4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разд. 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.1.1. В зависимости от целей обработки, Оператор обрабатывает следующие категории персональных данных Пользователей:
а) Общие персональные данные:
- Фамилия, имя, отчество.
- Контактные данные: номер телефона, адрес электронной почты.
- Фотоизображение
- Видеозапись с
- Реквизиты для заключения договора: дата рождения (при необходимости для договора).
- Данные для коммуникации: аккаунты в мессенджерах и социальных сетях (при предоставлении самим Пользователем для связи).
- Данные, автоматически собираемые при посещении Сайта: IP-адрес, данные файлов cookie, информация о браузере, тип устройства, операционная система, данные о посещенных страницах Сайте и времени нахождения на них (обрабатываются в обезличенном виде для статистики).
б) Специальные категории персональных данных:
- Данные о состоянии здоровья
[1]: информация о физиологическом состоянии клиента, полученная от него или от его законного представителя в ходе консультаций, анкетирования или иного взаимодействия, направленного на оказание услуг.
в) Иные данные:
- Иная информация, предоставленная Пользователем добровольно в целях исполнения договора оказания услуг (например, текст запроса, цели обращения).
4.2. Оператор обрабатывает персональные данные следующих категорий субъектов:
- Клиенты (физические лица), в том числе потенциальные, и их законные представителя.
- Контрагенты Оператора (физические лица), представители контрагентов (юридических лиц).
4.3. Оператором не производится обработка биометрических персональных данных.
4.4. Оператор не получает и не обрабатывает банковские реквизиты Пользователей (номера банковских карт, счетов и т.п.). Оплата услуг осуществляется через системы приема платежей (банки-эквайеры) в соответствии с условиями и политиками конфиденциальности соответствующих платежных систем. Оператор получает от платежной системы только информацию о факте и сумме оплаты.
4.5. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Оператор предоставляет услуги посредством размещения своего сайта по ссылке (https://tilda.cc/), (ИП Обухова Никиты Валентиновича, ОГРНИП 309732819400022, местонахождение: 107031, г. Москва, муниципальный округ Тверской, ул. Петровские Линии, д. 2, помещ. 4/1.) представляющей собой программное обеспечение «TILDA», предназначенное для создания сайтов и организации доступа к информации в сети Интернет. На сайте
https://tilda.cc/ используется расширение HTTPS к протоколу HTTP в целях повышения безопасности и защиты информации.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Я исхожу из того, что Пользователь предоставляет достоверную информацию. В случае заключения договора на оказание услуг с несовершеннолетним лицом, не достигшим 14 лет, договор и все сопутствующие соглашения на обработку персональных данных заключаются с его законным представителем.
5.4. Оператор исходит из того, что:
5.4.1. Пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в формах Сайта или путем предоставления согласия в порядке, предусмотренном п. 4.1.1. и поддерживает эту информацию в актуальном состоянии.
5.4.2. Пользователь осознает, что предоставляя согласие на распространение разрешенных Пользователем персональных данных такие данные могут быть размещены Оператором на Сайте или в онлайн сервисах, используемых Оператором для оказания услуг, где они становятся доступными для других пользователей Сайта или онлайн-сервиса и могут быть скопированы и распространены такими пользователями, если в согласии на распространение разрешенных персональных данных Пользователем не установлены ограничения и (или) условия их распространения.
5.5. Предоставляя указанное согласие, Пользователь уведомлен о праве установить запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих персональных данных неограниченным кругом лиц.
5.6. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
5.7. Обработка персональных данных для каждой цели обработки, осуществляется путем:
• получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных (или их законных представителей), а также получение персональных данных через информационные системы Оператора (заполнение регистрационных форм на сайте Оператора).
• внесения персональных данных в журналы, реестры и информационные системы Оператора;
• использования иных способов обработки персональных данных.
5.9. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24.02.2021 № 18.
5.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных данных при их обработке;
• создает необходимые условия для работы с персональными данными;
• организует учет документов, содержащих персональные данные;
• организует работу с информационными системами, в которых обрабатываются персональные данные;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
5.12. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.12.1. Персональные данные на бумажных носителях хранятся у Оператора в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 № 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 № 236)).
5.12.2. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
5.13. Оператор прекращает обработку персональных данных в следующих случаях:
• выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
• достигнута цель их обработки;
• истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.14. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
5.15. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
5.16. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
5.17. Субъект персональных данных принимает условия настоящей Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных в следующих случаях:
5.17.1. При заполнении любых форм на Сайте (например, форм с кнопками «Записаться», «Зарегистрироваться»).
Согласие считается полученным с момента совершения Субъектом персональных данных последовательных и осознанных действий:
- Ознакомления с текстом настоящей Политики, доступной по ссылке, размещенной рядом с формой.
