документы, содержащие Персональные данные субъекта и подлежащие уничтожению:
- на бумажном носителе - уничтожаются путем измельчения в шредере;
- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
3.7.8. Документами, подтверждающими уничтожение Персональных данных субъектов, обрабатываемых Оператором с использованием средств автоматизации, являются акт об уничтожении Персональных данных и выгрузка из журнала регистрации событий в информационной системе Персональных данных.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. При передаче Персональных данных Оператор должен соблюдать следующие требования:
4.1.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети, информационных систем персональных данных, сети «Интернет» в предусмотренных законодательством РФ случаях, и т.д.).
4.1.2. Персональные данные без согласия субъекта или, если это не предусмотрено действующим законодательством РФ, третьим лицам не передаются.
4.1.3. Организация обеспечивает субъекту Персональных данных возможность определить перечень Персональных данных по каждой категории Персональных данных, указанной в согласии на обработку Персональных данных, разрешённых субъектом Персональных данных для распространения. В согласии на обработку Персональных данных, разрешённых субъектом Персональных данных для распространения, субъект Персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих Персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих Персональных данных неограниченным кругом лиц. Отказ Оператора в установлении субъектом Персональных данных запретов и условий, предусмотренных в настоящем пункте, не допускается.
4.1.4. Оператор опубликовывает в срок не позднее 3 (Трех) рабочих дней с момента получения соответствующего согласия субъекта Персональных данных информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц Персональных данных, разрешённых субъектом Персональных данных для распространения.
4.1.5. Оператор прекращает в любое время по требованию субъекта Персональных данных передачи (распространения, предоставления, доступа) персональных данных, разрешённых субъектом персональных данных для распространения. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта Персональных данных, а также перечень Персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании Персональные данные могут обрабатываться только Оператором.
4.2. Трансграничная передача Персональных данных субъектов Персональных данных не осуществляется.
4.3. Субъект Персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих Персональных данных, ранее разрешённых субъектом Персональных данных для распространения, к любому лицу, обрабатывающему его Персональные данные, в случае несоблюдения положений настоящего раздела Политики или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) Персональных данных в течение 3 (Трех) рабочих дней с момента получения требования субъекта Персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение 3 (Трех) рабочих дней с момента вступления решения суда в законную силу.
4.4. В зависимости от целей обработки Персональных данных, указанных в разделе 3 настоящей Политики, содержания согласия на обработку Персональных данных, в том числе разрешённых субъектом Персональных данных для распространения, требований законодательства РФ и условий заключённого с субъектом Персональных данных договора, передача Персональных данных может осуществляться между работниками Оператора, имеющими право обрабатывать Персональные данные, между обособленными подразделениями Оператора (при наличии), как в бумажной, так и в электронной форме, а также могут предоставляться третьим лицам в указанных формах.
5. ПОРЯДОК БЛОКИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.3. В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных субъектом Персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить Персональные данные либо обеспечить их уточнение (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (Семи) рабочих дней со дня представления таких сведений и снять блокирование Персональных данных.
5.4. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в частях 3-5.1 ст. 21 Закона, Оператор осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Организации) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (Шесть) месяцев, если иной срок не установлен федеральными законами.
6. ПАРТНЕРЫ И ПОСТАВЩИКИ УСЛУГ
6.1. Оператор вправе поручить обработку Персональных данных другому лицу (партнерам и (или) поставщикам услуг, действующим по поручению Оператора, не указанным в настоящей Политике, на основании заключаемого с этими лицами договоров, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее - поручение Оператора), при этом субъект Персональных данных дает на это согласие.
6.2. Лицо, осуществляющее обработку Персональных данных по поручению Оператора, соблюдает принципы и правила обработки Персональных данных, предусмотренные Законом, соблюдает конфиденциальность Персональных данных, принимает необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
7. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
7.1. Работники Оператора должны иметь доступ только к тем Персональным данным, которые необходимы им для выполнения своих должностных (трудовых) обязанностей.
Список лиц, допущенных к обработке Персональных данных субъектов Персональных данных, утверждается приказом руководителя Оператора.
Доступ иных лиц к Персональным данным, обрабатываемым Оператором, может быть предоставлен исключительно в предусмотренных законодательством РФ случаях и в установленном законом порядке.
7.2. Субъект Персональных данных или его представитель имеют право доступа к Персональным данным при личном обращении или при направлении Оператору соответствующего запроса, за исключением случаев, указанных в ст. 14 Закона.
Полномочия представителя субъекта Персональных данных подтверждаются доверенностью, оформленной в порядке ст. ст. 185 и 185.1 Гражданского кодекса РФ, ч. 2 ст. 53 Гражданского процессуального кодекса РФ или удостоверенной нотариально согласно ст. 59 Основ законодательства РФ о нотариате. Копия доверенности представителя, хранится у Оператора не менее 3 (Трех) лет, а в случае, если срок хранения Персональных данных больше 3 (Трех) лет, - не менее срока хранения Персональных данных.
7.3. Оператор должен предоставить Персональные данные субъекту Персональных данных в доступной форме. В них не должны содержаться Персональные данные, относящиеся к другим субъектам Персональных данных.
7.6. Оператор обязан предоставить безвозмездно субъекту Персональных данных или его представителю возможность ознакомления с Персональными данными, относящимися к этому субъекту Персональных данных, по месту своего расположения в рабочее время.
7.7. Оператор вправе предоставлять Персональные данные субъекта Персональных данных третьим лицам, если на это дано согласие субъекта Персональных данных или если это предусмотрено действующим законодательством.
