ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ УСЛОВИЯ

1.1. Настоящая Политика Обработки Персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О Персональных данных» и определяет порядок Обработки Персональных данных о физических лицах (далее – Пользователи) и меры по обеспечению безопасности Персональных данных Пользователей, которые могут быть получены Индивидуальным предпринимателем Бабиной Татьяной Викторовной (ИНН: 481600951202, ОГРНИП: 323480000033765) (далее – Оператор) при использовании Пользователями сайта в сети Интернет https://podologbabina.ru/ и всех его поддоменов (далее – Сайт), заказа посредством функционала Сайта услуг и коммуникационного взаимодействия с Пользователями.

1.2. Сведения о местонахождении Оператора:

  • фактический адрес (адрес оказания услуг): г. Липецк, ул. Мичурина, д. 12;
  • адрес регистрации Оператора: Липецкая обл. Усманский р-н, с. Московка, ул. Центральная, д. 47, кв. 1.

1.3. Целью настоящей Политики является обеспечение надлежащей защиты персональной информации, которую Пользователь предоставляет о себе самостоятельно при использовании Сайта (в представленных на Сайте каналах коммуникации) или в процессе заказа предоставляемых Оператором услуг.

1.4. Отношения, связанные со сбором, хранением и защитой информации, предоставляемой Пользователем, регулируются настоящей Политикой и действующим законодательством Российской Федерации.

1.5. Используя Сайт Оператора, Пользователь выражает своё полное согласие с условиями настоящей Политики. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и приобретения (заказа) услуг Оператора.

1.6. Действие Политики распространяется на все Персональные данные Субъектов Персональных данных, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.

1.7. Оператор вправе вносить изменения в Политику без согласия Пользователя. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

1.8. Персональные данные могут обрабатываться в течение всего срока исковой давности, предусмотренного законодательством Российской Федерации, исчисляемого с даты исполнения заключённого Пользователем с Оператором Договора или до даты отзыва Пользователем своего согласия на Обработку Персональных данных. В случае отзыва Субъектом Персональных данных согласия на Обработку Персональных данных Оператор вправе продолжить Обработку Персональных данных Пользователя при наличии иных оснований, предусмотренных законодательством Российской Федерации.

1.9. Хранение Персональных данных Пользователей осуществляется Оператором с использованием баз данных, расположенных на территории Российской Федерации.

2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

2.1. Персональные данные (далее по тексту также – персональная информация) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

2.2. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Обработка Персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (Предоставление, распространение, доступ),
Блокирование, Обезличивание, удаление, Уничтожение Персональных данных.

2.3. Автоматизированная Обработка Персональных данных – Обработка Персональных данных с помощью средств вычислительной техники.

2.4. Предоставление Персональных данных – действия, направленные на раскрытие Персональных данных определённому лицу или определённому кругу лиц.

2.5. Блокирование Персональных данных – временное прекращение Обработки Персональных данных (за исключением случаев, когда Обработка необходима для уточнения Персональных данных).

2.6. Обезличивание Персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному
Субъекту Персональных данных.

2.7. Уничтожение Персональных данных – действия, в результате которых становится невозможным восстановить содержание Персональных данных в информационной системе Персональных данных и (или)
в результате которых уничтожаются материальные носители Персональных данных.

2.8. Субъект Персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью Персональных данных.

2.9. Пользователь – физическое лицо, использующее Сайт.

2.10. Договор – договор оказания предоставляемых Оператором услуг.

3. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор может обрабатывать следующие Персональные данные Пользователя: фамилия, имя, отчество, дата рождения, адрес электронной почты, номер мобильного телефона,
персональная информация, предоставленная Пользователем по его усмотрению во время телефонного разговора по указанному на Сайте телефону Оператора.

3.2. Также на Сайте может осуществляться сбор и Обработка обезличенных данных о Пользователях (информации о пользовательской активности на Сайте, файлов cookies)
с помощью сервисов Интернет-статистики, о чём отдельно Пользователю предоставляется уведомление.

3.3. Указанные в п. 3.1 Политики данные далее по тексту Политики объединены общим понятием «Персональные данные».

3.4. Оператор не осуществляет Обработку биометрических Персональных данных, специальной категории Персональных данных, а также не осуществляет трансграничную передачу Персональных данных.

4. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь самостоятельно предоставляет по запросу Оператора при оформлении заказа услуг Оператора (при наличии такого функционала на Сайте).

4.2. Обработка Персональных данных Пользователей осуществляется с согласия Пользователя, а также без такового – в случаях, предусмотренных законодательством Российской Федерации.

4.3. Персональные данные, разрешённые к Обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения формы записи (заявки на оказание услуги) посредством функционала Сайта (при наличии такого функционала), а также путём указания в иных представленных на Сайте каналах коммуникации для целей заключения Договора.

4.3.1. При Обработке Персональных данных Оператор по своему усмотрению принимает необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа к ним, Уничтожения, изменения, Блокирования, копирования, Предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.

4.4. Доступ к Персональным данным, обрабатываемым Оператором, имеют только лица, в служебные функции которых входит работа с такой информацией и содержащими Персональные данные документами.

4.5. Оператор передаёт Персональные данные лицам, которым допустима такая передача согласно настоящей Политике (раздел 6), в установленном законодательством Российской Федерации порядке, и ограничивает эту информацию только теми Персональными данными, которые необходимы для целей Обработки Персональных данных.

4.6. В соответствии с заранее определенными целями и требованиями законодательства Оператор может передавать Персональные данные в государственные или иные органы в целях исполнения требований законодательства Российской Федерации.

4.7. Оператор может осуществлять следующие действия (операции) с Персональными данными Субъектов Персональных данных: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (Предоставление, доступ), Обезличивание, Блокирование, удаление, Уничтожение, с использованием или без средств автоматизации, в том числе в информационно-телекоммуникационных сетях.

4.8. Передача Персональных данных третьим лицам осуществляется с согласия Субъекта Персональных данных или если это предусмотрено, разрешено или требуется в соответствии с законодательством Российской Федерации.

4.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных данных от неправомерного или случайного доступа к ним, Уничтожения, изменения, Блокирования, распространения и других несанкционированных действий, в том числе:

  • определяет угрозы безопасности Персональных данных при их Обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере Обработки и защиты Персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности Персональных данных в структурных подразделениях и информационных системах Оператора (если применимо);
  • создаёт необходимые условия для работы с Персональными данными;
  • организует учёт документов, содержащих Персональные данные;
  • организует работу с информационными системами, в которых обрабатываются Персональные данные;
  • хранит Персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих Обработку Персональных данных.

4.10. В случае отзыва согласия на Обработку Персональных данных Персональные данные Субъекта Персональных данных, обрабатываемые Оператором, подлежат Уничтожению, если иное не предусмотрено законодательством Российской Федерации.

4.11. Хранение Персональных данных

4.11.1. Персональные данные Субъектов Персональных данных могут быть получены, проходить дальнейшую Обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.

4.11.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.

4.11.3. Персональные данные Субъектов Персональных данных, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.

4.11.4. Не допускается хранение и размещение документов, содержащих Персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах Персональных данных.

4.11.5. Хранение Персональных данных в форме, позволяющей определить Субъекта Персональных данных, осуществляется не дольше, чем этого требуют цели их Обработки, и они подлежат Уничтожению по достижении целей Обработки или в случае утраты необходимости в их достижении.

4.12. Уничтожение Персональных данных

4.12.1. Персональные данные Субъектов Персональных данных, обрабатываемые Оператором, подлежат Уничтожению либо Обезличиванию в случаях:

  • достижения целей Обработки Персональных данных;
  • утраты необходимости в достижении целей Обработки Персональных данных;
  • прекращения деятельности Оператора.

4.12.2. Уничтожение документов (носителей), содержащих Персональные данные, производится путём сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для Уничтожения бумажных документов допускается применение шредера.

