ПОЛИТИКА
в отношении обработки и защиты персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее - Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ИП Первушкина Надежда Андреевна ИНН: 650116934505 Адрес: 690091, Приморский край, г. Владивосток, ул. Уткинская, д.5А, кв. 5 (далее — Оператор, Компания, мы) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации.
В Политике используются следующие основные понятия:
Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.
Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по сетевому адресу https://nadifuego.ru , а также домены и поддомены, расположенные на интернет площадках партнеров или поставщиков услуг Оператора.
Cookies — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения. Сookies можно считать так называемой памятью для сайта, чтобы он мог узнать Вас, когда Вы вернетесь и ответите должным образом. Cookies обычно классифицируются как "сессионные cookies ", которые автоматически удаляются при закрытии браузера или "постоянные cookies ", которые обычно остаются на Вашем устройстве до тех пор, пока Вы их не удалите или они не истекут.
Все остальные термины, встречающиеся в тексте настоящей Политики в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в Сети Интернет обычными правилами толкования соответствующих терминов.
1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
1.3. Настоящее Положение применяется ко всем сайтам (открытым и закрытым сообществам в ВКонтакте, каналам и чатам телеграмм, сайтам Компании, содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств (далее - Сайт).
1.4. Настоящим Положением получатель услуг Оператора либо посетитель Сайта, как субъект персональных данных уведомлен и дает свое согласие о возникающей в процессе работы Сайта и получения услуг Оператора объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящей Политикой.
1.5. В случае несогласия субъекта персональных данных полностью либо в части с условиями настоящего Положения – использование Сайта должно быть немедленно прекращено.
2. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
2.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом.
2.5. Оператор осуществляет смешанную (автоматизированную и неавтоматизированную) обработку персональных данных.
2.6. К обработке персональных данных допускаются Исполнители по договору предоставления услуг, заключенного с Оператором, в договорные обязанности которых входит обработка персональных данных.
2.7. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки/регистрации на сайте Оператора, при оформлении заявки на заключение соответствующего договора оказания услуг либо непосредственно при осуществлении оплаты услуг по указанному договору, а также при заключении договора на оказание услуг Оператору, путем проставления "галочки" в специальном "чекбоксе" и "Я согласен на обработку моих персональных данных".
2.8. Для удобства использования Сайта, или получения услуг Оператора персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения с уведомлением субъекта персональных данных перед отправкой запроса на их получение каким образом и для каких целей.
2.9. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу Российской Федерации, Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
2.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
определяет угрозы безопасности персональных данных при их обработке;
принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
создает необходимые условия для работы с персональными данными;
организует работу с информационными системами, в которых обрабатываются персональные данные;
хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
организует обучение работников Оператора, осуществляющих обработку персональных данных.
2.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением.
2.13. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, в том числе используется сервис Яндекс Метрика.
Данные, которые может собирать счетчик Яндекс Метрика.
Данные
Отчет, в котором доступны данные
JavaScript
Изображение
URL страницы
Содержание — Популярное
В некоторых браузерах URL страницы может определяться неточно. Это происходит, если браузер задает политику обработки рефереров по умолчанию. Чтобы URL определялся корректно, убедитесь что на вашем сайте политика обработки рефереров задаётся явно.
Содержание — Страницы входа
Реферер страницы
Источники — Сайты
—
Источники — Поисковые системы
Источники — Рекламные системы
Заголовок страницы
Содержание — Заголовки страниц
—
Браузер и его версия
Технологии — Браузеры, а также в любом отчете при выборе соответствующей группировки.
Операционная система и ее версия
Технологии — Операционные системы, а также в любом отчете при выборе соответствующей группировки.
Устройство
Технологии — Устройства, а также в любом отчете при выборе соответствующей группировки.
Высота и ширина экрана
Технологии — Разрешение дисплеев, а также в любом отчете при выборе соответствующей группировки.
—
Наличие Cookies
Технологии — Наличие Cookies, а также в любом отчете при выборе соответствующей группировки.
Наличие JavaScript
Технологии — Наличие JavaScript, а также в любом отчете при выборе соответствующей группировки.
—
Часовой пояс
Доступны в любом отчете при добавлении соответствующей группировки.
Язык браузера
Доступны в любом отчете при добавлении соответствующей группировки.
—
Глубина цвета экрана
Доступны в любом отчете при добавлении соответствующей группировки.
