ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИТЕРМИНЫ И ОПРЕДЕЛЕНИЯСайт – совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в Политика конфиденциальности понимается Сайт, расположенный в сети Интернет по адресу: https://starlegs.ru/;Пользователь – любой пользователь Сайта;Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю- физическому лицу, включая, фамилию, имя, отчество, год рождения; месяц рождения; дату рождения, место рождения, паспортные данные, адрес, семейное положение, образование, социальное положение, имущественное положение, профессию, доходы, пол, должность, место работы, фотографию Пользователя, сведения о состоянии здоровья, регион проживания и/или работы, мобильный телефон, электронную почту.Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;Оператор – организация/индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующие обработку персональных данных, а также определяющие цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики конфиденциальности Оператором является ИП Канайчев Андрей Григорьевич (наименование), адрес регистрации: Краснодарский край, г. Краснодар п. Дивный, Голубой бульвар, д 25 ИНН: 231150519553, ОГРН/ОГРНИП 325237500011962, телефон: 89615300582, электронная почта: starlegs@mail.ru.- ОБЩИЕ ПОЛОЖЕНИЯ
- Оператор стремится обеспечить конфиденциальность Пользователей Сайта.
- Сайт включает в себя средства контроля конфиденциальности, которые влияют на порядок обработки персональных данных. Используя средства контроля конфиденциальности, вы можете указать, хотите ли вы получать прямые маркетинговые сообщения и ограничить сбор, обмен и публикацию ваших персональных данных.
- Правовыми основаниями для обработки персональных данных является соблюдение Оператором Федерального закона «О персональных данных» от 27.07.2006 N 152-ФЗ и других законодательных актов Российской Федерации, а также и исполнение обязательств перед Посетителями Сайта, клиентами и контрагентами Оператора.
- Политика конфиденциальности разработана в соответствии с Конституцией РФ, Гражданским кодексом РФ, Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ и нормативными документами уполномоченных органов государственной власти Российской Федерации.
- СБОР И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В настоящем разделе определены общие категории персональных данных, которые обрабатывает Оператор, а также принципы обработки персональных данных.
- Оператор может обрабатывать данные, позволяющие связаться с Пользователями Сайта («контактные данные»). Контактные данные могут включать следующие сведения о Пользователе: имя, адрес электронной почты, номер телефона, почтовый адрес и/или идентификаторы учетных записей в социальных сетях. Пользователь является источником контактных данных. Если Пользователь осуществит вход на Сайт с помощью учетной записи в социальных сетях, Оператор получит элементы контактных данных от соответствующего поставщика учетной записи в социальных сетях.
- Оператор может обрабатывать данные учетной записи Пользователя Сайта («данные учетной записи»). Данные учетной записи могут включать следующие сведения о Пользователе: идентификатор учетной записи, имя, адрес электронной почты, название компании, даты создания и изменения учетной записи, настройки Сайта и маркетинговые предпочтения. Основным источником данных учетной записи является Пользователь, хотя некоторые элементы данных учетной записи могут быть сгенерированы Сайтом. Если Пользователь войдет на Сайт с помощью учетной записи в социальных сетях, Оператор получит элементы контактных данных от соответствующего поставщика учетной записи в социальных сетях.
- Оператор может обрабатывать информацию, относящуюся к сделкам, включая покупки товаров и/или услуг, которые Пользователь заключает с Оператором с и/или через Сайт («транзакции»). Данные транзакции могут включать следующие сведения о Пользователе: имя, контактные данные, данные платежной карты (или другие платежные данные) и данные транзакции. Источником данных транзакции являются Пользователь и и/или оператор платежей.
- Оператор может обрабатывать информацию, содержащуюся в любом сообщении от Пользователя или Пользователю («коммуникационные данные»). Коммуникационные данные могут включать коммуникационный контент и метаданные, связанные с коммуникацией. Сайт будет генерировать метаданные, связанные с сообщениями, сделанными с использованием контактных форм Сайта.
- Оператор может обрабатывать данные об использовании Сайта и услуг («данные об использовании»). Данные об использовании могут включать в себя следующие сведения о Пользователе: IP-адрес, географическое местоположение, тип и версию браузера, операционную систему, источник ссылок, продолжительность посещения, просмотры страниц и пути навигации по Сайту, а также информацию о времени, частоте и характере использования сервиса. Источником данных об использовании является аналитическая система отслеживания Оператора.
