Политика
в отношении обработки персональных данных
Дата публикации: 05.02.2025
Действующая редакция размещена по адресу: https://barinboim.ru/privacy
1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок и условия обработки персональных данных, а также меры по обеспечению безопасности персональных данных, принимаемые Индивидуальным предпринимателем Баринбоймом Олегом Николаевичем (ОГРНИП: 316344300054695, ИНН: 341003422373, далее — «Оператор», «мы»).

1.2. Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных через сайт https://barinboim.ru (далее — «Сайт»), в ходе исполнения договоров и при иных формах взаимодействия с субъектами.

1.3. Соблюдение прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, является важнейшим условием деятельности Оператора.

1.4. Оператор обеспечивает свободный доступ к актуальной редакции Политики путём её размещения на Сайте.

2. Основные понятия

В настоящей Политике используются понятия в значениях, установленных статьёй 3 Закона о персональных данных:

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели, состав и действия с ними.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
  • Субъект — физическое лицо, к которому относятся персональные данные.

3. Принципы обработки персональных данных

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.

3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора.

3.3. Не допускается объединение баз данных, обработка которых ведётся в несовместимых между собой целях.

3.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. Содержание и объём данных соответствуют заявленным целям; избыточность не допускается.

3.5. Оператор обеспечивает точность, достаточность и при необходимости актуальность персональных данных по отношению к целям обработки.

3.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.

4. Цели обработки персональных данных, категории и объём обрабатываемых данных, категории субъектов

Оператор обрабатывает персональные данные исключительно в следующих целях:

4.1. Обработка обращений посетителей Сайта

Категории субъектов: посетители Сайта.

Категории и объём данных: имя; адрес электронной почты; номер телефона; содержание обращения.

Правовое основание: согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных).

Срок хранения: до достижения цели обработки (окончательного рассмотрения обращения) или до отзыва согласия. После этого данные уничтожаются в течение 30 дней встроенными средствами информационной системы.

4.2. Заключение и исполнение гражданско-правовых договоров с клиентами (физическими лицами)

Категории субъектов: клиенты, выгодоприобретатели по договорам.

Категории и объём данных: фамилия, имя, отчество; адрес электронной почты; номер телефона; иные данные, минимально необходимые для заключения и исполнения договора.

Правовое основание: заключение и исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 Закона о персональных данных), исполнение требований налогового и бухгалтерского законодательства РФ.

Срок хранения: 5 (пять) лет с даты исполнения договора — для целей соблюдения налогового законодательства. По истечении срока данные уничтожаются в течение 30 дней.

4.3. Заключение и исполнение договоров с контрагентами (представителями контрагентов)

Категории субъектов: контрагенты, представители контрагентов.

Категории и объём данных: фамилия, имя, отчество; данные документа, удостоверяющего личность; ИНН; адрес регистрации; номер телефона; адрес электронной почты; должность.

Правовое основание: заключение и исполнение договора (п. 5 ч. 1 ст. 6 Закона о персональных данных), исполнение требований законодательства РФ.

Срок хранения: 5 (пять) лет с даты исполнения договора. По истечении срока данные уничтожаются в течение 30 дней.

4.4. Продвижение товаров, работ и услуг Оператора (информационные и рекламные рассылки)

Категории субъектов: клиенты, посетители Сайта, подписчики рассылок.

Категории и объём данных: имя; адрес электронной почты; номер телефона.

Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 и ч. 1 ст. 15 Закона о персональных данных).

Срок хранения: до отзыва согласия (отписки от рассылки). Данные уничтожаются в течение 30 дней с момента отзыва.

4.5. Обеспечение работы Сайта (технические cookie-файлы)
Категории субъектов: посетители Сайта.
Категории и объём данных: технические cookie-файлы, устанавливаемые платформой Сайта (Тильда) и необходимые для корректного функционирования Сайта (сессионные данные, настройки отображения). Сбор аналитических, маркетинговых или иных cookie-файлов, направленных на отслеживание поведения пользователя, не осуществляется.
Правовое основание: осуществление законных интересов Оператора по обеспечению технической работоспособности Сайта (п. 7 ч. 1 ст. 6 Закона о персональных данных).
Срок хранения: в течение сессии или в соответствии с техническими настройками платформы Тильда. Пользователь вправе отключить cookie-файлы в настройках своего браузера, однако это может повлиять на корректность работы отдельных функций Сайта.

4.6. Категории данных, которые Оператор НЕ обрабатывает

Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные, за исключением случаев, прямо предусмотренных законодательством РФ.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется при наличии хотя бы одного из условий, предусмотренных частью 1 статьи 6 Закона о персональных данных, в том числе:
— с согласия субъекта персональных данных;
— для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект;
— для осуществления прав и законных интересов Оператора, при условии, что не нарушаются права и свободы субъекта;
— в иных случаях, предусмотренных законом.

5.2. Оператор осуществляет с персональными данными следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Распространение персональных данных Оператор не осуществляет.

5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных с получением и (или) передачей информации по информационно-телекоммуникационным сетям или без таковой.

5.4. Хранение персональных данных осуществляется с использованием баз данных, расположенных на территории Российской Федерации.

5.5. Трансграничная передача персональных данных не осуществляется.

5.6. Передача персональных данных третьим лицам осуществляется только в следующих случаях:
— с согласия субъекта;
— по основаниям, предусмотренным законодательством РФ;
— третьим лицам, привлекаемым Оператором по договору на условиях соблюдения конфиденциальности и обеспечения безопасности (поручение обработки в порядке ст. 6 Закона о персональных данных).

