Политика в отношении обработки персональных данных1. Общие положенияНастоящая политика обработки персональных данных (далее —
Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее —
Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые
индивидуальным предпринимателем Тихоновым Дмитрием Владимировичем (ИНН 780707855138, ОГРНИП 308784721300350, адрес: 190013, г. Санкт-Петербург, Клинский пр., 25) (далее —
Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта
https://t-optica.com (далее —
Сайт), включая использование сервисов записи через мессенджер WhatsApp и сервиса виртуальной примерки очков.
1.3. Сервис виртуальной примерки очков на Сайте работает полностью на стороне браузера пользователя, не передаёт изображения лица или иные биометрические данные Оператору, не сохраняет их на серверах и не обрабатывает за пределами устройства пользователя. В связи с этим Оператор не является оператором биометрических персональных данных в понимании Закона о персональных данных.
2. Основные понятия, используемые в Политике2.1.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3.
Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу
https://t-optica.com.
2.4.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, как с использованием средств автоматизации, так и без таковых.
2.7.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
2.8.
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сайта.
2.9.
Персональные данные, разрешённые субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на их обработку в порядке, предусмотренном Законом о персональных данных.
2.10.
Пользователь — любой посетитель Сайта.
2.11.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12.
Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц или на ознакомление с ними неограниченного круга лиц, включая публикацию в СМИ, размещение в информационно-телекоммуникационных сетях или предоставление доступа иным способом.
2.13.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.14.
Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью восстановления содержания персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных — продолжить обработку без согласия при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных Законом о персональных данных и нормативными правовыми актами.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в соответствии с законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их представителей в установленные законом сроки;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по его запросу необходимую информацию в течение 30 дней;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий;
– прекратить передачу и уничтожить персональные данные в случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме и не должны содержать персональные данные, относящиеся к другим субъектам, за исключением случаев, когда имеются законные основания для раскрытия таких данных. Перечень информации и порядок её получения установлен Законом о персональных данных;
– требовать от Оператора уточнения персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– отзывать согласие на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора;
– реализовывать иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– своевременно сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Оператор может обрабатывать следующие персональные данные Пользователя5.1. Фамилия, имя, отчество.
5.2. Электронный адрес.
5.3. Номера телефонов.
5.4. Данные, переданные в процессе переписки с Оператором в мессенджерах (в том числе WhatsApp) по инициативе Пользователя.
5.5. Также на Сайте происходит сбор и обработка обезличенных данных о посетителях (включая файлы «cookie») с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и других).
5.6. Сервис виртуальной примерки очков на Сайте работает полностью на стороне браузера пользователя. Изображения лица и иные биометрические данные не передаются Оператору, не сохраняются на серверах и не обрабатываются за пределами устройства пользователя.
5.7. Вышеперечисленные данные далее по тексту Политики объединены общим понятием «Персональные данные».
5.8. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
5.9. Обработка персональных данных, разрешённых для распространения, допускается при соблюдении запретов и условий, предусмотренных ст. 10.1 Закона о персональных данных.
5.10. Согласие Пользователя на обработку персональных данных, разрешённых для распространения, оформляется отдельно от других согласий.
5.11. Оператор обязан в срок не позднее трёх рабочих дней с момента получения такого согласия опубликовать информацию об условиях обработки и наличии ограничений.
5.12. Передача (распространение, предоставление, доступ) персональных данных, разрешённых для распространения, прекращается по требованию субъекта персональных данных.
5.13. Согласие на обработку персональных данных, разрешённых для распространения, прекращает своё действие с момента поступления Оператору требования, указанного в п. 5.12 настоящей Политики.
6. Принципы обработки персональных данных6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных.
6.6. При обработке персональных данных обеспечивается их точность, достаточность и, при необходимости, актуальность. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором. По достижении целей обработки персональные данные уничтожаются либо обезличиваются, если иное не предусмотрено федеральным законом.
7. Цели обработки персональных данных7.1. Цели обработки персональных данных Пользователя:
– информирование Пользователя посредством отправки электронных писем, телефонных звонков, сообщений в мессенджерах, SMS и push-уведомлений;
– обработка обращений, заявок и запросов, включая запись на приём и ответы на вопросы;
– обеспечение корректной работы сервисов сайта, в том числе сервиса виртуальной примерки очков.
