Внимательно прочитайте текст данной Политики. Если Вы не согласны с условиями, предлагаемыми Оператором, Вы вправе отказаться от использования сайта.
Дополнительную информацию можно получить по адресу электронной почты: zhukova.nutriciolog@mail.ru
УТВЕРЖДЕНО
ИП Жуковой Валентиной Константиновной
ИНН: 330509276778
ОГРНИП: 320332800003071
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика разработана с целью соблюдения Индивидуальным предпринимателем Жуковой Валентиной Константиновной, ИНН: 330509276778, ОГРНИП: 320332800003071, (далее – Оператор) требований законодательства Российской Федерации в части обработки, хранения и защиты персональных данных субъектов.
Политика регулирует отношения между Оператором и:
(1) клиентом, являющимся физическим лицом, их представителем, представителем и бенефициарным владельцем клиентов, являющихся юридическими лицами или индивидуальными предпринимателями;
(2) любым физическим лицом, индивидуальным предпринимателем и юридическим лицом, посетителями сайта(-ов) Оператора (субъекты обработки персональных данных) по обработке персональной информации, предоставленной субъектом и (или) собранной у субъекта персональных данных;
(3) контрагентом, являющимся физическим лицом, их представителем, представителем контрагентов, являющихся юридическими лицами или индивидуальными предпринимателями;
(4) работником (в том числе бывшим) Оператора и их представителями, соискателями на вакантные должности Оператора.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и (или) его аффилированные или иные уполномоченные лица, действующие от имени Оператора, могут получить о субъекте, а также применяется ко всем сайтам (аккаунтам социальных сетей, каналам и чатам мессенджеров, сайтам, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств) (далее – Сайт).
Политика обязательна для ознакомления и исполнения всеми лицами, допущенными Оператором к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Обеспечение неограниченного доступа к Политике реализуется путем ее публикации на сайте(-ах) (доменах и поддоменах) Оператора в сети Интернет по адресу(-ам): https://nutriciologzhukova.com/.
Политика подлежит актуализации в одном из следующих случаев:
- изменение законодательства РФ о персональных данных;
- выявление несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных.
- по решению руководства Оператора.
Основанием для разработки настоящей Политики являются, в частности: Конституция РФ, Федеральный закон РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Трудовой кодекс РФ и другие нормативные правовые акты в области обработки и обеспечения защиты персональных данных.
2. ОСНОВНЫЕ ТЕРМИНЫ
(1) Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
(2) Персональные данные, разрешенные субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем предоставления согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее по тексту – Закон);
(3) Оператор – юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
(Оператор – Индивидуальный предприниматель Жукова Валентина Константиновна, ИНН: 330509276778, ОГРНИП: 320332800003071, адрес: 125239, г. Москва, ул. Коптевская, д. 26, к. 3).
(4) Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
(5) Автоматизированная обработка Персональных данных – обработка Персональных данных с помощью средств вычислительной техники.
(6) Распространение Персональных данных – действия, направленные на раскрытие Персональных данных.
(7) Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
(8) Блокирование Персональных данных – временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).
(9) Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
(10) Информационная система Персональных данных – совокупность содержащихся в базах данных Персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
(11) Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому(-ым) адресу(-ам): https://nutriciologzhukova.com/, включая домены, поддомены, расположенные на интернет-площадках партнеров или поставщиков услуг Оператора.
(12) Заказчик – любое физическое или юридическое лицо, заключившее Договор с Оператором.
(13) Договор – договор, заключенный между Оператором и субъектом персональных данных, со всеми Приложениями и Дополнительными соглашениями, являющимися его неотъемлемой частью.
(14) Работник (бывший работник) – физическое лицо, заключившее трудовой договор с Оператором.
(15) Соискатель на вакантные должности Оператора – физическое лицо, претендующие на вакантные должности Оператора, до оформления трудовых отношений.
(16) Клиент – юридические лица, индивидуальные предприниматели обращающиеся (обратившиеся) к Оператору с целью заключения договора (заключившие договор), в рамках осуществляемой Оператором деятельности.
(17) Контрагент – юридические лица, индивидуальные предприниматели, физические лица, оказывающие услуги, выполняющие работы или реализующие товары по заключённым с Оператором договорам гражданско-правового характера.
(18) Бенефициарный владелец – физическое лицо, которое в конечном счете прямо или косвенно (через третьих лиц) владеет (имеет преобладающее участие более 25 процентов в капитале) юридическим лицом либо имеет возможность контролировать действия юридического лица. Бенефициарным владельцем физического лица считается это лицо, за исключением случаев, если имеются основания полагать, что бенефициарным владельцем является иное физическое лицо.
(19) Представитель – дееспособные физически лица, действующие от имени представляемого в силу полномочия, основанного на доверенности, указании закона либо акте уполномоченного на то государственного органа или органа местного самоуправления, при совершении сделок, которые непосредственно создают, изменяют и прекращают гражданские права и обязанности представляемого. Полномочие может также явствовать из обстановки, в которой действует представитель.
(20) Все остальные термины, встречающиеся в тексте настоящей Политики, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Цели, правовые основания и сроки Обработки Персональных данных.
