Политика конфиденциальности
Перечень терминов и сокращений
- Оператор
- Индивидуальный предприниматель Щеглова Светлана Николаевна, юридический адрес: Краснодарский край, город Армавир, п. Заветный, ул. Мира, 71, ОГРНИП 313237214200032, ИНН 230201824845.
- Политика
- настоящая Политика обработки персональных данных, размещенная по адресу: https://kavkaz-armavir.ru/content/privacy_policy
- ПДн
- персональные данные: любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных)
- Субъект
- Субъект ПДн, человек (физическое лицо), которому принадлежат персональные данные и которого по ним можно определить.
- ФЗ
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Сайт
- совокупность информации, текстов, графических элементов, дизайна, изображений, фото- и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию информации и данных с общим целевым назначением для всеобщего обозрения посредством технических средств связи сети Интернет; размещен по адресу https://kavkaz-armavir.ru/.
- Автоматизированная обработка ПДн
- обработка ПДн с помощью средств вычислительной техники.
- Биометрические ПДн
- физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта.
- Блокирование ПДн
- временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
- ИСПДн
- Информационная система персональных данных, совокупность содержащихся в базах данных ПДн, и обеспечивающих их обработку информационных технологий и технических средств.
- Обезличивание ПДн
- действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному Пользователю или иному субъекту ПДн.
- Обработка ПДн
- любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка ПДн включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- ПДн, разрешенные Субъектом для распространения
- персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных Субъектом для распространения в порядке, предусмотренном ФЗ.
- Пользователь
- любое лицо, имеющее доступ к Сайту посредством сети Интернет.
- Предоставление ПДн
- действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
- Распространение ПДн
- любые действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн данных) или на ознакомление с ПДн неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом.
- Трансграничная передача ПДн
- передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- Уничтожение ПДн
- любые действия, в результате которых ПДн уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания ПДн в ИСПДн и (или) уничтожаются материальные носители ПДн.
- Электронный адрес Оператора
- адреса электронной почты gostinitsakavkaz@yandex.ru, предназначенный для: отзыва согласий; направления претензий; запросов технической поддержки; направления иных обращений, касающихся обработки ПДн.
- IP-адрес
- уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
- Cookie
- небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве. Cookie позволяют определить, был ли конкретный компьютер (и, вероятно, его Пользователь) на Сайте ранее.
1. Общие положения
1.1. Настоящая Политика обработки ПДн (далее – Политика) определяет порядок, цели и принципы обработки Оператором ПДн физических лиц – пользователей Сайта, а также меры по обеспечению безопасности ПДн.
1.2. Политика распространяется на все действия по обработке ПДн, осуществляемые Оператором в рамках функционирования Сайта, включая обработку данных, полученных через онлайн-формы на Сайте, электронную почту, телефонные звонки, а также сбор обезличенных данных с помощью сервиса Яндекс.Метрика.
1.3. Политика разработана в соответствии с:
- Статьями 23 и 24 Конституции Российской Федерации;
- Федеральным законом от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- законодательными и иными нормативно-правовыми актами Российской Федерации в области ПДн.
1.4. Политика не регулирует обработку ПДн сотрудников Оператора. Для целей обработки ПДн сотрудников (трудовых отношений) Оператором принят отдельный локальный нормативный акт, с которым сотрудники знакомятся под подпись. Настоящая Политика в части, касающейся сотрудников, действует в дополнение к указанному внутреннему документу. Также Политика не охватывает отношения, на которые не распространяется действие ФЗ (п. 2 ст. 1 ФЗ).
1.5. Использование Сайта, включая заполнение любых форм обратной связи, означает безоговорочное согласие Пользователя с условиями настоящей Политики и указанными в ней условиями обработки его персональных данных. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта.
2. Правовые основания обработки ПДн
2.1. Правовыми основаниями обработки ПДн Оператором являются:
2.1.1. Пункт 5 части 1 статьи 6 ФЗ-152 — обработка необходима для исполнения договора, стороной которого является субъект ПДн, или для заключения договора по инициативе субъекта ПДн.
2.1.2. Пункт 1 части 1 статьи 6 ФЗ-152 - обработка необходима для исполнения договора, стороной которого является субъект ПДн, или для заключения договора по инициативе субъекта ПДн, а именно:
- согласие Субъекта на обработку ПДн (Приложение № 3 к настоящей Политике);
- согласие Субъекта на использование сервиса Яндекс.Метрика (Приложение № 2 к настоящей Политике);
2.2. Оператор получает согласие Субъекта ПДн на обработку в электронной форме посредством совершения Пользователем активного действия – проставления отметки в неактивированном по умолчанию чек-боксе, расположенном рядом с кнопкой отправки соответствующей формы на Сайте.
2.3. Текст рядом с чек-боксом содержит суть предоставляемого согласия и ссылку на настоящую Политику. Пример: «Принимаю политику конфиденциальности и даю согласие на обработку персональных данных».
2.4. Активация кнопки отправки формы возможна только после совершения Пользователем активного действия – проставления отметки в чекбоксе. Без этого действия отправка данных невозможна.
