Для улучшения работы сайта мы используем cookie файлы. Нажимая кнопку "Принять", а также продолжая использование сайта, вы даете согласие на обработку cookie файлов в соответствии с Политикой защиты и обработки персональных данных.
ОК
ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Политика защиты и обработки персональных данных (далее – Политика) разработана Индивидуальным предпринимателем Юрченко Романом Айдаровичем (ИНН 166111146198, ОГРНИП 324169000261050) (далее – Оператор) во исполнение требований Конституции РФ, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), Трудового кодекса РФ, в целях реализации требований законодательства Российской Федерации в области защиты и обработки персональных данных, направленных на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Оператор.
1.3. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в информационно-телекоммуникационной сети Интернет на сайте Оператора: https://curlcut.ru/ (далее – Сайт) по адресу: https://curlcut.ru/policy
Политика действует в отношении информации, которую Оператор может получить о Субъекте персональных данных в ходе исполнения любых соглашений и договоров с Субъектом персональных данных.

2. 2. Термины и принятые определения
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
2.2. Персональные данные, разрешенные Субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен Субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения.
2.3. Субъект персональных данных — физическое лицо, которое состоит или намеревается состоять с Оператором в гражданско-правовых, трудовых отношениях, которому принадлежат персональные данные.
2.4. Оператор персональных данных (Оператор) – Индивидуальный предприниматель Юрченко Роман Айдарович (ИНН 166111146198, ОГРНИП 324169000261050), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе, сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.7. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных и данные о которых передаются в уполномоченный государственный орган.
2.10. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
2.11. Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия Субъекта персональных данных или наличия иного законного основания.
Остальные термины, встречающиеся в тексте Политики, толкуются в соответствии с действующим законодательством Российской Федерации и сложившимися обычными правилами толкования соответствующих терминов.

3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
3.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3.1.2. Получать от Субъекта персональных данных достоверную информацию, а в случае необходимости требовать своевременного уточнения предоставленных персональных данных;
3.1.3. Поручить обработку персональных данных другому лицу на основании договора, заключаемого Оператором с таким лицом, с согласия Субъекта персональных данных;
3.1.4. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, продолжить обработку персональных данных без согласия Субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
3.2. Оператор обязан:
3.2.1. Обрабатывать персональные данные в порядке, установленном действующим законодательством Российской Федерации и Политикой;
3.2.2. При сборе персональных данных предоставить Субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
3.2.3. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных;
3.2.4. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами;
3.2.5. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
3.2.6. Давать ответы на запросы и обращения Субъектов персональных данных, их представителей и уполномоченного органа по защите прав Субъектов персональных данных;
3.2.7. Разъяснить Субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с федеральным законом;
3.2.8. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных.
3.2.9. Соблюдать иные требования, предусмотренные для Оператора Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

4. Права и обязанности Субъекта персональных данных
4.1. Субъект персональных данных имеет право:
4.1.1. Получать информацию, касающуюся обработки его персональных данных. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Соответствующий перечень информации и порядок ее получения установлен Законом о персональных данных;
4.1.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. Отозвать свое согласие на обработку персональных данных в порядке, предусмотренном Политикой и действующим законодательством в области обработки персональных данных;
4.1.4. На осуществление иных прав, предусмотренных законодательством Российской Федерации.
4.2. Субъект персональных данных обязан:
4.2.1. Предоставлять Оператору только достоверные данные о себе;
4.2.2. Предоставлять документы, содержащие персональные данные, в объеме, необходимом для достижения Оператором целей обработки персональных данных;
4.2.3. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.

5. Цели сбора персональных данных
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.2. Обработка Оператором персональных данных осуществляется в целях:
5.2.1. Осуществления своей предпринимательской деятельности во исполнение налогового, бухгалтерского, страхового, трудового, гражданско-правового законодательства;
5.2.2. Обеспечения соблюдения законодательства о защите прав потребителя, включая рассмотрение претензий, осуществление возврата денежных средств;
5.2.3. Подготовки, заключения и исполнения гражданско-правовых договоров;
5.2.4. Продвижения товаров, работ и услуг на рынке;
5.2.5. Установления и поддержания связи с клиентами;
5.2.6. Защиты прав и законных интересов Оператора в административном и судебном порядке;
5.2.7. Участия в программе лояльности, включая учет накоплений и использование бонусных баллов;
5.2.8. Оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников;
5.2.9. Подбора персонала.


6. Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные на основании:
6.1.1. Федеральных законов и принятых на их основе нормативных правовых актов, регулирующих отношения, связанные с деятельностью Оператора, в том числе Гражданского кодекса РФ, Трудового кодекса РФ, Налогового кодекса РФ, Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Закона РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
6.1.2. Политики защиты и обработки персональных данных, утвержденной Оператором;
6.1.3. Гражданско-правового договора, заключаемого с Субъектом персональных данных;
6.1.4. Трудового договора, заключаемого с Субъектом персональных данных;
6.1.5. Согласия Субъекта персональных данных на обработку персональных данных;
6.1.6. Согласия Субъекта персональных данных на обработку персональных данных, разрешенных к распространению.

7. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
7.1. Содержание и объем обрабатываемых персональных данных должны соответствовать исключительно заявленным целям обработки, предусмотренным в разделе 5 Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
7.2. Оператор может обрабатывать персональные данные следующих категорий Субъектов персональных данных:
7.2.1. Пользователи сайта;
7.2.2. Клиенты;
7.2.3. Контрагенты;
7.2.4. Представители контрагентов;
7.2.5. Представители;
7.2.6. Законные представители;
7.2.7. Потребители;
7.2.8. Участники судебного разбирательства;
7.2.9. Работники;
7.2.10. Уволенные работники;
7.2.11. Соискатели;
7.2.12. Родственники работников.
7.3. Если Оператору передаются персональные данные третьих лиц, Оператор исходит из того, что лицо, передавшее персональные данные, получило на это согласие Субъекта персональных данных (презумпция согласия). В частности, индивидуальные предприниматели, юридические лица самостоятельно обеспечивают наличие согласия своих работников, клиентов, контрагентов, их представителей на передачу персональных данных Оператору в целях, определенных в Политике и/или договором между этими лицами. Тем самым получение отдельного согласия от субъектов, указанных в п. 7.2.4., 7.2.8., 7.2.12. Политики не требуется.
7.4. В отношении клиентов, потребителей, законных представителей, представителей в целях обеспечения соблюдения законодательства о защите прав потребителя, включая рассмотрение претензий, осуществление возврата денежных средств, обрабатываются следующие персональные данные:
7.4.1. Фамилия, имя, отчество (при наличии);
7.4.2. Пол;
7.4.3. Дата рождения (год, месяц, дата);
7.4.4. Место рождения;
7.4.5. Гражданство;
7.4.6. Данные документа, удостоверяющего личность;
7.4.7. Данные документа, удостоверяющего личность за пределами Российской Федерации (если применимо);
7.4.8. Данные, содержащиеся в свидетельстве о рождении (если применимо);
7.4.9. Данные, содержащиеся в нотариальных документах, подтверждающих полномочия представителя (если применимо);
7.4.10. Адрес регистрации;
7.4.11. Адрес места нахождения;
7.4.12. Номер телефона;
7.4.13. Адрес электронной почты;
7.4.14. Реквизиты банковской карты;
7.4.15. Номер расчетного счета;
7.4.16. Номер лицевого счета;
7.4.17. Фотографии и видеоизображения (в случае предоставления);
7.4.18. Голос в составе видеоизображения (в случае предоставления).
7.5. В отношении пользователей сайта, клиентов, контрагентов, представителей контрагентов, работников в целях продвижения товаров, работ, услуг на рынке обрабатываются следующие персональные данные:
