ПОЛИТИКА

обработки персональных данных

Индивидуального предпринимателя Парфеновой Екатерины Анатольевны


Утверждено:
ИП Парфенова Е.А.
«15» июня 2025 г.

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при их обработке, а также исполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных при оказании услуг, продаже продуктов или взаимодействии через сайт и иные каналы связи.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь – любой посетитель веб-сайта www.katerinabarnabi.ru 
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Неавтоматизированная обработка — действия с данными без использования вычислительной техники;
Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
Блокирование персональных данных - временное прекращение обработки персональных данных (заисключением случаев, если обработка необходима для
уточнения персональных данных).
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.


3. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
Оператор: Индивидуальный предприниматель Парфенова Екатерина Анатольевна
ИНН: 772973046857
ОГРНИП: 319774600047760
Email: ekaterinabarnabi@yandex.com
Сайт: www.katerinabarnabi.ru

4. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка осуществляется с согласия субъекта персональных данных;
Обработка необходима для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта.

5. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется оператором в соответствие с требованиями законодательства Российской Федерации.
5.2. При обработке персональных данных Оператор придерживается следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.3. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
5.4. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.6. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.7. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации,
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.
5.8. Цели обработки Оператором персональных данных:
Подготовка, заключение и исполнение гражданско-правового договора;
Продвижение товаров, работ, услуг на рынке.

6. ПЕРЕЧЕНЬ ДЕЙСТВИЙ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
  • Сбор
  • Запись
  • Систематизация
  • Накопление
  • Хранение
  • Уточнение (обновление, изменение)
  • Извлечение
  • Использование
  • Передача (предоставление, доступ)
  • Обезличивание
  • Блокирование
  • Удаление
  • Уничтожение

7. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Физические лица – клиенты Оператора, приобретающие услуги.

8. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Фамилия, имя
  • Адрес электронной почты
  • Номер телефона
  • Имя в мессенджерах и социальных сетях
  • Возраст
  • Иные персональные данные, предоставляемые субъектами  

9. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Данные предоставляются субъектом персональных данных через анкеты, формы сайта, мессенджеры или электронную почту.

10. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Хранение осуществляется:

  • в почтовых сервисах _____
  • в системе управления сайтом 
  • в платёжной системе 
  • защищенном облачном хранилище данных
Срок хранения: в течение срока оказания услуг и не более 5 лет после их завершения или до момента отзыва согласия.


11. УСЛОВИЯ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

Персональные данные могут быть переданы:

  • Банкам для проведения платежей 
  • Платежному оператору
  • IT-провайдерам для технического обслуживания
  • Государственным органам в случаях, предусмотренных законодательством РФ.
12. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
  1. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
13. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Применяются следующие меры:
- определено лицо, ответственное за обработку персональных данных (ИП Парфенова Е.А.);
- разработана политика в отношении обработки ПД;
- использование антивирусного ПО;
- ограничение доступа к учетным записям по паролям;
- хранение информации в контролируемых облачных сервисах;
- хранение в запираемых помещениях (при наличии бумажных носителей).

14. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

14.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных,
- требовать от оператора уничтожения, блокирования персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
- принимать предусмотренные законом меры по защите своих прав;
- отозвать свое согласие на обработку персональных данных.
14.2. Порядок реализации прав субъекта ПД:
- Запросы направляются через контактные данные, указанные в разделе 3
- Ответ предоставляется в течение 10 рабочих дней.

15. УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

15.1. Данные подлежат удалению:

  • по истечении срока хранения
  • по достижении цели обработки
  • по письменному запросу субъекта, если это не противоречит законодательству, направленному в письменном виде на адрес электронной почты ekaterinabarnabi@yandex.com или личном обращении к Оператору.
15.2. Оператор обязуется прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора, в случае:
• выявления неправомерной обработки персональных данных, осуществляемой Обществом или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
• отзыва Пользователем согласия на обработку его персональных данных;
• достижения цели обработки персональных данных;
• истечения срока обработки персональных данных;
Оператор обязуется уничтожить персональные данные Пользователя или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (тридцати) дней с даты наступления любого из указанных выше обстоятельств.
15.3. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.