Политика конфиденциальности
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая политика конфиденциальности («Политика») регулирует условия и порядок обработки персональных данных оператором на сайте https://tonybrands.ru/ («Сайт»).
- Оператором персональных данных является: Индивидуальный предприниматель Кравченко Антон Владимирович (ОГРНИП: 319183200025919, ИНН: 183512891422) («Оператор»).
- Политика распространяет своё действие как на зарегистрированных, так и на незарегистрированных пользователей Сайта («Пользователь»).
- Пользователь соглашается с обработкой персональных данных в соответствии с условиями Политики, продолжая использовать Сайт. В случае несогласия с каким-либо из условий Политики Пользователь должен прекратить использование Сайта.
- ПЕРСОНАЛЬНЫЕ ДАННЫЕ, КОТОРЫЕ ОПЕРАТОР ОБРАБАТЫВАЕТ, ЦЕЛИ ИХ ОБРАБОТКИ
- Состав обрабатываемых персональных данных, цели, сроки их обработки и уничтожения описаны в Приложении №1 к Политике.
- Оператор обрабатывает только те данные, обработка которых необходима:
- по закону (если в рамках использования Пользователем Сайта основанием обработки персональных данных выступают требования закона);
- для исполнения обязательств Оператора по договору, заключаемому с Пользователем (если в рамках Сайта между Оператором и Пользователем заключаются какие-либо договоры);
- для достижения целей, для которых создан Сайт.
- Оператор в рамках использования Сайта не обрабатывает биометрические данные, а также данные специальных категорий (например, сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни).
- Оператор получает персональные данные напрямую от Пользователя или его устройства. Если необходимо получение персональных данных Пользователя от третьих лиц, Пользователь информируется об этом посредством функционала Сайта, либо в тексте документов, согласие с которыми предоставляет Пользователь (при наличии).
- Оператор по общему правилу не осуществляет трансграничную передачу персональных данных, обрабатываемых с использованием Сайта, если иное не указано в Приложении №1 к Политике.
- ПЕРЕДАЧА И ПОЛУЧЕНИЕ ДАННЫХ. ПОРУЧЕНИЕ ОБРАБОТКИ ДАННЫХ
- При использовании Сайта Оператор может передавать персональные данные Пользователя третьим лицам, получать персональные данные от третьих лиц, а также поручать третьим лицам обработку данных Пользователя, если это необходимо для достижения целей обработки данных.
- Оператор информирует о случаях передачи персональных данных, поручения их обработки в текстах документах, с которыми Пользователь выражает согласие при использовании Сайта (например, в тексте тексте согласий на обработку персональных данных, которое предоставляет Пользователь в рамках Сайта), а также посредством функционала Сайта.
- ВЗАИМОДЕЙСТВИЕ С ОПЕРАТОРОМ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Общие сведения
- В соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» («Закон о персональных данных») у субъекта персональных данных есть следующие права:
— право на доступ к персональным данным;
— право на уточнение персональных данных;
— право на блокирование и удаление персональных данных;
— право на отзыв согласия на обработку персональных данных.
Право на доступ к персональным данным
- Для реализации права на доступ к персональным данным (в объеме, предусмотренном статьей 14 Закона о персональных данных), Пользователь должен направить почтой запрос в письменной форме по адресу электронной почты Оператора welcome@tonybrands.ru.
- Запрос Пользователя должен быть составлен в письменной форме и, в частности, содержать:
— номер основного документа, удостоверяющего личность Пользователя;
— сведения о дате выдачи указанного документа и выдавшем его органе;
— номер телефона и/или адрес электронной почты, которые Пользователь указал при регистрации или авторизации на Сайте;
— какую информацию Пользователь хочет получить (перечень информации, которую Пользователь может запросить, предусмотрен частью 7 статьи 14 Закона о персональных данных);
— подпись Пользователя.
- Оператор вправе связаться с Пользователем по имеющимся контактным данным (при наличии таковых у Оператора) для того, чтобы подтвердить правомерность исполнения полученного запроса.
- Оператор может отказать в удовлетворении запроса Пользователя, если он не соответствует форме, Пользователь не указал информацию, предусмотренную пунктом 4.3, либо направил запрос способом, не указанным в пункте 4.2 этого документа, а также в случае, если Оператору не удалось подтвердить правомерность исполнения запроса Пользователя (п. 4.4 выше).
Право на уточнение персональных данных
- Если в связи с обращением Пользователя по адресу электронной почты Оператора welcome@tonybrands.ru, Оператор выявит, что он действительно обрабатывает неточные данные, Оператор прекратит обработку неактуальных данных и скорректирует их в соответствии с запросом Пользователя.
- Также до момента корректировки данных Оператор может заблокировать неточные данные на период проверки информации и до момента внесения необходимых корректировок.