4.12.3. Персональные данные на электронных носителях уничтожаются путём стирания или форматирования носителя – способом, исключающим возможность восстановления содержавшихся на электронном носителе данных.

4.12.4. Факт Уничтожения Персональных данных подтверждается документально актом об Уничтожении носителей.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ

5.1. Персональные данные Субъекта Персональных данных Оператор может использовать в целях:

  • 5.1.1. Обеспечение соблюдения Конституции, Федеральных законов и иных нормативных правовых актов Российской Федерации.
  • 5.1.2. Идентификации Пользователя для оформления заявки/заказа на выбранные услуги (при необходимости и функциональной возможности Сайта).
  • 5.1.3. Для исполнения Договора, стороной которого либо выгодоприобретателем, по которому является Субъект Персональных данных (Пользователь),
    а также для заключения Договора по инициативе Субъекта Персональных данных или Договора, по которому Субъект Персональных данных будет являться выгодоприобретателем или получателем.
  • 5.1.4. Подтверждения достоверности и полноты Персональных данных, предоставленных Пользователем.
  • 5.1.5. Уведомления Пользователя о состоянии заказа услуг.
  • 5.1.6. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта и оказания услуг Оператором.
  • 5.1.7. Аналитики действий Субъекта Персональных данных на Сайте при использовании функционала Сайта, а равно в иных статистических и (или) исследовательских целях.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ ТРЕТЬИМИ ЛИЦАМИ

6.1. Передача Оператором третьим лицам, получение от указанных лиц персональной информации о Пользователях, а также поручение Обработки Персональных данных Субъектов персональных данных
осуществляется на основании договоров, заключённых Оператором с третьими лицами, и ограничивается объёмом, необходимым для целей соответствующей Обработки, определяемым настоящим разделом Политики.

6.2. Для цели обеспечения возможности самостоятельной записи Пользователей на оказание предоставляемых Оператором услуг реализован при посредничестве
ООО «УАЙКЛАЕНТС» (ИНН: 771501001, ОГРН: 5157746100716, адрес юридического лица: 127055, Москва, ул. Образцова д. 4 стр. 1, эт./пом. 1-5/1-5).
Обработка Персональных данных, указываемых Пользователем путём использования интерфейса самостоятельной записи в объёме: имя, номер мобильного телефона, адрес электронной почты –
осуществляется в соответствии с Политикой конфиденциальности и Пользовательским соглашением ООО «УАЙКЛАЕНТС», согласие с которыми Пользователь даёт при осуществлении записи на оказание услуг Оператора.

6.3. Для целей анализа эффективности работы Сайта Оператор, проведения аналитических и (или) статистических исследований Оператор осуществляет передачу персональной информации
о пользовательской активности на Сайте, файлов cookies ООО «ЯНДЕКС» (ИНН: 7736207543, ОГРН: 1027700229193, адрес юридического лица: 119021, Россия, Москва, ул. Льва Толстого, д. 16),
являющемуся владельцем сервиса «Яндекс Метрика», условия использования которого размещены в сети Интернет по адресу:
https://yandex.ru/legal/metrica_termsofuse.

6.4. Для целей улучшения и контроля качества обслуживания Пользователей посредством входящих и исходящих сообщений на номер и с номера телефона Оператора
Обработка звонков Пользователей и их Персональных данных в объёме: фамилия, имя, отчество, номер мобильного телефона, иная персональная информация, которая может быть сообщена Пользователем во время звонка –
поручается у ООО «Колибри» (ИНН 6658451500, ОГРН 1146658002974, адрес юридического лица: г. Екатеринбург, ул. Свердлова, д. 11А).
Автоматизированная обработка звонков и персональной информации Пользователей способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование,
Обезличивание, Блокирование, удаление, Уничтожение, передача (Предоставление, доступ) – осуществляется с использованием программного обеспечения «Гудок», правообладателем которого является ООО «Колибри».

7. ПОДМЕННЫЕ НОМЕРА. ЗАПИСЬ ЗВОНКОВ

7.1. В целях борьбы с мошенниками и защиты от спама, Оператор использует защиту номера, позволяющую скрывать указанный на Сайте контактный номер телефона путём показа подменного номера.

