ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика конфиденциальности Индивидуального предпринимателя Аршавского Максима Сергеевича, ОГРНИП 324547600044385 в отношении защиты и обработки персональных данных (далее – "Политика") разработана в соответствии с Федеральным законом №152– ФЗ «О персональных данных» от 27.07.2006 г. и иными актами РФ в области защиты персональных данных.
1.2. Политика определяет порядок и условия защиты и обработки персональных данных пользователей web-сайта https://dompilatesa.ru условия и принципы обработки персональных данных, права Пользователей и обязанности Владельца ресурса, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
1.3. Политика действует в отношении всех персональных данных, которые Владелец ресурса получает от Пользователей в процессе использованиями web-сайта https://dompilatesa.ru.
1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование web-сайта https://dompilatesa.ru.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В Политике используются следующие термины:
Сайт – web-сайт, расположенный по адресу //https://dompilatesa.ru, позволяющий Пользователям выбрать услугу, фитнес-тренера , записаться на занятия, получать обратную связь на свои вопросы и оплачивать выбранные услуги;
Владелец ресурса – Индивидуальный предприниматель Аршавский Максим Сергеевич, ОГРНИП 324547600044385;
Персональные данные (далее также - "ПДн") – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн);
Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение ПДн;
Оператор – Владелец ресурса или компания специализирующаяся на сборе, обработке, защите и хранении ПДн, с которой Владельцем ресурса заключен соответствующий договор;
Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом;
Пользователь – любой посетитель Сайта.
Уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн, и (или) в результате которых уничтожаются материальные носители ПДн;
Файлы cookie (куки) - данные, которые автоматически передаются Владельцем ресурса в процессе использования Сайта, с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту.
3. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки ПДн являются:
  • Конституция РФ.
  • Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
  • Согласие Пользователя на обработку персональных данных.
3.2. Владелец ресурса обрабатывает ПДн Пользователя исключительно в следующих целях:
3.2.1. Оказание Пользователю услуг, использование Сайта, консультации и техническая поддержка;
3.2.2. Размещение на официальном сайте Владельца ресурса в целях информирования потенциальных и текущих клиентов, посетителей Сайта;
3.2.3. Определение предпочтений Пользователя, совершенствование работы Сайта.
3.3. Конкретный объем ПДн, обрабатываемых в указанных выше целях, определен в разделе 5 Политики.
4. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Владелец ресурса не проверяет предоставляемые Пользователем ПДн. В связи с этим Владелец ресурса исходит из того, что при предоставлении ПДн на Сайте:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (согласно п. 4.1.1 Политики в объемах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.
4.1.3. Осознает, что информация на Сайте, размещаемая Пользователем о себе, может становиться доступной для других Пользователей, может быть скопирована и распространена таким Пользователем в случаях, предусмотренных Политикой.
4.2. Пользователь принимает условия Политики и дает Владельцу ресурса информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Согласием на обработку персональных данных Пользователя, а именно на следующее:
4.2.1. Защита и обработка Персональных данных Пользователей осуществляется с их Согласия, размещенного на Сайте в сети Интернет по адресу https://dompilatesa.ru/soglasie при любом использовании Платформы Дом Пилатеса.
4.2.2. На Сайте есть уведомление об обработке cookies-файлов. В случае если Пользователь не согласен на обработку персональных данных, он может отключить Файлы cookie в настройках браузера или не использовать Сайт. Порядок обработки определен в разделе 7 Политики.
4.3. Совершая действия, указанные в п. 4.2 настоящей Политики, Пользователь дает Владельцу ресурса согласие на обработку соответствующих ПДн, перечень которых указан в разделе 5 Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение ПДн с использованием средств автоматизации или без использования средств автоматизации в соответствии с целями, указанными в разделе 3 Политики. При этом распространение персональных данных Пользователя осуществляется Владельцем ресурса только при наличии отдельного согласия пользователя на распространение в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
4.4. Предоставленное Пользователем в соответствии с Политикой Согласие на обработку ПДн действует со дня предоставления такого Согласия и в течение всего срока действия Учетной записи (при наличии) или в течение 3 лет или до момента отзыва Пользователем указанного Согласия, если иное не предусмотрено действующим законодательством РФ.
4.5. Предоставленное Пользователем в соответствии с Политикой Согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее Согласие на обработку ПДн следующим способом:
  • направив соответствующее заявление в форме электронного документа на адрес электронной почты: butikpilates@ya.ru
5. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ
Обработка ПДн Пользователей осуществляется на следующих условиях:
Оказание Владельцем ресурса услуг Пользователю в соответствии с Пользовательским соглашением, размещенном по адресу: https://dompilatesa.ru/policy
использование Сайта, консультации и техническая поддержка:
  • фамилия, имя, отчество;
  • Дата месяц, год рождения;
  • адрес электронной почты;
  • телефон.
Размещение целях информирования потенциальных и текущих клиентов Владельца ресурса, посетителей Сайта:
  • фамилия и имя отчество;
  • социальные сети.
Определение предпочтений Пользователя, совершенствование работы Сайта:
  • источник захода на Сайт и информация поискового или рекламного запроса;
  • данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
  • пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
  • данные, характеризующие аудиторные сегменты;
  • параметры сессии;
  • данные о времени посещения;
  • Файлы-cookie,
  • IP адрес.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обрабатывает ПДн на основе следующих принципов:
  • законности целей и способов обработки ПД;
  • ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки ПДн, несовместимой с целями сбора ПДн;
  • недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех ПДн, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
  • недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;
  • уничтожения ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва Согласия на обработку ПДн.
6.2. Оператор производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории РФ.
6.3. Владелец ресурса и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом РФ.
6.4. Обработка ПДн Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
6.5. Хранение ПДн Пользователей осуществляется на электронных носителях. Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
  • до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва Согласия на обработку ПДн или требования об уничтожении ПДн;
  • до момента истечения срока действия Согласия.
7. ПОРЯДОК ОБРАБОТКИ ФАЙЛОВ COOKIE
7.1. Оператор с целью обработки Персональных данных, использует Файлы cookie. Пользователь может просмотреть срок действия Файлов cookie в настройках своего браузера.
7.2. Файлы cookie обрабатываются в том числе с использованием сервисов веб-аналитики, в частности Яндекс.Метрика.
7.3. Пользователям могут показываться всплывающие уведомления о сборе и обработке Файлов cookie со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
7.4. В случае если Пользователь не согласен с обработкой Файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
  • Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять Файлы cookie;
  • Переключиться в специальный режим «инкогнито» браузера для использования Сайта Файлов cookie до закрытия окна браузера или до переключения обратно в обычный режим;
  • Покинуть Сайт во избежание дальнейшей обработки Файлов cookie.

8. МЕРЫ, ПРИНИМАЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
  • Назначение лица, ответственного за защиту и обработку ПДн;
  • Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
  • Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
  • Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
  • Разработана модель угроз,
  • Проведения оценки вреда,
  • Журналирование событий безопасности,
  • Анализ уязвимостей и другие меры.
9. ПРАВА ПОЛЬЗОВАТЕЛЯ
9.1. Пользователь принимает решение о предоставлении его ПДн и дает Согласие на их обработку свободно, своей волей и в своем интересе.
9.2. Пользователь имеет право на получение у Владельца ресурса/ Оператора информации, касающейся защиты и обработки его ПДн.
9.3. Пользователь вправе направлять Владельцу ресурса/Оператору свои запросы и требования (далее – "Обращение"), в том числе относительно использования его ПДн, а также отзыва Согласия на обработку ПДн. Обращение может быть направлено следующим способом:
9.3.1. В форме электронного документа (скан-, фотокопия Обращения). Обращение должно быть направлено с адреса электронной почты Пользователя, указанного им при использовании сайта по адресу электронной почты: butikpilates@ya.ru
10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПДн
10.1. Оператор обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) рабочих дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10.2. Оператор обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с ПДн, относящимися к этому Пользователю.
10.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.
10.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие ПДн. Оператор обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
10.5. В случае подтверждения факта неточности ПДн Оператор на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по Договору с Владельцем ресурса) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
10.6. Оператор обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Владельца ресурса, в случае:
  • Выявления неправомерной обработки ПДн, осуществляемой Владельцем ресурса или лицом, действующим по Договору с Владельцем ресурса, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
  • Отзыва Пользователем Согласия на обработку его ПДн;
  • Достижения цели обработки ПДн;
  • Истечения срока обработки ПДн.
10.7. Оператор обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по Договору с Владельцем ресурса) в срок, не превышающий 30 (тридцати) дней с даты наступления любого из обстоятельств, указанных в п. 10.6. Политики.
10.8. В случае отсутствия возможности уничтожения ПДн в течение указанного срока Оператор осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по Договору с Владельцем ресурса) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами РФ.

11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Владелец ресурса оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
11.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование ПСайта и его сервисов.
11.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты: butikpilates@ya.ru
12. СВЕДЕНИЯ О ВЛАДЕЛЬЦЕ РЕСУРСА/ ОПЕРАТОРЕ
Индивидуальный предприниматель Аршавский Максим Сергеевич, ОГРНИП 324547600044385.
ИНН 543305601762.
Контент.тел.: +7 953 102-77-71
Адрес местонахождения: 630501, Новосибирская обл., рп. Краснообск, мкр.6, дом 29, кв.26.
Адрес электронной почты: butikpilates@ya.ru
Р/с 40802810000006057335 в АО «Тинькофф Банк»