ПОЛИТИКА
в отношении обработки персональных данных
ИП Тазихина Константина Львовича
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика индивидуального предпринимателя Тазихин Константин Львович (далее – "Оператор") в отношении обработки персональных данных (далее – "Политика") разработана в соответствии с Федеральным законом № 152–ФЗ «О персональных данных» от 27.07.2006 г. и иными актами Российской Федерации.
1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://sauna.derevovdom.ru (далее – "Сайт"), условия и принципы обработки персональных данных, права Пользователей и обязанности Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от Пользователей Сайта (далее – "Пользователи", "Пользователь").
1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В Политике используются следующие термины:
Сайт – интернет-сайт, расположенный по адресу https://sauna.derevovdom.ru.Персональные данные (далее – "ПДн") – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение ПДн.
Оператор – индивидуальный предприниматель Тазихин Константин Львович, адрес: 195248, г. Санкт-Петербург, Уманский переулок, д. 84, ИНН 780216600530. Оператор самостоятельно организует и осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
Предоставление ПДн – действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.
Распространение ПДн – действия, направленные на раскрытие ПДн неопределённому кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом.
Пользователь – посетитель Сайта, субъект ПДн.
Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в информационных системах персональных данных и (или) в результате которых уничтожаются материальные носители ПДн.
Файлы cookie (куки) – данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, дата и время доступа к Сайту.

3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки ПДн Оператором являются:
Гражданский Кодекс Российской Федерации;
Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 13 марта 2006 г. № 38-ФЗ «О рекламе»;
согласие Пользователя на обработку персональных данных.
3.2. Оператор обрабатывает ПДн Пользователя исключительно в следующих целях:
3.2.1. Оказание Пользователю услуг Оператором: оформление заказов, регистрация заявок, предоставление консультаций, доставка товаров, строительство саун, бань, террас, продажа отделочных материалов и аксессуаров, техническая поддержка.
3.2.2. Размещение на официальном сайте Оператора в целях информирования потенциальных и текущих клиентов ИП Тазихина Константина Львовича, посетителей Сайта.
3.2.3. Определение предпочтений Пользователя, совершенствование работы Сайта.
3.3. Конкретный объём ПДн, обрабатываемых в указанных выше целях, определён в разделе 5 настоящей Политики.
4. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРА
4.1. Оператор не проверяет предоставляемые Пользователем персональные данные. В связи с этим Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки персональных данных, указанные в настоящей Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объёмах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в пользовательском соглашении.
4.1.3. Осознаёт, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Сайта, может быть скопирована и распространена такими Пользователями в случаях, предусмотренных настоящей Политикой.
4.2. Пользователь принимает условия Политики и даёт Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных согласием на обработку персональных данных Пользователя:
4.2.1. Обработка персональных данных Пользователей осуществляется с их согласия, размещённого на сайте в сети Интернет по адресу https:// sauna.derevovdom.ru. При любом использовании Сайта — для персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения.
4.2.2. На Сайте размещено уведомление об обработке файлов cookie. В случае если Пользователь не согласен на обработку персональных данных, он может отключить файлы cookie в настройках браузера или не использовать Сайт. Порядок обработки cookie определён в разделе 7 настоящей Политики.
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь даёт Оператору согласие на обработку соответствующих персональных данных, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных с использованием средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики. При этом распространение персональных данных Пользователя осуществляется Оператором только при наличии отдельного согласия Пользователя на распространение в соответствии с требованиями Федерального закона № 152-ФЗ.
4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных действует со дня предоставления такого согласия и в течение всего срока действия учётной записи Пользователя (при наличии) или в течение 3 лет, или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством Российской Федерации.
4.5. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку персональных данных может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее согласие на обработку персональных данных одним из следующих способов:
направив соответствующее заявление почтой по адресу: 195248, г. Санкт-Петербург, Уманский переулок, д. 84;
направив соответствующее заявление в форме электронного документа на адрес электронной почты: iptazihin@list.ru

5. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ
Обработка персональных данных Пользователей осуществляется на следующих условиях:
5.1. Оказание Пользователю услуг Оператором: оформление заказов, регистрация заявок, предоставление консультаций, доставка товаров, строительство саун, бань, террас, продажа отделочных материалов и аксессуаров, техническая поддержка:
фамилия, имя, отчество;
пол;
изображение;
адрес электронной почты;
номер телефона;
профили в социальных сетях.
