1. Общие положения
Настоящая политика обработки персональных данных разработана в соответствии с положениями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и устанавливает порядок обработки персональных данных, а также меры по обеспечению их безопасности, реализуемые Индивидуальным предпринимателем Поповой Анной Александровной (далее – Оператор).
1.1. Оператор считает соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну, ключевой целью и условием своей деятельности.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) распространяется на всю информацию, которую Оператор может получить о посетителях веб-сайта https://ambin.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
2.2. Блокирование персональных данных – временное приостановление обработки персональных данных (за исключением случаев, когда обработка требуется для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://ambin.ru.
2.4. Информационная система персональных данных – совокупность персональных данных, содержащихся в базах данных, а также информационных технологий и технических средств, обеспечивающих их обработку.
2.5. Обезличивание персональных данных – действия, в результате которых невозможно без дополнительной информации установить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), выполняемых с персональными данными с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://ambin.ru.
2.9. Персональные данные, разрешенные субъектом персональных данных для обработки – персональные данные, доступ к которым предоставлен субъектом персональных данных посредством согласия на их обработку в порядке, предусмотренном Законом о персональных данных (далее – персональные данные, разрешенные для обработки).
2.10. Пользователь – любой посетитель веб-сайта https://ambin.ru, предоставивший свои персональные данные через форму на сайте.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц.
2.12. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или ознакомление с ними неограниченного круга лиц, включая обнародование в СМИ, размещение в информационно-телекоммуникационных сетях или предоставление доступа иным способом.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются без возможности восстановления их содержания в информационной системе и (или) уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор вправе:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
– продолжать обработку персональных данных без согласия субъекта в случае отзыва согласия, если имеются основания, предусмотренные Законом о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых для выполнения обязанностей, установленных Законом о персональных данных и принятыми в соответствии с ним актами, если иное не предусмотрено законодательством.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его запросу информацию об обработке его персональных данных;
– организовывать обработку персональных данных в соответствии с законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в порядке, установленном Законом о персональных данных;
– предоставлять уполномоченному органу по защите прав субъектов персональных данных запрашиваемую информацию в течение 30 дней с момента получения запроса;
– обеспечивать доступ к настоящей Политике путем ее публикации или иным способом;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных действий;
– прекращать передачу, обработку и уничтожать персональные данные в случаях, предусмотренных Законом о персональных данных;
– выполнять иные обязанности, предусмотренные законодательством.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
– получать информацию об обработке своих персональных данных, за исключением случаев, предусмотренных федеральными законами, в доступной форме, без включения данных о других субъектах, если нет законных оснований для их раскрытия;
– требовать от Оператора уточнения, блокирования или уничтожения своих персональных данных, если они неполные, устаревшие, неточные, незаконно получены или не нужны для заявленных целей обработки;
– устанавливать условие предварительного согласия при обработке данных для продвижения товаров, работ и услуг;
– отозвать согласие на обработку персональных данных;
– обжаловать действия или бездействие Оператора в уполномоченном органе или суде;
– реализовывать иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные сведения о себе;
– быть совершеннолетними;
– уведомлять Оператора об уточнении или изменении своих персональных данных.
4.3. Лица, предоставившие недостоверные данные о себе или данные другого субъекта без его согласия, несут ответственность согласно законодательству РФ.
5. Оператор обрабатывает следующие персональных данные Пользователя
5.1. Цель: регистрация на сайте.
5.1.1. Категория субъекта: пользователи сайта.
5.1.2. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, электронная почта.
5.1.3. Категория данных: общие персональные данные.
5.1.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обнов لط ление, изменение), извлечение, использование.
5.1.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.1.6. Уничтожение данных: стирание с серверов Оператора.
5.2. Цель: трудоустройство (заполнение анкеты).
5.2.1. Категория субъекта: кандидаты на должность.
