1. Общие положения и область применения 1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана Индивидуальным предпринимателем Хайруллиным Тахиром Муллануровичем (ИНН 246300444489, ОГРНИП 307246832400040) (далее — Оператор) во исполнение требований части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика определяет принципы, цели, порядок и условия обработки персональных данных Пользователей веб-сайта Оператора, а также реализуемые требования к защите данных.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные понятия, используемые в Политике 2.1. Автоматизированная обработка — обработка данных с помощью средств вычислительной техники.
2.2. Блокирование — временное прекращение обработки.
2.3. Информационная система — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий.
2.4. Оператор — ИП Хайруллин Т.М., самостоятельно организующий и (или) осуществляющий обработку персональных данных.
2.5. Обработчик (Лицо, осуществляющее обработку по поручению) — техническая платформа Tilda Publishing (ООО «Тилда Паблишинг»), предоставляющая программный комплекс для создания веб-сайта, модули CRM и инструменты аналитики.
2.6. Пользователь — любой посетитель веб-сайта Оператора.
3. Правовые основания обработки персональных данных3.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Гражданский кодекс Российской Федерации (часть вторая).
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- Уставные и регистрационные документы Оператора.
- Договоры (в том числе Публичная оферта), заключаемые между Оператором и Пользователем.
- Согласие Пользователя на обработку его персональных данных.
4. Категории субъектов, цели и объем обрабатываемых данных4.1. Объем и категории обрабатываемых данных строго ограничены целями их обработки. Не допускается избыточность сбора данных.
Категория субъектов | Цель обработки данных | Объем (перечень) обрабатываемых данных | Срок обработки и хранения |
Потенциальные клиенты (заполнившие форму заявки на сайте) | Установление обратной связи, консультация по услугам, подготовка коммерческого предложения. | Фамилия, Имя, Отчество; Номер телефона; Адрес электронной почты (e-mail). | До истечения 30 дней с момента достижения цели (оказания консультации) или до отзыва согласия. |
Все посетители веб-сайта | Улучшение качества работы сайта, сбор статистики, защита от DDoS-атак. | Метаданные: IP-адрес, данные cookie (tildasid, tildauid) , тип браузера, геолокация, источник перехода, параметры сессии. | До момента очистки кэша/удаления файлов cookie субъектом в браузере |
5. Порядок и условия обработки персональных данных. Локализация. 5.1. Обработка осуществляется путем сбора, записи, систематизации, накопления, хранения, уточнения, извлечения, использования, передачи (предоставления, доступа), блокирования, удаления и уничтожения данных.
5.2. Оператор осуществляет автоматизированную обработку персональных данных. Неавтоматизированная обработка не применяется.
5.3. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает их запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 Закона № 152-ФЗ).
5.4. Физическое хранение баз данных обеспечивается дата-центрами ООО «Селектел» и ООО «Яндекс Облако», находящимися в юрисдикции РФ.
6. Поручение обработки третьим лицам (DPA) 6.1. Пользователь выражает свое согласие с тем, что Оператор вправе поручить обработку персональных данных третьему лицу — владельцу платформы Tilda Publishing (ООО «Тилда Паблишинг», ИНН 9707041449) на основании заключенного с ним Пользовательского соглашения.
6.2. В рамках данного поручения Обработчик осуществляет технологические функции по поддержанию работоспособности сайта, сбору статистических cookie-файлов для защиты от несанкционированного доступа (DDoS) и предоставлению CRM-системы для удобного отображения заявок Оператору. Лицо, осуществляющее обработку по поручению Оператора, обязано соблюдать принципы и правила обработки, предусмотренные Законом № 152-ФЗ, и несет ответственность перед Оператором.
7. Трансграничная передача персональных данных 7.1. Оператор не осуществляет целенаправленную трансграничную передачу персональных данных на территории иностранных государств. Вся архитектура информационных систем замкнута в пределах национального сегмента сети Интернет (домены.ru/.рф и российские ЦОД).
8. Использование файлов Cookie и средств аналитики 8.1. Сайт использует файлы cookie. Это небольшие текстовые файлы, размещаемые на жестком диске устройства Пользователя. Они используются для анализа трафика (внутренняя статистика Tilda) и обеспечения базовой безопасности сессий.
8.2. Пользователь может в любой момент настроить свой браузер на блокировку всех cookie-файлов или уведомление об их отправке.
9. Права субъекта персональных данных9.1. Пользователь вправе получать информацию, касающуюся обработки его персональных данных, в том числе содержащую: подтверждение факта обработки, правовые основания, цели, сроки, перечень обрабатываемых данных.
9.2. Пользователь вправе требовать уточнения своих персональных данных, их блокирования или уничтожения.
9.3. Для реализации своих прав Пользователь направляет соответствующее заявление в свободной форме на электронную почту Оператора или заказным письмом по адресу регистрации ИП Хайруллина Т.М.
Адрес: 660098, г. Красноярск, ул. Алексеева, д. 22, кв. 223
E-mail: axyst@yandex.ru; тел.: +7 960 764-44-13
10. Заключительные положения10.1. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
10.2. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.