Политика студий растяжки Lady Stretch Орёл в отношении обработки и защиты персональных данных посетителей сайта

1. Общие положения
1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее – «Политика») подготовлена в соответствии с п. 2 ч.1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года (далее – «Закон»), и определяет позицию физического лица ИП Лебедева Ю. В. (ОГРНИП: 321710000010025, ИНН: 713500594096, адрес регистрации: Тульская область, Чернский район, деревня Молчаново Левое, улица Молодежная, д. 4, кв./оф. 1) (далее- «Компания») в области обработки и защиты персональных данных (далее – «Данные»), обеспечивая защиту прав и свобод клиента при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основная цель сбора персональных данных Оператором – обработка заявок и предоставление обратной связи клиенту.
2. Определения
2.1. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2. Под персональными Данными понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (гражданину), т.е. к такой информации, в частности, относятся: имя, электронная почта, номер телефона, месторасположение.
2.3. Под обработкой Данных понимается любое действие (операция) или совокупность действий (операций) с Данными, совершаемых с использованием средств автоматизации и/или без использования таких средств. К таким действиям (операциям) относятся: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), удаление, уничтожение Данных.
2.4. Под безопасностью Данных понимается защищенность Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
2.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.6. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8. Сайт - https://ladystretch-orel.ru/.
3. Правовые основания и цели обработки Данных
3.1. Правовым основанием обработки персональных Данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Компания осуществляет обработку персональных данных, в том числе Конституция Российской Федерации, Гражданский Кодекс Российской Федерации, законы и подзаконные акты, регулирующие отношения, связанные с
деятельностью Компании в области обработки персональных Данных, учредительные документы Компании, а так же согласие Субъекта на обработку его персональных данных.
3.2. Субъектами Данных, обрабатываемых Компанией, являются: клиенты – потребители, в т.ч. посетители сайта https://ladystretch-orel.ru/
3.3. Компания осуществляет обработку Данных субъектов в следующих целях:
• обработка заявок посетителей сайта, предоставление обратной связи, а также сообщений об уникальных предложениях, акциях и других мероприятиях, и ближайших событиях;
• отправки важных уведомлений и сообщений;
• для внутренних целей, таких как: проведения аудита, анализа данных и различных исследований в целях улучшения услуг, предоставляемых Компанией, а также их рекомендаций;
• розыгрыша призов, конкурса или сходном стимулирующем мероприятии, для управления такими программами.
4. На сайте https://ladystretch-orel.ru/ используются файлы cookie.
Файлы cookie — это небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве.
Использование файлов cookie позволяет Компании контролировать доступность Сайта, анализировать данные, а также понимать, как развивать оказываемые услуги.
Продолжая пользовать Сайтов субъект дает согласие на обработку персональных данных с использованием cookie-файлов.
4. Принципы и условия обработки Данных.
4.1. При обработке Данных Компания придерживается следующих принципов:
• обработка Данных осуществляется на законной и справедливой основе;
• Данные не раскрываются третьим лицам и не распространяются без согласия субъекта Данных, за исключением случаев, требующих раскрытия Данных по запросу уполномоченных государственных органов, судопроизводства, а также в целях безопасности, поддержания правопорядка. определение конкретных законных целей до начала обработки (в т.ч. сбора) Данных;
• ведется сбор только тех Данных, которые являются необходимыми и достаточными для заявленной цели обработки;
• объединение баз данных, содержащих Данные, обработка которых осуществляется в целях, несовместимых между собой не допускается;
• обработка Данных ограничивается достижением конкретных, заранее определенных и законных
целей;
• обрабатываемые Данные подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.2. Оператор обрабатывает следующие персональные данные субъектов:
 имя;
 номер телефона.
4.3. Компания не осуществляет трансграничную передачу Данных.
4.4. Компания вправе поручить обработку Данных субъектов Данных третьим лицам с согласия субъекта Данных, на основании заключаемого с этими лицами договора, в том числе при согласии с политикой обработки персональных данных размещенной на сайте.
4.5. Лица, осуществляющие обработку Данных на основании заключаемого с Компанией договора, обязуются соблюдать принципы и правила обработки и защиты Данных, предусмотренные Законом.
4.6. В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств обработка Данных в Компании осуществляется как с использованием, так и без использования средств автоматизации. Совокупность операций обработки включает сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение, распространение Данных.