5.2.2. Обрабатываемые данные: фамилия, имя, отчество, дата рождения, номер телефона, электронная почта, образование, пол, возраст, профессия.
5.2.3. Категория данных: общие персональные данные.
5.2.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.2.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.2.6. Уничтожение данных: стирание с серверов Оператора.
5.3. Цель: заказ обратного звонка.
5.3.1. Категория субъекта: пользователи сайта.
5.3.2. Обрабатываемые данные: фамилия, имя, отчество, номер телефона.
5.3.3. Категория данных: общие персональные данные.
5.3.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.3.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.3.6. Уничтожение данных: стирание с серверов Оператора.
5.4. Цель: заказ коммерческого предложения.
5.4.1. Категория субъекта: пользователи сайта.
5.4.2. Обрабатываемые данные: фамилия, имя, отчество, номер телефона, электронная почта.
5.4.3. Категория данных: общие персональные данные.
5.4.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.4.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.4.6. Уничтожение данных: стирание с серверов Оператора.
5.5. Цель: привлечение внимания формой «не упустите возможность».
5.5.1. Категория субъекта: пользователи сайта.
5.5.2. Обрабатываемые данные: имя, номер телефона.
5.5.3. Категория данных: общие персональные данные.
5.5.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.5.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.5.6. Уничтожение данных: стирание с серверов Оператора.
5.6. Цель: предоставление бесплатного аудита сайта (в шапке обратного звонка или на первом экране).
5.6.1. Категория субъекта: пользователи сайта.
5.6.2. Обрабатываемые данные: имя, номер телефона.
5.6.3. Категория данных: общие персональные данные.
5.6.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.6.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.6.6. Уничтожение данных: стирание с серверов Оператора.
5.7. Цель: предоставление экспертного аудита.
5.7.1. Категория субъекта: пользователи сайта.
5.7.2. Обрабатываемые данные: имя, номер телефона.
5.7.3. Категория данных: общие персональные данные.
5.7.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.7.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.7.6. Уничтожение данных: стирание с серверов Оператора.
5.8. Цель: предоставление расчета стоимости услуг.
5.8.1. Категория субъекта: пользователи сайта.
5.8.2. Обрабатываемые данные: имя, номер телефона.
5.8.3. Категория данных: общие персональные данные.
5.8.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.8.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.8.6. Уничтожение данных: стирание с серверов Оператора.
5.9. Цель: предложение скидки во всплывающем окне.
5.9.1. Категория субъекта: пользователи сайта.
5.9.2. Обрабатываемые данные: имя, номер телефона.
5.9.3. Категория данных: общие персональные данные.
5.9.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.9.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.9.6. Уничтожение данных: стирание с серверов Оператора.
5.10. Цель: расчет стоимости по калькулятору (калькулятор сайта).
5.10.1. Категория субъекта: пользователи сайта.
5.10.2. Обрабатываемые данные: адрес сайта, город продвижения, список ключевых запросов, перечень поисковых систем для продвижения, электронная почта или телефон.
5.10.3. Категория данных: общие персональные данные.
5.10.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.10.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.10.6. Уничтожение данных: стирание с серверов Оператора.
5.11. Цель: предоставление скидки или бонуса в игровой форме «Барабан».
5.11.1. Категория субъекта: пользователи сайта.
5.11.2. Обрабатываемые данные: адрес сайта, телефон.
5.11.3. Категория данных: общие персональные данные.
5.11.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.11.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.11.6. Уничтожение данных: стирание с серверов Оператора.
5.12. Цель: подписка на рассылку.
5.12.1. Категория субъекта: пользователи сайта.
5.12.2. Обрабатываемые данные: электронная почта.
5.12.3. Категория данных: общие персональные данные.
5.12.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.12.5. Срок обработки: 3 года с момента последней активности на сайте, до отзыва согласия или отказа от рассылки субъектом.
5.12.6. Уничтожение данных: стирание с серверов Оператора.
