Политика обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором веб-сайта doula-kudrina.com (далее – Оператор).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://doula-kudrina.com/ (далее – Веб-сайт).

2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

2.1. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://doula-kudrina.com/.

2.2. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является физическое лицо, являющееся владельцем и администратором Веб-сайта https://doula-kudrina.com/. Сведения об Операторе, позволяющие его идентифицировать (включая фамилию, имя, отчество (при наличии), а также, в зависимости от статуса, ОГРНИП/ИНН для индивидуального предпринимателя или иные необходимые идентификаторы и контактные данные), доступны на странице «Контакты» Веб-сайта (или иной странице с аналогичной информацией, URL которой должен быть здесь указан, например: https://doula-kudrina.com/kontakty/).

2.3. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Веб-сайта.

2.4. Пользователь – любой посетитель Веб-сайта https://doula-kudrina.com/.

2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.8. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.10. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.11. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

2.12. Файлы cookie – небольшие текстовые файлы, размещаемые на устройстве Пользователя (компьютере, мобильном телефоне и т.п.) веб-сайтами, которые он посещает. Они широко используются для того, чтобы веб-сайты могли работать или работать более эффективно, а также для предоставления информации владельцам сайта.

3. СОСТАВ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор заявляет, что на Веб-сайте не осуществляется целенаправленный сбор персональных данных Пользователей, таких как фамилия, имя, отчество, адрес электронной почты, номера телефонов, через какие-либо формы ввода или регистрации.

3.2. Единственным видом данных, которые могут обрабатываться в автоматическом режиме при посещении Веб-сайта, являются данные, собираемые сервисом интернет-статистики Яндекс.Метрика. Эти данные могут включать:

  • 3.2.1. IP-адрес Пользователя (может обрабатываться в обезличенном или сокращенном виде в соответствии с настройками Яндекс.Метрики, используемыми Оператором);
  • 3.2.2. Данные файлов cookie (включая идентификатор Пользователя ClientID, присваиваемый Яндекс.Метрикой);
  • 3.2.3. Информация о браузере Пользователя (тип, версия, язык);
  • 3.2.4. Информация об устройстве Пользователя (тип устройства, разрешение экрана, операционная система и ее версия);
  • 3.2.5. Источник входа на Веб-сайт (например, с какого сайта или по какой рекламе);
  • 3.2.6. Информация о действиях Пользователя на Веб-сайте (просмотренные страницы, время на сайте, клики по элементам и т.д.).

3.3. Указанные в п. 3.2 данные обрабатываются сервисом Яндекс.Метрика преимущественно в обезличенном или агрегированном виде для формирования статистических отчетов. Однако на этапе сбора некоторые из этих данных (например, IP-адрес или файлы cookie) могут позволить косвенно идентифицировать Пользователя или его устройство и, следовательно, могут рассматриваться как персональные данные до момента их обезличивания.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Целью обработки данных Пользователей, собираемых с помощью сервиса Яндекс.Метрика, является исключительно:

  • 4.1.1. Сбор статистической информации о действиях Пользователей на Веб-сайте;
  • 4.1.2. Улучшение качества Веб-сайта, его содержания и функциональности;
  • 4.1.3. Анализ посещаемости Веб-сайта.

4.2. Оператор не использует данные, собираемые Яндекс.Метрикой, для установления личности Пользователей, для связи с Пользователями или для каких-либо маркетинговых целей, направленных на конкретных Пользователей.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Правовым основанием для обработки данных, указанных в п. 3.2 настоящей Политики, является согласие Пользователя на обработку его персональных данных, если таковые собираются (в значении, придаваемом этому термину ФЗ «О персональных данных»), выраженное путем совершения конклюдентных действий при посещении Веб-сайта.

5.2. К таким действиям относится продолжение использования Веб-сайта Пользователем после информирования его об использовании файлов cookie и сборе данных сервисом Яндекс.Метрика (например, через специальный баннер или уведомление на Веб-сайте).

5.3. Пользователь может управлять использованием файлов cookie через настройки своего браузера, а также использовать инструменты блокировки или отказа от сбора данных, предоставляемые сервисом Яндекс.Метрика (например, «Блокировщик Яндекс.Метрики»). Отключение или блокировка файлов cookie может повлиять на доступность и функциональность Веб-сайта.

5.4. Обработка данных сервисом Яндекс.Метрика также регулируется условиями использования и политикой конфиденциальности самого сервиса Яндекс.Метрика.

6. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Безопасность персональных данных, которые обрабатываются (в объеме данных Яндекс.Метрики), обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных, применимых к Оператору.

6.2. Оператор имеет доступ к данным Яндекс.Метрики в виде агрегированных и обезличенных статистических отчетов.

6.3. Данные, собираемые Яндекс.Метрикой, не передаются Оператором каким-либо третьим лицам, за исключением самого сервиса Яндекс.Метрика (который выступает в роли обработчика данных) и случаев, прямо предусмотренных действующим законодательством Российской Федерации (например, по запросу уполномоченных государственных органов).

6.4. Срок обработки и хранения данных сервисом Яндекс.Метрика определяется политикой самого сервиса Яндекс.Метрика. Оператор использует статистические отчеты, полученные от Яндекс.Метрики, в течение срока, необходимого для достижения целей, указанных в разделе 4 настоящей Политики.