Право на блокирование и удаление персональных данных Пользователя
- Если Пользователь считает, что какие-то из его персональных данных Оператор обрабатывает неправомерно, Пользователю необходимо сообщить об этом по адресу: welcome@tonybrands.ru, и указать сведения о сайте, информационном ресурсе, в рамках которых Оператор, по мнению Пользователя, неправомерно обрабатывает его персональные данные.
- При получении таких запросов Оператор:
— проводит проверку поступивших сообщений;
— при необходимости, блокирует данные на период проверки;
— при подтверждении информации о неправомерности обработки – прекращает обработку таких данных, если у Оператора нет иных правовых оснований на обработку этих данных (например, Оператор может продолжить обработку данных, если такая обработка необходима для исполнения требований законодательства), в том числе, уничтожает персональные данные Пользователя.
- Если Оператор не сможет уничтожить персональные данные Пользователя незамедлительно, Оператор блокирует их на срок до 6 (шести) месяцев (как это предусмотрено частью 6 статьи 21 Закона о персональных данных), и уничтожает их не позднее этого срока.
Право на отзыв согласия на обработку персональных данных
- Чтобы отозвать согласие на обработку персональных данных Пользователю нужно направить заявление на отзыв согласия на обработку персональных данных.
Заявление на отзыв согласия на обработку персональных данных может быть составлено в свободной и удобной для Пользователя форме.
- Заявление на отзыв согласия должно содержать следующую информацию
— фамилию, имя и отчество Пользователя;
— номер телефона и адрес электронной почты;
— данные о сайте, информационном ресурсе, в отношении которого Пользователь направляет заявление на отзыв согласия.
- Заявление на отзыв согласия на обработку персональных данных может быть направлено по адресу электронной почты: welcome@tonybrands.ru.
- После получения заявления на отзыв согласия на обработку персональных данных, в течение 30 (тридцати) рабочих дней Оператор прекратит обработку персональных данных Пользователя для целей, указанных в согласии, и уничтожит эти данные. Если Оператор не сможет уничтожить персональные данные Пользователя незамедлительно, Оператор блокирует их на срок до 6 (шести) месяцев (как это предусмотрено частью 6 статьи 21 Закона о персональных данных), и уничтожает их не позднее этого срока.
- Несмотря на факт отзыва согласия Оператор может продолжить обработку персональных данных Пользователя, если у него есть иные правовые основания для такой обработки (например, Оператор может продолжить обработку данных, если такая обработка необходима для исполнения требований законодательства).
Запрос дополнительной информации. Отказ в удовлетворении требований
- При получении от Пользователя запросов, связанных с реализацией прав, предоставленных Законом о персональных данных, либо по иным вопросам, связанным с обработкой персональных данных, в исключительных случаях Оператор может попросить Пользователя предоставить дополнительную информацию (например, чтобы уточнить запрос Пользователя и выполнить его корректно, чтобы идентифицировать Пользователя, если по каким-то причинам Оператор не может сделать это на основе предоставленной информации).
- Обратите внимание, в случае отказа Пользователя предоставить дополнительную информацию по запросу Оператора, Оператор не сможет реализовать права Пользователя, если такая информация необходима для их корректной реализации, либо может отработать запрос Пользователя некорректно / предоставить информацию не в полном объеме.
- Оператор вправе отказать в реализации прав Пользователя, либо ограничить объем обязательств Оператора по их реализации, если:
— Пользователь направит запрос в форме и по содержанию, не соответствующий требованиям Закона о персональных данных;
— это предусмотрено требованиями законодательства (например, об оперативно-розыскной деятельности, противодействии легализации денежных средств и т. д.).
Сроки обработки запросов Пользователей
- Запросы, связанные с реализацией прав Пользователей, Оператор обрабатывает и выполняет в установленные Законом о персональных данных сроки: не позднее 10 (десяти) рабочих дней (если иной срок не предусмотрен действующим законодательством) с момента получения такого запроса.
- Срок на обработку запроса, связанного с реализацией прав Пользователя, может быть продлен Оператором на 5 (пять) рабочих дней. При возникновении такой необходимости Оператор уведомит Пользователя, указав причины продления срока.
- Иные запросы, связанные с Политикой и обработкой данных на Сайте, не предусмотренные законодательством о персональных данных, Оператор обрабатывает в зависимости от текущей загруженности подразделений Оператора, отвечающих за решение соответствующих вопросов.
- БЕЗОПАСНОСТЬ И КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор обеспечивает безопасность и сохраняет конфиденциальность персональных данных Пользователей. Для этого Оператор принимает все необходимые правовые, организационные и технические меры защиты данных, предусмотренные законодательством о персональных данных, чтобы защитить Пользователей и их данные от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении данных Пользователей.