Оператор осуществляет обработку Персональных данных в следующих целях:
№ | Цель обработки Персональных данных | Категория субъектов Персональных данных | Категория Персональных данных | Перечень Персональных данных | Сроки обработки | Вид обработки Персональных данных | Правовое основание обработки Персональных данных |
1 | Ведение кадрового и бухгалтерского учета | Работники; Уволенные работники | Общие/специальные | (1) фамилия, имя, отчество; (2) год рождения; (3) месяц рождения; (4) дата рождения; (5) место рождения; (6) семейное положение; (7) социальное положение; (8) пол; (9) адрес электронной почты; (10) адрес места жительства; (11) адрес регистрации; (12) номер телефона; (13) СНИЛС; (14) ИНН; (15) гражданство; (16) данные документа, удостоверяющего личность; (17) данные документа, удостоверяющего личность за пределами Российской Федерации; (18) реквизиты банковской карты; (19) номер лицевого счета; (20) профессия; (21) должность; (22) сведения о трудовой деятельности; (23) отношение к воинской обязанности, сведения о воинском учете; (24) сведения об образовании; (25) сведения о медицинском обследовании на предмет годности к осуществлению трудовых обязанностей; (26) сведения об инвалидности. | (1) до достижения цели обработки Персональных данных; (2) до момента отзыва согласия на обработку Персональных данных | Смешанная, без передачи по внутренней сети Оператора, с передачей по сети «Интернет» | (1) Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей; (2) Исполнение договора, стороной/ выгодоприобретателем которого является субъект (п. 5 ч. 1 ст. 6 Закона) (3) Согласие субъекта на обработку Персональных данных (п. 1 ч. 1 ст. 6 Закона) |
2 | Обеспечение соблюдения трудового законодательства | ||||||
3 | Обеспечение соблюдения налогового законодательства | ||||||
4 | Обеспечение соблюдения пенсионного законодательства | ||||||
5 | Подбор персонала (соискателей) на вакантные должности Оператора | Соискатели | Общие/специальные | (1) фамилия, имя, отчество; (2) год рождения; (3) месяц рождения; (4) дата рождения; (5) семейное положение; (6) социальное положение; (7) доходы; (8) пол; (9) адрес электронной почты; (10) адрес места жительства; (11) адрес регистрации; (12) номер телефона; (13) гражданство; (14) профессия; (15) должность; (16) сведения о трудовой деятельности; (17) отношение к воинской обязанности, сведения о воинском учете; (18) сведения об образовании | (1) до достижения цели обработки Персональных данных; (2) до момента отзыва согласия на обработку Персональных данных | Смешанная, с передачей по внутренней сети Оператора, с передачей по сети «Интернет» | (1) Согласие субъекта на обработку Персональных данных (п. 1 ч. 1 ст. 6 Закона) |
6 | Подготовка, заключение, исполнение, изменение и расторжение гражданско-правового договора | Клиент (физ. лицо); Выгодоприобретатель по договору (физ. лицо) Посетитель сайта (физ. лицо) | Общие / иные | (1) фамилия, имя, отчество; (2) адрес электронной почты; (3) номер телефона | ((1) до достижения цели обработки Персональных данных; (2) до момента отзыва согласия на обработку Персональных данных | Смешанная, без передачи по внутренней сети Оператора, с передачей по сети «Интернет» | (1) Исполнение договора, стороной/ выгодоприобретателем которого является субъект (п. 5 ч. 1 ст. 6 Закона) (2) Согласие субъекта на обработку Персональных данных (п. 1 ч. 1 ст. 6 Закона) |
Контрагент (физ. лицо) | Общие / иные | (1) фамилия, имя, отчество; (2) год рождения; (3) месяц рождения; (4) дата рождения; (5) место рождения; (6) адрес электронной почты; (7) адрес места жительства; (8) адрес регистрации; (9) номер телефона; (10) ИНН; (11) данные документа, удостоверяющего личность; (12) данные документа, удостоверяющего личность за пределами Российской Федерации; (13) реквизиты банковской карты; (14) номер расчетного счета; (15) профессия; (16) должность; (17) сведения о трудовой деятельности; (18) сведения об образовании | |||||
Представитель контрагента (физ. лицо) | Общие / иные | (1) фамилия, имя, отчество; (2) должность; (3) сведения, содержащиеся в документе, подтверждающем наличие полномочий | |||||
7 | Продвижение товаров, работ, услуг на рынке | Клиент (физ. лицо) Выгодоприобретатель по договору (физ. лицо) Посетитель сайта (физ. лицо); Контрагент (физ. лицо); Представитель контрагента (физ. лицо) | Общие / иные | (1) фамилия, имя, отчество; (2) адрес электронной почты; (3) номер телефона; (4) сведения, собираемые посредством метрических программ | (1) до достижения цели обработки Персональных данных; (2) до момента отзыва согласия на обработку Персональных данных | Автоматизированная, без передачи по внутренней сети Оператора, с передачей по сети «Интернет» | (1) Согласие субъекта на обработку Персональных данных (п. 1 ч. 1 ст. 6 Закона) |
3.1.1. Обработка Персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных.
Обработке подлежат только Персональные данные, которые отвечают целям их обработки.