7.2. Подмена номера и запись звонков Пользователей осуществляются лицом, указанным в п. 6.4 Политики.

7.3. Пользователь, в целях контроля качества звонков пользователей Сайта, улучшения клиентского сервиса и обеспечения правомерного использования Сайта, даёт согласие Оператору
на запись и хранение разговора, совершённого по телефону в рамках использования Сайта, и поручение такой Обработки, указанному в п. 6.4 Политики лицу, в пределах, обозначенных в указанном пункте.
Запись и хранение разговоров с Пользователем могут также осуществляться Оператором на основании Договора, заказа Пользователем оказываемых Оператором услуг.

8. ПРАВА И ОБЯЗАТЕЛЬСТВА СТОРОН

8.1. Субъект Персональных данных вправе:

  • 8.1.1. На основании запроса получать от Оператора информацию, касающуюся Обработки своих Персональных данных.
  • 8.1.2. Уточнять, изменять свои Персональные данные, блокировать или уничтожать их в случае, если они являются неполными, устаревшими, неточными, незаконно полученными
    или не могут быть признаны необходимыми для заявленной цели Обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • 8.1.3. Защищать свои права и законные интересы в судебном порядке.
  • 8.1.4. По своему усмотрению предоставлять Оператору Персональные данные для их Обработки на условиях, указанных в Политике.

8.2. Право Субъекта Персональных данных на доступ к его Персональным данным может быть ограничено в соответствии с законодательством Российской Федерации,
в том числе если такой доступ нарушает права и законные интересы третьих лиц.

8.3. Оператор имеет право:

  • 8.3.1. Совершать следующие действия с Персональными данными Субъекта Персональных данных в указанных в настоящей Политике пределах:
    • собирать;
    • осуществлять запись;
    • осуществлять систематизацию;
    • накапливать;
    • хранить;
    • уточнять (обновлять, изменять);
    • извлекать;
    • использовать;
    • передавать (осуществлять Предоставление, предоставлять доступ);
    • обезличивать;
    • блокировать;
    • удалять;
    • уничтожать.
  • 8.3.2. Поручить Обработку Персональных данных другому лицу, не указанному в настоящей Политике, на основании заключённого с таким лицом договора.
  • 8.3.3. Оператор в своей деятельности исходит из того, что Субъект Персональных данных предоставляет точную и достоверную информацию,
    во время взаимодействия с Оператором извещает Оператора об изменении своих Персональных данных. В случае выявления ошибочных или неполных Персональных данных
    Оператор имеет право прекратить все отношения с Субъектом Персональных данных, с последующим Уничтожением Персональных данных Субъекта Персональных данных.

8.4. Оператор обязан:

  • 8.4.1. Использовать полученную информацию исключительно для целей, указанных в Политике.
  • 8.4.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Субъекта Персональных данных,
    а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных Персональных данных, за исключением случаев, предусмотренных Политикой.
  • 8.4.3. Принимать меры предосторожности для защиты Персональных данных.
  • 8.4.4. Осуществить Блокирование Персональных данных, относящихся к соответствующему Субъекту Персональных данных, с момента обращения или запроса
    Субъекта Персональных данных или его законного представителя либо уполномоченного органа по защите прав Субъектов Персональных данных на период проверки
    в случае выявления недостоверных Персональных данных или неправомерных действий.

8.5. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь в рамках добросовестности
предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости,
включая, но не ограничиваясь изменением номера телефона или адреса электронной почты. Исключением являются случаи, когда такая проверка необходима в целях исполнения обязательств перед Пользователем.

9. ИДЕНТИФИКАЦИОННЫЕ ФАЙЛЫ

9.1. На Сайте могут использоваться идентификационные файлы, сохраняемые на клиентской системе (ранее и далее – cookies).

9.2. Cookies необходимы для использования Сайта, навигации по Сайту и правильной работы его сервисов.

9.3. Cookies могут содержать информацию о действиях Пользователя на Сайте, в том числе введённую Пользователем информацию.
Данные, хранимые в этих cookies, доступны только для Сайта и не могут быть каким-либо образом использованы при посещении Пользователем других сайтов в сети Интернет.

