Политика в отношении обработки персональных данных
1. Общие положения 1.1. Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Гагарина Эльвира Ильдаровна ИНН 701770158407, ОГРНИП 325774600426027 (далее – Оператор). 1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб‑сайта https://gagarinamusic.ru (далее – Веб‑сайт). 2. Основные понятия, используемые в Политике 2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники. 2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных). 2.3. Веб‑сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://gagarinamusic.ru. 2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных. 2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных и определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. 2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Веб‑сайта. 2.9. Персональные данные, разрешённые субъектом персональных данных для распространения, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия в порядке, предусмотренном Законом о персональных данных. 2.10. Пользователь – любой посетитель Веб‑сайта https://gagarinamusic.ru. 2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц. 2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе размещение в информационно‑телекоммуникационных сетях. 2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу. 2.14. Уничтожение персональных данных – действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления, а также уничтожаются материальные носители персональных данных. 3. Основные права и обязанности Оператора 3.1. Оператор имеет право: – получать от субъекта персональных данных достоверную информацию и (или) документы, содержащие персональные данные; – в случае отзыва согласия субъекта на обработку персональных данных продолжить обработку при наличии оснований, предусмотренных Законом о персональных данных; – самостоятельно определять состав и перечень мер по обеспечению выполнения требований законодательства в области персональных данных. 3.2. Оператор обязан: – предоставлять субъекту персональных данных по его запросу информацию об обработке его персональных данных в объёме и порядке, установленном законодательством; – организовывать обработку персональных данных в соответствии с требованиями законодательства РФ; – отвечать на обращения и запросы субъектов персональных данных и их представителей в установленные Законом сроки; – взаимодействовать с уполномоченным органом по защите прав субъектов персональных данных; – обеспечивать неограниченный доступ к настоящей Политике; – принимать правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий; – прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством РФ. 4. Основные права и обязанности субъектов персональных данных 4.1. Субъект персональных данных имеет право: – получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами; – требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; – выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг; – отозвать согласие на обработку персональных данных; – обжаловать неправомерные действия или бездействие Оператора в уполномоченный орган или в суд; – осуществлять иные права, предусмотренные законодательством РФ. 4.2. Субъект персональных данных обязан: – предоставлять Оператору достоверные данные о себе; – своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных. 4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ. 5. Персональные данные, которые может обрабатывать Оператор 5.1. Фамилия, имя, отчество (при наличии). 5.2. Контактные номера телефонов. 5.3. Адрес электронной почты. 5.4. Иные данные, которые Пользователь сообщает при обращении через формы Веб‑сайта или иным способом (например, в тексте сообщения) в объёме, минимально необходимом для ответа на обращение. 5.5. На Веб‑сайте может осуществляться сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет‑статистики (например, Яндекс.Метрика). 5.6. Обработка специальных категорий персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) Оператором не осуществляется. 5.7. Обработка персональных данных, разрешённых субъектом для распространения, возможна только при соблюдении требований ст. 10.1 Закона о персональных данных и при наличии отдельного согласия субъекта в установленной законом форме. 6. Принципы обработки персональных данных 6.1. Обработка персональных данных осуществляется на законной и справедливой основе. 6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка данных, несовместимая с целями их сбора. 6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. 6.4. Обработке подлежат только персональные данные, которые отвечают заявленным целям обработки; не допускается избыточность персональных данных. 6.5. При обработке персональных данных обеспечиваются точность, достаточность и актуальность данных по отношению к целям их обработки; при необходимости данные уточняются или удаляются. 6.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен федеральным законом или договором; по достижении целей данные уничтожаются или обезличиваются. 7. Цели обработки персональных данных 7.1. Цель обработки персональных данных Пользователя: – рассмотрение обращений и запросов Пользователя; – информирование Пользователя по его запросам (ответы на вопросы, предоставление информации о деятельности Оператора, об услугах, событиях и т.п.) посредством отправки электронных писем или телефонных звонков. 7.2. Оператор не осуществляет рекламную рассылку по SMS и мессенджерам; персональные данные не используются для массовых рекламных рассылок по указанным каналам. 7.3. Оператор может направлять Пользователю информационные сообщения (не носящие характера навязчивой рекламы) в ответ на обращение или в рамках исполнения договора; Пользователь вправе в любой момент отказаться от получения таких сообщений, направив Оператору запрос по адресу электронной почты, указанному в разделе 14 настоящей Политики. 7.4. Обезличенные данные Пользователей, в том числе данные об использовании Веб‑сайта и файлах «cookie», используются для статистики, анализа поведения пользователей, улучшения качества работы Веб‑сайта и его содержания, а также повышения удобства пользования. 8. Правовые основания обработки персональных данных 8.1. Правовыми основаниями обработки персональных данных Оператором являются: – Закон о персональных данных, Федеральный закон «Об информации, информационных технологиях и о защите информации» № 149‑ФЗ и иные нормативные правовые акты РФ; – договоры, заключаемые между Оператором и субъектом персональных данных; – согласие Пользователя на обработку его персональных данных; – иные основания, предусмотренные действующим законодательством РФ. 8.2. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного указания и (или) отправки Пользователем через специальные формы на Веб‑сайте либо при направлении по электронной почте, телефону или через иные средства связи. 