Политика обработки персональных данных | Андрей Чеко

Политика обработки персональных данных

1. Общие положения

1.1. Политика действует в отношении персональных данных, которые обрабатывает Чередниченко Андрей Викторович, ИНН 500119312900, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (далее – Оператор).

1.2. Во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора https://andreichecko.ru, чат-бота.

1.3. Основные понятия, используемые в Политике:

  • персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу;
  • обработка персональных данных - любое действие или совокупность действий с персональными данными, совершаемые с использованием средств автоматизации или без их использования;
  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных - временное прекращение обработки персональных данных;
  • уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных;
  • обезличивание персональных данных - действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту;
  • информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • чат-бот - программа, которая в автоматическом режиме может принимать, обрабатывать и отправлять сообщения и информацию Заказчикам.

1.4. Оператор имеет право самостоятельно определять состав и перечень мер, необходимых для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных; поручить обработку персональных данных другому лицу с согласия субъекта персональных данных; продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе.

1.4.2. Оператор обязан организовывать обработку персональных данных в соответствии с требованиями Закона, отвечать на обращения и запросы субъектов персональных данных, сообщать в Роскомнадзор по запросу необходимую информацию в установленные сроки, а также обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

1.5. Субъект персональных данных имеет право получать информацию, касающуюся обработки его персональных данных; требовать уточнения, блокирования или уничтожения персональных данных; дать предварительное согласие на обработку персональных данных в целях продвижения товаров, работ и услуг; обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.

1.6. Контроль за исполнением требований настоящей Политики осуществляется Оператором.

2. Цели сбора персональных данных

Обработка Оператором персональных данных осуществляется в следующих целях:

  • осуществление своей деятельности, в том числе заключение и исполнение договоров с Клиентами;
  • использование Пользователем Сайта в сети Интернет https://andreichecko.ru, чат-бота.

3. Правовые основания обработки персональных данных

Правовыми основаниями обработки персональных данных являются:

  • нормативные правовые акты, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных;
  • договоры, заключаемые между Оператором и субъектами персональных данных;
  • согласие субъектов персональных данных на обработку их персональных данных.

4. Объем и категории обрабатываемых персональных данных

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям.

4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

4.2.1. Клиенты Оператора - предоставляемые клиентами и контрагентами данные, необходимые для заключения и исполнения гражданско-правового договора:

  • фамилия, имя;
  • адрес электронной почты;
  • номер контактного телефона;
  • информация об IP-адресе, браузере, операционной системе, времени доступа, поисковых запросах.

Срок обработки персональных данных – со дня подписания согласия в течение срока действия договора и до истечения 3 лет с даты прекращения срока действия договора.

4.2.2. Пользователи Сайта https://andreichecko.ru и чат-бота:

  • имя, фамилия;
  • адрес электронной почты;
  • номер контактного телефона;
  • информация об IP-адресе, браузере, операционной системе, времени доступа, поисковых запросах.

Срок обработки персональных данных - со дня подписания согласия в течение 3 лет или до заключения договора, или до дня отзыва, оформленного в письменной форме, смотря что произойдет ранее.

4.3. Обработка Оператором биометрических персональных данных не осуществляется.

4.4. Оператором не осуществляется обработка специальных категорий персональных данных.

4.5. Третьи лица, участвующие в обработке персональных данных:

  • ООО «Сейлбот», ИНН 5834128222, ОГРН 1225800000997, местонахождение: Российская Федерация, 440067, Пензенская обл., г. Пенза, ул. Светлая, дом влд. 46, офис 3;
  • ООО «Яндекс.Облако», ОГРН 1187746678580, ИНН 7704458262, адрес: 119021, город Москва, ул. Льва Толстого, д. 16, помещ. 528.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

5.3. Оператор осуществляет обработку персональных данных для каждой цели следующими способами: неавтоматизированная обработка; автоматизированная обработка с передачей полученной информации по сетям или без таковой; смешанная обработка.

5.4. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения и других несанкционированных действий.

5.6. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если иной срок не установлен федеральным законом или договором.

5.7. Оператор прекращает обработку персональных данных при выявлении факта неправомерной обработки, достижении цели обработки, истечении срока действия согласия или отзыве согласия субъекта персональных данных.

5.8. При достижении целей обработки персональных данных, а также в случае отзыва согласия Оператор прекращает обработку этих данных, если иное не предусмотрено договором, законом или другим соглашением.

5.9. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных обработка прекращается в срок, не превышающий 10 рабочих дней с даты получения требования, за исключением случаев, предусмотренных законом. Срок может быть продлен не более чем на пять рабочих дней.

5.10. При сборе персональных данных посредством сети Интернет Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

5.11. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Ответственность за действия несовершеннолетних лежит на законных представителях.

5.12. На Сайте Оператора используются cookies и данные о посетителях от сервисов статистики посещаемости. Пользователь вправе изменить настройки браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. В таком случае некоторые функции Сайта могут работать с ошибкой.

6. Актуализация, исправление, удаление и уничтожение персональных данных

6.1. Подтверждение факта обработки персональных данных, правовые основания и цели обработки, а также иные сведения предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса. Срок может быть продлен не более чем на пять рабочих дней.

Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя; сведения, подтверждающие участие субъекта в отношениях с Оператором или факт обработки персональных данных; подпись субъекта или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения в той форме, в которой направлены обращение либо запрос, если иное не указано в обращении или запросе.

6.2. В случае выявления неточных персональных данных Оператор осуществляет блокирование персональных данных на период проверки, если блокирование не нарушает права и законные интересы субъекта или третьих лиц. В случае подтверждения неточности Оператор уточняет персональные данные в течение семи рабочих дней и снимает блокирование.

6.3. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных с момента обращения или получения запроса.

6.4. При выявлении факта неправомерной или случайной передачи персональных данных Оператор уведомляет Роскомнадзор в течение 24 часов о произошедшем инциденте, предполагаемых причинах и принятых мерах, а в течение 72 часов сообщает о результатах внутреннего расследования.

6.5. Условия и сроки уничтожения персональных данных Оператором:

  • достижение цели обработки или утрата необходимости достигать эту цель - в течение 30 дней;
  • достижение максимальных сроков хранения документов - в течение 30 дней;
  • подтверждение того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели - в течение семи рабочих дней;
  • отзыв согласия на обработку персональных данных, если их сохранение более не требуется, - в течение 30 дней.

6.5.2. При достижении цели обработки, а также в случае отзыва согласия персональные данные подлежат уничтожению, если иное не предусмотрено договором, законом или другим соглашением.

6.5.3. Если обработка осуществлялась без использования средств автоматизации, документом, подтверждающим уничтожение, является акт об уничтожении персональных данных.

6.5.4. Если обработка осуществлялась с использованием средств автоматизации, подтверждающими документами являются акт об уничтожении персональных данных и выгрузка из журнала регистрации событий в информационной системе персональных данных.

6.5.5. Если обработка осуществляется одновременно с использованием средств автоматизации и без использования средств автоматизации, подтверждающими документами являются акт об уничтожении персональных данных и выгрузка из журнала.