2.5. Перед предоставлением согласия Субъекту в доступной форме предоставляется возможность ознакомиться с полным текстом настоящей Политики. Субъект самостоятельно решает, предоставлять ли свои ПДн, и дает согласие свободно и добровольно
2.6. Отдельное, явно выраженное согласие запрашивается Оператором для использования необязательных cookie-файлов (аналитические, маркетинговые), в том числе для работы сервиса Яндекс.Метрика. Согласие на использование cookie запрашивается через всплывающий информационный баннер при первом посещении Сайта.
2.7. В случае если предоставление ПДн является обязательным в силу закона или необходимо для оказания услуг, Оператор обязуется уведомить об этом Субъекта. Если Субъект отказывается предоставить необходимые и достаточные ПДн, Оператор не сможет выполнить необходимые действия для достижения целей обработки. В таком случае Оператор будет вынужден отказать в предоставлении услуг.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
3.1.1. получать от Субъекта достоверные информацию и/или документы, содержащие ПДн;
3.1.2. обрабатывать ПДн Субъекта в объеме и для целей, предусмотренных настоящей Политикой и законодательством РФ;
3.1.3. в случае отзыва Субъектом согласия на обработку ПДн Оператор вправе продолжить обработку ПДн без согласия Субъекта при наличии правовых оснований, указанных в ФЗ;
3.1.4. передавать ПДн для обработки третьим лицам, указанным в разделе 9 настоящей Политики, при условии заключения с такими лицами соответствующих договоров поручения обработки ПДн, обязывающих их соблюдать принципы и правила обработки, а также обеспечивать безопасность ПДн в соответствии с законодательством РФ;
3.1.5. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ или другими федеральными законами.
3.2. Оператор обязан:
3.2.1. предоставлять Субъекту по его просьбе информацию, касающуюся обработки его ПДн;
3.2.2. использовать полученную информацию исключительно для целей, указанных в разделе 6 Политики;
3.2.3. организовывать обработку ПДн в порядке, установленном действующим законодательством РФ;
3.2.4. отвечать на обращения и запросы Субъектов и их законных представителей в соответствии с требованиями ФЗ;
3.2.5. сообщать в уполномоченный орган по защите прав Субъектов по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
3.2.6. публиковать или иным образом обеспечивать неограниченный доступ к Политике в отношении обработки ПДн;
3.2.7. принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн, в соответствии с требованиями Постановления Правительства РФ №1119 и Приказа ФСТЭК России №21;
3.2.8. прекратить обработку и уничтожить ПДн в случаях, предусмотренных ФЗ;
3.2.9. своевременно уведомлять уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн, в срок, не превышающий 24 часа с момента обнаружения данного инцидента;
3.2.10. исполнять иные обязанности, предусмотренные ФЗ.
4. Основные права и обязанности субъектов ПДн
4.1. Субъект имеет право:
4.1.1. получать информацию, касающуюся обработки его ПДн, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту Оператором в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких ПДн. Перечень информации и порядок ее получения установлен ФЗ;
4.1.2. требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. выдвигать условие предварительного согласия при обработке ПДн;
4.1.4. на отзыв согласия на обработку ПДн;
4.1.5. обжаловать в уполномоченный орган по защите прав Субъектов или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПДн;
4.1.6. на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъект обязан:
4.2.1. предоставлять Оператору достоверные данные о себе;
4.2.2. сообщать Оператору об уточнении (обновлении, изменении) своих ПДн.
4.3. Оператор не проверяет достоверность ПДн, предоставляемых Субъектом. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПДн без согласия последнего, несут ответственность в соответствии с законодательством РФ.
4.4. Субъект ПДн вправе направить Оператору запрос, касающийся обработки его ПДн, включая запрос на отзыв согласия, по электронной почте. Оператор обязан рассмотреть запрос и дать на него ответ в течение 10 (десяти) рабочих дней с момента его получения. В исключительных случаях, связанных с необходимостью предоставления значительного объема информации или проведения сложных процедур проверки, данный срок может быть продлен Оператором, но не более чем на 5 (пять) рабочих дней. О продлении срока Оператор уведомляет Субъекта ПДн.
4.5. Права субъекта ПДн, предусмотренные разделом 4.1 настоящей Политики, могут быть ограничены в соответствии с федеральными законами. В частности, такие ограничения могут предусматриваться в случаях, если:
- обработка ПДн осуществляется в целях обеспечения обороны страны и безопасности государства.
- обработка ПДн осуществляется органами, осуществившими задержание субъекта ПДн.
- доступ субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц.
- обработка ПДн осуществляется на основании иного правового основания, кроме согласия (например, для исполнения договора или закона), и сохранение данных необходимо для реализации целей такой обработки.
5. Принципы обработки ПДн
5.1. Обработка ПДн осуществляется на законной и справедливой основе.
5.2. При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.3. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), удаление, уничтожение ПДн с использованием баз данных, находящихся на территории Российской Федерации.
6. Цели обработки ПДн
6.1. Оператор руководствуется конкретными, заранее определенными целями обработки ПДн, в соответствии с которыми ПДн были предоставлены субъектом ПДн.
6.2. Цели обработки ПДн:
- обработка входящих запросов, направленных через формы на Сайте, электронную почту или мессенджеры;
- сбор статистической информации о действиях пользователей на Сайте с помощью сервиса Яндекс.Метрика.