5.2. Размещение на Сайте в целях информирования потенциальных и текущих клиентов ИП Тазихина Константина Львовича, посетителей Сайта:
фамилия, имя, отчество;
место работы;
должность;
социальные сети;
изображение;
5.3. Определение предпочтений Пользователя, совершенствование работы Сайта:
источник захода на Сайт и информация поискового или рекламного запроса;
данные о пользовательском устройстве (разрешение экрана, версия ОС и другие технические параметры);
пользовательские клики, просмотры страниц, заполнения форм, показы и просмотры баннеров и видео;
данные, характеризующие аудиторные сегменты;
параметры сессии;
данные о времени посещения;
файлы cookie;
IP-адрес.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обрабатывает персональные данные на основе следующих принципов:
законности и справедливой основы;
ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработки только тех персональных данных, которые отвечают целям их обработки;
соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получения от Пользователей требования об уничтожении персональных данных, поступления от Пользователя отзыва согласия на обработку персональных данных.
6.2. Оператор производит обработку персональных данных Пользователей (сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории Российской Федерации.
6.3. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.4. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
6.5. Хранение персональных данных Пользователей осуществляется на электронных носителях. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
до момента их удаления Пользователем в разделе «Персональная информация» на Сайте;
до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
до момента истечения срока действия согласия (п. 4.4 настоящей Политики).
6.6. Оператор вправе осуществлять передачу персональных данных в соответствии с требованиями законодательства Российской Федерации и с согласия Пользователя третьим лицам. В каждом таком согласии прописываются конкретные третьи лица, которым передаются персональные данные Пользователя. Передача персональных данных третьим лицам осуществляется при соблюдении следующих условий:
третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации;
третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании;
третье лицо обязуется не распространять персональные данные Пользователей без их согласия;
третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учёт действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
6.7. Перечень разрешённых способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
6.8. Третьи лица могут передавать персональные данные исключительно в целях, указанных в настоящей Политике, и только с письменного уведомления Оператора.
7. ПОРЯДОК ОБРАБОТКИ ФАЙЛОВ COOKIE
7.1. Оператор с целью обработки персональных данных, установленной в п. 5 настоящей Политики, использует файлы cookie. Пользователь может просмотреть срок действия файлов cookie в настройках своего браузера.
7.2. Файлы cookie обрабатываются в том числе с использованием сервисов веб-аналитики, в частности Яндекс.Метрика, Calltouch и др.
7.3. Пользователям могут показываться всплывающие уведомления о сборе и обработке файлов cookie со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
7.4. В случае если Пользователь не согласен с обработкой файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объёме, а затем следовать по одному из следующих вариантов:
произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять файлы cookie;
переключиться в специальный режим «инкогнито» браузера для использования Сайтом файлов cookie до закрытия окна браузера или до переключения обратно в обычный режим;
покинуть Сайт во избежание дальнейшей обработки файлов cookie.
8. МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.
8.2. Такие действия, в частности, включают:
назначение лица, ответственного за обработку персональных данных;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищённости информационных систем персональных данных;
разработку модели угроз;
проведение оценки вреда;
журналирование событий безопасности;
анализ уязвимостей и другие меры по обеспечению защиты персональных данных.
9. ПРАВА ПОЛЬЗОВАТЕЛЯ
9.1. Пользователь принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Пользователь выражает своё согласие на обработку персональных данных в порядке, приведённом в п. 4.2 настоящей Политики.
9.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных.
9.3. Пользователь вправе направлять Оператору свои запросы и требования (далее – "Обращение"), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных. Обращение может быть направлено следующими способами:
9.3.1. в письменной форме по адресу Оператора: 195248, г. Санкт-Петербург, Уманский переулок, д. 84;
9.3.2. в форме электронного документа (скан-копия или фотокопия Обращения), направленного с адреса электронной почты Пользователя, указанного им при использовании Сайта, на адрес электронной почты Оператора: iptazihin@list.ru.
10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии персональных данных, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими персональными данными при обращении Пользователя или его представителя в течение 10 (десяти) рабочих дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10.2. Оператор обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с персональными данными, относящимися к этому Пользователю.
10.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.
10.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие персональные данные. Оператор обязуется также уведомить Пользователя или его представителя о внесённых изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
10.5. В случае подтверждения факта неточности персональных данных Оператором на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, Оператор обязуется уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
10.6. Оператор обязуется прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора, в случае:
выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (трёх) рабочих дней с даты этого выявления;
отзыва Пользователем согласия на обработку его персональных данных;
достижения цели обработки персональных данных;
истечения срока обработки персональных данных.
10.7. Оператор обязуется уничтожить персональные данные Пользователя или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (тридцати) дней с даты наступления любого из обстоятельств, указанных в п. 10.6 настоящей Политики.
10.8. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 (шести) месяцев, если иной срок не установлен федеральными законами.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
11.2. Новая редакция Политики вступает в силу с момента её размещения в соответствующем разделе Сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и её условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
11.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты: iptazihin@list.ru.
12. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
Индивидуальный предприниматель: Тазихин Константин Львович
ИНН: 780216600530
Адрес: 195248, г. Санкт-Петербург, Уманский переулок, д. 84
Электронная почта: iptazihin@list.ru
Сайт: https://sauna.derevovdom.ru