7.5.1. Фамилия, имя, отчество (при наличии);
7.5.2. Пол;
7.5.3. Номер телефона;
7.5.4. Адрес электронной почты;
7.5.5. Фотографии, видеоизображение лица;
7.5.6. Голос в составе видеоизображения;
7.5.7. Ник в социальных сетях/мессенджерах;
7.5.8. Сведения, собираемые посредством метрических программ.
7.6. В отношении клиентов, контрагентов, представителей контрагентов, законных представителей, представителей в целях подготовки, заключения и исполнения гражданско-правового договора обрабатываются следующие персональные данные:
7.6.1. Фамилия, имя, отчество (при наличии);
7.6.2. Пол;
7.6.3. Дата рождения (год, месяц, дата);
7.6.4. Гражданство;
7.6.5. Адрес регистрации;
7.6.6. Адрес места нахождения;
7.6.7. Данные документа, удостоверяющего личность;
7.6.8. Данные документа, удостоверяющего личность за пределами Российской Федерации (если применимо);
7.6.9. ИНН;
7.6.10. Доходы;
7.6.11. Должность;
7.6.12. Место работы;
7.6.13. Реквизиты банковской карты;
7.6.14. Номер расчетного счета;
7.6.15. Номер лицевого счета;
7.6.16. Номер телефона;
7.6.17. Адрес электронной почты;
7.6.18. Ник в мессенджерах/социальных сетях;
7.6.19. Фотографии и видеоизображения (в случае предоставления);
7.6.20. Голос в составе видеоизображения (в случае предоставления);
7.6.21. Оказываемая услуга;
7.6.22. Категория клиента.
7.7. В отношении пользователей сайта, клиентов в целях установления и поддержания связи с клиентами обрабатываются следующие персональные данные:
7.7.1. Фамилия, имя, отчество (при наличии);
7.7.2. Пол;
7.7.3. Номер телефона;
7.7.4. Адрес электронной почты;
7.7.5. Сведения, собираемые посредством метрических программ;
7.7.6. Ник в мессенджерах/социальных сетях;
7.7.7. Оказываемая услуга;
7.7.8. Категория клиента.
7.8. В отношении работников, уволенных работников, родственников работников в целях оформления трудовых отношений с Субъектами персональных данных, ведения кадрового делопроизводства, содействия в трудоустройстве, обучении, повышении по службе, исполнении трудовых обязанностей, пользовании различными льготами и гарантиями, обеспечения личной безопасности работников обрабатываются следующие персональные данные:
7.8.1. Фамилия, имя, отчество (при наличии);
7.8.2. Пол;
7.8.3. Дата рождения (год, месяц, дата);
7.8.4. Место рождения;
7.8.5. Гражданство;
7.8.6. Адрес места жительства;
7.8.7. Адрес регистрации;
7.8.8. СНИЛС;
7.8.9. ИНН (при непосредственном предоставлении самим работником);
7.8.10. Данные документа, удостоверяющего личность;
7.8.11. Данные документа, удостоверяющего личность за пределами Российской Федерации (если применимо);
7.8.12. Номер телефона;
7.8.13. Адрес электронной почты;
7.8.14. Доходы;
7.8.15. Реквизиты банковской карты;
7.8.16. Номер лицевого счета;
7.8.17. Сведения об образовании;
7.8.18. Профессия;
7.8.19. Должность;
7.8.20. Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
7.8.21. Отношение к воинской обязанности, сведения о воинском учете (если применимо);
7.8.22. Семейное положение;
7.8.23. Социальное положение (если применимо);
7.8.24. Сведения о состоянии здоровья (если применимо);
7.8.25. Данные из медицинской книжки (если применимо и по характеру деятельности необходимо проходить медицинские осмотры);
7.8.26. Сведения о составе семьи, которые могут понадобиться Оператору для предоставления льгот, предусмотренных трудовым и налоговым законодательством (если применимо);
