Политика конфиденциальности и обработки персональных данных пользователей Интернет-сайта

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей администрацией сайта https://elena-rubby.ru(далее — Сайт).

1.2. Оператором персональных данных является:
Яхонтова Елена Александровна(ИНН: 540629664284)
Адрес: Новосибирская область, г. Новосибирск
Электронная почта: elena-yakhontova26@yandex.ru
1.3.Основные понятия, используемые в Политике:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- Пользователь - любое лицо, посещающее Сайт и использующее информацию, материалы и сервисы Сайта. Пользователь Сайта является субъектом персональных данных по смыслу Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных";
- Оператор - юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

1.4. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных на Сайте осуществляется в следующих целях:
- ответы на обращения пользователей через формы обратной связи;
- обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.  

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Федеральный закон от 26.12.2008 №294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля";
- Указ Президента Российской Федерации от 06.03.1997 №188 "Об утверждении Перечня сведений конфиденциального характера";
- Постановление Правительства Российской Федерации от 01.11.2012 №1119 "Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных";
- Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
- Согласие на обработку персональных данных на Сайте.

4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Сайт обрабатывает следующие категории персональных данных:

4.1.1. Данные в форме обратной связи:
- фамилия, имя;
- адрес электронной почты;
- телефон.

4.1.2. Технические данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения:
- IP-адрес;
- данные файлов cookie;
- информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам);
- технические характеристики оборудования и программного обеспечения, используемых Пользователем;
- дата и время доступа к Сервисам;
- адреса запрашиваемых страниц;
- история запросов и просмотров на Сайте и его Сервисах;
- иная подобная информация, собираемая посредством метрических программ.

Сайт использует сервис tilda.ru, персональные данные, обрабатываемые на сайтах пользователей tilda.ru, хранятся на серверах на территории Российской Федерации.
Поставщиками ЦОД являются Selectel и Яндекс.Облако.

4.1.3. При заполнении формы обратной связи на Сайте пользователь должен дать явное согласие на обработку своих персональных данных путем установки соответствующей отметки (чек-бокса).
Согласие считается полученным, если пользователь:
  - Установил отметку в чек-боксе "Согласен на обработку персональных данных";
  - Нажал кнопку отправки формы.

4.1.4. Обработка биометрических персональных данных, специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется на основе следующих принципов:
- Законности и справедливости — обработка осуществляется в соответствии с законодательством РФ.
- Ограничения обработки достижением конкретных целей — обработка только для заранее определенных целей.
- Соответствия содержания и объема обрабатываемых данных заявленным целям — не допускается обработка избыточных данных.
- Достоверности и достаточности — обеспечение точности и актуальности данных.
- Хранения не дольше требуемого — данные хранятся только в течение срока, необходимого для достижения целей обработки.
- Конфиденциальности — обеспечение защиты данных от несанкционированного доступа.

6. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Сбор данных:
- Данные собираются непосредственно от субъектов персональных данных.
- Сбор осуществляется через форму на Сайте.
- Пользователь самостоятельно вносит свои данные.

6.2. Хранение данных:
- Данные хранятся на защищенных серверах на территории Российской Федерации.
- Срок хранения определяется целями обработки.
- После достижения целей данные обезличиваются или уничтожаются.

6.3. Использование данных:
- Данные используются строго в соответствии с заявленными целями.
- Доступ к данным имеет только Оператор.

6.4. Передача данных:
- Данные не передаются третьим лицам без согласия субъекта.
- Исключение составляют случаи, предусмотренные законодательством РФ.
- При передаче данных обеспечивается их защита.

6.5. Обработка персональных данных Оператором осуществляется в соответствии с требованиями законодательства Российской Федерации следующими способом:
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
6.6. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя (далее - Согласие), полученного в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого Согласия.
6.7. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
6.8. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора elena-yakhontova26@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».
6.9.Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или утрата необходимости в достижении этих целей, истечение срока действия Согласия или отзыв Согласия Пользователем, а также выявление неправомерной обработки персональных данных.
6.10. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора elena-yakhontova26@yandex.ru с пометкой «Актуализация персональных данных».
6.11. При обработке персональных данных Оператор соблюдает требования ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
6.12. Оператор при обработке персональных данных обязуется соблюдать конфиденциальность персональных данных.
6.13. Трансграничная передача персональных данных Оператором не осуществляется.

7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право:

- Получать информацию об обработке своих персональных данных.
- Требовать уточнения своих персональных данных.
- Требовать блокирования или уничтожения данных.
- Вносить изменения в свои персональные данные.
- Отозвать согласие на обработку персональных данных.
- Требовать прекращения обработки персональных данных.
- Принятие предусмотренных законом мер по защите своих прав.
- Обжаловать действия или бездействие оператора.
- Обращаться в уполномоченные органы.
- Быть уведомленным о фактах нарушения безопасности персональных данных, повлекших неправомерную передачу или доступ третьих лиц (оператор обязуется уведомлять субъекта ПДн не позднее 72 часов с момента обнаружения нарушения).

7.2. Для реализации своих прав субъект персональных данных может:
- Обратиться через форму обратной связи на Сайте.
- Направить письменное обращение по адресу оператора.
- Отправить электронное письмо на адрес оператора.

7.3. Оператор прекращает соответствующую обработку данных, ограничивает или уничтожает данные в течение 30 календарных дней с момента получения уведомления об отзыве согласия, если иной срок не установлен законом.

8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

8.2. Организационные меры:
- Оператор непосредственно сам несет ответственность за обработку персональных данных.
- Ограничение доступа к персональным данным.

8.3. Технические меры:
- Использование защищенных протоколов передачи данных (HTTPS).
- Регулярное обновление программного обеспечения.
- Использование систем шифрования данных.
- Резервное копирование данных.
- Защита от вредоносного программного обеспечения.

8.4. Меры по локализации данных:
- Все персональные данные граждан РФ хранятся на серверах, расположенных на территории Российской Федерации.
- Используются российские хостинг-провайдеры.
- Обеспечивается соответствие требованиям законодательства о локализации данных.

9. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

9.1. Оператор не передает персональные данные третьим лицам, за исключением случаев:
- Получения согласия субъекта персональных данныхна такие действия.
- Требований законодательства Российской Федерациив рамках установленной законодательством процедуры.
- В рамках выполнения договорных обязательств.
- Для защиты прав и законных интересов оператора.

9.2. При передаче данных третьим лицам оператор обеспечивает:
- Заключение договора о конфиденциальности.
- Соблюдение требований законодательства о защите данных.
- Контроль за использованием переданных данных.

10. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Персональные данные обрабатываются в течение:
- Срока действия согласия субъекта персональных данных.
- Срока, необходимого для достижения целей обработки.
- Срока, установленного законодательством РФ.

10.2. После достижения целей обработки или отзыва согласия:
- Данные обезличиваются.
- Или уничтожаются в установленном порядке.

11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика является общедоступным документом и размещается на Сайте в свободном доступе.

11.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.

11.3. Действующая редакция Политики конфиденциальности размещена на странице по адресу: https://elena-rubby.ru/
Утверждена и действительна с 01 мая 2026 года.

12.4. Все отношения, связанные с обработкой персональных данных, регулируются законодательством Российской Федерации.

7.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресу elena-yakhontova26@yandex.ru.
Made on
Tilda