6.3. Цели обработки ПДн, категория субъектов ПДн, перечень ПДн, способы обработки ПДн, перечень действий с ПДн, сроки обработки и хранения ПДн приведены в табличной части Политики (Приложение № 1).
6.4. В случае если в процессе дальнейшего взаимодействия с пользователем, обратившимся через форму на Сайте, заключается договор на оказание услуг, обработка его ПДн для целей исполнения такого договора будет осуществляться на новом правовом основании — необходимости исполнения договора (п. 5 ч. 1 ст. 6 152-ФЗ). В этом случае субъекту будут предоставлены все существенные условия обработки, а срок хранения ПДн будет определяться сроком действия договора и требованиями законодательства о хранении первичных документов.
6.5. Содержание обрабатываемых ПДн определяется целями их обработки. Запрещена обработка ПДн, если она не соответствует целям сбора и запрещено объединение баз данных, содержащих ПДн, если цели их обработки несовместимы. Обработка избыточных ПДн относительно установленных целей не допускается.
6.6. Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, биометрических ПДн Оператором не осуществляется.
6.7. Обработка ПДн, разрешенных для распространения Оператором не осуществляется.
7. Категории субъектов ПДн
7.1. К категориям субъектов ПДн относятся физические лица, чьи ПДн обрабатываются Оператором в целях, указанных в разделе 6 настоящей Политики, а именно:
- клиенты (физические лица, индивидуальные предприниматели, представители контрагентов-юридических лиц), заключающие договоры с Оператором;
- пользователи Сайта (физические лица), направившие запрос через формы на Сайте, по телефону, электронной почте или мессенджеры;
- пользователи Сайта (физические лица), выразившие согласие на сбор и обработку обезличенных данных с помощью сервиса Яндекс.Метрика.
8. Срок хранения и обработки ПДн
8.1. Условием прекращения обработки ПДн может являться:
- достижение целей обработки;
- отзыв согласия Субъектом;
- выявление неправомерной обработки ПДн;
- прекращение деятельности Оператора;
- истечение установленных законодательством сроков хранения документов, содержащих ПДн (например, для целей налогового учета).
8.2. Конкретные сроки обработки и хранения ПДн применительно к каждой цели обработки указаны в Приложении №1 к настоящей Политике. По истечении указанных сроков обработка прекращается, и ПДн подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом.
9. Случаи передачи ПДн третьим лицам
9.1. Оператор может предоставлять доступ к ПДн третьим лицам, которые осуществляют их обработку по поручению Оператора для достижения целей, указанных в настоящей Политике. При этом с такими лицами заключаются соответствующие соглашения о конфиденциальности и защите ПДн, обязывающие их соблюдать принципы и правила обработки, а также обеспечивать безопасность ПДн в соответствии с законодательством РФ.
9.2. В случаях, предусмотренных законодательством РФ, Оператор вправе осуществлять передачу ПДн третьим лицам, которые осуществляют их обработку в качестве самостоятельных операторов на собственных правовых основаниях, в частности сервису Яндекс.Метрика (ООО «Яндекс», юридический адрес: 119021, г. Москва, ул. Льва Толстого, д.16, ИНН 7736207543, ОГРН 1027700229193) - для анализа посещаемости сайта, сбора статистики.
9.3. Обработка ПДн, полученных через мессенджеры и электронную почту, осуществляется в рамках предоставленных ими платформ с соблюдением их пользовательских соглашений. Оператор принимает разумные организационные меры для защиты конфиденциальности переписки, однако несет ответственность за безопасность таких данных лишь в пределах, зависящих от его функционала (например, хранение архива переписки на защищенных носителях). Пользователь, инициируя обращение через мессенджер, принимает условия обработки данных соответствующим провайдером услуг.
10. Использование сторонних сервисов
10.1. Для визуального отображения расположения нашего офиса на странице «Контакты» по ссылке https://kavkaz-armavir.ru/content/contact Оператор использует картографический сервис Яндекс.Карты (ООО "Яндекс").
10.2. При посещении страницы с картой браузер Пользователя автоматически загружает необходимые данные с серверов Яндекса. Загрузка карты происходит без предварительного запроса согласия, так как необходима для информирования об адресе (ст. 6 152-ФЗ). Обработка данных при этом осуществляется Яндексом как самостоятельным оператором.
10.3. В рамках этого технического процесса Яндекс может получать следующие данные: IP-адрес, информацию из cookie, данные о браузере и устройстве (User-Agent).
10.4. Оператор не использует функционал определения точного местоположения (геолокации). Карта отображается исключительно для удобства Пользователя и показывает только расположение объекта Оператора.
10.5. Обработка данных компанией "Яндекс" регулируется ее собственной Политикой конфиденциальности, которую можно найти по ссылке https://yandex.ru/legal/confidential/
11. Перечень действий, производимых Оператором с полученными ПДн
11.1. Оператор осуществляет полный цикл обработки персональных данных, включая их сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение. Указанная обработка проводится автоматизированным способом, в том числе с передачей данных через информационно-телекоммуникационные сети третьим лицам, указанным в настоящей Политике, исключительно в целях, предусмотренных ею.
12. Блокирование, уточнение и уничтожение ПДн при выявлении неточностей или нарушений
12.1. Выявление и обращение к Оператору
12.1.1. Субъект ПДн вправе направить запрос на уточнение своих ПДн при обнаружении неточностей. Запрос направляется на электронный адрес Оператора с пометкой «Актуализация ПДн».
