| 1.1. Кем составлена и утверждена Политика | Индивидуальным предпринимателем Галбура Вадимом Григорьевичем ИНН 860203645050 ОГРНИП 318861700054637 (далее - Оператор). | |
| 1.2. Мы выполняем требования Закона | Федерального закона от 27.07.2006 № 152-Ф3 "О персональных данных", Федерального закона от 30.12.2020 № 519-ФЗ "О внесении изменений в Федеральный закон "О персональных данных". | |
| 1.3. Политика обработки персональных данных (далее - Политика) определяет | ||
| 1.3.1. порядок обработки персональных данных и меры по обеспечению безопасности | ||
| 1.3.2. персональных данных, которые предпринимает Оператор | ||
| 1.3.3. правила обработки Оператором персональных данных, предоставляемых лицами, которые используют Сайт Оператора или иные ресурсы Оператора | ||
| 1.3.4. цели, правовые основания, порядок и объем обрабатываемых персональных данных | ||
| 1.3.5. порядок взаимодействия с субъектами персональных данных при поступлении от них обращений. | ||
| 1.4. Чьи данные обрабатывает Оператор | физических лиц, которые оставляют заявки, запросы на Сайте, иных ресурсах Оператора, состоят в гражданско-правовых отношениях с Оператором | |
| 1.5. Категорий персональных данных, которые обрабатывает Оператор | ||
| 1.5.1. Фамилия, имя, отчество | ||
| 1.5.2. Номер телефона/мессенджер | ||
| 1.5.3. Адрес электронной почты | ||
| 1.5.4. Адрес места пребывания | ||
| 1.5.5. Пользовательские данные (сведения о местоположении, тип и версия ОС, тип и версия Браузера, тип устройства и разрешение его экрана, источник, откуда пользователь пришел на Сайт, язык ОС и Браузера, какие страницы открывает и на какие кнопки нажимает пользователь, ip-адрес). | ||
| 1.6. Обработка данных с помощью сервисов Интернет-статистики | Оператор производит сбор и обработку обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других). | |
| 1.7. Ресурсы, на которых мы обрабатываем персональные данные | Сайт: http://orthospace.ru, включая поддомены и их страницы. | |
| 1.8. Если есть вопросы, которые не урегулированы в Политике | вопросы, не урегулированные настоящей Политикой обработки персональных данных, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных. |
| 2.1. Оператор | индивидуальный предприниматель (п.1.1 Политики), который осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, которые подлежат обработке, действия (операции), совершаемые с персональными данными. |
| 2.2. Пользователь/Субъект персональных данных | любой посетитель ресурсов Оператора, п.1.7 Политики. |
| 2.3. Сайт | совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет, сетевой адрес Сайта указан в п.1.7 Политики |
| 2.4. Персональные данные | сведения, относящиеся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). |
| 2.5. Обработка персональных данных | любое действие или совокупность действий, которые совершаются с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. |
| 2.6. Автоматизированная обработка персональных данных | обработка персональных данных с помощью средств вычислительной техники. |
| 2.7. Блокирование персональных данных | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). |
| 2.8. Обезличивание персональных данных | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. |
| 2.9. Предоставление персональных данных | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц. |
| 2.10. Распространение персональных данных | действия, направленные на раскрытие персональных данных неопределенному кругу лиц. |
| 2.11. Уничтожение персональных данных | любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных. |
| 3.1. Соблюдение закона | обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. | |
| 3.2. Цели Оператора | 3.2.1. уточнение деталей заказа | |
| 3.2.2. заключение, исполнение, прекращение гражданско-правовых договоров | ||
| 3.2.3. отгрузка и доставка товара | ||
| 3.2.4. предоставление и сбор обратной связи | ||
| 3.2.5. уведомление о новых товарах и услугах Оператора | ||
| 3.2.6. улучшение качества сервисов и Сайта, которые Оператор использует для продажи/поставки товаров. |
| 4.1. Принципы обработки персональных данных | 4.1.1. законность целей и способов обработки персональных данных, добросовестность и справедливость в деятельности Оператора | |
| в соответствии с Законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Политикой | 4.1.2. достоверность персональных данных, их достаточности для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных. | |
| 4.1.3. обработка только тех персональных данных, которые отвечают целям их обработки | ||
| 4.1.4. обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных | ||
| 4.1.5. хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных. |
| 5.1. Порядок получения персональных данных Оператором | при регистрации и заказе услуг на ресурсах Оператора, субъект персональных данных указывает данные, необходимые для идентификации субъекта персональных данных и для оказания ему услуг. Перечень персональных данных указан в п.1.5 Политики. |
| 5.2. Данные, которые Оператор не получает и не обрабатывает | о расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное. |
| 5.3. Согласие на обработку персональных данных | Оператор вправе обрабатывать персональные данные физических лиц только с их согласия на использование персональных данных. Субъект персональных данных выражает согласие на обработку персональных данных путем проставления отметки (согласия) на ресурсах Оператора. |
| 5.4. Когда получение согласия на обработку персональных данных не требуется | 5.4.1. персональные данные являются общедоступными, |
| 5.4.2. обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенных полномочий Оператора, | |
| 5.4.3. по требованию полномочных государственных органов - в случаях, предусмотренных федеральным законом, | |
| 5.4.4. обработка персональных данных в целях исполнения договора, заключенного с Оператором, | |
| 5.4.5. обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных, | |
| 5.4.6. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Заказчика, если получение его согласия невозможно. | |
| 5.5. Хранение персональных данных | 5.5.1. хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора. |
| 5.5.2. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, является субъект персональных данных. | |
| 5.6. Прекращение обработки персональных данных | 5.6.1. персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, |
| 5.6.2. условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных. | |
| 5.7. Актуализация персональных данных | в случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора с пометкой «Актуализация персональных данных». |
| 5.8. Срок обработки персональных данных и отзыв согласия на обработку ПД | является неограниченным до прекращения деятельности, ликвидации организации, либо пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных». |
| 5.9. Способы обработки персональных данных | 5.9.1. Обработка персональных данных может осуществляется путем смешанной обработки с передачей по внутренней сети Оператора с передачей по сети интернет и путем автоматизированной обработки без передачи по внутренней сети Оператора с передачей по сети интернет. |
| 5.9.2. Оператор не производит трансграничную передачу персональных данных. | |
| 5.9.3. Шифровальные (криптографические) средства: не используются. |
| 6.1. Меры по обеспечению безопасности | 6.1.1. внутренний контроль соответствия обработки персональных данных ФЗ-152, |
| в соответствии с Законом Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Политикой | 6.1.2. на ресурсах Оператора опубликован и размещен документ, определяющий Политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных, |
| 6.1.3. применяются организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимые для выполнения требований к защите персональных данных, в том числе: | |
| - назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных, | |
| - ограничение состава лиц, допущенных к обработке персональных данных, | |
| - ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных, | |
| - организация учета, хранения и обращения носителей, содержащих информацию с персональными данными, | |
| - определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз, | |
| - разработка на основе модели угроз системы защиты персональных данных, | |
| - проверка готовности и эффективности использования средств защиты информации, | |
| - разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации, | |
| - регистрация и учет действий пользователей информационных систем персональных данных, | |
| - использование антивирусных средств и средств восстановления системы защиты персональных данных, | |
| - применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации. | |
| 6.1.4. установлены правила доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе Оператора, | |
| 6.1.3. осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем Оператора, | |
| 6.1.4. исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными, | |
| 6.1.5. обеспечена сохранность носителей персональных данных и средств защиты информации. В случае обработки персональных данных на материальных носителях, обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях, | |
| 6.1.6. использование антивирусного ПО, использование электронно-цифровой подписи (ЭЦП), пароли на компьютерах, на которых осуществляется обработка персональных данных, резервное копирование. |
| 7.1. Запрет передачи персональных данных | запрещено передавать персональные данные третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью Заказчика, а также в других случаях, предусмотренных законами. |
| 7.2. Предупреждение о цели обработки персональных данных | Оператор предупреждает лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. |
| 7.3. Кому разрешен доступ к персональным данным | специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций. |
| 7.4. Передача персональных данных представителям | в порядке, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». |
| 8.1. Правовые основания | совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных на основании: действующего законодательства, договоров между оператором и субъектом персональных данных, согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора). |
| 8.2. Когда Оператор может обрабатывать персональные данные | только в случае их заполнения и/или отправки Пользователем/Субъектом персональных данных самостоятельно через специальные формы, расположенные на ресурсах Оператора. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, субъект персональных данных выражает свое согласие с данной Политикой. |
| 8.3. Обработка обезличенных данных | Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). |
| 9.1. Куда может обратиться Субъект обработки ПД | субъект обработки ПД может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных у Оператора с помощью электронной почты info@orthospace.ru. |
| 9.2. Внесение изменений в Политику | Оператор оставляет за собой право вносить изменения в настоящую Политику по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства или условий использования сервисов, которыми пользуется Оператор. |
| Уведомления об изменении Политики обработки персональных данных могут быть отображены на ресурсах Оператора (например, в Личном кабинете, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены по электронной почте. | |
| 9.3. Ознакомление с Политикой | На субъекте обработки персональных данных лежит обязанность при каждом использовании ресурсов Оператора знакомиться с текстом Политики обработки персональных данных. |
| 9.4. Вступление Политики в силу | Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения в соответствующем разделе Сайта или иного ресурса Оператора. В случае несогласия с условиями Политики субъект обработки персональных данных должен незамедлительно прекратить использование ресурсов Оператора. |