5.7. Третьи лица, осуществляющие обработку персональных данных по поручению Оператора:
АО «Тильда Паблишинг» (ОГРН 1247700830354, ИНН 9707041449, адрес: 107031, г. Москва, ул. Петровские Линии, д. 2, помещ. 4/1) — для целей размещения и обеспечения работы Сайта, а также сбора и хранения данных, поступающих через формы Сайта (обращения, заявки, подписки). Политика конфиденциальности сервиса: https://tilda.cc/ru/privacy/.

5.8. Оператор обеспечивает конфиденциальность персональных данных. Лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять их без согласия субъекта, если иное не предусмотрено федеральным законом.

5.9. Информация, которая собирается сторонними сервисами (платёжные системы, средства связи, иные поставщики услуг), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за действия таких третьих лиц.

6. Меры по обеспечению безопасности персональных данных

6.1. Оператор принимает правовые, организационные и технические меры, необходимые и достаточные для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий — в соответствии со статьями 18.1 и 19 Закона о персональных данных.

6.2. Принятые правовые и организационные меры включают:
— назначение лица, ответственного за организацию обработки персональных данных;
— издание настоящей Политики и обеспечение её публичной доступности;
— ознакомление работников и привлечённых лиц с положениями законодательства о персональных данных и локальными актами Оператора;
— получение согласий субъектов персональных данных в случаях, предусмотренных законом;
— ограничение круга лиц, имеющих доступ к персональным данным.

6.3. Принятые технические меры в отношении персональных данных, обрабатываемых с использованием средств вычислительной техники:
— персональные данные хранятся в информационных системах, доступ к которым ограничен и предусматривает идентификацию и проверку подлинности при входе по паролю;
— используются антивирусные средства защиты информации;
— осуществляется регулярное резервное копирование данных;
— информационные системы расположены на территории Российской Федерации.

6.4. В отношении персональных данных, обрабатываемых без использования средств автоматизации (на бумажных носителях):
— документы, содержащие персональные данные, хранятся отдельно от иной информации;
— доступ к таким документам ограничен.

6.5. Шифровальные (криптографические) средства защиты информации Оператором не применяются.

7. Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы субъектов

7.1. Актуализация и исправление. В случае выявления неточностей в персональных данных субъект вправе направить Оператору уведомление об их актуализации или исправлении на адрес электронной почты barinboim@yandex.ru с пометкой «Актуализация персональных данных». Оператор вносит исправления в течение 7 (семи) рабочих дней с даты подтверждения.

7.2. Отзыв согласия и прекращение обработки. Субъект вправе в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление по адресу электронной почты barinboim@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных». В случае отзыва согласия Оператор прекращает обработку и обеспечивает уничтожение персональных данных, если у Оператора отсутствуют иные правовые основания для их обработки, предусмотренные Законом о персональных данных.

7.3. Уничтожение персональных данных. Уничтожение персональных данных осуществляется в течение 30 (тридцати) календарных дней с даты возникновения оснований для уничтожения (достижение целей обработки; отзыв согласия при отсутствии иных правовых оснований; истечение срока хранения; иные основания, предусмотренные законом). Уничтожение производится встроенными средствами информационной системы либо иным способом, обеспечивающим невозможность восстановления данных.

7.4. Ответы на запросы субъектов. Оператор отвечает на запросы и обращения субъектов персональных данных и их законных представителей в порядке и сроки, установленные Законом о персональных данных, в течение 30 (тридцати) календарных дней с даты поступления запроса. Запросы направляются по адресу электронной почты barinboim@yandex.ru или почтовому адресу Оператора.

7.5. Запрос в уполномоченный орган. Оператор сообщает в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию по его запросу в течение 10 (десяти) рабочих дней с даты получения запроса.

8. Права и обязанности субъекта персональных данных и Оператора

8.1. Субъект персональных данных имеет право:

— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
— требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законом;
— отозвать согласие на обработку персональных данных и направить требование о прекращении обработки;
— обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
— на осуществление иных прав, предусмотренных законодательством РФ.

8.2. Субъект персональных данных обязан:

— предоставлять Оператору достоверные персональные данные;
— своевременно сообщать об уточнении (обновлении, изменении) своих персональных данных.

8.3. Оператор обязан:

— организовывать обработку персональных данных в порядке, установленном законодательством РФ;
— отвечать на обращения и запросы субъектов и Роскомнадзора;
— обеспечивать публичный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры по защите персональных данных;
— прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законом;
— исполнять иные обязанности, предусмотренные Законом о персональных данных.

8.4. Оператор вправе:

— получать от субъекта достоверные информацию и документы, содержащие персональные данные;
— привлекать третьих лиц к обработке персональных данных по поручению с обеспечением конфиденциальности и безопасности;
— продолжать обработку без согласия субъекта при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав мер, необходимых и достаточных для выполнения обязанностей, предусмотренных Законом о персональных данных.

9. Заключительные положения

9.1. Настоящая Политика действует бессрочно до её замены новой редакцией.

9.2. Оператор вправе вносить изменения в Политику для приведения её в соответствие с законодательством РФ, а также применяемыми способами обработки и защиты персональных данных. Изменения вступают в силу с момента публикации новой редакции на Сайте.

9.3. Все вопросы и обращения, связанные с обработкой персональных данных, направляются Оператору:

  • Адрес электронной почты: barinboim@yandex.ru
  • Почтовый адрес: 403840, Волгоградская область, Камышинский район, г. Петров Вал, ул. Спортивная, д. 2А
  • Адрес действующей редакции Политики: https://barinboim.ru/privacy

9.4. Жалобы на действия Оператора могут быть направлены в территориальный орган Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
5 ФЕВРАЛЯ / 2025
Made on
Tilda