6.5. Поскольку Оператор не собирает персональные данные Пользователей напрямую через формы, процедуры их уточнения, блокирования или уничтожения по запросу Пользователя в системах Оператора не применимы в традиционном виде. Права Пользователя в отношении данных, собираемых Яндекс.Метрикой, реализуются через механизмы, предоставляемые Яндекс.Метрикой и настройками браузера Пользователя.

7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Сервис Яндекс.Метрика, используемый Оператором, преимущественно осуществляет обработку и хранение данных на серверах, расположенных на территории Российской Федерации.

7.2. Оператор самостоятельно не осуществляет трансграничную передачу персональных данных на территорию иностранных государств.

7.3. В случае если техническая архитектура или политика сервиса Яндекс.Метрика предполагает возможность такой передачи, это осуществляется в соответствии с требованиями ФЗ «О персональных данных» и политикой самого сервиса Яндекс.Метрика, которая должна обеспечивать адекватный уровень защиты прав субъектов персональных данных.

8. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА

8.1. Оператор обязан:

  • 8.1.1. Информировать Пользователей об обработке их данных в соответствии с ФЗ «О персональных данных» и настоящей Политикой.
  • 8.1.2. Обеспечивать реализацию прав Пользователей в части, его касающейся, при обработке данных Яндекс.Метрикой.

8.2. Оператор имеет право:

  • 8.2.1. Использовать сервис Яндекс.Метрика для анализа посещаемости и улучшения работы Веб-сайта.

9. ПРАВА ПОЛЬЗОВАТЕЛЯ

9.1. Пользователь имеет право:

  • 9.1.1. Получать информацию, касающуюся обработки его данных сервисом Яндекс.Метрика, в объеме, предоставляемом Оператором или непосредственно сервисом Яндекс.Метрика.
  • 9.1.2. Отозвать свое согласие на сбор данных Яндекс.Метрикой путем изменения настроек браузера, использования специальных расширений для браузера (например, «Блокировщик Яндекс.Метрики») или прекращения использования Веб-сайта.
  • 9.1.3. На защиту своих прав и законных интересов в порядке, установленном законодательством.

9.2. Для получения разъяснений по вопросам, касающимся обработки его данных Веб-сайтом, Пользователь может обратиться к Оператору способами, указанными в разделе 10.3 настоящей Политики. Для получения информации об Операторе Пользователь должен обратиться к странице «Контакты» (или аналогичной) на Веб-сайте.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Настоящая Политика может быть изменена или дополнена Оператором в любое время. Новая редакция Политики вступает в силу с момента ее размещения на Веб-сайте, если иное не предусмотрено новой редакцией Политики.

10.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://doula-kudrina.com/politika-obrabotki-personalnyh-dannyh/.

10.3. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его данных, а также направить свои запросы и обращения, обратившись к Оператору через контактную информацию, размещенную на странице «Контакты» (или иной странице с аналогичной информацией, URL которой должен быть здесь указан, например: https://doula-kudrina.com/kontakty/замените на ваш актуальный URL).

10.4. Во всем остальном, что не отражено напрямую в Политике, Оператор и Пользователи руководствуются действующим законодательством Российской Федерации.

Крайне важные рекомендации для Вас (Оператора – физического лица):

  1. Создайте и наполните страницу «Контакты» (или аналогичную): На этой странице (например, https://doula-kudrina.com/kontakty/замените на ваш актуальный URL) необходимо указать ваши полные и актуальные идентификационные данные как физического лица-Оператора.
    • Если вы зарегистрированы как Индивидуальный предприниматель (ИП): укажите ваши ФИО полностью, ОГРНИП, ИНН, адрес регистрации/ведения деятельности, контактный телефон и email.
    • Если вы действуете как физическое лицо без статуса ИП: укажите ваши ФИО полностью, адрес места жительства (или иной основной адрес для связи), контактный телефон и email. Также может потребоваться ИНН (если есть и используется для деловых контактов).
    • Обязательно убедитесь, что Пользователи и контролирующие органы могут вас однозначно идентифицировать через эту страницу. Отсутствие такой информации является нарушением ФЗ-152.
  2. URL Политики: Убедитесь, что Политика размещена по указанному вами адресу (https://doula-kudrina.com/politika-obrabotki-personalnyh-dannyh/) и ссылка на нее легко доступна на сайте (например, в подвале).
  3. Баннер о cookie (Уведомление): Обязательно реализуйте на Веб-сайте механизм информирования пользователей об использовании файлов cookie и сборе данных Яндекс.Метрикой (например, всплывающий баннер или уведомление в подвале сайта при первом посещении) с ссылкой на данную Политику. Это необходимо для получения согласия на обработку данных Яндекс.Метрикой.
  4. Настройки Яндекс.Метрики: Проверьте настройки вашего счетчика Яндекс.Метрики. Настоятельно рекомендуется включить опцию «Анонимизация IP-адресов» и убедиться, что сроки хранения данных в Яндекс.Метрике соответствуют вашим целям и не являются избыточными.
  5. Проверьте сайт на наличие скрытых форм сбора данных: Убедитесь, что на сайте действительно нет никаких форм обратной связи, подписки, комментариев и т.п., которые могли бы собирать персональные данные. Если такие формы есть, Политика должна быть существенно дополнена.
  6. Консультация с юристом: Настоятельно рекомендую проконсультироваться с юристом, специализирующимся на законодательстве о персональных данных, чтобы убедиться, что ваша деятельность и данная Политика полностью соответствуют актуальным требованиям, особенно учитывая ваш статус физического лица, ведущего публичный сайт.
Поделиться с друзьями