8.3. Заполняя формы на Веб‑сайте и (или) отправляя свои персональные данные Оператору, Пользователь подтверждает ознакомление с настоящей Политикой и выражает согласие на обработку своих персональных данных в указанных в Политике целях; согласие оформляется отдельно от иных соглашений в соответствии с требованиями законодательства. 8.4. Обезличенные данные о Пользователе, в том числе данные о файлах «cookie», обрабатываются при условии, что это разрешено в настройках браузера Пользователя и (при использовании баннера согласия на cookies) при наличии согласия Пользователя на такие файлы, кроме технически необходимых cookies. 9. Условия обработки персональных данных 9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, когда Законом предусмотрены иные правовые основания. 9.2. Обработка персональных данных может быть необходима для исполнения договора, стороной или выгодоприобретателем по которому является субъект персональных данных, либо для заключения договора по его инициативе. 9.3. Обработка персональных данных может осуществляться в целях осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных. 9.4. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных Пользователей Веб‑сайта. 10. Порядок сбора, хранения, передачи и других видов обработки персональных данных 10.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ о персональных данных, включая использование средств защиты информации, ограничение доступа, ведение учёта операций с персональными данными. 10.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к ним неуполномоченных лиц. 10.3. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев: – когда такая передача предусмотрена законодательством РФ; – когда передача необходима для исполнения договора с субъектом персональных данных и при наличии его согласия; – когда субъект персональных данных дал согласие на передачу персональных данных третьему лицу. 10.4. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив Оператору уведомление на адрес электронной почты, указанный в разделе 14 настоящей Политики. 10.5. Срок обработки персональных данных определяется целями обработки, условиями договора и сроками, установленными законодательством РФ; по достижении целей обработки либо по истечении установленных сроков персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законом. 10.6. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив Оператору уведомление по адресу электронной почты, указанному в разделе 14 Политики; после получения такого уведомления обработка персональных данных прекращается, за исключением случаев, предусмотренных законом. 10.7. Вся информация, собираемая сторонними сервисами (например, сервисами связи или интернет‑статистики), обрабатывается соответствующими лицами в соответствии с их политиками конфиденциальности; Пользователь обязан самостоятельно ознакомиться с такими документами. 10.8. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без согласия субъекта, если иное не предусмотрено федеральным законом. 11. Перечень действий, производимых Оператором с персональными данными 11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в случаях, предусмотренных законодательством или согласием субъекта), обезличивание, блокирование, удаление и уничтожение персональных данных. 11.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования. 12. Использование файлов cookie и сервисов аналитики 12.1. Файлы cookie (куки) – это небольшие текстовые файлы, которые размещаются на устройстве Пользователя при посещении Веб‑сайта и позволяют распознавать браузер Пользователя, сохранять настройки и собирать обезличенную статистику посещений. 12.2. На Веб‑сайте могут использоваться следующие категории файлов cookie: – технические (обязательные) cookies, необходимые для корректной работы Веб‑сайта, обеспечения его безопасности и предоставления базового функционала; – функциональные cookies, позволяющие запоминать выбранные Пользователем настройки (например, язык интерфейса); – аналитические cookies, используемые для получения статистической информации о посещениях Веб‑сайта, анализе поведения Пользователей и улучшения работы ресурса (в том числе через Яндекс.Метрику или аналогичные сервисы). 12.3. Технические cookies обрабатываются на основании законного интереса Оператора и не требуют отдельного согласия Пользователя, поскольку необходимы для функционирования Веб‑сайта; аналитические и функциональные cookies могут обрабатываться на основании согласия Пользователя, выраженного через настройки браузера и (или) через баннер/панель управления cookies (при его наличии). 12.4. Срок хранения cookies может зависеть от их типа: – сессионные cookies удаляются после завершения сессии браузера; – постоянные cookies могут храниться на устройстве Пользователя в течение определённого периода, но не дольше, чем это необходимо для целей их обработки (как правило, не более 12–24 месяцев, если иное не предусмотрено настройками соответствующего сервиса). 12.5. Пользователь может в любой момент изменить настройки обработки cookies, в том числе: – ограничить или запретить сохранение файлов cookie в своём браузере; – удалить ранее сохранённые cookies через настройки браузера; – при наличии соответствующего интерфейса – изменить параметры согласия на использование отдельных категорий cookies в окне/баннере управления cookies. 12.6. Отключение или ограничение использования cookies может повлиять на корректность работы отдельных разделов или функций Веб‑сайта, однако критически важный функционал (технические cookies) поддерживается в минимально необходимом объёме. 12.7. Обработка данных, собираемых посредством аналитических сервисов (например, Яндекс.Метрики), осуществляется в соответствии с политиками конфиденциальности соответствующих сервисов; такие сервисы могут получать обезличённые данные о действиях Пользователя на Веб‑сайте, технических параметрах устройства и браузера. 13. Трансграничная передача персональных данных 13.1. Оператор не осуществляет трансграничную передачу персональных данных Пользователей Веб‑сайта и не передаёт персональные данные на территорию иностранных государств. 14. Конфиденциальность персональных данных 14.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 15. Заключительные положения 15.1. Пользователь может получить разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты: elviramusica@yandex.ru. 15.2. Настоящая Политика действует бессрочно до её замены новой версией; Оператор вправе вносить изменения в Политику, при этом обновлённая редакция размещается в открытом доступе на Веб‑сайте. 15.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: https://gagarinamusic.ru/politika.