Политика в отношении обработки персональных данных I. Общие положения
1.1. Настоящая политика Индивидуального предпринимателя Барановой Евгении Александровны (ИП Баранова Е. А.) (далее – Компания) в отношении обработки персональных данных (далее – Политика) утверждена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые ИП Баранова Е. А. может получить от субъекта персональных данных (далее – Пользователь) при его регистрации на веб-сайтах Компании panini-rest.ru, paniniufa.ru. Действие Политики распространяется на Данные, полученные как до, так и после утверждения настоящей Политики.
II. Данные, обрабатываемые Компанией
2.1. В рамках настоящей Политики под Данными понимаются:
2.1.1. Пользовательские данные: сведения о местоположении, тип и версия ОС, тип и версия ОС, тип и версия Браузера, тип устройства и разрешение его экрана, информация об источнике, откуда пришел пользователь, язык ОС и Браузера, страницы, открываемые пользователем, его ip-адрес и проч.
2.1.2. Файлы cookie.
2.1.3. Иные Данные, предоставляемые Пользователями (в т.ч. информация, автоматически собираемая с помощью сторонних сервисов, включая сервис «Яндекс.Метрика»).
2.2. Длительность хранения Данных Пользователей определяется в установленном законодательством порядке.
III. Цели сбора и обработки и правовое обоснование обработки Данных
3.1. Компания собирает и хранит Данные пользователя, необходимые для оказания Пользователю услуг, анализа действий физического лица на веб-сайтах и функционирования веб-сайтов, анализа входящих запросов физических лиц с целью выявления потребностей и оказания дальнейшего консультирования, проведения статистических и иных исследований на основе обезличенных данных, а также для осуществления и исполнения возложенных на Компанию законодательством Российской Федерации на Компанию функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Российской Федерации; Федеральным законом «О персональных данных»; и другими нормативно-правовыми актами.
3.2. Компания может использовать Данные Пользователя в следующих целях:
3.2.1. Идентификация Пользователя в рамках оказания услуг Компанией.
3.2.2. Связь с Пользователем в случае необходимости, в том числе направление уведомлений, информации и запросов, связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Пользователя.
3.2.3. Проведение исследований на основе обезличенных Данных.
IV. Условия обработки Данных и их передачи третьим лицам
4.1. Компания вправе передать Данные Пользователя третьим лицам в следующих случаях:
4.1.1. Пользователь явно выразил свое согласие на такие действия, как: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение персональных данных Пользователей.
4.1.2. Передача таких данных предусмотрена действующим законодательством в рамках исполнения заключенного договора между Пользователем и ИП Баранова Е. А.
4.2. При обработке Данных Пользователя Компания руководствуется Федеральным законом «О персональных данных», другими федеральными законами и настоящей Политикой.
V. Права субъекта персональных данных
5.1. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
5.1.1. Подтверждение факта обработки персональных данных Компанией.
5.1.2. Правовые основания и цели обработки персональных данных.
5.1.3. Применяемые Компанией способы обработки персональных данных.
5.1.4. Наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального закона.
5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.
5.1.6. Сроки обработки персональных данных, в том числе сроки их хранения.
5.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.
5.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных.
5.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
5.2. Информация, касающаяся обработки персональных Пользователя, предоставляемая Пользователю, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
5.3. В соответствии с п.3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных Пользователя, может быть предоставлена Пользователю или его законному представителю Компанией при обращении, либо при получении запроса Пользователя или его законного представителя.
5.3.1. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
5.3.2. Запрос должен быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации по адресу электронной почты
paniniufa@yandex.ru либо путем направления письменного заявления в адрес ИП Баранова Е. А.: 450096, Республика Башкортостан, г. Уфа, ул. Шафиева, д.23.
5.4. Пользователь вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также отозвать согласие на обработку персональных данных путем направления письменного заявления в адрес ИП Баранова Е. А.: 450096, Республика Башкортостан, г. Уфа, ул. Шафиева, д.23.
VI. Сведения о реализуемых требованиях к защите персональных данных
6.1. Важнейшим условием реализации целей деятельности Компании является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
6.2. Созданные в Компании условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.
6.3. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и хранение носителей персональных данных.
6.4. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции персоналу по защите персональных данных, антивирусной защите, действиям в кризисных ситуациях.
6.5. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.
6.6. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
6.7. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий: