ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Индивидуального предпринимателя Усольцевой Екатерины Владимировны


г. Владивосток «14» ноября 2024 г.

Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ), Гражданским кодексом РФ, Постановлением Правительства РФ № 1119 и иными нормативными правовыми актами Российской Федерации. Политика определяет порядок обработки персональных данных, меры по обеспечению их безопасности и реализуется Индивидуальным предпринимателем Усольцевой Е.В. (далее – «Оператор») в отношении посетителей веб-сайта https://катеринаусольцева.рф (далее – «Сайт»).
Продолжая использовать Сайт, Пользователь подтверждает, что ознакомлен с настоящей Политикой. Обработка персональных данных начинается только после совершения Пользователем конклюдентных действий, выражающих явное, конкретное и информированное согласие (проставление отметки в форме обратной связи, нажатие кнопки «Принять» / «Отправить», установка согласия в cookie-баннере при первом посещении).

В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта.

1. Термины и определения


1.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Обработка персональных данных – любое действие или совокупность действий, совершаемых с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
1.3. Оператор – ИП Усольцева Е.В., самостоятельно организующая и осуществляющая обработку персональных данных, а также определяющая цели и состав обрабатываемых данных.
1.4. Пользователь – любое физическое лицо, посещающее Сайт и предоставляющее свои персональные данные Оператору.
1.5. Файлы cookie – небольшие текстовые файлы, сохраняемые на устройстве Пользователя для обеспечения функционирования Сайта, аналитики и персонализации.
1.6. Ответственный за организацию обработки персональных данных – лицо, назначенное приказом Оператора в соответствии с требованиями Постановления Правительства РФ № 1119.

2. Правовые основания и принципы обработки


2.1. Оператор обрабатывает персональные данные на следующих правовых основаниях (ч. 1 ст. 6 152-ФЗ):
согласие субъекта персональных данных;
необходимость исполнения договора, стороной которого является субъект;
исполнение требований законодательства РФ (налогового, бухгалтерского, потребительского);
законные интересы Оператора (обеспечение безопасности, предотвращение мошенничества, улучшение качества услуг) при условии отсутствия нарушения прав субъекта.
2.2. Обработка осуществляется на законной, справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей.
Не допускается избыточность данных, обработка несовместимых целей, объединение баз данных с несовместимыми целями.
2.3. Оператор обеспечивает точность, достаточность и актуальность данных. При достижении целей обработки или утрате необходимости в них данные уничтожаются или обезличиваются, если иное не установлено законодательством.

3. Цели обработки персональных данных


Оператор обрабатывает персональные данные Пользователя исключительно для следующих целей:
3.1. Идентификация и аутентификация при использовании сервисов Сайта.
3.2. Обеспечение обратной связи: обработка запросов, заявок, направление уведомлений, ответов, технической поддержки.
3.3. Исполнение обязательств по договорам/соглашениям, заключенным с Пользователем.
3.4. Анализ качества услуг, улучшение функционала Сайта, предотвращение мошенничества и обеспечение информационной безопасности.
3.5. Направление информационных и рекламных сообщений – только при наличии отдельного, явного согласия Пользователя.
3.6. Публикация отзывов на Сайте – только при наличии отдельного согласия на обработку и размещение персональных данных (включая фамилию, имя, отчество) в открытых источниках.

4. Состав персональных данных, сроки обработки и уничтожение


4.1. Категории обрабатываемых персональных данных
4.1.1. Контактные данные
Состав: фамилия, имя, отчество, номер телефона, адрес электронной почты, город проживания.
Правовое основание: согласие субъекта и/или необходимость исполнения договора.
Срок хранения: в течение срока действия договора (согласия) и 3 лет после его окончания в связи с необходимостью защиты прав и законных интересов Оператора (срок исковой давности по ст. 196 ГК РФ), если иное не предусмотрено законом. В случае отзыва согласия и отсутствия иных законных оснований обработка прекращается, а данные уничтожаются в течение 10 рабочих дней.
4.1.2. Данные обращений и переписки
Состав: текст запроса, обращения, заявки, история коммуникации с Пользователем.
Правовое основание: законные интересы Оператора (обеспечение обратной связи, качество услуг) и/или исполнение договора.
Срок хранения: 3 года с момента последнего обращения или завершения исполнения обязательств.
4.1.3. Технические данные и файлы cookie
Состав: IP-адрес, тип браузера и операционной системы, время сессии, страницы посещения, данные о кликах и поведении на Сайте.
Правовое основание: согласие субъекта (для cookie) и законные интересы Оператора (обеспечение безопасности, техническая работоспособность Сайта).
Срок хранения: файлы cookie – до 12 месяцев; технические логи – до 6 месяцев. Обезличенная статистика может храниться дольше для аналитических целей.
4.1.4. Финансовые и бухгалтерские данные (при оплате услуг)
Состав: платежные реквизиты, копии договоров, кассовые чеки, акты выполненных работ.
Правовое основание: исполнение требований законодательства РФ (Налоговый кодекс РФ, Федеральный закон № 402-ФЗ «О бухгалтерском учете»).
Срок хранения: 5 лет в соответствии со ст. 29 Федерального закона № 402-ФЗ и ст. 23 НК РФ.
4.2. Уничтожение персональных данных
По истечении указанных сроков или при достижении цели обработки персональные данные подлежат уничтожению или обезличиванию. Уничтожение осуществляется комиссионно, с составлением акта об уничтожении, способом, исключающим дальнейшее восстановление данных (механическое, программное уничтожение). Порядок уничтожения устанавливается внутренней инструкцией Оператора.
4.3. Недопустимость «автоматического продления» срока хранения
Если по истечении установленного срока хранения возникает новая законная цель обработки, требующая использования персональных данных, Оператор получает новое согласие субъекта в порядке, предусмотренном разделом 5 настоящей Политики. Без такого согласия данные подлежат уничтожению.
4.4. Специальные категории персональных данных
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь, биометрические данные, данные о судимости), за исключением случаев, прямо предусмотренных законодательством РФ и оформленных отдельным письменным согласием субъекта.