- Оператор принимает следующие меры по обеспечению выполнения обязанностей, предусмотренных Законом о персональных данных в области обработки персональных данных:
— назначается лицо, ответственное за организацию обработки персональных данных;
— назначается лицо, ответственное за обеспечение безопасности персональных данных в информационных системах;
— издаются документы, определяющие политику Оператора в отношении обработки персональных данных, и иные локальные акты, внутренние нормативные документы по вопросам обработки персональных данных, а также внутренние нормативные документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
— осуществляется внутренний контроль и аудит соответствия обработки персональных данных законодательству РФ, требованиям к защите персональных данных, локальным актам, внутренним нормативным документам Оператора в отношении обработки персональных данных;
— осуществляется оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношения указанного вреда и принимаемых Оператором мер;
— осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами, внутренними нормативными документами по вопросам обработки персональных данных, и (или) обучение указанных работников;
— своевременно выявляются нарушения работниками подразделений требований к режиму конфиденциальности;
— разделены полномочия пользователей в информационных системах в зависимости от их должностных обязанностей;
— устанавливаются правила по предоставлению доступа к информационным системам персональных данных, проводится периодический пересмотр (ревизия) прав доступа работников в зависимости от занимаемой ими должности и должностных обязанностей;
— применяются иные организационные и технические меры по обеспечению безопасности персональных данных в соответствии с требованиями нормативных правовых актов, локальных актов, внутренних нормативных документов Оператора по вопросам обработки персональных данных.
- С целью обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в частности:
— определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
— применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
— осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
— осуществляется учет машинных носителей персональных данных;
— проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию мер в случае обнаружения;
— обеспечивается возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
— осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- ИЗМЕНЕНИЯ ПОЛИТИКИ
- Время от времени Оператор может вносить изменения в Политику. Новая версия Политики вступает в силу с момента ее публикации на Сайте (если иное не предусмотрено новой редакцией Политики).
- Пользователь может отказаться от принятия соответствующих изменений, прекратив использование Сайта.
- КОНТАКТНЫЕ ДАННЫЕ ОПЕРАТОРА
- Если иное не предусмотрено Политикой, Пользователь может направлять запросы, связанные с ней, по адресу электронной почты welcome@tonybrands.ru.
Приложение 1
к Политике конфиденциальности Сайте https://tonybrands.ru/
Список целей обработки персональных данных, состав обрабатываемых персональных данных, сроки и основания их обработки
| № | Цель обработки персональных данных | Категории субъектов персональных данных | Состав обрабатываемых персональных данных | Правовое основание обработки персональных данных | Сроки обработки персональных данных | Вид обработки и порядок уничтожения персональных данных |
| 1. | Установление обратной связи по направленной заявке на сотрудничество, в том числе, обсуждение деталей сотрудничества, проведение переговоров, принятие решения о реализации совместного проекта | Потенциальные Клиенты – индивидуальный предприниматель, представитель юридического лица, осуществляющий оплату услуг и товаров ИП |
| Согласие | В течение 5 лет, либо до момента отзыва согласия субъектом персональных данных | С использованием средств автоматизации и без использования таких средств, смешанная обработка |
| 2. | Подготовка, заключение и исполнение гражданско-правового договора с Клиентами | Клиенты – индивидуальный предприниматель, представитель юридического лица, осуществляющий оплату услуг и товаров ИП |
| Договор, согласие, требования законодательства, законный интерес ИП | В течение срока действия договора, а также 3 года после его прекращения (срок исковой давности), в течение сроков, установленных применимым законодательством | С использованием средств автоматизации и без использования таких средств, смешанная обработка |
| 3. | Аналитика сайта Оператора | Клиенты – индивидуальный предприниматель, представитель юридического лица, осуществляющий оплату услуг и товаров ИП; Посетители Сайта |
| Согласие | До момента достижения целей обработки, либо до момента отзыва согласия субъектом | С использованием средств автоматизации, смешанная обработка |
| 4. | Направление информационно-аналитических материалов, не являющихся рекламой | Получатели информационно-аналитических материалов |
| Согласие | В течение 5 лет, либо до момента отзыва согласия субъектом персональных данных | С использованием средств автоматизации и без использования таких средств, смешанная обработка |
| 5. | Обработка обратной связи по итогам сотрудничества с ИП | Клиенты – индивидуальный предприниматель, представитель юридического лица, осуществляющий оплату услуг и товаров ИП |
| Согласие | В течение 5 лет, либо до момента отзыва согласия субъектом персональных данных | С использованием средств автоматизации и без использования таких средств, смешанная обработка |
| 6. | Обеспечение налогового законодательства | Клиенты – индивидуальный предприниматель, представитель юридического лица, осуществляющий оплату услуг и товаров ИП |
| Требования законодательства | В течение срока действия договора, в течение 5 лет после его прекращения, в течение сроков, установленных применимым законодательством | С использованием средств автоматизации и без использования таких средств, смешанная обработка |
| 7. | Продвижение товаров, работ, услуг на рынке | Получатели рекламных рассылок |
| Согласие | В течение 5 лет, либо до момента отзыва согласия субъектом персональных данных | С использованием средств автоматизации и без использования таких средств, смешанная обработка |