9.4. Используя Сайт, Пользователь соглашается на сохранение cookies Сайтом при помощи соответствующего стандартного механизма
в Интернет-браузере на его компьютере/смартфоне. Пользователь предоставляет своё согласие на использование cookies.
В случае отказа (нежелания) Пользователя от Обработки cookies, Пользователю необходимо отключить cookies в настройках браузера или прекратить использование Сайта.

10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. В соответствии с требованиями нормативных документов Оператором создана система защиты Персональных данных (далее – СЗПД),
состоящая из подсистем правовой, организационной и технической защиты.

10.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов,
обеспечивающих создание, функционирование и совершенствование СЗПД.

10.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы,
защиты информации при работе с сотрудниками, Пользователями и сторонними лицами.

10.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств,
обеспечивающих защиту Персональных данных.

10.5. Основными мерами защиты Персональных данных, используемыми Оператором, являются:

  • 10.5.1. Назначение лица, ответственного за Обработку Персональных данных, которое осуществляет организацию Обработки Персональных данных,
    обучение и инструктаж, внутренний контроль за соблюдением требований к защите Персональных данных.
  • 10.5.2. Определение актуальных угроз безопасности Персональных данных при их Обработке в информационных системах и разработка мер и мероприятий по защите Персональных данных.
  • 10.5.3. Разработка Политики в отношении Обработки Персональных данных.
  • 10.5.4. Установление правил доступа к Персональным данным, обрабатываемым в информационных системах Персональных данных,
    а также обеспечение регистрации и учёта всех действий, совершаемых с Персональными данными в информационных системах Персональных данных.
  • 10.5.5. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их служебными обязанностями.
  • 10.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
  • 10.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
  • 10.5.8. Соблюдение условий, обеспечивающих сохранность Персональных данных и исключающих несанкционированный к ним доступ.
  • 10.5.9. Обнаружение фактов несанкционированного доступа к Персональным данным и принятие необходимых мер по предупреждению таких случаев и устранению их последствий.
  • 10.5.10. Восстановление Персональных данных, модифицированных или Уничтоженных вследствие несанкционированного доступа к ним.
  • 10.5.11. Обучение работников Оператора, непосредственно осуществляющих Обработку Персональных данных, положениям законодательства Российской Федерации о Персональных данных,
    в том числе требованиям к защите Персональных данных, документам, определяющим политику Оператора в отношении Обработки Персональных данных,
    локальным актам по вопросам Обработки Персональных данных (при наличии работников).
  • 10.5.12. Осуществление внутреннего контроля и аудита, включающих в себя в частности:
    • Оценку эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных.
    • Установление правил доступа к Персональным данным, обрабатываемым в информационной системе Персональных данных, а также обеспечение регистрации и учёта всех действий,
      совершаемых с Персональными данными в информационной системе Персональных данных.
    • Обеспечение контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности информационных систем Персональных данных (при наличии).
    • Осуществление внутреннего контроля соответствия Обработки Персональных данных законодательству о Персональных данных.
  • 10.5.13. Определение места хранения Персональных данных.
  • 10.5.14. Выполнение иных обязанностей, предусмотренных действующим законодательством Российской Федерации.

11. РАЗРЕШЕНИЕ СПОРОВ

11.1. До обращения в суд с иском по спорам, возникающим из отношений между Субъектом Персональных данных и Оператором,
предъявляется претензия (письменное предложение о добровольном урегулировании спора).

11.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет
заявителя претензии о результатах её рассмотрения.

11.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

11.4. К Политике и отношениям между Субъектом Персональных данных и Оператором применяется действующее законодательство Российской Федерации.

12. ОБРАТНАЯ СВЯЗЬ

12.1. Все предложения или вопросы по поводу настоящей Политики следует сообщать путём направления письменного уведомления
по адресу электронной почты podologbabina@yandex.ru.