12.1.2. В случае выявления неправомерной обработки ПДн, Субъект или уполномоченный орган вправе потребовать прекратить такие действия.
12.2. Блокирование ПДн
12.2.1. При поступлении обращения Субъекта или требования уполномоченного органа о неправомерности обработки, Оператор блокирует спорные ПДн с момента получения такого обращения/требования на время проведения проверки.
12.2.2. При обнаружении неточностей в ПДн, Оператор вправе заблокировать эти данные до завершения их проверки и уточнения, если это не нарушает права и законные интересы Субъекта или третьих лиц.
12.2.3. Блокирование ПДн означает временное прекращение любых операций с ними (кроме операции уточнения).
12.3. Уточнение (актуализация) ПДн
12.3.1. Оператор обязан рассмотреть запрос на уточнение и провести проверку в течение 7 (семи) рабочих дней с момента получения от Субъекта подтверждающих документов или информации, необходимой для внесения изменений.
12.3.2. В случае подтверждения неточностей, Оператор вносит соответствующие изменения в базы данных.
12.3.3. После завершения уточнения ПДн их блокирование снимается.
12.4. Прекращение обработки ПДн
12.4.1. По отзыву согласия: Обработка, основанная на согласии, прекращается, а ПДн уничтожаются в срок, не превышающий 30 (тридцати) календарных дней с момента получения отзыва, если иное не предусмотрено договором или федеральным законом.
12.4.2. При выявлении незаконной обработки: Оператор незамедлительно прекращает незаконную обработку ПДн. Сопутствующее уничтожение незаконно обрабатываемых ПДн осуществляется в срок, не превышающий 10 (десяти) рабочих дней. Субъект ПДн уведомляется о результатах рассмотрения его обращения и предпринятых мерах в сроки, установленные разделом 4.4 настоящей Политики.
12.4.3. По иным требованиям субъекта: Иные требования субъекта (кроме отзыва согласия), подлежат рассмотрению в сроки, предусмотренные разделом 4.4 настоящей Политики.
12.5. Уничтожение ПДн по истечении срока хранения:
12.5.1. Документы с истекшим сроком хранения уничтожаются по решению экспертной комиссии Оператора. Составляются протокол, акт и опись уничтожаемых дел. Акт утверждается руководителем Оператора.
12.5.2. Уничтожение электронных данных производится методами, исключающими восстановление (гарантированное стирание с использованием специального программного обеспечения, низкоуровневое форматирование). Если уничтожение невозможно, данные блокируются на 6 месяцев.
12.6. Обработка данных в публичных интересах
12.6.1. Запреты на обработку ПДн не действуют, если обработка требуется для государственных, общественных или иных публичных интересов, установленных законодательством РФ.
12.7. Специальные процедуры отзыва согласий
12.7.1. Отзыв согласия на обработку ПДн: Субъект вправе отозвать согласие, направив запрос на электронный адрес Оператора с пометкой «Отзыв согласия на обработку ПДн». Обработка прекращается в течение 30 календарных дней. Данные уничтожаются в случае отсутствия иных правовых оснований для хранения.
12.7.2. Отзыв согласия на использование сервиса Яндекс.Метрика: Субъект вправе в любой момент отказаться от использования сервиса Яндекс.Метрика (обработки аналитических cookie) через настройки cookie в браузере Пользователя – а именно: через очистку cookie или через установку запрета на обработку cookie Сайтом или путем удаления cookieConsent в Локальном хранилище браузера Пользователя для Сайта, что вызовет повторный запрос согласия на использование cookie-файлов, в том числе аналитических.
12.7.3. Отзыв согласия на обработку cookie: Субъект праве в любой момент отказаться от использования cookie, через настройки cookie в браузере Пользователя – а именно: через очистку cookie или через установку запрета на обработку cookie Сайтом или путем удаления cookieConsent в Локальном хранилище браузера Пользователя для Сайта, что вызовет повторный запрос согласия на использование cookie-файлов, в том числе аналитических. Технически необходимые данные продолжат обрабатываться на законных основаниях (ст. 6 ФЗ-152).
13. Меры, обеспечивающие выполнение обязанностей Оператора, предусмотренных статьями 18.1 и 19 ФЗ
13.1. Разработана и опубликована на сайте Политика обработки ПДн.
13.2. Меры по обеспечению безопасности ПДн включают в себя комплекс правовых, организационных и технических мер, направленных на выполнение обязанностей Оператора, предусмотренных статьями 18.1 и 19 ФЗ-152. Указанные меры соответствуют требованиям для 3 уровня защищенности (с учетом актуальных угроз и модели угроз).
13.3.К организационным мерам относятся:
13.3.1. Назначение лица, ответственного за организацию обработки ПДн.
13.3.2. Разработка и внедрение локальных актов по вопросам обработки и защиты ПДн (включая настоящую Политику).
13.3.3. Ознакомление работников, непосредственно осуществляющих обработку ПДн, с положениями законодательства о ПДн и локальными актами.
13.3.4. Ограничение и разграничение прав доступа работников к ПДн.
13.3.5. Осуществление внутреннего контроля и аудита соответствия обработки ПДн требованиям законодательства.
13.4.К техническим мерам относятся:
13.4.1. Определение угроз безопасности ПДн при их обработке в информационных системах.