—
Ширина и высота клиентской части окна браузера
Доступны в любом отчете при добавлении соответствующей группировки.
—
Пол и возраст посетителей
Посетители — «Демография» (пол и возраст), а также в любом отчете при выборе соответствующей группировки.
Интересы посетителей
Посетители — Долгосрочные интересы, а также в любом отчете при выборе соответствующей группировки.
Географические данные
Посетители — География, а также в любом отчете при выборе соответствующей группировки.
JavaScript-события. Учет взаимодействий посетителя с сайтом, в том числе использование на сайте методов
JavaScript API Например, отправка формы, скроллинг страницы
Доступны в любом отчете в виде целей, а также в отчетах:
электронной коммерции
по параметрам посетителей;
по параметрам визитов.
—
Параметры загрузки страницы. Например, время до отрисовки и время ответа сервера.
Отчеты группы Мониторинг
—
Просмотр страницы
Доступны в любом отчете при добавлении соответствующей группировки.
Визит
Доступны в любом отчете при добавлении соответствующей группировки.
Переход по внешней ссылке
Доступны в любом отчете в виде целей
—
Скачивание файла
Доступны в любом отчете в виде целей.
—
Отказ
Доступны в любом отчете при добавлении соответствующей группировки.
Будет учтен, если зафиксируется не больше одного просмотра страницы за время визита.
При этом не учитывается точный показатель отказов
Время на сайте
Доступны в любом отчете при добавлении соответствующей группировки.
Глубина просмотра
Доступны в любом отчете при добавлении соответствующей группировки.
Информация полученная с помощью указанного сервиса не идентифицирует пользователя, а собирает информацию об общем количестве трафика, среднем времени проведенном на сайте, проценте отказов, количестве кликов для перехода на способы связи с Оператором .
2.14. Цели обработки персональных данных:
2.14.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.14.2. Обработка Оператором персональных данных осуществляется в следующих целях:
обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
осуществление своей деятельности Оператором;
осуществление гражданско-правовых отношений;
ведения бухгалтерского учета.
2.14.3. Обработка персональных данных исполнителей по договору, может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
2.15. Хранение персональных данных:
2.15.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
2.15.2. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
2.15.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
2.15.4. Хранение персональных данных в форме, позволяющей определить субъекта персональные данные, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
2.16. Уничтожение персональных данных:
2.16.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
2.16.2. Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
2.17. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
2.18. Оператор исходит из того, что:
2.18.1. Субъект персональных данных предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
2.18.2. Субъект персональных данных ознакомлен с настоящей Политикой, выражает свое информированное и осознанное согласие с ней.
3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператором обрабатываются персональные данные физических лиц, которые посещают сайт (все домены и поддомены ) Оператора (и/или приобретают/оказывают услугу) Оператора/ Оператору, а также подписались на e-mail рассылку, рассылку через телеграмм бот, ВК бот.
3.2. Перечень персональных данных, обрабатываемых Оператором, партнерами и поставщиками услуг:
№
Цель обработки персональных данных
Категория субъектов персональных данных
Категория ПД
Перечень ПД
Сроки обработки и порядок уничтожения
Вид обработки персональных данных
Правовое основание обработки персональных данных
1
Подбор Исполнителей по договору на оказание услуг/трудовые отношения
Соискатели
Общие / иные
(1) ФИО;
(2) дата рождения;
(3) сведения об образовании;
(4) сведения об опыте работы;
(5) адрес места жительства;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) сведения об открытых банковских счетах;
Прекращение (досрочное расторжение/незаключение) договора оказания услуг;трудового договора.
уничтожаются путем стирания или форматирования носителя.
Факт уничтожения персональных данных подтверждается документально актом об уничтожении или форматировании носителей.
Смешанная
(1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
2
Формирование и предоставление установленной законодательством отчетности, включая уплату установленных законодательством налогов и взносов
Контрагент (физ. лицо);
Представитель контрагента (физ.лицо)
Общие / иные
(1) ФИО;
(2) данные паспорта или иного документа, удостоверяющего личность;
(3) номер СНИЛС;
(4) ИНН;
(5) адрес регистрации;
(6) номер контактного телефона;
(7) адрес электронной почты;
(8) дата рождения
(1) Период действия договора;
(2) 10 лет по истечение срока действия договора
уничтожаются путем стирания или форматирования носителя.