5. Права пользователя (субъекта персональных данных)


В соответствии со ст. 14, 15, 20, 21 152-ФЗ Пользователь вправе:
5.1. Получать информацию об обработке своих персональных данных, включая цели, категории данных, сроки, перечень третьих лиц, а также иные сведения, предусмотренные ч. 7 ст. 14 152-ФЗ.
5.2. Требовать уточнения, блокирования или уничтожения персональных данных, если они неполны, устарели, неточны, получены незаконно или не являются необходимыми для заявленной цели обработки.
5.3. Давать и отзывать согласие на обработку персональных данных, в том числе на маркетинговые рассылки и публикацию отзывов.
5.4. Направлять запросы на доступ, исправление, удаление или перенос данных (последнее – в случаях, предусмотренных ст. 10.1 152-ФЗ).
5.5. Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
5.6. Срок рассмотрения запроса Пользователя: по запросу о предоставлении информации, касающейся обработки его персональных данных, либо о внесении изменений, блокировании или уничтожении данных – 10 рабочих дней с момента получения запроса (ч. 3 ст. 20 152-ФЗ).
5.7. Порядок отзыва согласия: уведомление направляется на email: yarlike@list.ru с пометкой «Отзыв согласия на обработку ПДн». Обработка прекращается, а данные уничтожаются в срок, не превышающий 10 рабочих дней с момента получения, если иное не предусмотрено договором или законом (например, если данные необходимы для исполнения договора – тогда они сохраняются до его окончания).
5.8. Формы запросов размещены на Сайте по адресу: катеринаусольцева.рф/pd-request или предоставляются по запросу на указанный email.

6. Передача данных третьим лицам и трансграничная передача


6.1. Оператор не продает, не сдает в аренду и не раскрывает персональные данные третьим лицам, за исключением случаев:
исполнения обязательств перед Пользователем (платежные системы, хостинг-провайдеры, сервисы аналитики, действующие на основании договоров, содержащих обязательства по конфиденциальности и безопасности персональных данных);
требований уполномоченных государственных органов (суд, Роскомнадзор, ФНС, полиция) в порядке, установленном законодательством;
прямого согласия Пользователя.
6.2. Трансграничная передача персональных данных (на территорию иностранного государства) не осуществляется.
6.3. В случае реорганизации или смены владельца бизнеса Оператор гарантирует правопреемство обязательств по защите персональных данных.

7. Обеспечение безопасности и локализация данных


7.1. Локализация данных. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).
7.2. Меры защиты. Оператор применяет организационные и технические меры защиты, соответствующие Постановлению Правительства РФ № 1119 и требованиям ФСТЭК/ФСБ России, включая ограничение доступа к персональным данным.
7.3. Порядок действий при инцидентах (утечке персональных данных).
При обнаружении факта неправомерной или случайной передачи (утечки) персональных данных, повлекшей нарушение прав субъектов, Оператор обязан:
в течение 24 часов с момента выявления инцидента уведомить Роскомнадзор о факте утечки;
в течение 72 часов уведомить Роскомнадзор о результатах внутреннего расследования и предоставить полный перечень сведений, предусмотренных Приказом Роскомнадзора № 21 от 14.11.2022;
уведомить субъекта персональных данных об инциденте, если утечка создаёт риск причинения вреда здоровью, имуществу или иным охраняемым законом интересам субъекта, в сроки, установленные законом (как правило, одновременно с уведомлением Роскомнадзора);
принять меры по минимизации последствий и предотвращению повторения инцидента.

8. Файлы cookie и аналитика


8.1. Сайт использует файлы cookie для обеспечения корректной работы, анализа посещаемости и персонализации контента.
8.2. Сбор cookie осуществляется только после получения явного согласия Пользователя через всплывающий баннер (cookie-виджет) при первом посещении.
8.3. Пользователь вправе отозвать согласие на использование cookie в настройках браузера или через ссылку «Управление cookie» в подвале Сайта. Отказ от cookie может ограничить функциональность Сайта.

9. Уведомление Роскомнадзора


9.1. Оператор направил уведомление об обработке персональных данных в Роскомнадзор (регистрационный номер в реестре операторов: 25-25-042406  на основании Приказа №204 от 30.09.2025 г.).
9.2. Сведения об Операторе в реестре операторов Роскомнадзора доступны на официальном сайте: rkn.gov.ru.

10. Заключительные положения


10.1. Оператор вправе вносить изменения в настоящую Политику без предварительного согласия Пользователя. Новая редакция вступает в силу с момента публикации на Сайте, если иное не предусмотрено самой редакцией.
10.2. Действующая редакция Политики размещена по адресу: катеринаусольцева.рф/politic.
10.3. Контактная информация по вопросам обработки персональных данных:
Адрес электронной почты: yarlike@list.ru
Юридический (фактический) адрес ИП: Приморский край, г. Владивосток, ул. Изюбриевая, д. 14

10.4. Настоящая Политика составлена на русском языке. В случае разночтений приоритет имеет текст, соответствующий действующему законодательству РФ.