7.8.27. Данные документа, содержащиеся в свидетельстве о рождении (если применимо);
7.8.28. Фотографии, видеоизображения;
7.8.29. Голос в составе видеоизображения;
7.8.30. Ник в социальных сетях/мессенджерах;
7.8.31. Биографические сведения.
7.9. В отношении соискателей в целях подбора персонала обрабатываются следующие персональные данные:
7.9.1. Фамилия, имя, отчество (при наличии);
7.9.2. Пол;
7.9.3. Дата рождения (год, месяц, дата, при непосредственном предоставлении таких данных соискателем);
7.9.4. Адрес электронной почты;
7.9.5. Номер телефона;
7.9.6. Гражданство;
7.9.7. Социальное положение (наличие социальных льгот, список имеющихся ограничений в выполнении определенных видов работ, необходимость создания дополнительных условий труда);
7.9.8. Профессия;
7.9.9. Должность;
7.9.10. Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);
7.9.11. Отношение к воинской обязанности, сведения о воинском учете (если применимо);
7.9.12. Сведения об образовании;
7.9.13. Биографические сведения;
7.9.14. Ник в социальных сетях/мессенджерах (при непосредственном предоставлении самим соискателем).
7.10. В отношении клиентов, контрагентов, представителей контрагентов, потребителей, участников судебного разбирательства, законных представителей, представителей в целях защиты прав и законных интересов Оператора в административном и судебном порядке обрабатываются следующие персональные данные:
7.10.1. Фамилия, имя, отчество (при наличии);
7.10.2. Пол;
7.10.3. Дата рождения (год, месяц, дата);
7.10.4. Место рождения (в случае сообщения таких данных);
7.10.5. Гражданство;
7.10.6. Данные документа, удостоверяющего личность;
7.10.7. Данные документа, удостоверяющего личность за пределами Российской Федерации (если применимо);
7.10.8. Данные, содержащиеся в свидетельстве о рождении (если применимо);
7.10.9. Данные, содержащиеся в нотариальных документах, подтверждающих полномочия представителя (если применимо);
7.10.10. Адрес регистрации;
7.10.11. Адрес места нахождения;
7.10.12. Номер телефона;
7.10.13. Адрес электронной почты;
7.10.14. ИНН;
7.10.15. Реквизиты банковской карты (в случае сообщения таких данных);
7.10.16. Номер расчетного счета (в случае сообщения таких данных);
7.10.17. Номер лицевого счета (в случае сообщения таких данных);
7.10.18. Фотографии и видеоизображения (в случае сообщения таких данных);
7.10.19. Голос в составе видеоизображения (в случае сообщения таких данных).
7.11. В отношении клиентов, законных представителей, представителей в целях участия в программе лояльности, включая учет накоплений и использование бонусных баллов обрабатываются следующие персональные данные:
7.11.1. Фамилия, имя, отчество (при наличии);
7.11.2. Пол;
7.11.3. Дата рождения (год; месяц; дата);
7.11.4. Номер телефона.
7.12. Персональные данные обрабатываются в объемах, указанных в п.п. 7.4. – 7.11. Политики, в целях осуществления своей предпринимательской деятельности во исполнение налогового, бухгалтерского, страхового, трудового, гражданско-правового законодательства.
7.13. Оператор обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
7.14. Несовершеннолетний, достигший 14-летнего возраста, вправе самостоятельно дать согласие на обработку персональных данных, согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Если лицо не достигло возраста 14 лет, согласие предоставляется законным представителем.