5.13. Цель: заполнение формы связи с конкретным менеджером.
5.13.1. Категория субъекта: пользователи сайта.
5.13.2. Обрабатываемые данные: телефон.
5.13.3. Категория данных: общие персональные данные.
5.13.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.13.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.13.6. Уничтожение данных: стирание с серверов Оператора.
5.14. Цель: запись на вебинар.
5.14.1. Категория субъекта: пользователи сайта.
5.14.2. Обрабатываемые данные: имя, фамилия, электронная почта, телефон, должность, наименование компании.
5.14.3. Категория данных: общие персональные данные.
5.14.4. Способ обработки: автоматизированный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование.
5.14.5. Срок обработки: 3 года с момента последней активности на сайте или до отзыва согласия субъектом.
5.14.6. Уничтожение данных: стирание с серверов Оператора.
5.15. Также на сайте осуществляется сбор и обработка обезличенных данных о посетителях (включая файлы «cookie» и данные сервисов интернет-статистики и веб-аналитики).
5.16. Указанные выше данные в дальнейшем именуются общим термином «Персональные данные».
5.17. Обработка специальных категорий персональных данных, связанных с расовой или национальной принадлежностью, политическими взглядами, религиозными или философскими убеждениями, интимной жизнью, Оператором не проводится.
5.18. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий, указанных в ч. 1 ст. 10 Закона о персональных данных, возможна при соблюдении запретов и условий, предусмотренных ст. 10.1 Закона о персональных данных.
5.19. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от иных согласий. При этом соблюдаются требования, в частности, ст. 10.1 Закона о персональных данных. Содержание такого согласия определяется уполномоченным органом по защите прав субъектов персональных данных.
5.19.1. Согласие на обработку данных, разрешенных для распространения, Пользователь предоставляет Оператору напрямую.
5.19.2. Оператор обязан в течение трех рабочих дней с момента получения согласия опубликовать информацию об условиях обработки, наличии запретов и ограничений на обработку персональных данных неограниченным кругом лиц.
5.19.3. Передача (распространение, предоставление, доступ) персональных данных, разрешенных для распространения, прекращается по требованию субъекта персональных данных. Требование должно содержать фамилию, имя, отчество (при наличии), контактные данные (телефон, email или почтовый адрес) и перечень данных, обработка которых должна быть прекращена. Указанные данные обрабатываются только Оператором, которому направлено требование.
5.19.4. Согласие на обработку данных, разрешенных для распространения, утрачивает силу с момента получения Оператором требования, указанного в п. 5.19.3.
5.20. Оператор обеспечивает защиту персональных данных от неправомерного или случайного доступа.
5.21. Субъект персональных данных может обновить или уточнить свои данные, обратившись в службу поддержки Оператора, который обязан актуализировать их в течение 7 рабочих дней.
5.22. Субъект может запросить у Оператора информацию об используемых персональных данных. Оператор обязан предоставить ее в течение 10 рабочих дней, срок может быть продлен на 5 рабочих дней с уведомлением субъекта.
5.23. При отказе предоставить информацию о наличии персональных данных Оператор обязан дать мотивированный ответ в течение 10 рабочих дней, срок может быть продлен на 5 рабочих дней с уведомлением субъекта.
6. Принципы обработки персональных данных
6.1. Обработка персональных данных ведется на законной и справедливой основе.
6.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей, исключая несовместимую с целями сбора обработку.
6.3. Объединение баз данных с персональными данными, обработка которых проводится для несовместимых целей, не допускается.
6.4. Обрабатываются только данные, соответствующие целям их обработки.
6.5. Объем и содержание данных соответствуют заявленным целям обработки, избыточность не допускается.
6.6. Обеспечивается точность, достаточность и актуальность данных. Оператор принимает меры по удалению или уточнению неточных данных.
