г. Кемерово Редакция от 21.02.2025 года 1. Общие положения 1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) индивидуального предпринимателя Малахова Ганна Игоревна (далее — Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта (http://bodyfitmzk.tilda.ws) (далее — Сайт), а также сведения о реализуемых мерах защиты персональных данных. 1.2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требованиями Общего регламента о защите персональных данных Европейского Союза (GDPR).
1.3. Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.4. Настоящая Политика вступает в силу с момента её утверждения и действует бессрочно, до замены её новой Политикой.
2. Основные термины и определения
2.1. В настоящей Политике используются следующие термины:
2.1.1. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.3. Оператор персональных данных (оператор) — юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.1.4. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
2.1.5. Пользователь сайта — любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
2.1.6. Сайт — совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
2.1.7. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.1.8. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. Порядок и условия обработки персональных данных
3.1. Основанием для обработки персональных данных пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают своё согласие на обработку своих персональных данных в следующих случаях:
— при регистрации на Сайте в личном кабинете;
— при заполнении формы заказа, обратной связи.
3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов, доступных при использовании Сайта, должно быть немедленно прекращено.
3.3. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
— регистрации и доступа к личному кабинету на Сайте;
— установления с Пользователем сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от Пользователя в целях дальнейшего заключения и исполнения договора;
— ведения статистики и анализа работы Сайта.
3.4. Перечень персональных данных пользователей, обрабатываемых на Сайте с использованием средств автоматизации, в целях регистрации и предоставления доступа к личному кабинету:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты.
3.5. Перечень персональных данных пользователей, обрабатываемых на Сайте с использованием средств автоматизации, в целях установления обратной связи:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты.
3.6. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
— IP-адрес;
— информация о браузере;
— данные из файлов cookie;
— время доступа;
— реферер (адрес предыдущей страницы).
3.7. При блокировке метрических сервисов некоторые функции Сайта могут стать недоступны.
3.8. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.9. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует её актуальность.
3.10. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
3.12. Условием прекращения обработки персональных данных может являться достижение целей обработки, истечение срока обработки, отзыв согласия Пользователя на обработку его персональных данных, а также выявление неправомерной обработки.
3.13. Срок хранения персональных данных пользователей Сайта составляет 1 год с момента последней отправки данных.
4. Меры обеспечения безопасности персональных данных
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
4.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
— назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
— ограничение состава работников Оператора, имеющих доступ к персональным данным;
— установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах, и обеспечение регистрации и учёта всех действий, совершаемых с персональными данными;
— проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных.
5. Права пользователей сайта
5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
— подтверждение факта обработки персональных данных Оператором;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Оператором способы обработки персональных данных;
— порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
— информацию об осуществлённой или предполагаемой трансграничной передаче персональных данных;
— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
— иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
5.2. Пользователь вправе требовать от Оператора уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Пользователь вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки.
6. Права и обязанности Оператора
6.1. Оператор обязуется:
— обрабатывать персональные данные пользователей в соответствии с законодательством Российской Федерации;
— обеспечивать безопасность персональных данных и принимать необходимые меры для их защиты;
— предоставлять пользователям информацию о их персональных данных по запросу;
— уведомлять пользователей о любых изменениях в Политике обработки персональных данных.
6.2. Оператор имеет право:
— в любое время вносить изменения в настоящую Политику обработки персональных данных;
— обрабатывать персональные данные пользователей в соответствии с условиями, предусмотренными данной Политикой;
— передавать персональные данные третьим лицам только с согласия пользователя или в случаях, предусмотренных законодательством Российской Федерации.
7. Передача персональных данных третьим лицам
7.1. Оператор не передаёт персональные данные пользователей третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации или в случае получения согласия пользователя.
7.2. В случае передачи персональных данных третьим лицам Оператор обеспечивает соблюдение мер по защите персональных данных и контролирует их обработку в соответствии с условиями данной Политики.
8. Заключительные положения
8.1. Настоящая Политика обработки персональных данных вступает в силу с момента её публикации на Сайте и действует до момента её замены новой версией.
8.2. Оператор оставляет за собой право в любое время вносить изменения и дополнения в настоящую Политику. Изменения вступают в силу с момента их публикации на Сайте, если иное не предусмотрено условиями Политики.
8.3. Пользователь несёт ответственность за ознакомление с настоящей Политикой и её изменениями. Продолжая использовать Сайт после внесения изменений, Пользователь подтверждает своё согласие с новой редакцией Политики.
8.4. Все вопросы и предложения по поводу настоящей Политики можно направлять по адресу электронной почты: gannamalahova@mail.ru