8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
8.2. Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, распространение, передача (предоставление, доступ); обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
8.3. Сбор, запись, систематизация, накопление персональных данных осуществляется следующими способами:
В мессенджере /электронной почте
1. Путем добровольного направления сообщения в мессенджере (такое направление не будет считаться основанием для признания действий Оператора по обработке предоставленных данных нарушающими положения Закона об обработке персональных данных), электронной почте;
2. Путем направления скан-копий документов в процессе переписки через электронную почту и/или мессенджер.
На сайте Оператора
1. Посредством заполнения формы обратной связи во вкладке «Онлайн-запись».
2. Посредством обращения по контактному номеру телефона.
По месту нахождения Оператора
1. Посредством получения электронной формы документов, в том числе в виде копии.
2. Путем формирования персональных данных в ходе заполнения документов, учетных форм.

А также иными способами, прямо не поименованными в настоящем пункте, но не противоречащими действующему законодательству РФ.

8.4. Обработка персональных данных осуществляется с согласия Субъектов персональных данных. Согласие действует до достижения целей обработки или до его отзыва, если иное не предусмотрено формой согласия, Политикой или законодательством РФ.
8.5. Обработка персональных данных Оператором осуществляется следующим способом: смешанная обработка персональных данных (автоматизированным и неавтоматизированным способами).
8.6. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
8.7. Согласие дается в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда конкретная форма установлена законом.

В частности, согласие Субъекта персональных данных на обработку персональных данных предоставляется путем: заполнения формы обратной связи на сайте Оператора путем проставления галочки в специальном чек-боксе и нажатия кнопки «Записаться» (аналогичной кнопки); направления скан-копии заполненного согласия на адрес электронной почты Оператора, указанный в реквизитах Политики, если иной адрес не указан в форме согласия; направления сообщения в мессенджере, обычно толкуемого в качестве знака согласия (эмодзи, слово, реакция), в ответ на сообщение Оператора с текстом согласия и Политики; заполнения согласия и проставление собственноручной подписи; продолжения общения с Оператором по контактному номеру телефона после предупреждения об обработке персональных данных.

Согласие на обработку персональных данных, разрешенных Субъектом к распространению, заполняется отдельно от согласия на обработку персональных данных путем: выражения согласия в переписке с Оператором, если по смыслу такой переписки можно прямо установить согласие на распространение персональных данных (направление сообщения, эмодзи, проставление реакции, обычно толкуемых в качестве знака согласия); посредством заполнения согласия и проставления собственноручной подписи; направления скан-копии заполненного согласия на адрес электронной почты Оператора, указанный в реквизитах Политики, если иной адрес не указан в форме согласия.

Согласие на получение рекламной рассылки выражается непосредственно в переписке с Оператором, если по смыслу такой переписки можно прямо установить согласие на получение рекламных материалов (направление сообщения, эмодзи, проставление реакции, обычно толкуемых в качестве знака согласия); посредством проставления галочки в специальном чек-боксе и нажатия кнопки «Записаться» (аналогичной кнопки) при записи на услугу.

8.8. Субъекты, выразившие согласие на получение рассылок и рекламных материалов, получают их посредством push-уведомлений, рассылки в мессенджерах, по адресам электронных почт, а также иными способами, предусмотренными отдельным согласием.
8.9. Обработка персональных данных прекращается при достижении целей такой обработки, прекращении деятельности индивидуальным предпринимателем, а также при отзыве согласия Субъекта персональных данных на обработку его персональных данных. Основаниями также являются выявление неправомерной обработки персональных данных и истечение срока, предусмотренного законом, договором (стороной которого является Субъект персональных данных), согласием Субъекта персональных данных на обработку его персональных данных.
8.10. Согласие может быть отозвано путем направления уведомления в адрес Оператора по адресу электронной почты, указанному в разделе 15 Политики, с указанием Ф.И.О. такого Субъекта персональных данных, номера телефона или иного идентификатора, позволяющего установить личность Субъекта персональных данных.
8.11. Оператор не осуществляет трансграничную передачу персональных данных.
8.12. Оператор организует обработку персональных данных в следующем порядке:
8.12.1. Назначает приказом ответственного за организацию обработки персональных данных, устанавливает перечень лиц, имеющих доступ к персональным данным;
8.12.2. Издает Политику, а также при необходимости иные локальные нормативные акты по вопросам обработки персональных данных;
8.12.3. Применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных, в частности устанавливает систему технической защиты (коды, пароли доступа, антивирусное оборудование на компьютеры и др. механизмы);
8.12.4. Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, локальным нормативным актам Оператора;
8.12.5. Проводит оценку вреда, который может быть причинен Субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, Законом о персональных данных.
8.12.6. Знакомит работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных.
8.13. При принятии решений, затрагивающих интересы Субъекта персональных данных, Оператор не имеет права основываться на персональных данных Субъекта, полученных исключительно в результате их автоматизированной обработки или электронного поступления. Оператор также не вправе принимать решения, затрагивающие интересы Субъекта персональных данных, основываясь на данных, допускающих двоякое толкование. В случае если на основании персональных данных невозможно достоверно установить какой-либо факт, Оператор предлагает Субъекту персональных данных представить письменные разъяснения.