13.4.2. Применение средств защиты информации (антивирусное ПО, межсетевые экраны).
13.4.3. Идентификация и аутентификация пользователей ИСПДн.
13.4.4. Разработка правил доступа к ПДн, обрабатываемым в ИСПДн.
13.4.5. Регистрация и учет действий пользователей в ИСПДн.
13.4.6. Обеспечение резервного копирования и восстановления данных.
13.4.7. Применение средств, обеспечивающих возможность незамедлительного восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа.
13.4.8. Обеспечение учета машинных носителей ПДн.
13.5. Оператор проводит регулярную оценку вреда, который может быть причинен субъектам ПДн в случае нарушения требований ФЗ-152, и принимает адекватные меры для недопущения такого вреда.
14. Применяемые средства обеспечения безопасности ПДн
14.1. Использование лицензионного программного обеспечения с актуальными обновлениями безопасности.
14.2. Межсетевой экран (брандмауэр): используется для контроля сетевых подключений и блокирования несанкционированного доступа из сети Интернет.
14.3. Идентификация и аутентификация: обеспечен вход в ОС компьютера под уникальной учетной записью с надежным паролем (не менее 8 символов: буквы верхнего/нижнего регистра, цифры, спецсимволы).
14.4. Автоматическая блокировка: настроена блокировка сеанса при бездействии (не более 15 мин) с требованием повторного ввода пароля.
14.5. Резервное копирование и восстановление:
- Регулярное копирование файлов с ПДн на внешний носитель.
- Внешний носитель хранится физически отдельно в запираемом месте.
- Обеспечена возможность восстановления данных из резервных копий.
14.6. Внутренний контроль и аудит:
- Регулярная оценка угроз и эффективности мер защиты (не реже 1 раза в год).
- Проверка настроек безопасности компьютера (обновления, антивирус, брандмауэр).
- Контроль физической сохранности носителей.
- Контроль соблюдения правил обработки и защиты ПДн.
15. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПДн В СООТВЕТСТВИИ С ТРЕБОВАНИЯМИ К ЗАЩИТЕ ПДН, УСТАНОВЛЕННЫМИ ПРАВИТЕЛЬСТВОМ РФ:
15.1. В соответствии с постановлением Правительства от 01.11.2012 № 1119 для обеспечения 3-го уровня защищенности ПДн при их обработке в информационной системе:
- 15.1.1. Назначено должностное лицо (работник), ответственный за обеспечение безопасности ПДн в информационной системе. Указанное должностное лицо проинформировано об особенностях и правилах осуществления такой обработки, локальными актами Оператора установлены места хранения ПДн и перечень лиц, осуществляющих ПДн
- 15.1.2. Доступ к содержанию электронного журнала сообщений установлен исключительно для уполномоченного лица, которому сведения, содержащиеся в указанном журнале, необходимы для выполнения служебных (трудовых) обязанностей.
- 15.1.3. Применяются меры по обеспечению сохранности машинных носителей ПДн (основной жесткий диск компьютера, внешние жесткие диски, USB-накопители).
15.2. В соответствии с Постановлением Правительства РФ от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки ПДн, осуществляемой без использования средств автоматизации" локальными актами Оператора установлены конкретные места хранения материальных носителей ПДн (например, работа с бумажными экземплярами договоров, распечатками переписок из мессенджеров при необходимости) и перечень лиц, осуществляющих их обработку. Должностное лицо (работник) Оператора, ответственный за обеспечение безопасности ПДн в информационной системе, осуществляющее обработку ПДн без использования средств автоматизации проинформировано об особенностях и правилах осуществления такой обработки.
16. Классификация и назначение файлов cookie
16.1. Технически необходимые (обязательные) файлы cookie
Данные файлы обеспечивают базовую и критически важную функциональность Сайта, включая:
- обеспечение безопасности работы Сайта и транзакций, связанных с использованием функций Сайта;
- корректное выполнение многошаговых процессов создания и редактирования контента.
Использование этих файлов cookie не требует согласия Пользователя согласно п. 2 ст. 6 ФЗ №152-ФЗ, однако блокировка данных файлов приведёт к невозможности использования Пользователем полного функционала Сайта.
16.2. Функциональные файлы cookie
Предназначены для запоминания пользовательских настроек и персонализации интерфейса без сбора аналитической информации. Они повышают удобство использования посредством хранения:
- параметров последних запросов к Сайту;
- настроек интерфейса (например, тема оформления, язык, размер рабочей области);
Обработка таких данных возможна только при наличии явного согласия Пользователя. Отключение функциональных cookie не препятствует работе Сайта, однако потребует повторного ввода предпочтений при каждом посещении.