Обработка Персональных данных работников Оператора может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
3.1.2. Оператор не осуществляет намеренно обработку Персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться Сайтом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг, товаров, работ на Сайте, лежит на законных представителях несовершеннолетних. Все посетители младше 18 лет обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
3.1.3. Оператор не осуществляет проверку наличия особого режима обработки Персональных данных субъекта Персональных данных. Если субъект Персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите Персональных данных. Для этого субъект Персональных данных обязан уведомить Оператора о наличии особого режима обработки его Персональных данных путем обращения по адресу электронной почты Оператора: zhukova.nutriciolog@mail.ru.
3.1.4. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами Персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных Персональных данных, в том числе предоставление данных третьих лиц как своих собственных несет сам субъект Персональных данных.
3.1.5. Оператор исходит из того, что:
(а) Субъект Персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
(б) Субъект Персональных данных ознакомлен с настоящей Политикой, выражает свое информированное и осознанное согласие с ней.
3.1.6. Сроки обработки Персональных данных определены с учетом:
(1) установленных целей обработки Персональных данных;
(2) сроков действия договоров с субъектами Персональных данных и (или) согласий субъектов Персональных данных на обработку их Персональных данных;
(3) сроков, определенных нормативно-правовыми актами Российской Федерации.
3.1.7. Настоящая Политика и изменения к ней утверждаются руководителем Оператора и вводятся соответствующим приказом. Все работники Оператора, включённые в список должностных лиц, доступ которых к Персональным данным необходим для выполнения служебных (трудовых) обязанностей, до начала работы должны быть ознакомлены с положениями законодательства РФ о Персональных данных, в том числе с требованиями к защите Персональных данных, настоящей Политикой и изменениями к ней, локальными нормативными актами Оператора по вопросам обработки и защиты Персональных данных. Обучение (инструктажи) указанных работников организуется ответственным за организацию обработки Персональных данных.
3.2. Принципы и условия обработки Персональных данных Оператором
3.2.1. Оператор осуществляет обработку Персональных данных на законной и справедливой основе с соблюдением принципов и правил, предусмотренных Законом.
Обработка Персональных данных субъектов персональных данных основана на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Организации;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Организация принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.2.2. При обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям обработки Персональных данных. Обработка Персональных данных Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных. Не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
3.2.3. Оператор осуществляет обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке Персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор поручает обработку Персональных данных другим лицам. При этом Оператор выполняет все требования к поручению обработки Персональных данных, предусмотренные Законом.
3.2.5. Оператор не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
(1) Субъект Персональных данных заблаговременно выразил свое согласие на такое раскрытие.
(2) Передача необходима для исполнения договора, стороной которого является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных.
(3) Передача необходима для защиты прав и законных интересов Оператора или третьих лиц.
(4) Передача инициирована субъектом Персональных данных.
(5) Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо в иных предусмотренных действующим законодательством РФ случаях.
3.2.6. В целях обеспечения надлежащего исполнения Оператором своих обязательств перед субъектом по предоставлению доступа к услугам, результатам работ, товарам.
3.2.7. Сроки обработки Персональных данных определяются исходя из конкретных целей обработки Персональных данных в соответствии со сроком действия договоров с субъектами Персональных данных, требованиями законодательства Российской Федерации и иных нормативных правовых актов.
3.2.8. Передача Персональных данных:
а) Оператор может привлекать третьих лиц к обработке Персональных данных путем поручения третьим лицам обработки Персональных данных и (или) путем передачи Персональных данных третьим лицам без поручения обработки Персональных данных. Оператор не осуществляет трансграничную передачу Персональных данных.
б) Привлечение третьих лиц к обработке Персональных данных может осуществляться только при условии обработки такими лицами Персональных данных в минимально необходимом составе и исключительно для достижения предусмотренных Политикой целей обработки Персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности Персональных данных при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства о Персональных данных).
3.2.9. К вышеуказанным третьим лицам потенциально могут относиться:
а) Лица, обладающие правом в предусмотренных применимым законодательством случаях на получение Персональных данных в составе, необходимом для осуществления и выполнения возложенных на таких лиц функций, полномочий и обязанностей.
б) Контрагенты Оператора, приобретение и использование продукции (товаров, работ, услуг) которых Оператором является необходимым для достижения предусмотренных Политикой целей обработки Персональных данных.
в) Фактический состав привлекаемых Оператором третьих лиц к обработке Персональных данных определяется исходя из сложившихся отношений между Оператором и субъектом Персональных данных, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом Персональных данных, согласия(-ий) субъекта Персональных данных на обработку Персональных данных.
г) Оператор может создавать общедоступные источники Персональных данных и (или) осуществлять распространение Персональных данных только с согласия субъекта Персональных данных или на основании требований применимого законодательства.
3.2.10. Обработка Персональных данных для каждой цели обработки, указанной в п. 3.1 настоящей Политики, осуществляется путем:
- получения Персональных данных в устной и (или) письменной форме непосредственно от субъектов Персональных данных;
- внесения Персональных данных в журналы, реестры и информационные системы Оператора;
- использования иных способов обработки Персональных данных.
3.2.11. Передача (распространение, предоставление, доступ) Персональных данных, разрешенных субъектом Персональных данных для распространения, прекращается Оператором в любое время по требованию субъекта Персональных данных.
3.2.12. Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и других неправомерных действий, в том числе:
- определяет угрозы безопасности Персональных данных при их обработке в информационных системах Персональных данных;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты Персональных данных;
- назначает лиц, ответственных за обработку и обеспечение безопасности Персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с Персональными данными;
- организует учет документов, содержащих Персональные данные;
- организует работу с информационными системами, в которых обрабатываются Персональные данные;
- хранит Персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку Персональных данных (при наличии).