9. Конфиденциальность персональных данных
9.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных со своей стороны, со стороны своих работников, а также обеспечивает использование персональных данных исключительно в целях, соответствующих Закону о персональных данных, согласию Субъекта персональных данных.
9.2. Оператор обеспечивает конфиденциальность персональных данных Субъекта персональных данных, а также обеспечивает использование персональных данных исключительно в целях, соответствующих закону, заключенному с таким лицом гражданско-правовому, трудовому договору, согласию.
9.3. Оператор, получивший персональные данные через информационно-телекоммуникационную сеть Интернет, обеспечивает хранение конфиденциальной информации в тайне, не разглашает ее без предварительного письменного разрешения пользователя, а также не осуществляет продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных пользователя, за исключением случаев, установленных настоящей Политикой.
9.4. Оператор уведомляет Субъекта персональных данных, что в целях, обозначенных в п.п. 5.2.3., 5.2.4, 5.2.5. Политики, сервис YCLIENTS (ООО «УАЙКЛАЕНТС», ОГРН 5157746100716, ИНН 7708274185, адрес: г. Москва, ул. Образцова, д. 4, стр. 1, эт/пом 1-5/1-5), с которым Оператор заключил договор, обрабатывает персональные данные Субъектов по поручению Оператора. YCLIENTS является самостоятельным оператором обработки персональных данных, в связи с чем сервис самостоятельно разрабатывает политику защиты персональных данных, принимает меры по их защите и недопущению к распространению и передачу третьим лицам. YCLIENTS в рамках взаимодействия с Субъектами персональных данных первично собирает информацию о Субъекте и передает ее через соответствующее приложение Оператору. YCLIENTS несет ответственность перед Оператором за действия, совершаемые с персональными данными Субъекта.
9.5. Оператор уведомляет Субъекта персональных данных, что в целях участия в программе лояльности, включая учет накоплений и использование бонусных баллов, сервис ЭвоБонус (ООО «СМАРТ СОФТ ТЕХНОЛОДЖИ», ОГРН 1227700121076, ИНН 9724073930, адрес: г. Москва, вн. тер. г. муниципальный округ Нагатино-садовники, ш. Варшавское, д. 35, стр. 1, ком. 3), с которым Оператор заключил договор, обрабатывает персональные данные Субъектов по поручению Оператора. ЭвоБонус является самостоятельным оператором обработки персональных данных, в связи с чем сервис самостоятельно разрабатывает политику защиты персональных данных, принимает меры по их защите и недопущению к распространению и передачу третьим лицам. ЭвоБонус в рамках взаимодействия с Субъектами персональных данных первично собирает информацию о Субъекте и передает ее через соответствующее приложение Оператору. ЭвоБонус несет ответственность перед Оператором за действия, совершаемые с персональными данными Субъекта.

10. Сведения о реализуемых Оператором мерах, направленных на защиту персональных данных
10.1. Оператор при обработке персональных данных принимает или обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в том числе:
10.1.1. определяет угрозы безопасности персональных данных при их обработке;
10.1.2. создает необходимые условия для работы с персональными данными;
10.1.3. организует работу с информационными системами, в которых обрабатываются персональные данные;
10.1.4. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
10.1.5. обеспечивает хранение персональных данных в информационных системах с ограниченным доступом;
10.1.6. использует сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
10.1.7. соблюдает условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ;
10.1.8. при обнаружении фактов несанкционированного доступа к персональным данным принимает необходимые и достаточные меры, в том числе меры по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
10.1.9. проводит мониторинг соблюдения требований, установленных локальными нормативными актами и действующим законодательством по соблюдению условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
10.1.10. восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
10.1.11. осуществляет внутренний контроль и аудит.
10.2. Основной задачей обеспечения безопасности персональных данных при их обработке Оператором является предотвращение несанкционированного доступа к ним третьих лиц, предупреждение преднамеренных программно-технических и иных воздействий с целью хищения персональных данных, разрушения (уничтожения) или искажения в процессе обработки.