16.3. Аналитические файлы cookie
Используются для сбора и обработки обобщенной статистической информации о поведении пользователей с целью повышения качества и эффективности Сайта, включая:
- анализ посещаемости разделов каталога цифровых проектов для выявления наиболее востребованных категорий и адаптации ассортимента под текущие запросы покупателей и тенденции рынка;
- оценку взаимодействия пользователей с Сайтом, включая частоту и продолжительность просмотра проектов, переходы между страницами, использование поисковых и фильтрационных инструментов, что позволяет оптимизировать структуру и функциональность площадки;
- отслеживание эффективности работы функций безопасных сделок и процесса оформления заказов, что способствует выявлению и устранению узких мест, затрудняющих совершение сделок;
- мониторинг путей навигации пользователей и анализа сценариев их поведения для совершенствования пользовательского интерфейса и повышения удобства пользования сайтом;
- оценку результативности маркетинговых кампаний и рекламных активностей, реализации рекламных инструментов, включая Яндекс.Метрику, с целью повышения релевантности предлагаемых услуг, а также оптимизации затрат на продвижение;
- Получение агрегированных данных о географическом распределении аудитории и типичных характеристиках посетителей площадки, что обеспечивает возможность планирования дальнейшего развития проекта и проведения целевых маркетинговых и сервисных инициатив.
Данные агрегируются и обезличиваются. Основная цель – выявление слабых мест интерфейса, оптимизация контента и оценка эффективности маркетинговых активностей. К этой категории относится сервис Яндекс.Метрика. Для активации требуется отдельное согласие.
16.4. Маркетинговые файлы cookie
- Служат для таргетированной рекламы и кроссплатформенного отслеживания. Фиксируют историю просмотров услуг, реакцию на рекламные баннеры, взаимодействие с промоматериалами.
- Позволяют: показывать релевантные предложения на Сайте и партнерских площадках, (формировать ретаргетинговые аудитории, ограничивать повторный показ одних и тех же объявлений.
- Собирают информацию о предпочтениях Пользователя в поиске и используются для показа рекламы и контента, соответствующих интересам Пользователя. Они могут ограничивать количество показов рекламы и специальных предложений, а также оценивать эффективность рекламных кампаний (включая измерение конверсии).
17. Состав файлов cookie
- Идентификаторы сессии/устройства;
- IP-адрес;
- Тип браузера и ОС;
- Геолокационные данные (страна, город);
- Данные о поведении на Сайте (клики, время просмотра);
- Информация об ошибках (при наличии);
- Данные о действиях Пользователя на Сайте.
17.1. Обработка данных осуществляется в автоматическом режиме без дополнительной верификации. Информация рассматривается «как есть», без изменений со стороны Оператора.
17.2. Конкретный состав данных, фиксируемых в cookie, зависит от типа файла cookie, технических характеристик устройства Пользователя, а также от функциональных особенностей используемого программного обеспечения и Сайта.
18. Метрические программы и сервисы аналитики
18.1. Оператор информирует Пользователя о применении сервиса Яндекс.Метрика для сбора статистических данных о посещаемости Сайта, анализа поведения Пользователей и улучшения качества работы Сайта.
18.2. Оператор сервиса Яндекс.Метрика - ООО «Яндекс» (далее — «Яндекс»): Россия, 119021, Москва, ул. Л. Толстого, 16. Информация об использовании Сайта передается Яндексу и хранится на серверах Яндекса в РФ. Условия использования сервиса Яндекс Метрика и AppMetrica (далее – Условия) размещены по ссылке: https://yandex.ru/legal/metrica_termsofuse/ru/.
18.3. При передаче в Яндекс.Метрику включаются данные, потенциально относящиеся к персональным, в том числе IP-адрес, cookie-идентификаторы и сведения о взаимодействии с Сайтом.
18.4. ООО «Яндекс» применяет технологии обезличивания (включая хэширование IP-адресов и анонимизацию идентификаторов), что исключает возможность прямой идентификации Пользователя, кроме как с использованием дополнительной информации, находящейся под контролем Яндекса. Политика конфиденциальности Яндекса доступна по ссылке https://yandex.ru/legal/confidential/.
18.5. Перечень обрабатываемых сервисом Яндекс.Метрика данных доступен по ссылке https://yandex.ru/support/metrica/ru/code/data-collected и включает:
- технические данные устройства и программного обеспечения (тип браузера, ОС, разрешение экрана и т.д.);
- IP-адрес устройства;
- Cookie-идентификаторы и идентификаторы пользователей/сессий;
- URL источника перехода на Сайт (реферер);
- данные о поведении пользователя на сайте (просмотренные страницы, клики, время нахождения, пользовательские события);
- приблизительные географические данные (определяемые по IP-адресу);
- данные о предполагаемых демографических характеристиках и интересах посетителей Сайта, предоставляемые Яндексом (если такие данные имеются у Яндекса и пользователь дал Яндексу соответствующее согласие).
18.6. Срок хранения файлов cookie: 26 месяцев;
18.7. Обработка данных, позволяющих идентифицировать Пользователя, осуществляется исключительно на основании его явного согласия, предоставленного в информационном баннере при первом посещении Сайта.
18.8. Пользователь имеет право в любой момент отозвать согласие через настройки cookie в браузере Пользователя – а именно: через очистку cookie или через установку запрета на обработку cookie Сайтом или путем удаления cookieConsent в Локальном хранилище браузера Пользователя для Сайта, что вызовет повторный запрос согласия на использование cookie-файлов, в том числе аналитических.
18.9. Пользователь информирован, что в связи с архитектурой сервиса Яндекс.Метрика (агрегация и обезличивание данных) техническое выделение и удаление конкретных данных, собранных до отзыва согласия невозможно. Гарантированно все данные, обрабатываемые сервисом, обезличиваются или удаляются его оператором (ООО «Яндекс») по истечении 26 (двадцати шести) месяцев с момента сбора, что соответствует установленному Яндексом стандартному сроку хранения.
18.10. Для полного и немедленного прекращения любой обработки данных сервисом, Пользователю рекомендуется самостоятельно очистить файлы cookie и данные сайта в настройках своего браузера.
19. Обработка файлов cookie
19.1. Оператор вправе обрабатывать файлы сookie с использованием средств автоматизации посредством осуществления следующих действий (операций) — сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
19.2. Обработка сookie-файлов осуществляется с момента принятия Пользователем условий настоящей Политики/ начала использования Сайта. Обработка продолжается в течение всего периода достижения заявленных целей либо до момента отзыва Пользователем согласия на обработку, с учетом установленных сроков хранения сookie-файлов.
19.3. Сроки обработки файлов сookie:.
- основные, обязательные и технические файлы сookie - срок действия сессии
- аналитические файлы сookie - период, необходимый для сбора статистики (26 месяцев).
- маркетинговые файлы сookie - установленный рекламной платформой (например, 30 дней для ретаргетинга).
20. Механизм получения и управления согласием
20.1. При первом посещении Сайта до начала какой-либо обработки данных, требующих согласия, Пользователю отображается информационный баннер (всплывающее уведомление) с кратким информационным сообщением об использовании файлов cookie и сервиса Яндекс.Метрика, а также с предложением принять их использование.
20.2. Текст баннера содержит: «Мы используем cookie-файлы и сервис Яндекс.Метрика для корректной работы сайта, анализа статистики и улучшения пользовательского опыта. Вы можете согласиться на использование всех cookie-файлов или настроить их выбор. Подробнее — в Политике конфиденциальности.», где гиперссылка «Политике конфиденциальности» ведет на полный текст настоящей Политики.
20.3. Сценарий работы баннера:
- При нажатии кнопки «ПРИНЯТЬ активируются все категории необязательных cookie (функциональные, аналитические, маркетинговые), включая загрузку скрипта Яндекс.Метрики. Баннер закрывается.
- Кнопка «НАСТРОИТЬ» открывает панель с детализацией по категориям cookie.
- До момента получения согласия Пользователя никакие скрипты, которые могли бы собрать какие-либо ПДн Пользователя не загружаются. После получения согласия загружаются только скрипты той категории cookie, для которой пользователь предоставил согласие, а также, скрипты из категории необходимые (функциональные) cookie (ст. 6 ФЗ-152).
21. Управление файлами cookie
21.1. Через настройки браузера: Пользователь может самостоятельно управлять файлами cookie на уровне своего веб-браузера или устройства. Это включает в себя:
- удаление существующих cookie через настройки конфиденциальности или истории браузера.
- блокировку всех или сторонних cookie в настройках безопасности браузера.
- использование режима приватного просмотра (например, «Инкогнито») для предотвращения сохранения cookie после закрытия окна браузера.
- удаления cookieConsent в Локальном хранилище браузера Пользователя для Сайта, что вызовет повторный запрос согласия на использование cookie-файлов
21.2. Блокировка или удаление технически необходимых (обязательных) cookie через настройки браузера приведет к нарушению или полной невозможности работы ключевых функций Сайта (например, отправка форм, авторизация, работа корзины и др.).
22. Трансграничная передача ПДн
22.1. Трансграничная передача ПДн Оператором не осуществляется. Все серверы, используемые для обработки данных Пользователей Сайта, расположены на территории Российской Федерации.
23. Ответственность сторон
23.1. Оператор несёт ответственность за умышленное разглашение ПДн Субъекта в соответствии с действующим законодательством РФ, за исключением случаев, предусмотренных настоящей Политикой
23.2. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения.
- была получена от третьей стороны до момента её получения Оператором.
- была разглашена с согласия Субъекта.
24. Заключительные положения
24.1. Субъект может получить любые разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору с помощью электронной почты, указанной в разделе 25 «Реквизиты Оператора».
24.2. Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в настоящую Политику без согласия Субъекта. Актуальная редакция размещается в открытом доступе, предыдущие версии утрачивают силу после публикации обновлений.
25. Реквизиты Оператора
Индивидуальный предприниматель Щеглова Светлана Николаевна
Юридический адрес: Краснодарский край, город Армавир, п. Заветный, ул. Мира, 71
ИНН 230201824845
ОГРН 313237214200032
Тел.: +7 (928) 443-66-33
e-mail: gostinitsakavkaz@yandex.ru
Приложение № 1 к Политике конфиденциальности
ПЕРЕЧЕНЬ ЦЕЛЕЙ, СРОКОВ, СПОСОБОВ ОБРАБОТКИ ПДн,
КАТЕГОРИЙ СУБЪЕКТОВ И ОБРАБАТЫВАЕМЫХ ПДн
Цель обработки ПДн: 1. Обработка входящих запросов и обращений, направленных через формы на сайте, электронную почту или мессенджеры
Правовое основание: Согласие субъекта ПДн на обработку его ПДн
Категории субъектов ПДн: посетители сайта
Перечень ПДн:
- Фамилия, имя отчество (при наличии);
- адрес электронной почты;
- номер телефона
Способы обработки: смешанная
Перечень действий с ПДн:
- сбор
- запись
- систематизация
- накопление
- хранение
- уточнение (обновление, изменение)
- извлечение
- использование
- передача (предоставление, доступ)
- обезличивание
- блокирование
- удаление
- уничтожение
Срок обработки и хранения ПДн: До исполнения запроса (но не более 6 месяцев с момента обращения) или до отзыва согласия субъектом.
