Политика индивидуального предпринимателя Крихели Ираклия Шалвовича в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика индивидуального предпринимателя Крихели Ираклия Шалвовича (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, а также исполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Политика определяет цели, правовые основания и принципы обработки персональных данных, а также меры, реализуемые Оператором для обеспечения безопасности персональных данных.

2. Термины и определения

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных;
  • Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными;
  • Автоматизированная обработка персональных данных — обработка с использованием средств вычислительной техники;
  • Субъект персональных данных — физическое лицо, к которому относятся персональные данные;
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц;
  • Блокирование персональных данных — временное прекращение обработки;
  • Уничтожение персональных данных — действия, в результате которых невозможно восстановить персональные данные.

3. Сведения об операторе

  • ФИО: Крихели Ираклий Шалвович
  • ОГРНИП: 312774626300804
  • ИНН: 772864198539
  • Адрес: 119017, г. Москва, Погорельский переулок, д. 5, стр. 2, кв. 12
  • Контакты: info@bernes.ru, +7 925 544-76-20, почта: 9189977@mail.ru.
  • Сайт: www.bernes.ru

4. Правовые основания обработки персональных данных

4.1. Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

  • Конституция Российской Федерации,
  • Гражданский кодекс Российской Федерации,

4.2. Правовым основанием обработки персональных данных также являются:

  • Обработка осуществляется с согласия субъекта персональных данных,
  • Обработка необходима для исполнения договора, стороной которого является субъект персональных данных.

5. Принципы и цели обработки персональных данных

5.1. При обработке персональных данных Оператор придерживается следующих принципов:

  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

5.3. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

5.5. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5.6. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:

  • обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации,
  • осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.

5.7. Цели обработки Оператором персональных данных:

  • Ведение клиентской базы
  • Продвижение товаров, работ, услуг на рынке

6. Категории субъектов и персональных данных

Субъекты:

  • Клиенты – физические лица
  • Подписчики на рассылку

Персональные данные:

  • Фамилия, имя, отчество
  • Номер телефона
  • Адрес электронной почты
  • Адрес доставки
  • История заказов

7. Перечень действий с персональными данными

Сбор — через форму заказа на сайте.
Запись — при поступлении данных в систему, Telegram-бот и почту.
Систематизация — ведение клиентской базы.
Накопление — данные сохраняются у оператора в телефоне, на сайте.
Хранение — до достижения целей обработки или отзыва согласия.
Уточнение (обновление, изменение) — по запросу субъекта.
Извлечение — при необходимости доступа к данным.
Использование — для связи, доставки заказов, рассылки.
Передача (предоставление) — ограниченно, курьерам для доставки.
Удаление — по запросу клиента.
Уничтожение — по достижении целей обработки или по запросу.

8. Основные права субьектов персональных данных

8.1. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от оператора уточнения его персональных данных,
  • требовать от оператора уничтожения, блокирования персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки,
  • принимать предусмотренные законом меры по защите своих прав;
  • отозвать свое согласие на обработку персональных данных.

8.2. Порядок реализации прав субъекта ПД:

  • Запросы направляются через контактные данные, указанные в разделе 3
  • Ответ предоставляется в течение 10 рабочих дней.

9. Способы и условия обработки персональных данных

9.1. Обработка осуществляется как автоматизированным способом (сайт, CRM, электронная почта), так и неавтоматизированным (например, хранение на телефоне).

9.2. Оператор не осуществляет трансграничную передачу персональных данных.

9.3. Специальные категории персональных данных не обрабатываются.

9.4. Обработка биометрических персональных данных не осуществляется.

9.5. Оператор осуществляет обработку персональных данных самостоятельно.

10. Сроки хранения и порядок уничтожения персональных данных

Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, либо до отзыва согласия. Уничтожение осуществляется при достижении целей или по запросу субъекта.

11. Меры, принимаемые Оператором для реализации требований по защите персональных данных

11.1. Оператор принимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных, для их защиты от несанкционированного (случайного) доступа, уничтожения, изменения, блокирования и других несанкционированных действий, в том числе следующие:

  • определено лицо, ответственное за обработку персональных данных (ИП Крихели И.Ш.);
  • разработана политика в отношении обработки ПД;
  • для защиты персональных данных от утечки, уничтожения, несанкционированного доступа осуществляется: использование паролей и Face ID, защищённое соединение (SSL). ограничение доступа к данным.

12. Публикация политики

Настоящая Политика опубликована в сети Интернет по адресу: www.bernes.ru

13. Заключительные положения

Оператор вправе вносить изменения в Политику. Актуальная версия всегда доступна на сайте.