- Проставления отметки (галочки) в специальном поле, текст которого явно указывает на предоставление согласия на обработку общих персональных данных в целях, указанных в разделах 2 и 4.1 настоящей Политики.
- Нажатия кнопки, подтверждающей отправку данных.
5.17.2. Согласие на обработку специальных категорий персональных данных (данных о состоянии здоровья), а также на получение рекламных рассылок предоставляется Субъектом персональных данных исключительно путем проставления отдельных, специально предназначенных для этого отметок (галочек) с соответствующими текстами («Я даю согласие на обработку предоставляемых мной сведений о моем физиологическом состоянии / о физиологическом состоянии субъекта персональных данных, чьим законным представителем я являюсь в целях оказания услуг» и «Я даю согласие на получение рекламных и информационных рассылок»).
Такие согласия могут быть отозваны в любое время в порядке, установленном разделом 5 настоящей Политики.
5.17.3. При внесении или изменении персональных данных в личном кабинете Субъект персональных данных несет ответственность за соответствие вносимых данных целям обработки, заявленным в настоящей Политике. Обработка вновь внесенных данных осуществляется в рамках ранее предоставленного общего согласия на обработку. Если вносимые данные относятся к специальным категориям, их обработка возможна только при наличии отдельного согласия, предусмотренного в п. 5.17.2.
5.17.4. При использовании Сайта осуществляется обработка данных с помощью файлов cookie и аналогичных технологий.
Технически необходимые файлы cookie обрабатываются для обеспечения функционирования Сайта на основании ст. 6 Закона о персональных данных.
Иные файлы cookie (например, для аналитики и рекламы) обрабатываются на основании отдельного согласия Субъекта персональных данных, которое запрашивается при первом посещении Сайта через всплывающее окно (баннер). Субъект выражает согласие путем нажатия на соответствующую кнопку в указанном баннере. Согласие действует в течение срока, указанного в баннере, но не более срока действия соответствующих cookie-файлов.
Субъект может в любой момент отозвать согласие на обработку необязательных cookie через настройки браузера или путем повторного вызова окна управления cookie на Сайте.
5.18. Согласие субъекта персональных данных на обработку его персональных данных действует со дня его предоставления и в течение срока, необходимого для достижения целей обработки, если иное не предусмотрено законодательством РФ.
5.18.1. Пользователь вправе отозвать согласие на обработку персональных данных (за исключением данных, необходимых для исполнения договора) путем направления соответствующего письменного заявления по адресу электронной почты Оператора: tai-lun@yandex.ru.
5.18.2. Пользователь вправе отказаться от получения рекламных рассылок путем использования ссылки «Отписаться», расположенной в конце каждого письма, без отзыва согласия на обработку персональных данных в иных целях.
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Запросы субъекта персональных данных или его представителя, касающиеся обработки их персональных данных, принимаются мной исключительно по адресу электронной почты: tai-lun@yandex.ru.
Подтверждение факта обработки персональных данных мной, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются мной субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого мне следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Я предоставляю сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора я осуществляю блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных я на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняю персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора я осуществляю блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.4. В случае неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, предоставления, распространения либо иных неправомерных действий в отношении персональных данных (инцидент безопасности), повлекших нарушение прав субъектов персональных данных, я обязуюсь:
- В возможно короткий срок, но не позднее 24 часов с момента обнаружения инцидента, направить в территориальный орган Роскомнадзора уведомление о произошедшем инциденте.
В уведомлении указывается следующая информация:
характер и обстоятельства произошедшего инцидента;
категории и примерное количество субъектов персональных данных, чьи права нарушены;
категории обрабатываемых персональных данных, которые были затронуты инцидентом;
предполагаемые причины инцидента;
предполагаемые негативные последствия для субъектов персональных данных;
меры, которые были приняты для устранения последствий инцидента на момент уведомления;
контактная информация уполномоченного лица для взаимодействия с Роскомнадзором.
- В срок, не превышающий 72 часов с момента обнаружения инцидента, направить в Роскомнадзор по его запросу дополнительную информацию о результатах внутренней проверки, включая сведения о принятых мерах по устранению последствий инцидента и недопущению подобных случаев в будущем.
6.5. Порядок уничтожения персональных данных Оператором:
6.5.1. Условия и сроки уничтожения персональных данных Оператором:
• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
• достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
• предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
• отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
6.5.3. Индивидуальным предпринимателем самостоятельно определяется способ и осуществляется уничтожение персональных данных на основании п. 6.5.4 настоящей Политики.
6.5.4. Способы уничтожения персональных данных, используемые Оператором: уничтожение шредером бумажных носителей, необратимое удаление файлов с электронных носителей с использованием специального программного обеспечения). Способ уничтожения персональных данных фиксируется в акте об уничтожении персональных данных.