Порядок уничтожения:
- уничтожение бумажных носителей;
- стирание (удаление) электронных копий.
Цель обработки ПДн: 2. Сбор статистической информации о действиях пользователей на Сайте с помощью сервиса Яндекс.Метрика
Правовое основание: Согласие субъекта ПДн на обработку его ПДн
Категории субъектов ПДн: посетители сайта
Перечень ПДн:
- технические данные (браузер, ОС, разрешение экрана, настройки JavaScript/Flash);
- сетевые данные (обезличенный IP-адрес, интернет-провайдер);
- идентификаторы (cookie, ID пользователей и сессий в Яндекс.Метрике);
- данные о посещении (реферер, просмотренные страницы, время на сайте, клики, события);
- геолокация (страна, регион, город — по IP, без точных координат);
- данные о переходах с социальных сетей и мессенджеров.
Способы обработки: автоматизированная
Перечень действий с ПДн:
- сбор
- запись
- систематизация
- накопление
- хранение
- использование
- передача (предоставление, доступ)
- обезличивание
- удаление
- уничтожение
Срок обработки и хранения ПДн: Обработка прекращается по истечении 26 месяцев с момента сбора.
Порядок уничтожения: Автоматическое обезличивание и удаление по истечении срока хранения сервисом Яндекс.Метрика.
Приложение № 2 к Политике конфиденциальности
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПОСРЕДСТВОМ СЕРВИСА «ЯНДЕКС.МЕТРИКА»
Нажимая кнопку «ПРИНЯТЬ» в информационном баннере при первом посещении Сайта https://kavkaz-armavir.ru/, я даю полное, безоговорочное и однозначное согласие Оператору на обработку моих персональных данных (далее — ПДн) с использованием сервиса Яндекс.Метрика (далее – Сервис).
Основание и способ выражения согласия
Согласие выражается через интерактивный интерфейс (баннер) на Сайте и является конкретным, информированным, сознательным и однозначным.
Цель обработки
Сбор и анализ статистических данных о посещаемости и поведении пользователей на Сайте для повышения качества его работы и улучшения пользовательского опыта.
Оператор сервиса обработки
ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д.16, ИНН 7736207543, ОГРН 1027700229193).
Условия использования сервиса Яндекс.Метрика и AppMetrica (далее – Условия) размещены по адресу: https://yandex.ru/legal/metrica_termsofuse/ru/
Перечень обрабатываемых персональных данных
Данные, собираемые Сервисом, включая, но не ограничиваясь:
- технические данные (браузер, ОС, разрешение экрана);
- сетевые данные (обезличенный IP-адрес, провайдер);
- идентификаторы (cookie, ID пользователей и сессий);
- данные о посещении (просмотренные страницы, время, клики, события);
- геолокация (страна, регион, город — по IP, без точных координат);
- данные о переходах с социальных сетей и мессенджеров.
Полный перечень доступен по ссылке: https://yandex.ru/support/metrica/ru/code/data-collected
Способы обработки
Автоматизированная обработка, включающая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, обезличивание, блокирование, удаление, уничтожение ПДн.
Передача третьим лицам
Я согласен, что мои ПДн передаются и обрабатываются оператору Сервиса — ООО «Яндекс» в процессе использования Сайта. Данные хранятся на серверах Яндекса в Российской Федерации.
Срок действия согласия и хранения
Согласие действует с момента подтверждения и до окончания хранения данных Яндексом.
Хранение данных Яндексом
Стандартный срок хранения данных в Яндекс.Метрика составляет 26 (двадцать шесть) месяцев с момента сбора. После окончания этого срока Яндекс анонимизирует или удаляет данные.
Отзыв согласия
Согласие может быть отозвано:
- через настройки cookie в браузере Пользователя – а именно: через очистку cookie или через установку запрета на обработку cookie Сайтом;
- путем удаления cookieConsent в Локальном хранилище браузера Пользователя для Сайта, что вызовет повторный запрос согласия на использование cookie-файлов, в том числе аналитических.
Последствия отзыва
В случае, если Пользователь запретит Сайту работу с cookie-файлами или сбросит cookieConsent в Локальном хранилище браузера и не предоставит согласие на обработку аналитических cookie-файлов – скрипт Яндекс.Метрики не сможет быть загружен и выполнен, соответственно, никакой обработки персональных и других данных Пользователя производиться не будет.
Удаление данных
В связи с особенностями работы Сервиса (агрегация и обезличивание данных) техническое выделение и удаление конкретных данных, собранных до отзыва, может быть затруднено. Данные, уже переданные в обезличенном виде в сервис, удаляются согласно Условиям.
Рекомендация Пользователю
Для полного и немедленного прекращения любой обработки данных, Пользователю рекомендуется самостоятельно очистить файлы cookie и данные сайта в настройках своего браузера.
Ознакомление с правовыми актами Оператора
Я подтверждаю, что ознакомлен(а) с Политикой обработки персональных данных Оператора, размещенной по адресу: https://kavkaz-armavir.ru/content/privacy_policy.
Дата составления документа: 20.01.2026г.