3.2.13. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект Персональных данных.
3.2.14. Срок хранения Персональных данных обусловлен достижением конкретной цели их обработки, моментом отзыва согласия на обработку Персональных данных субъектом Персональных данных, а также требованиями действующего законодательства. Срок хранения Персональных данных, обрабатываемых в информационных системах Персональных данных, соответствует сроку хранения Персональных данных на бумажных носителях.
3.2.15. При осуществлении хранения Персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации, в соответствии с частью 5 статьи 18 Закона.
3.3. Условия и ограничения обработки Персональных данных, разрешенных субъектом для распространения
3.3.1. Оператор, с согласия субъекта Персональных данных, осуществляет обработку некоторых категорий Персональных данных. Эти данные разрешены субъектом для распространения и предоставления доступа неограниченному кругу лиц через размещение их на различных платформах и сервисах, включая сайты с доменами и (или) поддоменами, Bitrix 24, программное обеспечение (ПО) и системы дистанционного обучения (СДО), а также в виджетах, чатах мессенджеров, презентациях, статьях, фотографиях, аудиозаписях и других произведениях. Они также могут использоваться в рекламных целях в сети Интернет, в официальных группах и аккаунтах в социальных сетях.
3.3.2. Персональные данные размещаются в следующих целях:
(1) увеличение лояльности посетителей Сайта к товарам, работам, услугам Оператора;
(2) формирование позитивного отношения посетителей Сайта к товарам, работам и услугам Оператора;
(3) продвижение товаров, работ и услуг Оператора.
3.3.3. Перечень Персональных данных и наличие/отсутствие ограничений или запретов в их отношении:
Перечень Ограничения/запреты
Фамилия Не установлено
Имя Не установлено
Отчество Не установлено
Номер телефона Не установлено
Адрес электронной почты Не установлено
3.3.4. Обработка осуществляется в течение срока действия согласия субъекта ПД, разрешенных для распространения.
3.4. Права субъектов Персональных данных
3.4.1. Субъект Персональных данных обладает следующими правами:
Право субъекта | Способ реализации |
(1) Право получения информации, касающейся обработки его Персональных данных (сведения предоставляются субъекту Персональных данных Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим субъектам Персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных. Перечень информации и порядок ее получения установлен Законом). | Направить соответствующий запрос по адресу Оператора: 125239, г. Москва, ул. Коптевская, д. 26, к. 3, или на электронный адрес Оператора zhukova.nutriciolog@mail.ru в порядке, установленном ст. 14 Закона. |
(2) Право на уточнение, блокировку или уничтожение данных в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. | Направить соответствующий запрос на электронный адрес Оператора zhukova.nutriciolog@mail.ru в порядке, установленном ст. 14 Закона, с пометкой «Уточнение / блокировка / уничтожение персональных данных». |
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных. | Направить соответствующее уведомление на электронный адрес Оператора zhukova.nutriciolog@mail.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение обработки Персональных данных Оператором может сделать невозможным дальнейшее использование товаров, работ и услуг.
Оператор прекращает обработку Персональных данных в срок до 3 (Трех) рабочих дней. |
(4) Доступ к своим Персональным данным, включая право на получение копии любой записи, содержащей Персональные данные, за исключением случаев, предусмотренных федеральным законом. | Направить соответствующий запрос на электронный адрес Оператора zhukova.nutriciolog@mail.ru в порядке, установленном ст. 14 Закона, с пометкой «Доступ / Копия». Оператор в порядке, предусмотренном ст. 14 Закона, сообщает субъекту Персональных данных или его представителю информацию о наличии Персональных данных, относящихся к соответствующему субъекту Персональных данных, а также предоставляет возможность ознакомления с этими Персональными данными при обращении субъекта Персональных данных или его представителя либо в течение 10 (Десяти) рабочих дней с даты получения запроса субъекта Персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней в случае направления Оператором в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. |
(5) Обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства РФ в области защиты Персональных данных, в уполномоченный орган по защите прав субъектов Персональных данных или в суд (защита своих прав и законных интересов, в том числе путем возмещения убытков и (или) компенсации морального вреда в судебном порядке). | Направить соответствующее уведомление на электронный адрес Оператора zhukova.nutriciolog@mail.ru и обратиться в уполномоченный орган или суд. |
3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператор может потребовать подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей Оператора
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки Персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности Персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика об обработке персональных данных и информации; другие локальные акты по вопросам обработки и обеспечения безопасности Персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности Персональных данных;
(4) осуществляется внутренний контроль соответствия обработки Персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики об обработке персональных данных и информации, локальных актов Оператора (при наличии);
(5) проведена оценка вреда, который может быть причинен субъектам Персональных данных в случае нарушения требований федерального законодательства о Персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона и принятых в соответствии с ним нормативных правовых актов;
(6) Допущенные Оператором лица, непосредственно осуществляющие обработку Персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политикой об обработке персональных данных и информации, локальных актов Оператора по вопросам обработки Персональных данных (при наличии).
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к Персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязанностей;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.5.3. Оператор до начала обработки Персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных (далее – Роскомнадзор) о своём намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 22 Закона.
