Политика самозанятой Даузе Анастасии Валерьевны в отношении обработки персональных данных1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, а также исполнения требований Федерального закона № 152-ФЗ «О персональных данных».
1.2. Политика определяет цели, правовые основания, способы, условия обработки персональных данных, меры по обеспечению безопасности персональных данных, а также права субъектов персональных данных и обязанности Оператора.
2. Термины и определения
• Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
• Оператор — физическое лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных;
• Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, обезличивание, блокирование, удаление, уничтожение;
• Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
3. Сведения об операторе
ФИО: Даузе Анастасия Валерьевна
Адрес: Калининград, ул. Дунайская, д. 16, кв. 18
Email:
nastyadauze20@gmail.comТелефон: +7 921 009-71-05
Сайт:
http://electroepil-kld.tilda.ws4. Цели обработки персональных данных
• Подготовка, заключение и исполнение гражданско-правового договора;
5. Правовые основания обработки персональных данных
• Обработка персональных данных осуществляется с согласия субъекта персональных данных;
• Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных.
6. Перечень действий с персональными данными
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, удаление, уничтожение.
7. Категории субъектов персональных данных и виды обрабатываемых данных
7.1. Субъекты:
• Клиенты - физические лица;
• Несовершеннолетние клиенты (при наличии согласия законного представителя).
7.2. Категории персональных данных:
• Фамилия, имя, отчество;
• Номер телефона;
• Дата рождения (при необходимости);
• Фото-видео изображение зон тела (не позволяющие идентифицировать личность — не являются биометрическими ПДн);
• Фамилия, имя, отчество законного представителя (при обработке данных несовершеннолетнего);
8. Способы и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется смешанным способом, с использованием средств автоматизации и без них.
8.1.1. Автоматизированно — через приложение DIKIDI;
8.1.2. Неавтоматизированно — на бумажных носителях (согласия на процедуры).
9. Хранение и уничтожение персональных данных
9.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не более 5 лет после оказания услуги.
9.2. По достижении целей обработки или по требованию субъекта данные подлежат удалению или уничтожению.
10. Обработка специальных категорий персональных данных
Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни.
11. Обработка биометрических персональных данных
Биометрические персональные данные Оператором не обрабатываются.
12. Права субъектов персональных данных
12.1. Субъект персональных данных имеет право:
• на получение сведений об обработке его персональных данных;
• на уточнение, блокирование или уничтожение своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• на отзыв согласия на обработку персональных данных;
• на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
• на защиту своих прав и законных интересов, включая возмещение убытков и (или) компенсацию морального вреда.
13. Порядок реализации прав и рассмотрения обращений субъектов персональных данных
13.1. Субъект персональных данных имеет право требовать от Оператора уточнения, блокирования или уничтожения его персональных данных в случае их неполноты, неточности, недостоверности, а также, если данные более не требуются для целей обработки. Оператор обязуется рассмотреть обращение субъекта в течение 10 рабочих дней и уведомить его о принятых мерах.
13.2. Субъект персональных данных имеет право направить Оператору запрос на получение информации, касающейся обработки его персональных данных. Ответ на запрос предоставляется в течение 10 рабочих дней с момента его получения. Запрос направляется по адресам, указанным в Разделе 3 настоящей Политики.
14. Обеспечение безопасности персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая:
• Установку пароля на устройства;
• Ограничение доступа к информации;
• Обеспечение защищённого входа в приложения;
• Получение согласия законного представителя при обработке данных несовершеннолетнего субъекта.
15. Условия передачи персональных данных третьим лицам
15.1. Оператор вправе передавать персональные данные субъектов третьим лицам только в случаях, прямо предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных.
15.2. Персональные данные клиентов могут передаваться оператору CRM-системы Dikidi, предоставляющему технологическую платформу для записи клиентов и хранения клиентской базы.
15.2.1. Передача осуществляется на основании договора между оператором и указанной организацией, предусматривающего обязательства оператора CRM-системы Dikidi по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных.
16. Ответственный за организацию обработки персональных данных
Ответственным за организацию обработки персональных данных является сам Оператор — Даузе Анастасия Валерьевна.
17. Обязанности Оператора
17.1. Оператор обязан:
• обрабатывать персональные данные в строгом соответствии с законодательством Российской Федерации;
• принимать меры по обеспечению безопасности персональных данных;
• рассматривать обращения субъектов персональных данных и предоставлять информацию в установленные законом сроки;
• уничтожать или обезличивать персональные данные по достижении целей обработки или по обращению субъекта, если сохранение данных не требуется по закону;
• обеспечить свободный доступ к настоящей Политике любому заинтересованному лицу.
18. Ответственность за нарушение требований
Оператор несёт ответственность в соответствии с законодательством РФ за нарушение требований в области обработки и защиты персональных данных.
19. Заключительные положения
Политика вступает в силу с момента ее утверждения и опубликования на официальном сайте Оператора
http://electroepil-kld.tilda.ws.