1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает индивидуальный предприниматель Бевз Станислав Владимирович (далее — Оператор).
1.2. Политика разработана в соответствии с пунктом 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), с учетом изменений, внесенных Федеральным законом № 420-ФЗ от 30 ноября 2024 года, а также иными нормативно-правовыми актами Российской Федерации.
1.3. Политика содержит сведения, подлежащие раскрытию в соответствии с частью 1 статьи 14 152-ФЗ, и является общедоступным документом.
1.4. Политика распространяется на все процессы обработки персональных данных (ПДн), осуществляемые Оператором с использованием средств автоматизации или без таковых, включая данные, собираемые через сайт по адресу: https://nasnegohode.ru/
1.5. Оставляя заявку с контактными данными на сайте https://nasnegohode.ru/ Пользователь соглашается на обработку персональных данных, включая рассылку новостей компании.
1.6. Политика доступна для ознакомления неограниченному кругу лиц на сайте Оператора по адресу: https://nasnegohode.ru/ или по запросу по адресу: bevzsv@gmail.com
2. Сведения об операторе
2.1. Оператором персональных данных является:
- Индивидуальный предприниматель: Бевз Станислав Владимирович
- ИНН: 781075200979
- Электронная почта: bevzsv@gmail.com
- Телефон: +7 (495) 414-14-84
2.2. Индивидуальный предприниматель Бевз Станислав Владимирович назначен ответственным за организацию обработки персональных данных.
2.3. База данных информации, содержащей персональные данные граждан Российской Федерации, находится по адресу: Санкт-Петербург ул. Победы д.4. Трансграничная передача персональных данных не осуществляется. Обработка и хранение персональных данных осуществляется на территории Российской Федерации, на серверах хостинг-провайдера Общество с ограниченной ответственностью "Хостинг" ИНН 7814522538, Юридический адрес: 196233, г. Санкт-Петербург, ул. Типанова, д. 34, К. 1, литера А, помещение 65-Н, кабинет 38.
3. Сведения об обработке персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора, работников Оператора и третьих лиц.
3.2. Оператор получает персональные данные непосредственно у субъектов персональных данных (далее — Пользователи, Субъекты ПДн).
3.3. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.4. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
3.5. Сайт (https://nasnegohode.ru/) собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
3.6. Персональную информацию Пользователя Сайт обрабатывает в следующих целях:
- Идентификация Пользователя, зарегистрированного на сайте;
- Предоставление Пользователю доступа к персонализированным ресурсам сайта;
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сайта, оказания услуг;
- Заключение, исполнение и прекращение гражданско-правовых договоров с Пользователем;
- Предоставление Пользователю с его согласия обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени сайта.
3.7. Оператор обрабатывает следующие персональные данные:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты;
- Идентификационный номер налогоплательщика (ИНН);
- Тип, серия и номер документа, удостоверяющего личность (для сотрудников по договорам гражданско-правового характера);
- Дата выдачи документа, удостоверяющего личность, и информация о выдавшем его органе;
- Год, месяц, дата и место рождения;
- Адрес;
- Номер страхового свидетельства государственного пенсионного страхования (СНИЛС);
- IP-адрес Пользователя;
- Данные о браузере и типе устройства Пользователя;
- Информацию о сайте Пользователя (при заполнении соответствующих форм);
- Иные данные, указанные Пользователем добровольно в формах на сайте.
4. Обработка персональных данных клиентов
4.1. Оператор обрабатывает персональные данные клиентов в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 года № 14-ФЗ.
4.2. Оператор обрабатывает персональные данные клиентов в целях соблюдения норм законодательства Российской Федерации, а также с целью:
- Заключения и выполнения обязательств по договорам с клиентами;
- Отправки маркетинговых, рекламных материалов.
4.3. Оператор обрабатывает персональные данные клиентов с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных 152-ФЗ, согласие предоставляется в письменной форме. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий (например, заполнение формы на сайте).
4.4. Оператор обрабатывает персональные данные клиентов в течение сроков действия заключенных с ними договоров. После окончания сроков действия договоров ПДн могут обрабатываться в течение срока, установленного пунктом 5 части 3 статьи 24 части первой Налогового Кодекса РФ, частью 1 статьи 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами, но не более 3 (трёх) лет с момента последнего взаимодействия Пользователя с сайтом, если иное не предусмотрено законодательством.
4.5. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении.
4.6. Персональные данные клиентов могут быть переданы уполномоченным органам государственной власти только по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
5. Обработка персональных данных сотрудников по договорам гражданско-правового характера
5.1. Оператор обрабатывает персональные данные сотрудников по договорам гражданско-правового характера в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 года № 14-ФЗ.
5.2. Оператор обрабатывает персональные данные сотрудников по договорам гражданско-правового характера в целях соблюдения норм законодательства Российской Федерации, а также:
- Заключения и выполнения договоров гражданско-правового характера.
5.3. Оператор обрабатывает персональные данные сотрудников по договорам гражданско-правового характера с их согласия, предоставляемого на срок действия заключенных с ними договоров. В случаях, предусмотренных 152-ФЗ, согласие предоставляется в письменной форме. В иных случаях согласие считается полученным при заключении договора или при совершении конклюдентных действий.