5. Права и обязанности субъектов Данных, а также Компании в части обработки Данных
5.1. Субъект, Данные которого обрабатываются Компанией, имеет право получать от Компании:
• подтверждение факта обработки Данных и сведения о наличии Данных, относящихся к соответствующему субъекту Данных;
• сведения о правовых основаниях и целях обработки Данных;
• сведения о применяемых Компанией способах обработки Данных;
• сведения о наименовании и местонахождении Компании;
• сведения о лицах (за исключением работников Компании), которые имеют доступ к Данным или которым могут быть раскрыты Данные на основании договора с Компанией или на основании федерального закона;
• перечень обрабатываемых Данных, относящихся к субъекту Данных, и информацию об источнике их получения, если иной порядок предоставления таких Данных не предусмотрен федеральным законом;
• сведения о сроках обработки Данных, в том числе о сроках их хранения.
5.1.1 Субъект, Данные которого обрабатываются Компанией, имеет право требовать от Компании:
• уточнения своих Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать свое согласие на обработку Данных в любой момент;
• требовать устранения неправомерных действий Компании в отношении его Данных;
• обжаловать действия или бездействие Компании в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект Данных считает, что Компания осуществляет обработку его Данных с нарушением требований Закона или иным образом нарушает его права и свободы.
5.2. Компания в процессе обработки Данных обязана:
• предоставлять субъекту Данных по его запросу информацию, касающуюся обработки его персональных Данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса субъекта Данных или его представителя;
• разъяснить субъекту Данных юридические последствия отказа предоставить Данные, если предоставление Данных является обязательным в соответствии с федеральным законом;
• принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных;
• опубликовать в сети Интернет и обеспечить неограниченный доступ с использованием сети Интернет к документу, определяющему его политику в отношении обработки Данных, к сведениям о реализуемых требованиях к защите Данных;
• прекратить обработку Данных или обеспечить ее прекращение и уничтожить Данные или обеспечить их уничтожение в случае отзыва субъектом Данных согласия на обработку Данных.
6. Требования к защите Данных
6.1. Компания при обработке Данных принимает необходимые правовые, организационные и технические меры для защиты Данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных.
6.2. К таким мерам в соответствии с Законом, в частности, относятся:
• назначение лица, ответственного за организацию обработки персональных данных;
• разработка и утверждение документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, локальных актов, устанавливающих процедуры, направленные на предоставление и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
• ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
• обеспечение применения правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона «О персональных данных»;
• осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актом, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
• обеспечение проведения оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных».
7. Сроки обработки (хранения) Данных
7.1. Сроки обработки (хранения):
7.2. Данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом.
7.3. В случае ликвидации, реорганизации Компании Данные субъектов, должны быть уничтожены, если иное не предусмотрено федеральным законом.
7.4. Условия прекращения обработки персональных данных:
 отзыв согласия субъекта на обработку персональных данных;
 ликвидации, реорганизации Компании;
 достижение целей обработки персональных данных субъекта.
8. Заключительные положения
8.1. Лица, чьи Данные обрабатываются Компанией, могут получить разъяснения по вопросам обработки своих Данных, обратившись в Компанию или направив соответствующий письменный запрос по адресу местонахождения Компании: 301099, Тульская область, р-н Чернский, деревня Молчаново Левое, улица Молодежная, д. 4, кв./оф. 1. Согласие Пользователя на обработку персональных данных является добровольным.
8.3. Пользователь Сайта может в любое время отозвать свое согласие на обработку Данных, направив сообщение, на адрес электронной почты Компании: pav.85@inbox.ru, либо направив письменное уведомление по адресу Компании: 301099, Тульская область, р-н Чернский, деревня
Молчаново Левое, улица Молодежная, д. 4, кв./оф. 1. После получения такого сообщения обработка Данных пользователя будет прекращена, а его Данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
8.4. Настоящая Политика является локальным нормативным актом Компании. Настоящая Политика является общедоступной и публикуется на Сайте Компании. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
• при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
• в случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих область действия Политики;
• по решению руководства Компании;
• при изменении целей и сроков обработки Данных;
• при появлении необходимости в изменении процесса обработки Данных, связанной с деятельностью Компании.
8.5. В случае неисполнения положений настоящей Политики Компания и ее работники несут ответственность в соответствии с действующим законодательством Российской Федерации. Контроль исполнения требований настоящей Политики осуществляется лицами, ответственными за организацию обработки Данных Компании, а также за безопасность персональных данных.