Политика конфиденциальности

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОСУЩЕСТВЛЯЕТСЯ С СОБЛЮДЕНИЕМ ПРАВИЛ, ПРЕДУСМОТРЕННЫХ ФЗ №152 «О ПЕРСОНАЛЬНЫХ ДАННЫХ»

Оператор

Индивидуальный предприниматель Осипян Виктор Навасартович

• ИНН 230801417961

• ОГРНИП 305230805500010

• info@kubaninstrument.ru

• 8 (861) 212-8-214

1. ОБЩИЕ ПОЛОЖЕНИЯ

Политика действует в отношении всей информации, которую ИП Осипян В.Н., через сайт, расположенный на доменном имени www.kubaninstrument.ru, может получить о Пользователе во время использования сайта, включая персональные данные, которые ИП Осипян В.Н. может получить о Пользователе в процессе использования Пользователем сайта.

Политика действует в отношении всех персональных данных, которые обрабатываются ИП Осипян В.Н.

Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

ИП Осипян В.Н. вправе вносить изменения в Политику по мере необходимости.

Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях предоставления Пользователю возможности взаимодействовать с Сайтом.

Соглашаясь с политикой о персональных данных, пользователь дает согласие на включение в создаваемые ИП Осипян В.Н. общедоступные источники персональных данных следующих персональных данных пользователя: фамилия, имя, отчество, телефон, адрес электронной почты.

Пользователь вправе отозвать своё согласие на обработку персональных данных, требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

Пользователь вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных Пользователем для распространения, к любому лицу, обрабатывающему его персональные данные.

Информация, относящаяся к персональным данным, ставшая известной Оператору, является конфиденциальной информацией и охраняется законом.

2. Термины и принятые сокращения

Сайт — совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет.

Под Сайтом в Положении понимается Сайт, расположенный по адресу: www.kubaninstrument.ru.

Пользователь — пользователь сети Интернет и, в частности, Сайта, имеющий свою личную страницу (профиль/аккаунт).

Федеральный закон (ФЗ) — Федеральный закон от 27.07.2006 № 152 ФЗ «О персональных данных» (далее – Закон о персональных данных).

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.

Оператор — организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Осипян В.Н.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных к конкретному субъекту персональных данных.

Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

3. Цели обработки персональных данных

На сайте обрабатываются данные следующих категорий субъектов:
• Посетители сайта
• Контрагенты

Цель:
• Регистрация на сайте
• Идентификация на сайте
• Заключение договора
• Направление сообщений рекламного характера, рассылок с информационным содержанием:
• Проведение опросов

Объем:
• ФИО
• Номер телефона
• Адрес электронной почты
• Адрес фактического проживания
• Город проживания
• Данные файлов Cookie (IP адрес, вид операционной системы, тип браузера, географическое положение, сведения об использовании сайта (в том числе сведения о посещенных страницах, информация, автоматически получаемая при доступе к сайту)

4. Обработка персональных данных

Методы обработки:
• сбор;
• запись;
• систематизацию;
• накопление;
• хранение;
• уточнение (обновление, изменение);
• извлечение;
• использование;
• передачу (предоставление, доступ);
• распространение;
• обезличивание;
• блокирование;
• удаление;
• уничтожение.

Правовое основание:
• Публичная оферта
• Согласие на обработку персональных данных

Принципы обработки:
•Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
• Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
• Обработке подлежат только персональные данные, которые отвечают целям их обработки;
• Хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, cоглашением, стороной которого является Пользователь;

Источник:
Источником информации обо всех персональных данных Пользователя является Пользователь при:
• регистрации на сайте, путем заполнения формы для регистрации на Сайте;
• согласие считается предоставленным в момент завершения регистрации на сайте

Способы обработки персональных данных
• Персональные данные Пользователей Сайта обрабатываются с помощью использования средств автоматизации или без использования таких средств

5. Передача данных третьим лицам

Персональные данные передаются третьим лицам, во исполнения договора:
В целях обеспечения исполнения договора мы привлекаем в качестве третьих лиц транспортные компании и передаем Ваши данные в объеме, предусмотренном в договоре.

Публикация персональных данных в наших социальных сетях/на сайте:
В случае опубликования отзыва Пользователя

6. Сроки обработки персональных данных

Согласие на обработку ПД: 
До момента отзыва соглашения

Для исполнения договора (в т.ч. договора оферты или пользовательского соглашения):
В течение срока действия договора, за исключением случаев, когда иное предусмотрено законом.

7. Меры по обеспечению безопасности персональных данных

Обеспечение безопасности персональных данных достигается:
• определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
• применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учетом машинных носителей персональных данных;
• обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
• контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

8. Правовые основания использования персональных данных

• Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
• Постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
• Приказ ФСТЭК от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
• Приказ Роскомнадзора от 24.02.2021 г. №18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения».