|
Политика в отношении обработки персональных данных Индивидуального предпринимателя Стеценко Михаила Владимировича |
Редакция № 1 от «28» апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика индивидуального предпринимателя Стеценко Михаила Владимировича (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при их обработке, а также исполнения требований Федерального закона № 152-ФЗ «О персональных данных».
1.2. Настоящая Политика определяет основные принципы, цели, правовые основания, условия и способы обработки персональных данных, категории субъектов персональных данных и перечень обрабатываемых персональных данных, а также меры по обеспечению безопасности персональных данных.
1.3. Действие настоящей Политики распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных и обрабатывает как с использованием средств автоматизации, так и без использования таких средств, а также смешанным способом.
1.4. Оператор осуществляет обработку персональных данных на основе следующих принципов:
- законности и справедливой основы обработки персональных данных;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями их сбора;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия объёма и содержания персональных данных заявленным целям обработки;
- обеспечения точности, достаточности и актуальности персональных данных;
- хранения персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации.
1.5. Настоящая Политика подлежит размещению в свободном доступе в информационно-телекоммуникационной сети «Интернет» на информационных ресурсах Оператора, в том числе на сайте Оператора: https://mstetsenko.ru, и предоставляется неограниченному кругу лиц для ознакомления.
2. Термины и определения
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Сведения об Операторе
3.1. Оператором персональных данных является:
Индивидуальный предприниматель Стеценко Михаил Владимирович
ОГРНИП: 325670000012760
ИНН: 772672773070
3.2. Контактные данные для обращений субъектов персональных данных:
Телефон: +7 926 442-54-24
Адрес электронной почты: mikhailstetsenko2026@ya.ru
Сайт: https://mstetsenko.ru
3.3. Оператор самостоятельно организует и осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными.
4. Цели обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных в следующих целях:
4.1.1. Подготовка, заключение и исполнение гражданско-правового договора
Обработка персональных данных осуществляется в целях обработки обращений субъектов персональных данных по вопросам оказания услуг, в том числе обращений, поступающих через сайт Оператора, взаимодействия с субъектом персональных данных по вопросам оказания услуг, оказания услуг, ведения учета оказанных услуг, исполнения обязательств по договорам, а также урегулирования возможных спорных ситуаций, возникающих в рамках договорных отношений.
При ведении аудио- и (или) видеозаписи консультаций обработка персональных данных также осуществляется в целях фиксации хода консультации, подтверждения факта, объема и условий оказания услуг, контроля качества оказанных услуг, а также защиты прав и законных интересов Оператора и субъекта персональных данных при возникновении спорных ситуаций, при наличии согласия субъекта персональных данных на такую запись.
4.1.2. Продвижение услуг на рынке
Обработка персональных данных осуществляется в целях направления информационных и рекламных сообщений о предоставляемых услугах, специальных предложениях и новостях Оператора, при наличии предварительного согласия субъекта персональных данных.
4.1.3. Обеспечение корректной работы сайта, анализ посещаемости и пользовательской активности посетителей сайта
В рамках указанной цели осуществляется обработка персональных данных для обеспечения корректной работы сайта, анализа посещаемости сайта, анализа пользовательской активности посетителей сайта, улучшения структуры, содержания и функциональных возможностей сайта.
5. Правовые основания обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных на законных основаниях в соответствии с требованиями законодательства Российской Федерации.
5.2. Правовыми основаниями обработки персональных данных являются:
5.2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
5.2.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных.
5.2.3. Обработка персональных данных необходима для достижения целей, предусмотренных законодательством Российской Федерации, а также для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
6. Перечень действий с персональными данными
6.1. Оператор при обработке персональных данных осуществляет следующие действия (операции):
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
7. Категории субъектов персональных данных и перечень обрабатываемых персональных данных
7.1. Категории субъектов персональных данных
Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
- клиенты Оператора – физические лица, обращающиеся за оказанием услуг;
- посетители сайта Оператора – физические лица, посещающие сайт Оператора.
7.2. Перечень персональных данных
7.2.1. В отношении клиентов Оператора могут обрабатываться следующие персональные данные:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- дата рождения;
- сведения о заказанных и оказанных услугах;
- сведения об оплате услуг;
- сведения о профилях субъекта персональных данных в информационно-телекоммуникационной сети «Интернет» (в том числе ссылки на профили в социальных сетях), предоставленные субъектом персональных данных;
- аудио- и видеозаписи консультаций (при их ведении) с участием субъекта персональных данных, осуществляемые с его согласия.
7.2.2. В отношении посетителей сайта Оператора могут обрабатываться следующие персональные данные:
- сведения, собираемые посредством метрических программ, в том числе сведения о пользовательских действиях на сайте, времени посещения сайта, просмотренных страницах, переходах по разделам сайта, источнике перехода на сайт, технических параметрах используемого устройства и браузера, IP-адресе, cookie-файлах.
8. Способы и условия обработки персональных данных
8.1. Способы обработки персональных данных
8.1.1. Обработка персональных данных осуществляется Оператором смешанным способом: как с использованием средств автоматизации, так и без использования таких средств.
8.1.2. Автоматизированная обработка персональных данных осуществляется с использованием:
- электронных средств учета и хранения персональных данных;
- информационных ресурсов Оператора в информационно-телекоммуникационной сети «Интернет», включая сайт Оператора;
- CRM-систем и иных электронных средств учета обращений и взаимодействия с клиентами;
- сервисов, обеспечивающих взаимодействие с клиентами и проведение консультаций;
- облачных сервисов хранения и обработки данных;
- метрических программ, используемых для анализа посещаемости сайта и пользовательской активности;
- платёжных сервисов и платёжных модулей, используемых для организации оплаты услуг.
8.1.3. Неавтоматизированная обработка персональных данных осуществляется на бумажных носителях и включает оформление, хранение и использование документов и записей, содержащих персональные данные.
8.2. Условия обработки персональных данных
8.2.1. Персональные данные получаются Оператором непосредственно от субъектов персональных данных.
8.2.2. Доступ к персональным данным предоставляется Оператору, а также лицам, привлекаемым Оператором к обработке персональных данных на законных основаниях и в объеме, необходимом для достижения целей обработки персональных данных.
8.2.3. Оператор вправе поручать обработку персональных данных третьим лицам при условии соблюдения такими лицами требований законодательства Российской Федерации, обеспечения конфиденциальности и безопасности персональных данных.
8.2.4. Обработка персональных данных осуществляется с соблюдением конфиденциальности и требований законодательства Российской Федерации.
8.2.5. Обработка персональных данных осуществляется в объеме, необходимом для достижения целей обработки персональных данных, без избыточности.
9. Сроки хранения и порядок уничтожения персональных данных
9.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законодательством Российской Федерации или договором, стороной которого является субъект персональных данных.
9.2. Персональные данные клиентов обрабатываются и хранятся в течение срока оказания услуг, а также в течение 3 (трех) лет с момента последнего взаимодействия с субъектом персональных данных в целях обеспечения возможности защиты прав и законных интересов Оператора, включая разрешение возможных споров, если иной срок хранения не установлен законодательством Российской Федерации.
9.3. Персональные данные, обрабатываемые на основании согласия субъекта персональных данных в целях продвижения услуг, хранятся до достижения целей обработки, до отзыва согласия субъектом персональных данных либо до поступления требования субъекта персональных данных о прекращении такой обработки – в зависимости от того, какое событие наступит ранее. Обработка персональных данных в указанных целях прекращается незамедлительно по требованию субъекта персональных данных.
9.4. Аудио- и видеозаписи консультаций (при их ведении) обрабатываются и хранятся в течение срока, необходимого для достижения целей их обработки, включая обеспечение контроля качества оказанных услуг и защиты прав и законных интересов Оператора и субъекта персональных данных, но не дольше срока хранения, установленного для персональных данных клиентов, если иной срок не установлен законодательством Российской Федерации.
9.5. Сведения, собираемые посредством метрических программ, обрабатываются и хранятся в течение сроков, необходимых для достижения целей их обработки, но не более сроков, установленных используемыми сервисами, если иной срок не установлен законодательством Российской Федерации.
9.6. Основания для прекращения обработки и уничтожения персональных данных
9.6.1. Персональные данные подлежат удалению или уничтожению в следующих случаях:
- достижение целей обработки персональных данных;
- истечение установленных сроков хранения;
- отзыв субъектом персональных данных согласия на обработку персональных данных (если обработка осуществляется на основании согласия);
- выявление неправомерной обработки персональных данных.
9.7. Порядок уничтожения персональных данных
9.7.1. Уничтожение персональных данных осуществляется способами, исключающими возможность их восстановления, в том числе:
- в электронной форме – путём удаления записей и файлов с электронных носителей и из информационных систем персональных данных;
- на бумажных носителях – путём физического уничтожения (измельчения либо иным способом, исключающим возможность восстановления персональных данных).
9.7.2. Уничтожение персональных данных осуществляется Оператором самостоятельно и подтверждается документально в соответствии с требованиями законодательства Российской Федерации.
9.7.3. Уничтожение персональных данных производится не позднее 30 (тридцати) календарных дней с момента наступления основания для уничтожения, если иной срок не установлен законодательством Российской Федерации.
10. Обработка специальных категорий персональных данных
10.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, а также сведений о судимости.
11. Обработка биометрических персональных данных
11.1. Оператор не осуществляет обработку биометрических персональных данных в смысле законодательства Российской Федерации и не использует изображение и (или) голос субъекта персональных данных для установления его личности. Аудио- и видеозаписи консультаций, если они ведутся, используются исключительно в целях, определённых согласием субъекта персональных данных, и не используются для идентификации личности субъекта.
12. Права субъектов персональных данных
12.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в том числе сведения о наличии персональных данных у Оператора, целях, способах и условиях их обработки;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- отозвать согласие на обработку персональных данных – в случаях, когда обработка осуществляется на основании согласия субъекта персональных данных;
- обжаловать действия или бездействие Оператора, нарушающие требования законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации в области персональных данных.
13. Порядок рассмотрения запросов субъектов персональных данных
13.1. Субъект персональных данных либо его представитель имеет право направить Оператору запрос, касающийся обработки его персональных данных, включая запрос о предоставлении информации, уточнении, блокировании, удалении или уничтожении персональных данных, а также об отзыве согласия на обработку персональных данных.
13.2. Запрос может быть направлен Оператору в письменной форме либо в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации.
13.3. Запрос субъекта персональных данных должен содержать сведения, предусмотренные законодательством Российской Федерации, позволяющие идентифицировать субъекта персональных данных и подтвердить факт обработки его персональных данных Оператором, а также описание сути обращения.
13.4. Оператор рассматривает запрос о предоставлении информации, касающейся обработки персональных данных, и направляет ответ в срок, не превышающий 10 (десяти) рабочих дней со дня получения запроса. Указанный срок может быть продлён, но не более чем на 5 (пять) рабочих дней, с направлением субъекту персональных данных мотивированного уведомления с указанием причин продления. Иные требования субъекта персональных данных исполняются в сроки, установленные законодательством Российской Федерации и настоящей Политикой.
13.5. Ответ на запрос направляется способом, соответствующим способу получения запроса, если иной способ не указан субъектом персональных данных.
13.6. В случае выявления неточных, неполных или устаревших персональных данных Оператор осуществляет их уточнение в срок не позднее 7 (семи) рабочих дней с момента подтверждения таких сведений и уведомляет об этом субъекта персональных данных.
13.7. В случае выявления неправомерной обработки персональных данных Оператор в срок не позднее 3 (трех) рабочих дней прекращает такую обработку и при необходимости осуществляет блокирование или уничтожение персональных данных с уведомлением субъекта персональных данных.
13.8. Оператор вправе отказать в удовлетворении запроса в случаях, предусмотренных законодательством Российской Федерации, с направлением мотивированного ответа субъекту персональных данных.
14. Меры по обеспечению безопасности персональных данных
14.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
14.2. Организационные меры
Оператор:
- осуществляет обработку персональных данных самостоятельно;
- определяет перечень обрабатываемых персональных данных и цели их обработки;
- обеспечивает хранение документов и материалов, содержащих персональные данные, в условиях, исключающих доступ третьих лиц;
- не допускает обработку персональных данных, избыточных по отношению к заявленным целям;
- осуществляет контроль за соблюдением требований законодательства Российской Федерации в области персональных данных.
14.3. Технические меры
14.3.1. Оператор применяет следующие меры защиты персональных данных:
- использование средств аутентификации (паролей) для доступа к устройствам и информационным системам;
- применение антивирусного программного обеспечения и актуальных средств защиты информации;
- использование актуального программного обеспечения и регулярное обновление программных средств;
- ограничение доступа к устройствам, на которых осуществляется обработка персональных данных;
- использование защищённых каналов связи при передаче персональных данных.
14.4. Реагирование на инциденты
14.4.1. В случае выявления неправомерного доступа к персональным данным либо иных нарушений безопасности персональных данных Оператор принимает необходимые меры по:
- прекращению неправомерной обработки персональных данных;
- устранению последствий нарушения;
- предотвращению подобных нарушений в дальнейшем.
15. Порядок передачи персональных данных третьим лицам
15.1. Оператор вправе осуществлять передачу персональных данных третьим лицам при наличии законных оснований и в объеме, необходимом для достижения целей обработки персональных данных.
15.2. В рамках осуществления своей деятельности Оператор может осуществлять передачу персональных данных следующим категориям третьих лиц:
- лицам, обеспечивающим работу сайта Оператора и размещенных на нем форм сбора персональных данных, – в целях функционирования сайта Оператора, размещения информации об услугах Оператора, получения и первичной обработки заявок, обращений, анкет и иных сообщений субъектов персональных данных;
- лицам, предоставляющим внешние сервисы форм сбора персональных данных, – в целях получения, первичного хранения и обработки заявок, обращений, анкет и иных сообщений субъектов персональных данных;
- лицам, предоставляющим CRM-системы и иные электронные средства учета обращений и взаимодействия с клиентами, – в целях учета обращений, ведения клиентской базы, организации взаимодействия с клиентами и учета оказанных услуг;
- лицам, предоставляющим облачные сервисы хранения и обработки данных, – в целях размещения, хранения персональных данных, обеспечения их сохранности, а также предоставления доступа к ним в процессе осуществления деятельности Оператора;
- лицам, предоставляющим сервисы для дистанционного взаимодействия с клиентами, – в целях организации и проведения консультаций, обеспечения подключения к консультации, установления участника консультации, а также подтверждения факта проведения консультации и оказания услуг;
- лицам, предоставляющим метрические программы и сервисы веб-аналитики, – в целях анализа посещаемости сайта, оценки пользовательской активности и улучшения работы информационных ресурсов Оператора;
- лицам, предоставляющим платёжные сервисы, платёжные модули и услуги по приему платежей, – в целях организации оплаты услуг, подтверждения факта оплаты и учета оказанных услуг.
15.3. Третьи лица, указанные в пункте 15.2. настоящей Политики, осуществляют обработку персональных данных по поручению Оператора в объеме, необходимом для достижения целей обработки персональных данных, на основании заключенных договоров и (или) условий предоставляемых сервисов, при условии соблюдения конфиденциальности и обеспечения безопасности персональных данных.
16. Ответственное лицо за организацию обработки персональных данных
16.1. Ответственным за организацию обработки персональных данных у Оператора является индивидуальный предприниматель Стеценко Михаил Владимирович.
16.2. Оператор самостоятельно осуществляет функции по организации обработки персональных данных и обеспечивает соблюдение требований законодательства Российской Федерации в области персональных данных.
17. Обязанности Оператора
17.1. Оператор обязан:
- обрабатывать персональные данные в соответствии с требованиями законодательства Российской Федерации;
- обеспечивать законность обработки персональных данных и наличие правовых оснований для их обработки;
- принимать необходимые и достаточные меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления или распространения;
- обрабатывать персональные данные исключительно в целях, определённых настоящей Политикой;
- обеспечивать точность, достаточность и актуальность обрабатываемых персональных данных;
- прекращать обработку персональных данных и уничтожать их по достижении целей обработки либо при наступлении иных законных оснований;
- обеспечивать субъектам персональных данных возможность реализации их прав, предусмотренных законодательством Российской Федерации;
- рассматривать обращения субъектов персональных данных и направлять ответы в установленные законодательством сроки;
- обеспечивать свободный доступ к настоящей Политике.
18. Ответственность
18.1. Оператор несёт ответственность за нарушение требований законодательства Российской Федерации в области персональных данных в соответствии с законодательством Российской Федерации.
19. Заключительные положения
19.1. Настоящая Политика вступает в силу с даты её утверждения и действует бессрочно до замены новой редакцией.
19.2. Оператор вправе вносить изменения в настоящую Политику в случае изменения законодательства Российской Федерации, целей или условий обработки персональных данных, а также по собственному решению.
19.3. Актуальная редакция Политики доводится до сведения субъектов персональных данных способом, обеспечивающим возможность ознакомления с её содержанием.
19.4. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации в области персональных данных.