ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуального предпринимателя Лавлинской Лилии Владимировны от 17.06.2024 г.



1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), а также иными нормативно-правовыми актами в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Индивидуальный предприниматель Лавлинская Лилия Владимировна (далее – Оператор) может получить от субъекта персональных данных, являющегося стороной по гражданско-правовому договору.
2. Политика ИП Лавлинской Л.В. (далее – Оператор) определяет основные принципы и правила обработки персональных данных (далее – ПДн) субъекта персональных данных – пользователя сайта psyastro22.com (далее - Пользователя), в соответствии с которыми Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации, нормативными правовыми актами и иными документами в области защиты персональных данных.
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о персональных данных.
1.4. Настоящая Политика конфиденциальности применима к веб-сайту https://www.psyastro22.com, который получает данные от пользователей и имеет ссылку на настоящую Политику конфиденциальности. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на данном сайте.
1.5 Политика конфиденциальности может обновляться в соответствии с поправками в законодательстве или изменениями во внутренних процессах.
1.6. При возникновении вопросов в отношении обработки персональных данных Пользователя необходимо обратиться по электронной почте lavlv@mail.ru или по телефону: +7-303-957-36-37.
1.7. Использование Пользователем материалов сайта означает его согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Оператором.
1.8. В случае несогласия Пользователя с условиями Политики конфиденциальности, последний должен прекратить использование сайта.
1.9. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.


2. ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯ
«Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
«Конфиденциальность персональных данных» — обязательное для соблюдения Администрацией сайта требование не допускать их умышленного распространения без согласия субъекта персональных данных или наличия иного законного основания.
«Пользователь сайта (далее Пользователь)» – лицо, имеющее доступ к сайту, посредством сети Интернет и использующее данный сайт для своих целей.
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Лавлинская Лилия Владимировна, адрес местонахождения: 656049, г. Барнаул, пр-т Ленина, д. 51а, кв.8.

3. ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами Российской Федерации:
· Конституция Российской Федерации;
· Трудовой кодекс Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;
· Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
· Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
· Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
· Приказ Федеральной службы по техническому и экспортному контролю от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
· другие нормативные правовые акты и методические рекомендации надзорных органов (Роскомнадзор, ФСБ России и ФСТЭК России) в области защиты информации, в том числе защиты персональных данных.
3.2. Во исполнение настоящей Политики приказами Оператора утверждены локальные организационно-распорядительные и иные документы по защите персональных данных при их обработке.
3.3. Локальные организационно-распорядительные и иные документы Оператора актуализируется в соответствии с вносимыми изменениями в законодательство Российской Федерации в области защиты персональных данных, организационно-штатными и иными изменениями в деятельности Оператора.

4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные Пользователя Оператор может использовать в целях:
4.1. Идентификации Пользователя, зарегистрированного на сайте psyastro22.com, для оформления Заказа в соответствии Договором-оферты, размещенном в свободном доступе на данном сайте.
4.2. Предоставления Пользователю доступа к персонализированным ресурсам сайта.
4.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг, обработка запросов и заявок от Пользователя.
4.4. Создания учетной записи для совершения покупок, если Пользователь дал согласие на создание учетной записи.
4.5. Уведомления Пользователя сайта о состоянии Заказа.
4.6. Обработки и получения платежей, оспаривания платежей и осуществления возврата денежных средств, в соответствии с Политикой возврата, изложенной в открытом доступе на сайте psyastro22.com.
4.7. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием сайта.
4.8. Предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени сайта.
4.9. Осуществления рекламной деятельности с согласия Пользователя.

5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Настоящая Политика конфиденциальности устанавливает обязательства Оператора по умышленному неразглашению персональных данных, которые Пользователь предоставляет по разнообразным запросам (например, при регистрации на сайте, оформлении заказа, подписки на уведомления и т.п.).
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
- физических лиц и представителей юридических лиц, с которыми Оператор заключил договоры по основному и неосновному видам деятельности Оператора, по персональным данным, которые указаны в обращении, поступившем в адрес Оператора.
5.2. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения специальных форм на сайте psyastro22.com и обычно включают в себя следующую информацию:
- фамилию, имя, отчество Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail).

5.3. Оператор осуществляет обработку (в автоматизированном и неавтоматизированном виде) и передачу персональных данных третьим лицам в соответствии с требованиями законодательства Российской Федерации и организационно-распорядительных документов Оператора в области обработки и защиты информации, а также в соответствии с условиями заключенных Оператором договоров, не противоречащих требованиям законодательства Российской Федерации.
5.4. Оператор не осуществляет обработку биометрических персональных данных (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность).
5.5. Оператор не осуществляет трансграничную передачу персональных данных (на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу).
5.6. Оператор также принимает усилия по защите Персональных данных, которые автоматически передаются в процессе посещения страниц сайта:
- IP адрес;
- информация из cookies;
- информация о браузере (или иной программе, которая осуществляет доступ к сайту);
- время доступа;
- посещенные адреса страниц;
- реферер (адрес предыдущей страницы) и т.п.
5.7. Отключение cookies может повлечь невозможность доступа к сайту.
5.8. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля корректности проводимых операций.
5.9. Любая иная персональная информация неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) не подлежит умышленному разглашению, за исключением случаев, предусмотренных в п.п. 6.2. и 6.3. настоящей Политики конфиденциальности.

6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
6.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
6.2. Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения заявок Пользователя, оформленных на сайте, в рамках Договора публичной оферты.
6.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти только по основаниям и в порядке, установленным действующим законодательством.

7. ПРАВА И ОБЯЗАТЕЛЬСТВА СТОРОН
7.1. Пользователь имеет право:
- на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора его персональных данных и их обработке, а также на ознакомление с такими персональными данными;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- по всем интересующим его вопросам, связанным с обработкой персональных данных, может обратиться к ответственному за организацию обработки персональных данных Оператора. Информация о данном ответственном лице указана в п. 1.6. настоящей Политики.
7.2. Пользователь обязуется:
7.2.1. Предоставить корректную и правдивую информацию о персональных данных, необходимую для пользования сайтом.
7.2.2. Обновить или дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
7.2.3. Принимать меры для защиты доступа к своим конфиденциальным данным, хранящимся на сайте.
7.3. Оператор обязуется:
7.3.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
7.3.2. Не разглашать персональных данных Пользователя, за исключением п.п. 6.2. и 6.3. настоящей Политики Конфиденциальности.
7.3.3. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

8. ОТВЕТСТВЕННОСТЬ СТОРОН
8.1. Оператор несёт ответственность за умышленное разглашение Персональных данных Пользователя в соответствии с действующим законодательством, за исключением случаев, предусмотренных п.п. 6.2. и 6.3. настоящей Политики Конфиденциальности.
8.2. В случае утраты или разглашения Персональных данных Оператор не несёт ответственность, если данная конфиденциальная информация:
8.2.1. Стала публичным достоянием до её утраты или разглашения.
8.2.2. Была получена от третьей стороны до момента её получения Оператором.
8.2.3. Была получена третьими лицами путем несанкционированного доступа к файлам сайта.
8.2.4. Была разглашена с согласия Пользователя или самостоятельные действия Пользователя привели к разглашению данной информации.
8.3. Пользователь несет ответственность за правомерность, корректность и правдивость предоставленных Персональных данных в соответствии с действующим законодательством.

9. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. В соответствии с законодательством Российской Федерации по защите информации Оператором при обработке персональных данных приняты необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности:
1) определением угроз безопасности персональных данных при их обработке;
2) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
3) допуск к персональным данным строго определенного внутренними документами круга лиц, которым эти сведения необходимы для выполнения своих должностных обязанностей;
4) создание списка документации, в которой содержатся ПДн;
5) выпуск регламентирующей документации по защите ПДн и контроль за соблюдением правил;
6) ознакомление лиц, обрабатывающих персональные данные, с правовыми нормами по их защите и внутренними регламентирующими документами;
7) описание процедуры удаления неиспользуемой информации;
8) своевременное выявление и устранение нарушений норм защиты ПДн;
9) проведение профилактических мероприятий по недопущению разглашения сотрудниками обрабатываемых личных данных.
9.2. Обязанности должностных лиц Оператора, осуществляющих обработку и защиту ПДн, определяются Положением об обработке персональных данных, Положением об организации и проведению работ по обеспечению безопасности персональных данных и другими документами.

10. РАЗРЕШЕНИЕ СПОРОВ
10.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством.
10.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство.

11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте psyastro22.com, если иное не предусмотрено новой редакцией Политики.
11.2. Настоящая Политика является общедоступным документом, подлежит опубликованию на сайте Оператора. Доступ к ней предоставляется с использованием информационно-телекоммуникационной сети (Интернет), а также иными способами в соответствии с законодательством Российской Федерации.

12. Время, в течение которого, хранятся персональные данные
12.1 Персональные данные, по которым не поступило согласие на получение рассылки новостей сайта, удаляются в сроки, предусмотренные действующим законодательством РФ.