ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (пользователю).
Субъект персональных данных — пользователь Сайта, предоставивший свои данные.
Оператор — юридическое лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных.
Обработка персональных данных — любое действие или совокупность действий с данными: сбор, запись, хранение, систематизация, уточнение, использование, передача, блокирование, удаление, уничтожение.
Сайт — веб-ресурс по адресу kapunov.com.
Файлы cookie — небольшие фрагменты данных, которые сохраняются на устройстве пользователя и используются для работы Сайта.
- Общие положения
2.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и регулирует порядок обработки персональных данных пользователей Сайта.
2.2. Отправка любых форм на Сайте возможна только после явного согласия пользователя с настоящей Политикой (активируемый пользователем чекбокс, не отмеченный по умолчанию).
- Оператор персональных данных
3.1.
Оператор: ИП Капунов Богдан Андреевич
ИНН 463245277004
Юридический адрес: г. Курск. Ул. Первомайская, д. 51
Email для обращений: dvernoycentr@mail.ru
Телефон: 8-800-444-30-46
- Состав обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие категории данных:
- ФИО;
- номер телефона;
- адрес электронной почты;
- данные, указанные пользователем в формах (произвольные текстовые поля);
- данные, собираемые автоматически: IP-адрес, cookie, информация об устройстве, браузере, геопозиции (город), лог-файлы;
- данные веб-аналитики (поведение на Сайте, источники трафика).
4.2. Оператор не обрабатывает специальные категории персональных данных (о здоровье, политических взглядах и т.п.).
- Цели обработки персональных данных
Персональные данные обрабатываются для:
- обработки запросов и обратной связи;
- консультаций и коммуникации с пользователем;
- оформления, заключения и исполнения договоров;
- доставки товаров, монтажа и других услуг подрядчиков;
- улучшения работы Сайта и пользовательского опыта;
- аналитики и статистики (при согласии на cookie);
- маркетинговых рассылок и уведомлений (только при отдельном согласии);
- выполнения требований законодательства РФ.
- Правовые основания обработки
Оператор обрабатывает персональные данные на основании:
- согласия субъекта персональных данных (ст. 9 Закона № 152-ФЗ);
- исполнения договора или подготовки к заключению договора (п. 2 ч. 1 ст. 6);
- законных интересов Оператора (улучшение качества обслуживания, аналитика работы Сайта);
- выполнения обязательств, установленных законом.
- Поручение обработки третьим лицам
7.1. Оператор вправе поручить обработку персональных данных третьим лицам по договору (ст. 6 Закона № 152-ФЗ), обеспечив соблюдение ими требований безопасности.
7.2. К таким лицам могут относиться: CRM-системы, сервисы рассылок, хостинг-провайдеры, службы доставки и монтажные организации.
7.3. Персональные данные передаются только в объёме, необходимом для выполнения соответствующих функций.
- Передача третьим лицам и трансграничная передача
8.1. Передача возможна:
- подрядчикам для исполнения договора;
- сервисам аналитики — при согласии на cookie (Яндекс.Метрика, Google Analytics);
- государственным органам по их законному запросу.
8.2. Оператор гарантирует соблюдение требований ст. 12 Закона № 152-ФЗ при трансграничной передаче.
- Файлы cookie и аналитика
9.1. Сайт использует следующие категории cookie:
- технические (необходимые для работы сайта) — обрабатываются без согласия на основании законных интересов Оператора (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
- аналитические — для статистики и анализа поведения пользователей (только при согласии);
- маркетинговые — для персонализированной рекламы (только при согласии).
9.2. При первом посещении Сайта появляется баннер с вариантами: «Принять все», «Отклонить необязательные», «Настройки».
9.3. Пользователь может изменить свои настройки cookie в любое время.
- Сроки хранения персональных данных
10.1. Персональные данные хранятся не более 3 лет с момента последнего взаимодействия пользователя с Оператором.
10.2. После отзыва согласия данные удаляются в течение 30 календарных дней.
10.3. Отдельные данные могут храниться дольше, если это требуется по закону (например, бухгалтерские документы — 5 лет).
- Права субъекта персональных данных
Пользователь имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования, удаления или уничтожения данных;
- отзывать согласие на обработку;
- ограничивать использование cookie;
- обжаловать действия Оператора в Роскомнадзор.
Механизм реализации прав: обращение на email Оператора или письменное заявление по адресу Оператора.
- Меры по защите персональных данных
12.1. Оператор принимает все необходимые меры, предусмотренные ст. 19 Закона № 152-ФЗ, включая:
- использование SSL-шифрования;
- хранение данных на защищённых серверах;
- ограничение доступа сотрудников по уровню прав;
- антивирусную защиту;
- резервное копирование;
- регулярный аудит информационной безопасности.
12.2. Оператор обеспечивает конфиденциальность персональных данных и принимает меры по предотвращению несанкционированного доступа.
- Порядок изменения Политики
13.1. Оператор вправе вносить изменения в Политику.
13.2. При существенных изменениях, влияющих на согласие пользователя, Оператор уведомит пользователей по e-mail и/или через баннер на Сайте и запросит новое согласие.
13.3. Новая версия Политики вступает в силу с момента её публикации на Сайте.