Оператор обязан уведомить Роскомнадзор обо всех произошедших изменениях сведений, представленных Оператором и содержащихся в уведомлении об обработке Персональных данных, не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, за указанный период.
Оператор обязан уведомить Роскомнадзор в случае прекращения обработки Персональных данных в течение 10 (Десяти) рабочих дней с даты прекращения обработки Персональных данных.
3.6. Порядок прекращения Обработки Персональных данных
3.6.1. Оператор установил следующие условия прекращения обработки Персональных данных:
а) достижение целей обработки Персональных данных и максимальных сроков хранения Персональных данных;
б) утрата необходимости в достижении целей обработки Персональных данных;
в) предоставление субъектом Персональных данных или его законным представителем сведений, подтверждающих, что Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
г) невозможность обеспечения правомерности обработки Персональных данных;
д) отзыв субъектом Персональных данных согласия на обработку Персональных данных, если сохранение Персональных данных более не требуется для целей обработки Персональных данных;
е) требование субъекта Персональных данных к Оператору о прекращении обработки Персональных данных, за исключением случаев, предусмотренных законодательством;
ж) истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка Персональных данных;
з) прекращение Оператором деятельности в качестве индивидуального предпринимателя.
3.6.2. Порядок уничтожения Персональных данных:
Уничтожение Персональных данных производится в следующих случаях:
(1) осуществляется неправомерная обработка Персональных данных;
(2) Персональные данные являются избыточными для заявленной цели;
(3) отзыв согласия на обработку Персональных данных;
(4) достижения цели обработки Персональных данных или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения Персональных данных, установленных нормативно-правовыми актами Российской Федерации;
(6) признания недостоверности Персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов Персональных данных;
(7) признания недостоверности Персональных данных по требованию Регулятора.
3.6.3. При обращении субъекта Персональных данных к Оператору с требованием о прекращении обработки Персональных данных в срок, не превышающий 10 (Десяти) рабочих дней с даты получения Оператором соответствующего требования, обработка Персональных данных прекращается, за исключением случаев, предусмотренных Законом. Указанный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Оператору необходимо направить в адрес субъекта Персональных данных мотивированное уведомление с указанием причин продления срока.
3.6.4. При невозможности уничтожения Персональных данных в сроки, определенные Законом для случаев, когда невозможно обеспечить правомерность обработки Персональных данных, при достижении целей обработки Персональных данных, а также при отзыве субъектом согласия на обработку Персональных данных и (или) получении Оператором требования субъекта Персональных данных о прекращении обработки Персональных данных, если сохранение Персональных данных более не требуется для целей обработки Персональных данных, Оператор осуществляет блокирование Персональных данных и уничтожает их в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
3.7. Актуализация, исправление, ответы на запросы субъектов на доступ к Персональным данным
3.7.1. Оператор в порядке, предусмотренном статьей 14 Закона, сообщает субъекту Персональных данных или его представителю информацию о наличии Персональных данных, относящихся к соответствующему субъекту Персональных данных, а также предоставляет возможность ознакомления с этими Персональными данными при обращении субъекта Персональных данных или его представителя либо в течение 10 (Десяти) рабочих дней с даты получения запроса субъекта Персональных данных или его представителя. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней в случае направления Оператором в адрес субъекта Персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
3.7.2. Оператор предоставляет безвозмездно субъекту Персональных данных или его представителю возможность ознакомления с Персональными данными, относящимися к этому субъекту персональных данных.
3.7.3. В срок, не превышающий 7 (Семи) рабочих дней со дня предоставления субъектом Персональных данных или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, Оператор вносит в них необходимые изменения.
В срок, не превышающий 7 (Семи) рабочих дней со дня представления субъектом Персональных данных или его представителем сведений, подтверждающих, что такие Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие Персональные данные.
Оператор уведомляет субъекта Персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления третьих лиц, которым Персональные данные этого субъекта были переданы.
3.7.4. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекшей нарушение прав субъектов Персональных данных, Оператор с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов Персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов Персональных данных в следующие сроки:
- в течение 24 (Двадцати четырех часов) о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъекта Персональных данных, и предполагаемом вреде, нанесенном правам субъекта Персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов Персональных данных по вопросам, связанным с выявленным инцидентом;
- в течение 72 (Семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
3.7.5. После истечения срока нормативного хранения документов, содержащих Персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению.
3.7.6. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
3.7.7. По результатам экспертизы документы, содержащие Персональные данные субъекта и подлежащие уничтожению:
- на бумажном носителе - уничтожаются путем измельчения в шредере;
- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
3.7.8. Документами, подтверждающими уничтожение Персональных данных субъектов, обрабатываемых Оператором с использованием средств автоматизации, являются акт об уничтожении Персональных данных и выгрузка из журнала регистрации событий в информационной системе Персональных данных.
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. При передаче Персональных данных Оператор должен соблюдать следующие требования:
4.1.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде (посредством локальной компьютерной сети, информационных систем персональных данных, сети «Интернет» в предусмотренных законодательством РФ случаях, и т.д.).
4.1.2. Персональные данные без согласия субъекта или, если это не предусмотрено действующим законодательством РФ, третьим лицам не передаются.
