Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика конфиденциальности в отношении обработки персональных данных (далее — «Политика») определяет принципы, цели, условия и порядок обработки персональных данных, меры по обеспечению их безопасности, а также права субъектов персональных данных и обязанности индивидуального предпринимателя Мамзина Михаила Сергеевича (ИНН 673109991290, далее — «Оператор») при осуществлении обработки персональных данных.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»), а также иными нормативными правовыми актами Российской Федерации, регулирующими обработку и защиту персональных данных.
1.3. Настоящая Политика применяется ко всем персональным данным, обрабатываемым Оператором, как с использованием средств автоматизации, так и без их использования (неавтоматизированная обработка), включая передачу персональных данных по внутренней сети Оператора и/или посредством сети Интернет.
1.4. Настоящая Политика обязательна для исполнения всеми работниками Оператора, а также иными лицами, получившими доступ к персональным данным в рамках договорных или иных правоотношений с Оператором, на условиях, не нарушающих требования законодательства Российской Федерации в части обеспечения конфиденциальности и безопасности персональных данных.
1.5. Политика разработана с учётом характера деятельности Оператора, связанной с организацией и проведением мероприятий, оказанием сопутствующих услуг, взаимодействием с физическими лицами и организациями, привлечением контрагентов и иными действиями, требующими обработки персональных данных различных категорий субъектов.
1.6. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, с соблюдением принципов:
– законности и справедливости целей и способов обработки;– соответствия целей обработки целям, заранее определённым и заявленным Оператором;– недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях;– обработки только тех персональных данных, которые соответствуют заявленным целям их обработки; – обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;– хранения персональных данных не дольше, чем этого требуют цели их обработки, либо сроки хранения, установленные законодательством Российской Федерации;– обеспечения конфиденциальности и безопасности персональных данных при их обработке.
1.7. Настоящая Политика предназначена для обеспечения информирования субъектов персональных данных о факте, целях, объемах, правовых основаниях и иных условиях обработки их персональных данных, а также о реализуемых Оператором мерах по защите таких данных и механизмах реализации субъектами персональных данных своих прав, предусмотренных законодательством Российской Федерации.
1.8. Настоящая Политика размещается в свободном доступе в информационно-телекоммуникационной сети «Интернет» по адресу: smiletogo/policy. Ознакомление с её положениями является обязательным условием взаимодействия с Оператором в любой форме, включая пользование Сайтом, заключение договоров и направление обращений.
1.9. Использование Сайта Оператора, подача заявки на участие в мероприятии, заключение договора, направление обращения, регистрация в сервисах, а также иные действия, предполагающие добровольное предоставление Оператору персональных данных, признаются выражением согласия субъекта персональных данных на их обработку в объеме и на условиях, изложенных в настоящей Политике.
2. Термины и определения
2.1. В настоящей Политике используются термины и определения в значениях, установленных законодательством Российской Федерации в области персональных данных, а также следующими терминами, применяемыми в контексте осуществляемой Оператором деятельности:
2.1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), позволяющая идентифицировать это лицо.
2.1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в том числе распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, с использованием средств автоматизации или без их использования.
2.1.3. Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
2.1.4. Неавтоматизированная обработка персональных данных — обработка персональных данных, при которой используются средства, не являющиеся вычислительными системами, включая бумажные носители и ручной труд.
2.1.5. Смешанная обработка персональных данных — обработка, осуществляемая одновременно с использованием и без использования средств автоматизации, включая внутреннюю передачу данных по локальным сетям и через Интернет.
2.1.6. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные, в том числе пользователь Сайта, клиент (покупатель), сотрудник, кандидат на трудоустройство, представитель контрагента и иные лица, чьи данные могут быть получены Оператором.
2.1.7. Оператор — индивидуальный предприниматель Мамзин Михаил Сергеевич (ИНН 673109991290), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели такой обработки, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
2.1.8. Предоставление персональных данных — действия, направленные на раскрытие персональных данных конкретному лицу или определенному кругу лиц.
2.1.9. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.1.10. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители, содержащие такие данные.
2.1.11. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
2.1.12. Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.13. Конфиденциальность персональных данных — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их раскрытия третьим лицам без согласия субъекта персональных данных или наличия иного законного основания.
2.1.14. Контрагент — юридическое или физическое лицо, вступившее в договорные или иные правоотношения с Оператором, в том числе в рамках оказания услуг, поставки товаров, выполнения работ, а также взаимодействия при организации мероприятий.
2.1.15. Представитель контрагента — физическое лицо, действующее от имени контрагента на основании доверенности, учредительных документов, либо в силу занимаемой должности, персональные данные которого обрабатываются в связи с исполнением договорных или иных обязательств.
2.1.16. Сайт — интернет-ресурс, администрируемый Оператором и размещённый в сети Интернет по адресу: https://smiletogo.ru, посредством которого осуществляется сбор персональных данных, взаимодействие с субъектами персональных данных, а также размещение информации о деятельности Оператора.
2.1.17. Cookies (куки-файлы) — фрагменты данных, отправляемые веб-сервером и хранимые на устройстве пользователя, используемые для идентификации пользователя, сохранения персональных настроек и иных целей, связанных с функционированием сайта и аналитикой пользовательской активности.
2.1.18. CRM-система — специализированное программное обеспечение для автоматизации обработки информации о клиентах, заказах, взаимодействии с субъектами персональных данных. В рамках деятельности Оператора используется облачная CRM-система.
2.2. Все иные термины, используемые в настоящей Политике без отдельного разъяснения, подлежат толкованию в соответствии с действующим законодательством Российской Федерации, в том числе Федеральным законом №152-ФЗ.