6.7. Хранение данных осуществляется в форме, позволяющей идентифицировать субъекта, не дольше, чем требуется для целей обработки, если срок не установлен законом или договором. Данные уничтожаются или обезличиваются по достижении целей или при утрате необходимости в них.
7. Правовые основания обработки персональных данных
7.1. Правовые основания обработки персональных данных Оператором:
– Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
– Федеральный закон от 13.03.2006 №38-ФЗ «О рекламе»;
– учредительные документы Оператора;
– договоры между Оператором и субъектом персональных данных;
– иные нормативные акты в сфере защиты персональных данных;
– согласия Пользователей на обработку их данных.
7.2. Обработка данных проводится только при их заполнении и/или отправке Пользователем через формы на сайте https://ambin.ru или по электронной почте. Заполняя формы, Пользователь соглашается с Политикой.
7.3. Обезличенные данные обрабатываются, если это разрешено настройками браузера Пользователя (включены cookie и JavaScript).
7.4. Пользователь добровольно предоставляет данные и выражает согласие свободно и в своих интересах.
8. Условия обработки персональных данных
8.1. Обработка проводится с согласия субъекта персональных данных.
8.2. Обработка необходима для выполнения международных договоров РФ, законов и функций Оператора.
8.3. Обработка требуется для исполнения договора с субъектом или его заключения по инициативе субъекта.
8.4. Обработка нужна для реализации прав и интересов Оператора или третьих лиц при условии соблюдения прав субъекта.
8.5. Обрабатываются общедоступные персональные данные, предоставленные субъектом.
8.6. Обрабатываются данные, подлежащие публикации или раскрытию по закону.
9. Порядок сбора, хранения, передачи и обработки персональных данных
Безопасность данных обеспечивается правовыми, организационными и техническими мерами в соответствии с законодательством.
9.1. Оператор гарантирует сохранность данных и исключает доступ неуполномоченных лиц. Данные хранятся на сервере провайдера 1vds.ru в РФ.
9.2. Данные не передаются третьим лицам, кроме случаев, предусмотренных законом или с согласия субъекта для исполнения договора.
9.3. Пользователь может обновить данные, направив уведомление на hello@ambin.ru с пометкой «Актуализация персональных данных».
9.4. Срок обработки определяется целями сбора данных, если иное не предусмотрено законом или договором. Отзыв согласия возможен через уведомление на support@ambin.ru с пометкой «Отзыв согласия».
9.5. Информация, собираемая сторонними сервисами (платежными системами и др.), обрабатывается ими согласно их политикам. Оператор не несет ответственности за действия третьих лиц.
9.6. Запреты субъекта на передачу или обработку данных, разрешенных для распространения, не применяются при обработке в государственных или общественных интересах.
9.7. Оператор обеспечивает конфиденциальность данных.
9.8. Хранение данных проводится в форме, позволяющей идентифицировать субъекта, не дольше, чем требуется для целей обработки.
9.9. Обработка прекращается по достижении целей, истечении срока согласия, его отзыве или выявлении нарушений.
10. Перечень действий с персональными данными
10.1. Оператор выполняет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
10.2. Обработка автоматизирована с передачей данных по сетям или без таковой.
11. Трансграничная передача персональных данных
11.1. Перед трансграничной передачей Оператор убеждается в защите прав субъектов в иностранном государстве.
11.2. Передача в страны без должной защиты возможна с письменного согласия субъекта или для исполнения договора.
11.3. Трансграничная передача Оператором не осуществляется.
12. Конфиденциальность персональных данных
12.1. Оператор и лица, получившие доступ к данным, не раскрывают их без согласия субъекта, если иное не предусмотрено законом.
13. Заключительные положения
13.1. Разъяснения по обработке данных предоставляются по запросу на support@ambin.ru.
13.2. Изменения в Политике вносятся без уведомления Пользователя и действуют бессрочно до замены новой версией.
13.3. Актуальная версия Политики доступна на https://ambin.ru/privacy-policy.