Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных физических лиц (далее — Пользователи), которые предоставляют свои персональные данные при использовании сайта [https://ваш-сайт.ru] (далее — Сайт).
1.2. Оператором персональных данных является [наименование организации / ИП «ФИО»], ИНН [____], ОГРН/ОГРНИП [____], адрес: [____] (далее — Оператор).
1.3. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации.
1.4. Используя Сайт и направляя свои персональные данные через формы Сайта, Пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с условиями обработки своих персональных данных.
1.5. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными Пользователей с использованием средств автоматизации и без использования таких средств.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.3. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав обрабатываемых данных и совершаемые с ними действия.
2.4. Субъект персональных данных (Пользователь) — физическое лицо, чьи персональные данные обрабатываются Оператором.
3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие персональные данные, которые Пользователь предоставляет самостоятельно при заполнении форм на Сайте:
- имя (либо иное обращение, указанное Пользователем);
- номер телефона.
3.2. Оператор не собирает специальные категории персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные.
3.3. При посещении Сайта могут автоматически собираться обезличенные технические данные (cookie-файлы, IP-адрес, сведения о браузере) — в той мере, в какой это предусмотрено настройками Сайта. Если такие данные не позволяют идентифицировать Пользователя, они не относятся к персональным данным.
4. Цели обработки персональных данных
4.1. Персональные данные обрабатываются в следующих целях:
- обработка обращений и заявок Пользователя, направленных через Сайт;
- связь с Пользователем, в том числе для уточнения деталей заявки, консультирования и обратного звонка;
- информирование Пользователя об услугах, акциях и иных предложениях Оператора (только при наличии согласия Пользователя);
- исполнение обязательств перед Пользователем.
5. Правовые основания обработки
5.1. Правовыми основаниями обработки персональных данных являются:
- согласие Пользователя на обработку его персональных данных, выражаемое путём заполнения и отправки формы на Сайте;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- договоры, заключаемые между Оператором и Пользователем (при их наличии).
6. Принципы и условия обработки
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка данных, несовместимая с целями их сбора.
6.3. Обрабатываются только те персональные данные, которые отвечают целям их обработки; содержание и объём данных не являются избыточными по отношению к заявленным целям.
6.4. Обработка осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
7. Порядок и сроки хранения
7.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
7.2. Срок обработки персональных данных определяется достижением целей обработки либо отзывом Пользователем согласия на обработку. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
7.3. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 Федерального закона № 152-ФЗ.
8. Передача персональных данных третьим лицам
8.1. Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
- получения предварительного согласия Пользователя;
- передачи уполномоченным государственным органам по основаниям и в порядке, установленным законодательством Российской Федерации;
- привлечения третьих лиц для обработки данных по поручению Оператора при условии соблюдения ими требований законодательства о персональных данных и конфиденциальности.
8.2. Оператор не осуществляет трансграничную передачу персональных данных.
9. Меры по защите персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение доступа к персональным данным кругом сотрудников, которым они необходимы для выполнения служебных обязанностей;
- применение средств защиты информации и контроль за принимаемыми мерами.
10. Права Пользователя
10.1. Пользователь имеет право:
- получать сведения об обработке его персональных данных Оператором;
- требовать уточнения, блокирования или уничтожения персональных данных в случае их неполноты, неточности, неактуальности или незаконности обработки;
- отозвать своё согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
10.2. Для реализации своих прав Пользователь направляет запрос Оператору по адресу электронной почты [email@ваш-сайт.ru] или по адресу: [почтовый адрес Оператора].
11. Заключительные положения
11.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна на Сайте по адресу [https://ваш-сайт.ru/policy].
11.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
11.3. По всем вопросам, связанным с обработкой персональных данных, можно обращаться к Оператору: [наименование], тел. [____], e-mail [____].
Дата публикации (редакция): «___» __________ 20___ г.