11. Хранение персональных данных
11.1. Персональные данные Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном или бумажном виде.
11.2. В бумажном виде данные хранятся в запираемом шкафу по месту нахождения Оператора.
11.3. В электронном виде документы, содержащие персональные данные, хранятся в стационарном компьютере, специализированных информационных базах данных с ограничением и разграничением доступа (облачное хранилище, расположенном на территории Российской Федерации и связанное с электронной почтой Оператора, информационной системе).
11.4. Точные места хранения персональных данных утверждаются приказом.
11.5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
11.6. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого является Субъект персональных данных.
11.7. При увольнении работника, имеющего доступ к персональным данным, прекращении доступа к персональным данным, документы и иные носители, содержащие персональные данные, сдаются работником своему непосредственному руководителю, уполномоченному представителю Оператора.

12. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы Субъектов на доступ к персональным данным
12.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, или их обработка должна быть прекращена соответственно.
12.2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором Субъекту персональных данных при получении запроса по адресу электронной почты, указанному в разделе 15 Политики, от Субъекта персональных данных или его представителя в течение 30 (тридцати) дней с даты получения такого обращения или запроса.
12.3. Запрос должен содержать фамилию, имя, отчество (при наличии) и контактные данные Субъекта персональных данных, сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер телефона, адрес электронной почты) либо сведения иным образом подтверждающие факт обработки персональных данных Оператором, подпись Субъекта персональных данных или его представителя. Направление запроса представителем Субъекта персональных данных автоматически подтверждает Согласие представителя на обработку его персональных данных в объеме, предоставляемом представителем Субъекта персональных данных в направляемом запросе.
12.4. Если в запросе Субъекта персональных данных не отражены все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
12.5. Оператор обязуется уничтожить персональные данные в случаях:
12.5.1. Достижения целей обработки персональных данных;
12.5.2. Отзыва Субъектом персональных данных Согласия или направления требования об уничтожении персональных данных;
12.5.3. Выявления неправомерности обработки персональных данных;
12.5.4. Иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
12.5.5. Иное не предусмотрено иным соглашением между Оператором и Субъектом персональных данных.
12.5.6. При уничтожении персональных данных Оператором с использованием средств автоматизации, факт уничтожения персональных данных подтверждается:
- Актом об уничтожении с обязательными элементами для него;
- Выгрузкой из журнала регистрации событий в информсистеме персональных данных. Документ должен включать обязательные элементы для выгрузки.
12.6. Персональные данные на электронных носителях удаляются (уничтожаются) способом, исключающим возможность их восстановления.
12.7. Минимальный срок хранения Акта об уничтожении персональных данных и выгрузки из журналов регистрации событий – 3 года в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 28 октября 2022 г. № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
12.8. Оператор обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому Субъекту персональных данных.
12.9. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
12.10. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.
12.11. В срок, не превышающий 10 (десяти) рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные.
12.12. Оператор обязан уведомить Субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Субъекта были переданы.
12.13. Оператор обязан сообщить в уполномоченный орган по защите прав Субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