4.1.3. Оператор обеспечивает субъекту Персональных данных возможность определить перечень Персональных данных по каждой категории Персональных данных, указанной в согласии на обработку Персональных данных, разрешённых субъектом Персональных данных для распространения. В согласии на обработку Персональных данных, разрешённых субъектом Персональных данных для распространения, субъект Персональных данных вправе установить запреты на передачу (кроме предоставления доступа) этих Персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих Персональных данных неограниченным кругом лиц. Отказ Оператора в установлении субъектом Персональных данных запретов и условий, предусмотренных в настоящем пункте, не допускается.
4.1.4. Оператор опубликовывает в срок не позднее 3 (Трех) рабочих дней с момента получения соответствующего согласия субъекта Персональных данных информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц Персональных данных, разрешённых субъектом Персональных данных для распространения.
4.1.5. Оператор прекращает в любое время по требованию субъекта Персональных данных передачи (распространения, предоставления, доступа) персональных данных, разрешённых субъектом персональных данных для распространения. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта Персональных данных, а также перечень Персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании Персональные данные могут обрабатываться только Оператором.
4.2. Трансграничная передача Персональных данных субъектов Персональных данных не осуществляется.
4.3. Субъект Персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих Персональных данных, ранее разрешённых субъектом Персональных данных для распространения, к любому лицу, обрабатывающему его Персональные данные, в случае несоблюдения положений настоящего раздела Политики или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) Персональных данных в течение 3 (Трех) рабочих дней с момента получения требования субъекта Персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение 3 (Трех) рабочих дней с момента вступления решения суда в законную силу.
4.4. В зависимости от целей обработки Персональных данных, указанных в разделе 3 настоящей Политики, содержания согласия на обработку Персональных данных, в том числе разрешённых субъектом Персональных данных для распространения, требований законодательства РФ и условий заключённого с субъектом Персональных данных договора, передача Персональных данных может осуществляться между работниками Оператора, имеющими право обрабатывать Персональные данные, между обособленными подразделениями Оператора (при наличии), как в бумажной, так и в электронной форме, а также могут предоставляться третьим лицам в указанных формах.
5. ПОРЯДОК БЛОКИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В случае выявления неправомерной обработки Персональных данных при обращении субъекта Персональных данных или его представителя либо по запросу субъекта Персональных данных или его представителя либо уполномоченного органа по защите прав субъектов Персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых Персональных данных, относящихся к этому субъекту Персональных данных, или обеспечить их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки.
5.2. В случае выявления неточных Персональных данных при обращении субъекта Персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов Персональных данных Оператор обязан осуществить блокирование Персональных данных, относящихся к этому субъекту Персональных данных, или обеспечить их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Организации) с момента такого обращения или получения указанного запроса на период проверки, если блокирование Персональных данных не нарушает права и законные интересы субъекта Персональных данных или третьих лиц.
5.3. В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных субъектом Персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить Персональные данные либо обеспечить их уточнение (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (Семи) рабочих дней со дня представления таких сведений и снять блокирование Персональных данных.
5.4. В случае отсутствия возможности уничтожения Персональных данных в течение срока, указанного в частях 3-5.1 ст. 21 Закона, Оператор осуществляет блокирование таких Персональных данных или обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Организации) и обеспечивает уничтожение Персональных данных в срок не более чем 6 (Шесть) месяцев, если иной срок не установлен федеральными законами.
6. ПАРТНЕРЫ И ПОСТАВЩИКИ УСЛУГ
6.1. Оператор вправе поручить обработку Персональных данных другому лицу (партнерам и (или) поставщикам услуг, действующим по поручению Оператора, не указанным в настоящей Политике, на основании заключаемого с этими лицами договоров, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее - поручение Оператора), при этом субъект Персональных данных дает на это согласие.
Оператор поручает обработку Персональных данных следующим третьим лицам в следующих целях:
6.1.1. С целью исполнения договора и регистрации личного кабинета на Платформе GetCourse: Общество с ограниченной ответственностью «Система Геткурс» (ИНН: 9731055900; КПП: 773101001; ОГРН: 1197746675170). Юридический адрес: 121205, город Москва, территория инновационного центра Сколково, Большой бульвар, дом 42, строение 1, помещение 1122, р.м. 8, +7 (800) 555-47-03, +7 (495) 118-42-25, E-mail: support@getcourse.ru.
6.1.2. В целях предоставления доступа к образовательной площадке «Геткурс»: Общество с ограниченной ответственностью «Сеть дата-центров «Селектел» (сокращенное наименование ООО «Селектел») ИНН: 7842393933, Юридический адрес: 196084, г. Санкт Петербург, ул. Цветочная, д. 21, лит. А.
6.1.3. С целью информирования пользователей об услугах на сайте, предоставления клиентской поддержки: ООО «Тильда Паблишинг», ИНН 7722391042, КПП 770201001, ОГРН 1177746176211, 107031, г. Москва, вн.тер.г. Муниципальный Округ Мещанский, ул Кузнецкий Мост, д. 19, стр. 1, legal@tilda.cc.
