1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон о персональных данных), а также иными нормативными правовыми актами Российской Федерации, регулирующими обработку и защиту персональных данных.
 1.2. Политика регулирует порядок обработки и защиты персональных данных пользователей, посетителей и клиентов интернет-сайта https://designldss.com/ (далее – Сайт), владельцем которого является Индивидуальный предприниматель Бабынина Анастасия Сергеевна (ИНН 312332588465, ОГРН 323310000040214) (далее – Оператор).
 1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа, раскрытия, утраты или иного неправомерного использования в соответствии с требованиями законодательства Российской Федерации.
 1.4. Оператор вправе вносить изменения в настоящую Политику. В новой редакции указывается дата последнего обновления. Новая версия Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
2. Основные понятия и определения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных).
 2.2. Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, передачу, обезличивание, блокирование, удаление и уничтожение.
 2.3. Оператор персональных данных – юридическое или физическое лицо, организующее обработку персональных данных и определяющее цели и методы обработки.
 2.4. Автоматизированная обработка персональных данных – обработка с использованием информационных технологий.
 2.5. Передача персональных данных третьим лицам – передача данных другим лицам в рамках исполнения обязательств перед пользователем, на основании соглашений с партнёрами или в случаях, установленных законом.
3. Принципы обработки персональных данных
3.1. Обработка осуществляется на законных основаниях и ограничивается достижением конкретных, заранее определенных целей.
 3.2. Не допускается обработка персональных данных, несовместимая с целями их сбора.
 3.3. Оператор не обрабатывает персональные данные избыточного характера.
 3.4. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки или закон.
 3.5. Обеспечивается точность, актуальность и безопасность персональных данных.
4. Цели обработки и состав персональных данных
4.1. Цели обработки персональных данных:
- Регистрация пользователей на Сайте;
 - Обеспечение доступа к сервисам и функциям Сайта;
 - Оформление и исполнение договоров, оказание услуг;
 - Обработка платежей и бухгалтерский учет;
 - Обратная связь, техническая поддержка и информирование клиентов;
 - Улучшение работы Сайта, аналитика и маркетинг.
 
4.2. Состав персональных данных, подлежащих обработке:
- ФИО;
 - Номер телефона;
 - Адрес электронной почты;
 - Данные платежей (при оплате услуг);
 - IP-адрес, данные файлов cookie;
 - Другая информация, необходимая для исполнения договора или предоставления услуги.
 
4.3. Сроки обработки и хранения персональных данных:
- До момента достижения целей обработки;
 - До момента отзыва согласия субъектом персональных данных;
 - В течение сроков, установленных законодательством.
 
4.4. Порядок уничтожения персональных данных:
- В электронном виде – методами, исключающими возможность восстановления;
 - В бумажном виде – механическим уничтожением (измельчением документов).
 
5. Права субъектов персональных данных
5.1. Пользователь имеет право на:
- Получение информации об обработке своих персональных данных;
 - Доступ к своим персональным данным;
 - Уточнение, блокирование или удаление персональных данных;
 - Отзыв согласия на обработку персональных данных;
 - Обжалование действий Оператора в Роскомнадзоре или суде.
 
6. Передача персональных данных третьим лицам
6.1. Оператор вправе передавать персональные данные только в случаях:
- При наличии согласия субъекта персональных данных;
 - В рамках исполнения договора с пользователем;
 - По требованию государственных органов в установленных законом случаях.
 
6.2. Третьи лица, которым могут передаваться персональные данные:
- Финансовые организации (банки, платежные системы);
 - Технические партнёры (хостинг-провайдеры, аналитические сервисы);
 - Государственные органы (при наличии законных оснований).
 
7. Защита персональных данных
7.1. Оператор принимает меры по обеспечению безопасности персональных данных, включая:
- Контроль доступа к персональным данным;
 - Использование современных систем защиты информации;
 - Ограничение доступа сотрудников к данным на основе необходимости.
 
7.2. В случае инцидентов, связанных с нарушением конфиденциальности, Оператор уведомляет Роскомнадзор в установленные законодательством сроки.
7.3. Оператор не несёт ответственность за утечку персональных данных, если она произошла по следующим причинам:
- В результате неправомерных действий третьих лиц, включая хакерские атаки, мошенничество или несанкционированный доступ.
 - В случае передачи субъектом персональных данных своих данных третьим лицам (например, при компрометации пароля).
 - В случае форс-мажорных обстоятельств, таких как стихийные бедствия, техногенные аварии, массовые сбои в работе программного обеспечения или сетевой инфраструктуры.
 
9. Конфиденциальность информации
9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.2. Оператор обязуется хранить персональные данные в защищенных системах, исключающих несанкционированный доступ.
9.3. Оператор не раскрывает информацию о Пользователях третьим лицам, за исключением случаев, предусмотренных законодательством или соглашением с Пользователем.
9.4. Обязательства по обеспечению конфиденциальности распространяются также на сотрудников Оператора и третьих лиц, получивших доступ к персональным данным.
10. Отзыв согласия на обработку персональных данных
10.1. Субъект персональных данных (Пользователь, Клиент, Работник или их представитель) вправе в любое время отозвать согласие на обработку персональных данных, направив письменное заявление Оператору:
 По электронной почте: support@designldss.com
 По почтовому адресу: 308031, г. Белгород, ул. Есенина 48, кв. 29.
10.2. После получения запроса на отзыв согласия Оператор прекращает обработку персональных данных и уничтожает их в срок не позднее 30 дней, за исключением случаев, предусмотренных законодательством РФ.
10.3. В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных, если на это есть законные основания, указанные в пунктах 2 - 11 части 1 статьи 6 Федерального закона № 152-ФЗ "О персональных данных".
10.4. К таким законным основаниям относятся, в частности:
- Необходимость обработки для выполнения договора, стороной которого является субъект персональных данных;
 - Выполнение обязанностей, возложенных на Оператора законодательством РФ;
 - Обеспечение законных интересов Оператора, при условии, что это не нарушает права и свободы субъекта персональных данных.
 
11. Использование файлов cookie
11.1. Сайт использует файлы cookie для улучшения пользовательского опыта и работы сервисов аналитики.
11.2. Пользователь может отключить файлы cookie в настройках браузера.