13. Обработка персональных данных с использованием метрических программ
13.1. Оператор использует файлы cookie на Сайте Оператора в качестве основы взаимодействия с интернет-браузером пользователя для автоматического сбора персональной информации.
13.2. Cookies – это небольшая порция текстовой информации, которую Сайт Оператора передает браузеру пользователя, а браузер хранит и передает ее обратно Сайту Оператора с каждым запросом пользователя на Сайт Оператора. Одни значения cookies могут храниться только в течение единовременного сеанса связи пользователя с Сайтом Оператора. Другие, установленные на некоторый период времени, записываются в специальный файл и хранятся на компьютере пользователя.
13.3. Файлы cookie содержат сведения, позволяющие Сайту Оператора идентифицировать браузер пользователя при обращении к Сайту Оператора и посещении страниц Сайта Оператора. С помощью файлов cookie Оператор собирает такую информацию, как время, проведенное пользователем на Сайте Оператора в области посещения Сайта Оператора, веб-сайты со ссылками на Сайт Оператора и из него, фиксирует активность пользователей на сайте, IP-адрес пользователя, местоположение и иную дополнительную информацию.
13.4. Структура файла cookie, его содержание и технические параметры определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления. Такие файлы cookie не позволяют Оператору собирать личную информацию о пользователе.
13.5. Оператор применяет файлы cookie для запоминания пользователей Сайта Оператора и сохранения их персональных предпочтений и настроек, для предоставления им персонализированных Сервисов, для таргетирования рекламы Оператора, которая показывается пользователям.
13.6. Сайт Оператора обрабатывает полученные данные, в том числе, с использованием метрических программ и систем аналитики, таких как Яндекс.Метрика, подсчитывающих количество посетителей и оценивающих показатели использования и эффективность использования сайта. Повторно напоминаем, что полученные таким образом данные не устанавливают вашу личность.
13.7. Нажимая кнопку «принимаю» и/или продолжая использовать этот сайт, Субъект персональных данных дает согласие на передачу файлов cookie ООО «Яндекс» (ОГРН 1027700229193, ИНН 7736207543, адрес: 119021, город Москва, ул. Льва Толстого, д. 16), являющемуся владельцем Яндекс.Метрики, и обработку его аффилированным лицами данных, содержащихся в файлах cookie, в целях, определенных Политикой.
13.8. Оборудование и программное обеспечение, используемое Оператором и пользователями для посещения веб-сайтов в сети Интернет, могут обладать функцией запрещения операций с файлами cookie для любых или для определенных веб-сайтов, а также удаления ранее полученных файлов cookie.
13.9. В любое время пользователь может самостоятельно удалить сохраненные на компьютере Пользователя файлы cookie, изменить параметры в настройках браузера таким образом, чтобы браузер перестал сохранять все файлы cookie и оповещал его об отправке. Однако, в этом случае некоторые функции Сайта Оператора и сервисы могут перестать работать, работать медленнее или отражать только текстовую информацию.
13.10. Оператор оставляет за собой право установить, что предоставление определенного сервиса возможно лишь при условии, что прием и получение файлов cookie разрешены пользователем.
13.11. На Сайте Оператора размещены счетчики, которые используются для анализа файлов cookie пользователей, для сбора и обработки статистической информации о количестве пользователей Сайта, об использовании сервисов и популярности сервисных настроек, о частоте посещения страниц Сайта Оператора, для мониторинга трафика, для оценки технических возможностей Сайта Оператора, создания максимально возможного соответствия Сайта Оператора используемыми пользователями браузерам, а также для обеспечения работоспособности Сайта Оператора и сервисов в целом или их отдельных функций.
13.12. Технические параметры работы счетчиков определяются Сайтом Оператора и могут быть изменены без направления пользователю предварительного уведомления.

14. Заключительные положения
14.1. Все отношения, касающиеся обработки персональных данных, не получившие отражения в Политике, регулируются в соответствии с положениями действующего законодательства Российской Федерации.
14.2. Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения в информационно-телекоммуникационной сети Интернет, если иное не предусмотрено редакцией Политики.
14.3. Пользователям рекомендуется регулярно просматривать Политику, особенно перед отправкой Персональных данных в информационно-телекоммуникационной сети Интернет.
14.4. Ответственность лиц, имеющих доступ к персональным данным, определяется действующим законодательством Российской Федерации.

14. Обратная связь
Индивидуальный предприниматель Юрченко Роман Айдарович
ИНН 166111146198, ОГРНИП 324169000261050
Адрес: 420036, Республика Татарстан, г. Казань, ул. Копылова, д. 5/1, кв./офис 83, ком. 169
Тел.: 8 987 229 27 89
E–mail: Romanyurchenk0@yandex.ru