6.1.4. С целью информирования пользователей об услугах на сайте, предоставления клиентской поддержки: ООО «Бегет» Юридический адрес: 195112, г. Санкт Петербург, пл. Карла Фаберже, д. 8Б, офис 726А, Фактический адрес: 195112, г. Санкт Петербург, пл. Карла Фаберже, д. 8Б, офис 723, ОГРН: 1077847645590, ИНН: 7801451618, КПП: 780601001, https://beget.com/ru
6.1.5. С целью направления сервисных уведомлений и/или маркетинговых сообщений через Salebot: ИП Спирин Д.В. ОГРН 320583500013671, ИНН 580800951465, проживающему по адресу: 442940, РОССИЯ, ПЕНЗЕНСКАЯ ОБЛ, БЕКОВСКИЙ Р-Н, РП БЕКОВО, УЛ БАССЕЙНАЯ, Д 79, Salebot входит в реестр отечественного ПО № 15302.
6.1.6. С целью направления сервисных уведомлений и/или маркетинговых сообщений onlinePBX: ООО «Тесла Телеком» (ОГРН 1146671023674, ИНН 6671463520, адрес: Российская Федерация, 620014, г. Екатеринбург, ул. Хохрякова 3а, 3й этаж, https://www.onlinepbx.ru , тел: 8(495) 148-50-22.
6.1.7. С целью анализа пользовательской активности (использование технологии «cookie» — небольших текстовых файлов, размещаемых на компьютере пользователей), с использованием сервиса веб-аналитики Яндекс Метрика, Оператор поручает обработку Персональных данных обработчику персональных данных: ООО «ЯНДЕКС» (ИНН: 7736207543; ОГРИП 1027700229193; КПП 770401001). Юридический адрес: 119021, Россия, Москва, ул. Л. Толстого, 16, E-mail: https://yandex.ru/company/.
6.1.8. С целью предоставления вариантов оплаты услуг с использованием рассрочки и иных дополнительных условий банковских и кредитных организаций: Акционерное общество «Тинькофф Банк», Юридический адрес Москва, 127287, ул. Хуторская 2-я, д. 38А, стр. 26. Почтовый адрес Москва, 127994, ул. Хуторская 2-я, д. 38А, стр. 26; а/я 23, г. Москва, 102001. Корр. счет 30101810145250000974 в Отделении 1 Главного управления Центрального банка Российской Федерации по Центральному федеральному округу г. Москва Р. С. 30232810100000000004, БИК 044525974, ИНН/КПП 7710140679/771301001, Основной регистрационный номер 102773964228. Дата присвоения ОГРН 28.11.2002 г.
6.2. Лицо, осуществляющее обработку Персональных данных по поручению Оператора, соблюдает принципы и правила обработки Персональных данных, предусмотренные Законом, соблюдает конфиденциальность Персональных данных, принимает необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом.
7. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
7.1. Работники Оператора должны иметь доступ только к тем Персональным данным, которые необходимы им для выполнения своих должностных (трудовых) обязанностей.
Список лиц, допущенных к обработке Персональных данных субъектов Персональных данных, утверждается приказом руководителя Оператора.
Доступ иных лиц к Персональным данным, обрабатываемым Оператором, может быть предоставлен исключительно в предусмотренных законодательством РФ случаях и в установленном законом порядке.
7.2. Субъект Персональных данных или его представитель имеют право доступа к Персональным данным при личном обращении или при направлении Оператору соответствующего запроса, за исключением случаев, указанных в ст. 14 Закона.
Полномочия представителя субъекта Персональных данных подтверждаются доверенностью, оформленной в порядке ст. ст. 185 и 185.1 Гражданского кодекса РФ, ч. 2 ст. 53 Гражданского процессуального кодекса РФ или удостоверенной нотариально согласно ст. 59 Основ законодательства РФ о нотариате. Копия доверенности представителя, хранится у Оператора не менее 3 (Трех) лет, а в случае, если срок хранения Персональных данных больше 3 (Трех) лет, - не менее срока хранения Персональных данных.
7.3. Оператор должен предоставить Персональные данные субъекту Персональных данных в доступной форме. В них не должны содержаться Персональные данные, относящиеся к другим субъектам Персональных данных.
7.6. Оператор обязан предоставить безвозмездно субъекту Персональных данных или его представителю возможность ознакомления с Персональными данными, относящимися к этому субъекту Персональных данных, по месту своего расположения в рабочее время.
7.7. Оператор вправе предоставлять Персональные данные субъекта Персональных данных третьим лицам, если на это дано согласие субъекта Персональных данных или если это предусмотрено действующим законодательством.
7.8. Работники Оператора, не имеющие доступа к Персональным данным в соответствии с утверждённым приказом руководителя Оператора списком, могут быть допущены к ним на основании отдельного приказа, подписанного руководителем Оператора.
7.9. Право субъекта Персональных данных на доступ к его Персональным данным может быть ограничено в соответствии с федеральными законами.
8. УВЕДОМЛЕНИЕ О ФАЙЛАХ COOKIE
8.1. Что такое файлы cookie и для чего их использует Оператор?
Файлы cookie - это небольшие текстовые файлы, размещаемые на жестких дисках Вашего компьютера во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о Ваших предпочтениях. Использование файлов cookie - стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы cookie и управлять ими, а также отказаться от получения файлов cookie и удалить их с жесткого диска устройства.
8.1.1. Файлы cookie могут быть разделены на две основные группы: «технические» cookie и «профильные» cookie.