7. Третьи лица, участвующие в обработке персональных данных
7.1. В процессе оказания услуг я использую следующие общедоступные интернет-сервисы и платформы, которые могут выступать в роли операторов или получателей персональных данных в соответствии с их собственными политиками конфиденциальности:
а) Услуги хостинга и услуги предоставления выделенного сервера предоставляются TILDA PUBLISHING (https://tilda.cc/), (ИП Обухов Никита Валентинович, ОГРНИП 309732819400022, местонахождение: 127051, г. Москва, Цветной б-р, дом 21, стр. 1, а/я 44), на которой размещен Сайт и формы для сбора персональных данных.
б) Общество с ограниченной ответственностью "Яндекс", тип организации: юридическое лицо, Страна местонахождения организации: Россия, адрес организации: Москва Город, Льва Толстого Улица, дом 16, ИНН: 7736207543, ОГРН: 1027700229193, страна: Россия, адрес ЦОДа: Москва Город, Льва Толстого Улица, дом 16. Сайт:
https://ya.ru/. Сервисы ООО "Яндекс" (например, Яндекс.Метрика, Яндекс.Формы), используемые для коммуникации и сбора данных.
в) Общество с ограниченной ответственностью "ВКОНТАКТЕ", тип организации: юридическое лицо, страна местонахождения: Россия, адрес организации: 191024, г. Санкт-Петербург, ул. Херсонская, 12-14 литер а, помещ. 1-н, ИНН: 7842349892, ОГРН: 1079847035179, страна: Россия, адрес ЦОДа: г. Санкт-Петербург, ул. Херсонская, 12-14 литер а. Сайт:
https://vk.com. Социальная сеть "ВКонтакте" (ООО "В Контакте"), используемая для коммуникации.
г) Общество с ограниченной отвественностью «Марквиз», тип организации: юридическое лицо, страна местонахождения: Россия, адрес организации: 115569, город Москва, Домодедовская ул, д. 4, помещ. 19п, ИНН 7722491826, ОГРН 1207700342387, страна: Россия, адрес ЦОДа: город Москва, Домодедовская ул, д. 4, помещ. 19п. Сайт: marquiz.ru.
д) Платежные системы (например, СБП, банки-эквайеры), через которые осуществляется прием оплаты за услуги. Я не получаю данные банковских карт или счетов Пользователей.
е) Любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
ж) Лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
з) В случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Субъект ПД разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные, в том числе в соответствии с Условиями использования сервиса Яндекс Метрика и AppMetrica (
https://yandex.ru/legal/metrica_termsofuse) и Политикой конфиденциальности Яндекса (
https://yandex.ru/legal/confidential) – ООО "Яндекс". Сайт:
https://ya.ru/. Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16. Адрес электронной почты:
support@yandex.ru. В случае, если Субъект персональных данных не согласен на передачу данных указанному лицу, он может посещать Сайт анонимно, изменив настройки браузера в отношении файлов технологии куки (cookie). Регистрация на сайте без предоставления файлов технологии куки (cookie) невозможна.
7.2. Предоставляя мне свои персональные данные, Пользователь соглашается с тем, что они могут обрабатываться с использованием указанных выше сервисов. Обработка данных этими сервисами регулируется их пользовательскими соглашениями и политиками конфиденциальности, с которыми Пользователь может ознакомиться на их сайтах.
7.3.Персональные данные не могут быть переданы в форме свободного распространения неограниченному кругу лиц.
7.4.Для реализации всех прав Субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, Субъект персональных данных может воспользоваться соответствующими настройками и функциями Сайта, а если настройки или функции Сайта не достаточны по мнению Субъекта персональных данных – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
8. Заключительные положения
8.1. Настоящая Политика является внутренним документом Оператора, общедоступной и подлежит размещению на официальном сайте по адресу:
https://gymnasticus.tilda.ws.
8.2. Настоящая Политика подлежит изменению, дополнению в случае появлениям новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
8.3. Лицо, виновное в нарушении норм, регулирующих получение, обработку, хранение, передачу и защиту персональных данных, несет дисциплинарную, гражданско- правовую, административную ответственность в соответствии с законодательством РФ.
8.4. Субъекты персональных данных вправе направлять Оператору запросы, предложения или вопросы, касающиеся Политики конфиденциальности, на электронную почту: tai-lun@yandex.ru.
[1] Примечание: Обработка данных о состоянии здоровья осуществляется исключительно в объеме, необходимом для оказания услуг, на основании предварительного письменного (включая электронную форму) согласия Пользователя в соответствии с ч. 2 ст. 10 Федерального закона №152-ФЗ.