ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Самозанятой Муренцовой Елены Николаевны
г. Санкт-Петербург
Дата вступления в силу: 23.05.2025
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее – Политика) Самозанятой Муренцовой Елены Николаевны (ИНН 781902270600), применяющей специальный налоговый режим «Налог на профессиональный доход» (далее – Оператор), разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), другими федеральными законами и нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика распространяется на все персональные данные, обрабатываемые Оператором, как с использованием средств автоматизации, так и без использования таких средств.
1.4. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке персональных данных. Политика публикуется в свободном доступе на официальном интернет-сайте Оператора: https://vasilek-len.ru.
1.5. Основные понятия, используемые в Политике:
персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (Оператор) – Самозанятая Муренцова Елена Николаевна (ИНН 781902270600), самостоятельно организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Сайт – официальный интернет-сайт Оператора, расположенный по адресу: https://vasilek-len.ru.\
Социальные сети Оператора – официальные страницы и аккаунты Оператора в социальных сетях, используемые для демонстрации примеров работ, общения с Заказчиками и приема Заказов (например, Instagram: @vasilek.len, @vasilek.hlopok; Telegram: @Vasilek.len; ВКонтакте: https://vk.com/vasileklen).
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
законности и справедливой основы;
ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработки только тех персональных данных, которые отвечают целям их обработки;
соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
недопущения обработки избыточных по отношению к заявленным целям их обработки персональных данных;
обеспечения точности, достаточности, а в необходимых случаях и актуальности персональных данных по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных Оператором являются:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;\
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;\
Федеральный закон от 27.11.2018 № 422-ФЗ «О проведении эксперимента по установлению специального налогового режима «Налог на профессиональный доход»;
Закон РФ от 07.02.1992 N 2300-1 «О защите прав потребителей»;
Постановление Правительства РФ от 21.09.2020 N 1514 «Об утверждении Правил бытового обслуживания населения»;
Публичная оферта о заключении договора на изготовление (пошив) швейных изделий по индивидуальному заказу, акцептуемая субъектом персональных данных (далее – Договор);
Согласие субъекта персональных данных на обработку его персональных данных;
Иные нормативные правовые акты, регулирующие деятельность Оператора.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор осуществляет обработку персональных данных в следующих целях:
Заключение, исполнение и прекращение гражданско-правовых договоров (Договоров на изготовление (пошив) швейных изделий по индивидуальному заказу) с Заказчиками (субъектами персональных данных), включая прием и оформление Заказов, изготовление и передачу Изделий.
Осуществление связи с Заказчиками для направления уведомлений, запросов и информации, касающихся исполнения Заказов, а также обработки запросов и заявок от Заказчиков.
Информирование Заказчиков о новых товарах, услугах, специальных акциях и предложениях Оператора (с согласия Заказчика).
Улучшение качества услуг, предоставляемых Оператором, удобства их использования, разработка новых услуг.
Обеспечение функционирования Сайта Оператора.
Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации, в том числе в сфере бухгалтерского и налогового учета (например, формирование и передача чеков в налоговые органы в рамках применения специального налогового режима «Налог на профессиональный доход»).
5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
5.1.1. Заказчики (физические лица, заключившие или намеревающиеся заключить с Оператором Договор на изготовление (пошив) швейных изделий по индивидуальному заказу):
Фамилия, имя, отчество;
Номер контактного телефона;
Адрес электронной почты;
Адрес доставки Изделия;
Индивидуальные мерки фигуры;
Платежные реквизиты (в объеме, необходимом для осуществления расчетов и формирования чека);
История заказов;
Иные данные, добровольно предоставленные Заказчиком и необходимые для исполнения Договора (например, особые пожелания к изделию, которые могут косвенно указывать на ПДн).
5.1.2. Посетители Сайта Оператора (физические лица, взаимодействующие с Сайтом Оператора):
Данные, собираемые автоматически при посещении Сайта: IP-адрес, информация из файлов cookie, информация о браузере (или иной программе, которая осуществляет доступ к Сайту), время доступа, адрес запрашиваемой страницы, реферер (адрес предыдущей страницы).
Данные, предоставляемые посетителями через формы обратной связи на Сайте (если такие формы имеются и не ведут к немедленному оформлению заказа): фамилия, имя, отчество (если указано), контактный телефон, адрес электронной почты.
5.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния интимной жизни. Обработка персональных данных о состоянии здоровья осуществляется только в случае, если эти данные сообщены Заказчиком добровольно и необходимы для учета при изготовлении изделия (например, аллергия на определенные материалы, особенности фигуры, связанные со здоровьем), и исключительно с письменного согласия субъекта на обработку таких данных, либо без такового, если ПДн о состоянии здоровья сделаны субъектом общедоступными.
5.3. Оператор не осуществляет обработку биометрических персональных данных.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных Оператором осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Обработка персональных данных осуществляется как с использованием средств автоматизации (в том числе в информационно-телекоммуникационных сетях), так и без использования таких средств (неавтоматизированная обработка).
6.3. Сбор персональных данных:
Непосредственно от субъектов персональных данных (Заказчиков) при оформлении Заказа через Сайт, Социальные сети Оператора, по телефону, электронной почте или при личном общении.
Автоматически при посещении Сайта (данные из п. 5.1.2).
6.4. Хранение персональных данных:
Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иной срок не установлен федеральным законом или договором.
Срок хранения персональных данных Заказчиков составляет период действия Договора с Заказчиком и 5 (пять) лет после его прекращения (в соответствии с п. 11.6 Публичной оферты и требованиями законодательства о бухгалтерском учете и хранении документов).
Персональные данные посетителей Сайта (cookies и аналогичные данные) хранятся в течение срока, необходимого для достижения целей их сбора, или до момента отзыва согласия субъекта на их обработку (если применимо).
Хранение ПДн осуществляется на электронных и бумажных носителях (если применимо) с соблюдением мер по обеспечению их сохранности.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ о персональных данных.
6.5. Передача персональных данных третьим лицам:
Оператор вправе передавать персональные данные Заказчиков третьим лицам (например, курьерским службам, почтовым операторам) исключительно в целях исполнения Договора (например, для осуществления доставки Изделия Заказчику) и только в объеме, необходимом для выполнения указанными третьими лицами своих функций. Такая передача осуществляется на основании договоров с третьими лицами, содержащих условия о соблюдении конфиденциальности и безопасности ПДн.
Персональные данные могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
6.6. Уничтожение персональных данных:
Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении, по истечении сроков хранения, а также при отзыве субъектом персональных данных согласия на обработку его ПДн, если отсутствуют иные законные основания для их обработки.
Уничтожение ПДн производится способом, исключающим дальнейшую обработку этих данных.
7. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
7.2. К таким мерам, в частности, относятся:
Назначение лица, ответственного за организацию обработки персональных данных.
Издание настоящей Политики и других локальных актов по вопросам обработки персональных данных.
Определение угроз безопасности персональных данных при их обработке в ИСПДн.
Применение организационных и технических мер по обеспечению безопасности ПДн, включая:
Ограничение и регламентация состава лиц, имеющих доступ к персональным данным.
Использование защищенных каналов связи при передаче ПДн через Интернет (например, HTTPS на Сайте).
Применение средств защиты информации (антивирусное ПО, межсетевые экраны и т.д.) на устройствах, используемых для обработки ПДн.
Обеспечение раздельного хранения персональных данных, обработка которых осуществляется в различных целях.
Резервное копирование информации для возможности восстановления.
Контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
Установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн.
Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн.
Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
8. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Субъект персональных данных имеет право:
Получать информацию, касающуюся обработки его персональных данных, в порядке, форме и сроки, установленные законодательством о персональных данных.
Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
Отозвать свое согласие на обработку персональных данных в любое время. Отзыв согласия не влияет на правомерность обработки, осуществлявшейся до его отзыва.
Принимать предусмотренные законом меры по защите своих прав.
Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
На осуществление иных прав, предусмотренных законодательством Российской Федерации.
8.2. Для реализации своих прав и законных интересов субъект персональных данных вправе обратиться к Оператору в письменной форме по адресу, указанному в разделе 10 настоящей Политики, или по адресу электронной почты: vasilek.len@mail.ru. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.
9. ОТВЕТСТВЕННОСТЬ
9.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
9.2. Лица, виновные в нарушении требований Закона о персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Настоящая Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой Политикой.
10.2. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора, если иное не предусмотрено новой редакцией Политики.
10.3. Действующая редакция Политики постоянно доступна на Сайте Оператора по адресу: https://vasilek-len.ru.
10.4. Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
11. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Самозанятая Муренцова Елена Николаевна
ИНН: 781902270600
Адрес для корреспонденции: 198206, г. Санкт-Петербург, ул. Героев, д. 31, кв. 1.
E-mail: vasilek.len@mail.ru
Телефон: +79217914998
Сайт: https://vasilek-len.ru