- Принципы обработки персональных данных:
- обработка персональных данных должна осуществляться на законной и справедливой основе;- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;- обработке подлежат только персональные данные, которые отвечают целям их обработки;- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.Обрабатываемые персональные данные не должны бытьизбыточными по отношению к заявленным целям их обработки;- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;- хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого является Пользователь;- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.- ЦЕЛИ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Данный раздел определяет цели, для которых Оператор может обрабатывать персональные данные, правовые основания их обработки и способы обработки.
- Оператор вправе обрабатывать персональные данные в целях обеспечения работоспособности Сайта, обработки и выполнения заказов, предоставления услуг, поставки товаров, формирования счетов-фактур, счетов и другой платежной документации.
- Оператор может обрабатывать данные учетной записи в целях публикации таких данных на Сайте.
- Оператор вправе обрабатывать контактные данные, данные учетной записи, данные транзакций и/или коммуникационные данные в целях управления коммуникацией с Пользователями (за исключением общения в целях прямого маркетинга) по электронной почте, SMS, почте, факсу и/или телефону, предоставления услуг поддержки и обработки жалоб.
- Оператор может обрабатывать контактные данные, данные учетной записи и/или данные транзакций в целях создания, таргетирования и отправки прямых маркетинговых сообщений по электронной почте, SMS, почте и/или факсу, а также для установления контактов по телефону в маркетинговых целях.
- Оператор вправе обрабатывать данные об использовании и/или транзакционные данные в целях исследования и анализа использования Сайта и услуг, а также исследования и анализа других взаимодействий с Пользователями.
- Оператор может обрабатывать персональные данные Пользователей в целях создания и поддержания баз данных, резервных копий данных и иных деловых записей.
- Оператор может обрабатывать персональные данные Пользователей в целях безопасности и предотвращения мошенничества и другой преступной деятельности.
- Оператор может обрабатывать персональные данные там, где это необходимо для получения или поддержания страхового покрытия, управления рисками и/или получения профессиональной консультации.
- Оператор также может обрабатывать персональные данные, если такая обработка необходима для соблюдения юридических обязательств или для защиты интересов Пользователей и/или интересов других лиц.
- Оператор обрабатывает персональные данные Пользователей только автоматизированным способом.
- ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
- Оператор может раскрывать персональные данные страховщикам и/или профессиональным консультантам в той мере, в какой это разумно необходимо для целей получения или поддержания страхового покрытия, управления рисками, получения профессиональной консультации.
- Персональные данные Пользователей, хранящиеся в базе данных Сайта, будут храниться на серверах поставщиков услуг хостинга.
- Оператор может раскрывать конкретную категорию или категории персональных данных поставщикам или субподрядчикам, в той мере, в какой это разумно необходимо для оказания услуг.
- Финансовые операции, связанные с Сайтом и услугами могут обрабатываться поставщиками платежных услуг. Оператор будет передавать данные транзакций поставщикам платежных услуг только в той мере, в какой это необходимо для целей обработки платежей, возврата таких платежей и рассмотрения жалоб и запросов, связанных с такими платежами и возвратами.
- В дополнение к конкретному раскрытию персональных данных, изложенному в настоящем разделе, Оператор может раскрывать персональные данные Пользователей, если такое раскрытие необходимо для соблюдения юридических обязательств или для защиты ваших интересов или интересов других лиц. Оператор также может раскрывать персональные данные Пользователей, если такое раскрытие необходимо для установления, осуществления или защиты законных требований, будь то в судебном разбирательстве или в административном, или внесудебном порядке.
- ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- В этом разделе Оператор предоставляет информацию о мерах защиты обрабатываемых персональных данных.
- Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;- учетом машинных носителей персональных данных;- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.5.4. Под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационной системе персональных данных.5.5. К защищаемым сведениям относятся данные, позволяющие идентифицировать Пользователя и/или получить о нем дополнительные сведения.5.6. Основными методами и способами защиты информации в информационных системах персональных данных Пользователей являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.5.7. Выбор и реализация методов и способов защиты информации на Сайте осуществляется в соответствии с рекомендациями регуляторов в области защиты информации – ФСТЭК России и ФСБ России, с учетом определяемых Оператором угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы.- СОХРАНЕНИЕ И УДАЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В настоящем разделе излагаются политики и процедуры хранения данных, которые призваны обеспечить соблюдение обязательств в отношении хранения и удаления персональных данных Пользователей.
