Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с *Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»*, а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в [Наименование организации] (далее – Оператор).
Цель Политики – обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные понятия
- *Персональные данные* – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- *Обработка персональных данных* – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- *Оператор* – [Наименование организации], самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Обеспечение взаимодействия с пользователями сайта [адрес сайта] (далее – Сайт).
- Заключение, исполнение и прекращение гражданско-правовых договоров.
- Предоставление информации о товарах, услугах, акциях и мероприятиях Оператора.
- Обеспечение соблюдения законодательства Российской Федерации.
- Обеспечение функционирования Сайта, включая обработку запросов, заявок и обратной связи.
4. Категории персональных данных
Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество.
- Контактные данные (телефон, адрес электронной почты).
- Сведения о местоположении (адрес).
- Данные, автоматически передаваемые при посещении Сайта (IP-адрес, файлы cookie, данные браузера, технические характеристики устройства).
5. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- Законность и справедливость.
- Ограничение обработки целями, заявленными при сборе данных.
- Минимизация объема собираемых данных.
- Обеспечение точности, достаточности и актуальности данных.
- Хранение данных в форме, позволяющей идентифицировать субъекта, не дольше, чем требуется для целей обработки.
- Обеспечение безопасности и конфиденциальности данных.
6. Порядок и условия обработки персональных данных
6.1. Согласие субъекта
Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.2. Сбор и хранение
Персональные данные собираются непосредственно от субъекта или с его согласия через третьих лиц. Хранение данных осуществляется в защищенных информационных системах с ограниченным доступом.
6.3. Передача третьим лицам
Передача персональных данных третьим лицам допускается только с согласия субъекта или в случаях, предусмотренных законом. Оператор заключает с третьими лицами соглашения, обеспечивающие конфиденциальность и безопасность данных.
6.4. Срок хранения
Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, либо до отзыва согласия субъекта, если иное не предусмотрено законодательством.
6.5. Уничтожение данных
По достижении целей обработки или при отзыве согласия персональные данные подлежат уничтожению в порядке, установленном законодательством.
7. Меры по обеспечению безопасности персональных данных
Оператор принимает следующие меры для защиты персональных данных:
- Назначение ответственного лица за организацию обработки персональных данных.
- Использование сертифицированных средств защиты информации, включая шифрование данных при передаче.
- Ограничение доступа к информационным системам персональных данных.
- Регулярное обучение сотрудников, осуществляющих обработку персональных данных.
- Разработка и актуализация модели угроз безопасности персональных данных.
- Проведение внутреннего контроля соблюдения требований законодательства.
8. Права субъектов персональных данных
Субъект персональных данных имеет право:
- Получать информацию об обработке своих персональных данных.
- Требовать уточнения, блокирования или уничтожения своих персональных данных.
- Отозвать согласие на обработку персональных данных.
- Обжаловать действия или бездействие Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9. Порядок обращения субъектов персональных данных
Для реализации своих прав субъект персональных данных может направить запрос Оператору:
- По электронной почте: delovayapchela1@gmail.com
- По почтовому адресу: г.Красноярск ул.Петра Подзолкова к.3 офис 489
Запрос должен содержать ФИО, контактные данные и суть обращения. Оператор рассматривает запросы в сроки, установленные законодательством (не более 10 рабочих дней с момента получения).
10. Заключительные положения
Настоящая Политика подлежит опубликованию на Сайте и вступает в силу с момента ее размещения. Оператор вправе вносить изменения в Политику в случае изменения законодательства или по собственной инициативе. Изменения вступают в силу с момента их опубликования на Сайте.
*Контактная информация Оператора:*
- Наименование: Деловая Пчела
- Адрес:.г.Красноярск ул.Петра Подзолкова к.3 офис 489
- Электронная почта: delovayapchela1@gmail.com
- Телефон: +79230165974