1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее – Закон о персональных данных), а также иными нормативными правовыми актами Российской Федерации, регулирующими обработку и защиту персональных данных.
1.2. Политика регулирует порядок обработки и защиты персональных данных пользователей, посетителей и клиентов интернет-сайта https://designldss.com/ (далее – Сайт), владельцем которого является Индивидуальный предприниматель Бабынина Анастасия Сергеевна (ИНН 312332588465, ОГРН 323310000040214) (далее – Оператор).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа, раскрытия, утраты или иного неправомерного использования в соответствии с требованиями законодательства Российской Федерации.
1.4. Оператор вправе вносить изменения в настоящую Политику. В новой редакции указывается дата последнего обновления. Новая версия Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.
2. Основные понятия и определения
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. Оператор персональных данных – юридическое или физическое лицо, организующее обработку персональных данных и определяющее цели и методы обработки.
2.4. Автоматизированная обработка персональных данных – обработка с использованием информационных технологий.
2.5. Передача персональных данных третьим лицам – передача данных другим лицам в рамках исполнения обязательств перед пользователем, на основании соглашений с партнёрами или в случаях, установленных законом.
3. Принципы обработки персональных данных
3.1. Обработка осуществляется на законных основаниях и ограничивается достижением конкретных, заранее определенных целей.
3.2. Не допускается обработка персональных данных, несовместимая с целями их сбора.
3.3. Оператор не обрабатывает персональные данные избыточного характера.
3.4. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки или закон.
3.5. Обеспечивается точность, актуальность и безопасность персональных данных.
4. Цели обработки и состав персональных данных
4.1. Цели обработки персональных данных:
- Регистрация пользователей на Сайте;
- Обеспечение доступа к сервисам и функциям Сайта;
- Оформление и исполнение договоров, оказание услуг;
- Обработка платежей и бухгалтерский учет;
- Обратная связь, техническая поддержка и информирование клиентов;
- Улучшение работы Сайта, аналитика и маркетинг.
4.2. Состав персональных данных, подлежащих обработке:
- ФИО;
- Номер телефона;
- Адрес электронной почты;
- Данные платежей (при оплате услуг);
- IP-адрес, данные файлов cookie;
- Другая информация, необходимая для исполнения договора или предоставления услуги.
4.3. Сроки обработки и хранения персональных данных:
- До момента достижения целей обработки;
- До момента отзыва согласия субъектом персональных данных;
- В течение сроков, установленных законодательством.
4.4. Порядок уничтожения персональных данных:
- В электронном виде – методами, исключающими возможность восстановления;
- В бумажном виде – механическим уничтожением (измельчением документов).
5. Права субъектов персональных данных
5.1. Пользователь имеет право на:
- Получение информации об обработке своих персональных данных;
- Доступ к своим персональным данным;
- Уточнение, блокирование или удаление персональных данных;
- Отзыв согласия на обработку персональных данных;
- Обжалование действий Оператора в Роскомнадзоре или суде.
6. Передача персональных данных третьим лицам
6.1. Оператор вправе передавать персональные данные только в случаях:
- При наличии согласия субъекта персональных данных;
- В рамках исполнения договора с пользователем;
- По требованию государственных органов в установленных законом случаях.
6.2. Третьи лица, которым могут передаваться персональные данные:
- Финансовые организации (банки, платежные системы);
- Технические партнёры (хостинг-провайдеры, аналитические сервисы);
- Государственные органы (при наличии законных оснований).
7. Защита персональных данных
7.1. Оператор принимает меры по обеспечению безопасности персональных данных, включая:
- Контроль доступа к персональным данным;
- Использование современных систем защиты информации;
- Ограничение доступа сотрудников к данным на основе необходимости.
7.2. В случае инцидентов, связанных с нарушением конфиденциальности, Оператор уведомляет Роскомнадзор в установленные законодательством сроки.
7.3. Оператор не несёт ответственность за утечку персональных данных, если она произошла по следующим причинам:
- В результате неправомерных действий третьих лиц, включая хакерские атаки, мошенничество или несанкционированный доступ.
- В случае передачи субъектом персональных данных своих данных третьим лицам (например, при компрометации пароля).
- В случае форс-мажорных обстоятельств, таких как стихийные бедствия, техногенные аварии, массовые сбои в работе программного обеспечения или сетевой инфраструктуры.
9. Конфиденциальность информации
9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
9.2. Оператор обязуется хранить персональные данные в защищенных системах, исключающих несанкционированный доступ.
9.3. Оператор не раскрывает информацию о Пользователях третьим лицам, за исключением случаев, предусмотренных законодательством или соглашением с Пользователем.
9.4. Обязательства по обеспечению конфиденциальности распространяются также на сотрудников Оператора и третьих лиц, получивших доступ к персональным данным.
10. Отзыв согласия на обработку персональных данных
10.1. Субъект персональных данных (Пользователь, Клиент, Работник или их представитель) вправе в любое время отозвать согласие на обработку персональных данных, направив письменное заявление Оператору:
По электронной почте: support@designldss.com
По почтовому адресу: 308031, г. Белгород, ул. Есенина 48, кв. 29.
10.2. После получения запроса на отзыв согласия Оператор прекращает обработку персональных данных и уничтожает их в срок не позднее 30 дней, за исключением случаев, предусмотренных законодательством РФ.
10.3. В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных, если на это есть законные основания, указанные в пунктах 2 - 11 части 1 статьи 6 Федерального закона № 152-ФЗ "О персональных данных".
10.4. К таким законным основаниям относятся, в частности:
- Необходимость обработки для выполнения договора, стороной которого является субъект персональных данных;
- Выполнение обязанностей, возложенных на Оператора законодательством РФ;
- Обеспечение законных интересов Оператора, при условии, что это не нарушает права и свободы субъекта персональных данных.
11. Использование файлов cookie
11.1. Сайт использует файлы cookie для улучшения пользовательского опыта и работы сервисов аналитики.
11.2. Пользователь может отключить файлы cookie в настройках браузера.