- Персональные данные, которые Оператор обрабатывает для каких-либо целей или целей, не должны храниться дольше, чем это необходимо для этой цели или этих целей.
- В случае удаления данных с Сайта по инициативе одной из сторон, а именно прекращения использования Сайта, персональные данные Пользователя хранятся в базах данных Оператора пять лет в соответствии с законодательством РФ.
По истечении вышеуказанного срока хранения персональных данных Пользователяперсональные данные Пользователя удаляются автоматически заданным алгоритмом, который задает Оператор.- В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого является субъект персональных данных.
- Несмотря на другие положения настоящего раздела, Оператор может хранить персональные данные, если такое хранение необходимо для соблюдения юридических обязательств или для защиты интересов или интересов других лиц.
- ПРАВА ПОЛЬЗОВАТЕЛЕЙ
- В этом разделе перечислили права, которыми Пользователи обладают в соответствии с действующим законодательством Российской Федерации.
- Пользователь имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному Пользователю, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 8 статьи 14 Федерального закона «О персональных данных».
- Пользователь имеет право на получение от Оператора при личном обращении к нему, либо при получении Оператором письменного запроса от Пользователя, следующей информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;- правовые основания и цели обработки персональных данных;- цели и применяемые Оператором способы обработки персональных данных;- наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;- обрабатываемые персональные данные, относящиеся к соответствующему Пользователю персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством;- сроки обработки персональных данных, в том числе сроки их хранения;- порядок осуществления Пользователем прав, предусмотренных Федеральным законом "О персональных данных";- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.- Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в орган, уполномоченный по вопросам защиты прав субъектов персональных данных, или в судебном порядке.
- Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
- ОБЯЗАННОСТИ ОПЕРАТОРА
- По факту личного обращения либо при получении письменного запроса Пользователя или его представителя Оператор, при наличии оснований, обязан в течение 10 (десяти) рабочих дней с даты обращения либо получения запроса предоставить сведения в объеме, установленном Федеральным законом "О персональных данных". Такие сведения должны быть предоставлены Пользователю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
- Оператор обязан организовывать прием и обработку обращений и запросов Пользователей и/или их представителей по вопросам обработки персональных данных.
- В случае отказа в предоставлении Пользователю и/или его представителю
при обращении либо при получении запроса информации о наличии персональных данных о соответствующем Пользователе, Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 10 (десяти) рабочих дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения запроса.- В случае получения запроса от уполномоченного органа по защите прав субъектов
персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Оператор обязан сообщить такую информацию в уполномоченный орган в течение 10 (Десяти) рабочих дней с даты получения такого запроса.8.5. В случае выявления неправомерной обработки персональных данных при обращении или по запросу Пользователя или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения указанного запроса на период проверки.8.6. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, последний в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. Об устранении допущенных нарушений Оператор обязан уведомить Пользователя или его представителя, а в случае если обращение Пользователя или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. В случае изменения действующего законодательства Российской Федерации, внесения изменений в нормативные документы по защите персональных данных настоящая Политика конфиденциальности действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими. 9.2. Условия настоящей Политики конфиденциальности устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Политики конфиденциальности предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящей Политики конфиденциальности, Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.5.3. Если Пользователь не согласен с условиями настоящей Политики конфиденциальности, и то он должен немедленно удалить свой профиль с Сайта, в противном случае продолжение использования Пользователем Сайта означает, что Пользователь согласен с условиями настоящей Политики конфиденциальности.Приложение к Политике конфиденциальностиПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE- Общие положения