5.4. Оператор обрабатывает персональные данные сотрудников по договорам гражданско-правового характера в течение сроков действия заключенных с ними договоров. После окончания сроков действия договоров ПДн могут обрабатываться в течение срока, установленного пунктом 5 части 3 статьи 24 части первой Налогового Кодекса РФ, частью 1 статьи 29 ФЗ «О бухгалтерском учёте» и иными нормативными правовыми актами, но не более 3 (трёх) лет с момента последнего взаимодействия, если иное не предусмотрено законодательством.
6. Сведения об обеспечении безопасности персональных данных
6.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
6.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- Обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу на сайте (https://nasnegohode.ru/);
- Утверждает и приводит в действие документ «Положение об обработке персональных данных» и иные локальные акты;
- Ознакомляет работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
- Осуществляет допуск работников к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям только для выполнения трудовых обязанностей;
- Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
- Производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения 152-ФЗ;
- Определяет угрозы безопасности персональных данных при их обработке в информационной системе Оператора;
-
Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных, включая:
- Использование защищённого протокола HTTPS для передачи данных;
- Защиту серверов и электронной почты сложными паролями и двухфакторной аутентификацией;
- Регулярное обновление и антивирусную защиту программного обеспечения;
- Ограничение доступа третьих лиц и неуполномоченных сотрудников к персональным данным;
- Регулярное резервное копирование и мониторинг безопасности систем обработки персональных данных;
- Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа;
- Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- Осуществляет внутренний контроль соответствия обработки персональных данных 152-ФЗ, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам.
6.3. В случае выявления факта утечки персональных данных Оператор обязан в течение 24 часов уведомить об этом уполномоченный орган (Роскомнадзор), а также предпринять незамедлительные меры по минимизации ущерба и расследованию причин инцидента.
7. Права и обязанности сторон
7.1. Субъект персональных данных вправе:
- Получать персональные данные, относящиеся к данному субъекту, и информацию, касающуюся их обработки;
- Требовать уточнения, блокирования или уничтожения его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать данное им согласие на обработку персональных данных, направив письменное уведомление на адрес электронной почты Оператора: bevzsv@gmail.com. Оператор обязуется прекратить обработку персональных данных в течение 10 (десяти) рабочих дней с момента получения уведомления, за исключением случаев, когда обработка необходима для исполнения законодательства;
- Защищать свои права и законные интересы, в том числе требовать возмещения убытков и компенсации морального вреда в судебном порядке;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сайта, и давать согласие на их обработку;
- Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
7.2. Оператор обязан:
- Использовать полученную информацию исключительно для целей, указанных в разделе 3 настоящей Политики;
- Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными способами переданных персональных данных, за исключением случаев, предусмотренных законодательством;
- Принимать меры предосторожности для защиты конфиденциальности персональных данных согласно порядку, используемому в деловом обороте;
- Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
7.3. Для реализации своих прав и законных интересов субъекты персональных данных имеют право обратиться к Оператору лично или направить запрос по адресу: bevzsv@gmail.com. Запрос должен содержать сведения, указанные в части 3 статьи 14 152-ФЗ.
8. Использование файлов cookie
8.1. Сайт (https://nasnegohode.ru/) использует файлы cookie для анализа поведения пользователей и улучшения работы сайта. Продолжая использовать сайт, Пользователь выражает согласие на сбор и обработку обезличенных данных посредством файлов cookie.
8.2. С 30 мая 2025 года сбор данных через cookie осуществляется только при наличии явного согласия Пользователя, полученного через всплывающее окно или чекбокс.
8.3. Пользователь может отключить сбор cookie в настройках браузера, что может повлиять на функциональность сайта.
9. Ответственность сторон
9.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
9.2. Оператор не несет ответственность за утрату или разглашение персональных данных, если данная конфиденциальная информация:
- Стала публичным достоянием до её утраты или разглашения;
- Была получена от третьей стороны до момента её получения Оператором;
- Была разглашена с согласия Пользователя.
9.3. Пользователь несет полную ответственность за соблюдение требований законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, включая ответственность за содержание и форму материалов.
9.4. Оператор несет ответственность за нарушения требований 152-ФЗ, включая штрафы, установленные ФЗ № 420-ФЗ от 30.11.2024.
10. Разрешение споров
10.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
10.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
10.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
10.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
11. Дополнительные условия
11.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
11.2. Новая Политика вступает в силу с момента ее размещения на сайте по адресу: https://nasnegohode.ru/, если иное не предусмотрено новой редакцией Политики.
11.3. С 1 сентября 2025 года Оператор обязан предоставлять обезличенные ПДн в Минцифры по запросу в соответствии с Федеральным законом № 233-ФЗ от 08.08.2024.
12. Контактные данные
12.1. Все вопросы, связанные с обработкой ПДн, направляются по адресу:
- Индивидуальный предприниматель: Бевз Станислав Владимирович
- ИНН: 781075200979
- Электронная почта: bevzsv@gmail.com
- Телефон:+7(812)425-65-51