Политика обработки персональных данных
Редакция № 1 от 19.06.2025 г.
Документ определяет политику Индивидуального предпринимателя Мажаева Вячеслава Сергеевича (далее – Оператор) в области обработки и защиты персональных данных (далее – Политика).
Данные Оператора указаны в реквизитах Политики.
Термины и определения
Сайт | веб-ресурс, размещенный на домене data-step.com, а также на его поддоменах, с помощью которого Оператор собирает Персональные данные Субъектов |
Субъект | дееспособное физическое лицо, использующее Сайт, чьи Персональные данные обрабатывает Оператор |
Персональные данные | любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту |
Обработка Персональных данных (Обработка) | любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение |
- Общие положения
- Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Субъектов.
- Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ “О персональных данных”, другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
- Оператор разработал Политику, чтобы:
- защищать права и свободы Субъекта при обработке его Персональных данных;
- четко и неукоснительно соблюдать требования законодательства РФ в области персональных данных;
- исключить несанкционированные действия любых третьих лиц по Обработке;
- предотвратить возникновение возможной угрозы безопасности Субъектов.
- Субъект выражает свое согласие с условиями Политики при использовании Сайта и направлении своих Персональных данных Оператору.
- Оператор обрабатывает Персональные данные на основании согласия на обработку персональных данных, полученного с помощью заполненных Субъектом форм Сайта, технологий, веб-протоколов, файлов “cookies”, веб-отметок.
- Оператор опубликовал Политику на Сайте. Оператор предоставляет Политику любому лично обратившемуся лицу.
- Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации. Продолжая использовать Сайт, Субъект выражает свое согласие с изменениями.
- Цели обработки, категории и перечень Персональных данных
- Оператор обрабатывает Персональные данные в следующих целях:
Цель | Персональные данные | Категория | Срок обработки | Порядок уничтожения |
Аналитика поведения на Сайте | IP-адрес, геолокация, файлы “cookies”, тип и модель устройства, версия операционной системы, технические отчёты об ошибках, количественные параметры использования | общие | до прекращения работы Сайта | удаление из базы данных без возможности восстановления |
Публикация отзывов на Сайте | фамилия, имя, отчество | общие | до прекращения работы Сайта | удаление из базы данных без возможности восстановления |
- Принципы Обработки
- Оператор обрабатывает Персональные данные на основе следующих принципов:
- законная и справедливая основа Обработки;
- Обработка в соответствии с конкретными, заранее определенными и законными целями;
- недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
- соответствие содержания и объема Персональных данных заявленным целям Обработки;
- точность, достаточность, актуальность и достоверность Персональных данных;
- законность технических мер, направленных на Обработку;
- разумность и целесообразность Обработки;
- хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект;
- уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
- Обработка Персональных данных
Сбор
- Оператор собирает Персональные данные следующими способами:
- автоматически с помощью технологий, веб-протоколов, файлов “cookies”, веб-отметок;
- Субъект предоставляет данные при заполнении форм Сайта при их наличии.
Хранение
- Оператор хранит Персональные данные:
- исключительно на должным образом защищенных электронных носителях;
- с использованием баз данных, находящихся на территории Российской Федерации;
- до момента получения требования Субъекта о прекращении Обработки Персональных данных.
Передача
- Оператор вправе передавать Персональные данные следующим третьим лицам:
- контрагентам Оператора, оказывающим услуги хостинга Сайта и поддержки используемых информационных систем, обработки и передачи фискальных данных, услуги по эквайрингу, иные услуги, приобретаемые Оператором в указанных выше целях;
- провайдерам дополнительных услуг по поручению Оператора. Например, сервисам, осуществляющим мониторинг активности в Интернет-сервисах, субисполнителям. Такие провайдеры будут использовать персональные данные только в соответствии с инструкциями Оператора и в целях, указанных в этой Политике;
- аффилированным лицам Оператора в целях исполнения обязательства перед Субъектом, например, для осуществления технической поддержки.