8.1.2. Технические cookie-файлы: используются исключительно для лучшего запуска Cайта с технической точки зрения, осуществления передачи сообщений по сети электронной связи или в той мере, в какой это строго необходимо для предоставления услуг, работ, товаров, которые были запрошены субъектом Персональных данных. Технические cookie-файлы могут быть сгруппированы в постоянные или сеансовые cookie, которые позволяют посетителю перемещаться и использовать Сайт (например, аутентифицироваться для доступа к определенным разделам); аналитические cookie-файлы, которые можно приравнять к техническим cookie, поскольку они используются непосредственно администратором Сайта, чтобы собирать сводную информацию о количестве посетителей и посещений на Сайте; функциональные cookie-файлы, которые позволяют посетителям перемещаться в рамках заранее установленных настроек, таких как язык или продукты, чтобы улучшить качество обслуживания.
8.1.3. Профильные и маркетинговые cookie-файлы: используются для отправки коммерческих предложений после перехода на Сайт. Профильные cookie-файлы используются для создания профилей посетителей, для отправки сообщений и объявлений во время навигации в соответствии с предпочтениями посетителей.
8.2. Как долго файлы cookie хранятся на Вашем устройстве?
Оператор использует информацию, содержащуюся в файлах cookie, только в указанных выше целях, после чего собранные данные будут храниться на Вашем устройстве в течение периода, который может зависеть от соответствующего типа файлов cookie, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из Вашей системы.
8.3. При первом посещении Сайта может быть запрошено согласие субъекта на использование файлов cookie. Если после того, как субъект одобрил использование файлов cookie, субъект захотел изменить свое решение, он сможет сделать это, удалив файлы cookie, хранящиеся в браузере (обычно это можно сделать в настройках браузера, обратившись к руководству по работе с браузером). После этого может быть снова отображено всплывающее окно, запрашивающее согласие, и субъект сможет сделать иной выбор. Если субъект отказывается от использования файлов cookie, это может привести к тому, что некоторые функции Сайта будут недоступны субъекту, и это повлияет на возможность использования Сайта. Субъект также может изменить настройки своего браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определенных сайтов.
8.4. Использование файлов cookie:
Оператор может использовать файлы cookie с целью эксплуатации Сайта, в том числе:
- для ведения статистики и отслеживания общего количества посетителей Сайта Оператора на анонимной основе;
- для улучшения Сайта и предоставления посетителю возможности индивидуально настраивать сервисы и функции Сайта Оператора;
- для распознавания новых и старых посетителей;
- для хранения пароля, если посетитель зарегистрирован на сайте Оператора;
- для предоставления посетителю целевой рекламы;
- для динамичного наблюдения за вашими действиями и работой в браузерах при посещении различных сайтов или использовании иных платформ;
- для того, чтобы лучше понимать интересы посетителей Сайта;
- для достижения иных целей, предусмотренных Политикой.
8.5. Технологии отслеживания могут быть либо постоянными (то есть они остаются на вашем компьютере или устройстве до тех пор, пока вы их не удалите) или временными (то есть они действуют только до закрытия браузера).
9. ОТВЕТСТВЕННОСТЬ СТОРОН
9.1. Оператор, не исполнивший свои обязательства, несет ответственность за документально подтвержденные и доказанные убытки, понесенные субъектом Персональных данных в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации.
9.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственность, если данная конфиденциальная информация:
9.2.1. Стала публичным достоянием до её утраты или разглашения.
9.2.2. Была получена от третьей стороны до момента её получения Оператором от субъекта.
9.2.3. Была разглашена с согласия субъекта.
9.3. В случае утечки Персональных данных субъекта Персональных данных Оператор обязан уведомить соответствующие государственные органы об утечке Персональных данных и о результатах расследования данной утечки в сроки, предусмотренные действующим законодательством Российской Федерации.
9.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных субъектов Персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
9.5. Неправомерность деятельности органов государственной власти и организаций по сбору Персональных данных может быть установлена в судебном порядке по требованию субъекта Персональных данных, действующего на основании законодательства о Персональных данных.
9.6. В случае, когда нарушение конфиденциальности, целостности или доступности Персональных данных повлекло за собой какие-либо финансовые потери для Оператора, виновные должностные лица обязаны возместить причинённый ущерб.
10. РАЗРЕШЕНИЕ СПОРОВ
10.1. До обращения в суд с иском по спорам, возникающим из отношений между субъектом Персональных данных и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 10 (Десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
10.4. К настоящей Политике и отношениям между субъектом Персональных данных и Оператором применяется действующее законодательство Российской Федерации.
11. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъекта Персональных данных.
8.2. Недействительность отдельных положений настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Субъект Персональных данных может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, обратившись к Оператору с помощью электронной почты zhukova.nutriciolog@mail.ru.
9.2. В данном документе будут отражены любые изменения Политики. Политика действует бессрочно до замены ее новой версией. Новая редакция Политики вступает в силу со дня ее размещения на Сайте.
9.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет на официальных ресурсах Оператора по адресу(-ам): https://nutriciologzhukova.com/.
13. РЕКВИЗИТЫ И КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА:
Индивидуальный предприниматель Жукова Валентина Константиновна
ИНН: 330509276778, ОГРНИП: 320332800003071
Адрес: 125239, г. Москва, ул. Коптевская, д. 26, к. 3
Электронная почта: zhukova.nutriciolog@mail.ru
Ответственный за обработку Персональных данных – Жукова В.К.