7.8. Работники Оператора, не имеющие доступа к Персональным данным в соответствии с утверждённым приказом руководителя Оператора списком, могут быть допущены к ним на основании отдельного приказа, подписанного руководителем Оператора.
7.9. Право субъекта Персональных данных на доступ к его Персональным данным может быть ограничено в соответствии с федеральными законами.
8. УВЕДОМЛЕНИЕ О ФАЙЛАХ COOKIE
8.1. Что такое файлы cookie и для чего их использует Оператор.
Файлы cookie - это небольшие текстовые файлы, размещаемые на жестких дисках Вашего компьютера во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о Ваших предпочтениях. Использование файлов cookie - стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы cookie и управлять ими, а также отказаться от получения файлов cookie и удалить их с жесткого диска устройства.
8.1.1. Файлы cookie могут быть разделены на две основные группы: «технические» cookie и «профильные» cookie.
8.1.2. Технические cookie-файлы: используются исключительно для лучшего запуска Cайта с технической точки зрения, осуществления передачи сообщений по сети электронной связи или в той мере, в какой это строго необходимо для предоставления услуг, работ, товаров, которые были запрошены субъектом Персональных данных. Технические cookie-файлы могут быть сгруппированы в постоянные или сеансовые cookie, которые позволяют посетителю перемещаться и использовать Сайт (например, аутентифицироваться для доступа к определенным разделам); аналитические cookie-файлы, которые можно приравнять к техническим cookie, поскольку они используются непосредственно администратором Сайта, чтобы собирать сводную информацию о количестве посетителей и посещений на Сайте; функциональные cookie-файлы, которые позволяют посетителям перемещаться в рамках заранее установленных настроек, таких как язык или продукты, чтобы улучшить качество обслуживания.
8.1.3. Профильные и маркетинговые cookie-файлы: используются для отправки коммерческих предложений после перехода на Сайт. Профильные cookie-файлы используются для создания профилей посетителей, для отправки сообщений и объявлений во время навигации в соответствии с предпочтениями посетителей.
8.2. Как долго файлы cookie хранятся на Вашем устройстве?
Оператор использует информацию, содержащуюся в файлах cookie, только в указанных выше целях, после чего собранные данные будут храниться на Вашем устройстве в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из Вашей системы.
8.3. При первом посещении Сайта может быть запрошено согласие субъекта на использование файлов cookie. Если после того, как субъект одобрил использование файлов cookie, субъект захотел изменить свое решение, он сможет сделать это, удалив файлы cookie, хранящиеся в браузере (обычно это можно сделать в настройках браузера, обратившись к руководству по работе с браузером). После этого может быть снова отображено всплывающее окно, запрашивающее согласие, и субъект сможет сделать иной выбор. Если субъект отказывается от использования файлов cookie, это может привести к тому, что некоторые функции Сайта будут недоступны субъекту, и это повлияет на возможность использования Сайта. Субъект также может изменить настройки своего браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определенных сайтов.
8.4. Использование файлов cookie:
Оператор может использовать файлы cookie с целью эксплуатации Сайта, в том числе:
- для ведения статистики и отслеживания общего количества посетителей Сайта Оператора на анонимной основе;
- для улучшения Сайта и предоставления посетителю возможности индивидуально настраивать сервисы и функции Сайта Оператора;
- для распознавания новых и старых посетителей;
- для хранения пароля, если посетитель зарегистрирован на сайте Оператора;
- для предоставления посетителю целевой рекламы;
- для динамичного наблюдения за вашими действиями и работой в браузерах при посещении различных сайтов или использовании иных платформ;
- для того, чтобы лучше понимать интересы посетителей Сайта;
- для достижения иных целей, предусмотренных Политикой.
8.5. Технологии отслеживания могут быть либо постоянными (то есть они остаются на вашем компьютере или устройстве до тех пор, пока вы их не удалите) или временными (то есть они действуют только до закрытия браузера).
9. ОТВЕТСТВЕННОСТЬ СТОРОН
9.1. Оператор, не исполнивший свои обязательства, несет ответственность за документально подтвержденные и доказанные убытки, понесенные субъектом Персональных данных в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации.
9.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация:
9.2.1. Стала публичным достоянием до её утраты или разглашения.
9.2.2. Была получена от третьей стороны до момента её получения Оператором от субъекта.
9.2.3. Была разглашена с согласия субъекта.
9.3. В случае утечки Персональных данных субъекта Персональных данных Оператор обязан уведомить соответствующие государственные органы об утечке Персональных данных и о результатах расследования данной утечки в сроки, предусмотренные действующим законодательством Российской Федерации.
9.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных субъектов Персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
9.5. Неправомерность деятельности органов государственной власти и организаций по сбору Персональных данных может быть установлена в судебном порядке по требованию субъекта Персональных данных, действующего на основании законодательства о Персональных данных.
9.6. В случае, когда нарушение конфиденциальности, целостности или доступности Персональных данных повлекло за собой какие-либо финансовые потери для Оператора, виновные должностные лица обязаны возместить причинённый ущерб.
10. РАЗРЕШЕНИЕ СПОРОВ
10.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом Персональных данных и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 10 (Десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
10.4. К настоящей Политике и отношениям между субъектом Персональных данных и Оператором применяется действующее законодательство Российской Федерации.
11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13. РЕКВИЗИТЫ И КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Индивидуальный предприниматель
Тулайкина Светлана Олеговна
ИНН 644800356301
ОГРНИП 325774600674272
Адрес регистрации: Москва г., ул. Клязьминская, 10-1-17
Email: tulso@rambler.ru