- С целью обеспечения работоспособности Сайта для ведения статистики и анализа работы Оператор обрабатывает указанные Персональные данные с использованием метрического сервиса Яндекс.Метрика.
- Сервис Яндекс.Метрика:
- Доступен по адресу http://api.yandex.com/metrika.
- Принадлежит ООО “Яндекс”, зарегистрированному по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс).
- Информация, хранящаяся в таких файлах “cookies” передается и сохраняется на серверах Яндекс. Пользователь дает согласие Оператору на обработку и передачу данных Яндексу.
- Пользователь вправе заблокировать сервис Яндекс.Метрики. Для этого можно скачать и установить надстройку по ссылке.
- При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
- Пользователь вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов “cookies” (Google Chrome, Яндекс.Браузер, Mozilla Firefox).
- Оператор вправе распространять Персональные данные при получении отдельного согласия от Субъекта.
Актуализация и уничтожение
- В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
- Оператор уничтожает Персональные данные в следующих случаях:
- наличие угрозы безопасности Сайту;
- истечение сроков хранения Персональных данных;
- достижение целей Обработки;
- по запросу Субъекта, если дальнейшая Обработка не требуется в соответствии с законодательством РФ.
- Оператор удаляет всю полученную от Субъекта информацию при отзыве им согласия.
- Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
- Права Субъекта
- Субъект имеет следующие права:
Право Субъекта | Описание права Субъекта |
Право на доступ к Персональным данным | Субъект вправе запросить копию Персональных данных, которые есть у Оператора |
Право на уточнение Персональных данных | Субъект может попросить Оператора исправить неточные или неполные Персональные данные |
Право на отзыв согласия на Обработку | В любой момент Субъект может отозвать свое согласие на Обработку |
Право на удаление Персональных данных | Субъект может запросить удаление данных, которые есть у Оператора относительно Субъекта, за исключением случаев, когда Оператор обязан хранить эти данные по закону РФ |
Право на обжалование | Субъект может обжаловать действия или бездействия Оператора |
Право на обращения | Субъект может направить Оператору запрос на получение информации об Обработке. Все запросы направляются в порядке, предусмотренном Политикой |
- Субъект гарантирует:
- предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
- получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, если Персональные данные относятся к третьему лицу.
- Обязанности Оператора
- Если Оператор установит факт неправомерной или случайной передачи Персональных данных, повлекшей нарушение прав Субъекта, Оператор обязан:
- в течение 24 часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте и о принятых мерах по устранению его последствий, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
- в течение 72 часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
- Оператор обязан:
- по запросу Субъекта предоставлять информацию об Обработке или обоснованный отказ;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации;
- по требованию Субъекта уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
- прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 10 рабочих дней с даты поступления от Субъекта отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
- Меры по обеспечению защиты Персональных данных
- Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
- Правовые меры включают:
- разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
- отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.
- Организационные меры включают:
- назначение лица, ответственного за организацию Обработки;
- ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
- периодическую оценку рисков, касающихся процесса Обработки;
- проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
- Технические меры:
- регистрация и учет действий, совершаемых с Персональными данными в информационных системах Персональных данных;
- предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
- резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- иные необходимые меры безопасности.
- Ограничение действия Политики
- Действие Политики распространяется исключительно на Сайт и не применяется к другим интернет-ресурсам.
- Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта.
- Обращения Субъекта
- Субъект или его представитель вправе направить Оператору свои обращения, в том числе отозвать согласие на Обработку, в форме электронного документа на электронную почту Оператора.
- Оператор обязуется рассмотреть и направить ответ на поступившее обращение в течение 10 рабочих дней с момента поступления обращения.
- Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Субъекта.
- Оператор не проверяет:
- дееспособность Субъекта;
- достоверность предоставленных Субъектом Персональных данных.
Реквизиты:
ИП Мажаев Вячеслав Сергеевич
ОГРНИП 323774600672858
ИНН 772460760784
E-mail: privacy@wedo.vision