7.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты
tdw1975@yandex.ru с пометкой «Отказ от уведомлений».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для анализа действий Пользователей на Сайте, улучшения качества сайта, его содержания и пользовательского опыта.
7.4. Сервис виртуальной примерки очков на Сайте работает полностью на стороне браузера Пользователя, изображения лица и иные биометрические данные не передаются Оператору и не сохраняются на серверах. Эти данные используются исключительно для визуализации примерки в реальном времени и автоматически удаляются при закрытии страницы или браузера.
8. Правовые основания обработки персональных данных8.1. Правовыми основаниями обработки персональных данных Оператором являются:
– учредительные документы Оператора;
– федеральные законы и иные нормативно-правовые акты РФ в сфере защиты персональных данных;
– согласие Пользователей на обработку их персональных данных, а также на обработку персональных данных, разрешённых для распространения.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через формы на Сайте
https://t-optica.com, посредством мессенджеров или по электронной почте. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает согласие с настоящей Политикой.
8.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено настройками браузера Пользователя (включено сохранение cookies и использование JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и даёт согласие свободно, своей волей и в своём интересе.
9. Условия обработки персональных данных9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором РФ или законом, для исполнения возложенных на Оператора функций, полномочий и обязанностей.
9.3. Обработка персональных данных необходима для исполнения судебных актов и решений государственных органов.
9.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
9.5. Обработка персональных данных возможна для реализации законных интересов Оператора или третьих лиц, при условии, что это не нарушает права и свободы субъекта персональных данных.
9.6. Обработка общедоступных персональных данных осуществляется в порядке, предусмотренном законодательством РФ.
9.7. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию, осуществляется в случаях, предусмотренных федеральным законом.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных10.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём применения правовых, организационных и технических мер, соответствующих требованиям действующего законодательства РФ.
10.2. Оператор обеспечивает сохранность персональных данных и принимает все необходимые меры для исключения доступа к ним неуполномоченных лиц.
10.3. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных законом, либо при наличии согласия Пользователя на такую передачу для исполнения обязательств по договору.
10.4. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их, направив уведомление на адрес электронной почты Оператора
tdw1975@yandex.ru с пометкой «Актуализация персональных данных».
10.5. Срок обработки персональных данных определяется достижением целей обработки, если иной срок не предусмотрен законом или договором. Пользователь вправе в любой момент отозвать своё согласие, направив уведомление на адрес электронной почты Оператора
tdw1975@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».
10.6. Информация, собираемая сторонними сервисами (платёжные системы, мессенджеры, средства связи и др.), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственность за действия третьих лиц.
10.7. Установленные субъектом персональных данных запреты на передачу и обработку персональных данных не действуют в случаях, предусмотренных законодательством РФ, в том числе в государственных, общественных и иных публичных интересах.
10.8. Оператор при обработке персональных данных обеспечивает их конфиденциальность.
10.9. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, если срок хранения не установлен законом или договором. По достижении целей обработки или в случае утраты необходимости в них, персональные данные уничтожаются либо обезличиваются.
11. Перечень действий, производимых Оператором с полученными персональными данными11.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
11.2. Обработка персональных данных может осуществляться как автоматизированным способом (с использованием информационных систем и средств вычислительной техники), так и без автоматизации.
11.3. Виртуальная примерка очков, размещённая на Сайте, работает локально в браузере Пользователя. Оператор
не осуществляет сбор, запись, хранение, передачу или любое иное действие с изображениями лица и иными биометрическими данными, получаемыми в процессе виртуальной примерки.
12. Трансграничная передача персональных данных12.1. До начала трансграничной передачи персональных данных Оператор обязан убедиться, что иностранное государство, на территорию которого предполагается передача, обеспечивает надёжную защиту прав субъектов персональных данных.
12.2. Передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов, допускается только при наличии письменного согласия субъекта персональных данных и/или для исполнения договора, стороной которого является субъект персональных данных.
12.3. Виртуальная примерка очков не предполагает трансграничной передачи персональных данных, поскольку такие данные не передаются за пределы устройства Пользователя.
13. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения14.1. Пользователь может получить разъяснения по вопросам, связанным с обработкой персональных данных, направив запрос Оператору на адрес электронной почты
tdw1975@yandex.ru.
14.2. В настоящую Политику могут вноситься изменения. Политика действует бессрочно до замены её новой редакцией.
14.3. Актуальная версия Политики находится в свободном доступе по адресу:
https://t-optica.com/privacy.