1.1. Условия настоящей Политики использования файлов cookie (далее "Политика") распространяются на Сайт.1.2. Целью настоящей Политики являются:- информирование о перечне используемых и автоматически загружаемых на устройство Пользователя файлов cookie;- уведомление о целях установки и использования таких файлов cookie, а также сроков их хранения/установки на устройстве Пользователя;- информирование Пользователя о способах отключения файлов cookie и/или их удаления с устройства.1.3. Файлы cookie представляют собой небольшие текстовые файлы, размещенные на компьютере посещенными сайтами. Они широко используются для того, чтобы сайты могли функционировать и/или работать более эффективно, а также для предоставления необходимой информации владельцам сайта. Использование файлов cookie в настоящее время является стандартной практикой для большинства сайтов.1.4. Файлы cookie могут быть как «постоянными», так и "сессионными": постоянный файл будет храниться веб-браузером и останется действительным до установленного срока его действия, если только он не будет удален пользователем до истечения срока действия; сессионный файл истекает в конце сеанса пользователя, когда веб-браузер закрыт.1.5. Файлы cookie не содержат информации, которая лично идентифицирует Пользователя, но персональные данные, которые хранит Оператор, могут быть связаны с информацией, хранящейся в файлах cookie и полученной из них.1.5. Файлы cookie используются для сохраненияе информации о Пользователе на время использования им Сайта, работы отдельных разделов/страниц Сайта, повышения удобства использования Сайта и навигации по нему, улучшения взаимодействия Сайта и Пользователей, а также повышение качества обслуживания и обеспечения максимального удобства при использовании Сайта.2. Виды собираемой информации2.1. Оператор не использует файлы cookie для идентификации Пользователей, а исключительно для определения способов использования Сайта Пользователями.2.2. Через файлы cookie Оператор может собирать следующею информацию о Пользователях:2.2.1. IP адрес, тип браузера и устройства, с котором выполняется вход на Сайт; 2.2.2. операционная система и данные об Интернет провайдере;2.2.3. информация о стране, из которой выполняется вход; 2.2.4. дата и время посещения Сайта, а также количество совершенных кликов Пользователем.3. Виды используемых файлов cookie3.1. Виды файлов cookie:3.1.1. Технические файлы cookie: являются необходимыми для бесперебойного и надежного функционирования Сайта. Отключение данного типа файлов cookie может привести к ограничению Пользователя в доступе к определенным функциональным возможностям Сайта.3.1.2. Сессионные файлы cookie являются временными и сохраняют информацию о совершенной Пользователем активности в браузере в течение одной сессии (т.е. до момента закрытия такого браузера Пользователем).3.1.3. Перманентные файлы cookie: сохраняются в памяти устройства Пользователя в течение определенного периода времени и отвечают за личные предпочтения Пользователя, установленные в браузере (к примеру, языковые настройки браузера и/или шрифт Сайта).3.1.4. Статистические файлы cookie: нужны для отслеживания страниц/разделов Сайта, посещаемых Пользователем, а также выявления возможных ошибок в работе Сайта. Информация, собираемая о Пользователях данным видом Файлов cookie, является анонимной и необходима для эффективного поддержания и обновления Сайта, а также для предоставления Пользователю таргетингового контента.3.1.5. Поведенческие файлы cookie: нужны для сбора информации о поисковых запросах Пользователя и его предпочтениях для проведения маркетинговых и/или иных рыночных исследований с целью последующего предоставления персонифицированного маркетинговогои рекламного контента Пользователю.3.2. Сайт в работе использует следующие Файлы cookie, принадлежащие Оператору:3.2.1. Analytics Cookie: сбор анонимной информации о взаимодействии Пользователей с Сайтом.Security Cookie: обеспечение безопасности пользователей и сайта путем защиты от мошенничества и несанкционированного доступа.3.3. Сайт в работе может использовать файлы принадлежащие третьим лицам:Яндекс.Метрика: интернет-сервис предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей.4 Отключение файлов cookie4.1. При входе на Сайт Пользователь предоставляет свое согласие на использование Сайтом файлов cookie следующим образом: при входе на Сайт через всплывающее окно, в котором Пользователю требуется самостоятельно проставить галочку напротив "Согласен".4.2. Каждый Пользователь в любой момент может отключить работу файлов cookie на устройстве, с которого совершается вход на Сайт, и/или удалить уже загруженные ранее файлы cookie на устройство. Если Пользователь не желает отключать работу файлов cookie и/или удалять ранее загруженные файлы cookie, никакие дополнительные действия от Пользователя не требуются.4.3. Файлы cookie могут храниться на устройстве Пользователя от нескольких часов до нескольких дней или лет, в зависимости от типа загруженных/используемых Файлов cookie.4.4. Пользователь имеет возможность отключить работу файлов cookie на Сайте посредством выполнения следующих действий:Выбрать раздел "Настройки", далее раздел "Конфиденциальность" и отозвать согласие на работу cookie файлов.Пользователь также может отключить работу файлов cookie и/или удалить их, путем изменения настроек своего браузера (при этом возможно также удаление/отключение файлов cookie, установленных другими веб-сайтами):