Индивидуальный предприниматель Чернова Василина Александровна
ПОЛИТИКА
ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОТРЕБИТЕЛЕЙ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика является локальным нормативным актом Индивидуального предпринимателя Черновой Василины Александровны (сокращенное наименование – ИП Чернова В.А. ИНН 744608414208, ОГРНИП 324745600190907, фактический, почтовый адрес: 454018, Челябинск, ул. Братьев Кашириных 60 а), (далее – ИП или Оператор), и регламентирует отношения в области обращения с персональными данными потребителей, определяя сведения о реализуемых требованиях к защите персональных данных потребителей.
Его требования обязательны для исполнения всеми работниками ИП.
1.2. Настоящая Политика разработана в соответствии с требованиями ст.24 Конституции РФ, Федеральных законов №152-ФЗ от 27.07.2006 «О персональных данных», №149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации», Гражданского кодекса РФ и других нормативных актов.
1.3. Настоящая Политика применяется в отношении всех персональных данных, которые могут быть получены ИП от потребителей – физических лиц в процессе заключения и исполнения договоров на оказание физкультурно-оздоровительных услуг между ИП и потребителями при личном обращении потребителя, а также через сайт ИП: http://myclub74.ru/, (далее – сайт), в том числе посредством заполнения форм обратной связи на Сайте, и которые могут быть однозначно соотнесены с конкретным потребителем и его персональными данными, а также в отношении всех персональных данных, которые могут быть получены ИП о посетителях Сайта.
1.4. Целью данной Политики является защита персональных данных потребителей ИП от несанкционированного, в том числе случайного доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных.
1.5. Персональные данные относятся к категории конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания, а также в иных случаях, предусмотренных законодательством РФ.
1.6. Настоящая Политика утверждается и вводится в действие приказом ИП.
1.7. Политика вступает в силу с момента ее утверждения и действует бессрочно (до замены ее новой редакцией документа).
1.8. Все изменения в Политику вносятся приказом ИП в порядке, аналогичном его утверждению.
1.9. Настоящая Политика подлежит размещению в физкультурно-оздоровительном комплексе ИП, а также в открытом доступе в информационно-телекоммуникационной сети Интернет по адресу: http://myclub74.ru/. При размещении Политики на Сайте она размещается на каждой странице сайта, на которой осуществляется сбор персональных данных.
2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Для целей настоящего Положения используются следующие основные термины и определения:
- персональные данные потребителя - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, дата рождения, контактная информация, данные об оказанных и оказываемых потребителю услугах; пользовательские данные и файлы «cookie» и другая информация, необходимая ИП для исполнения договоров и касающаяся конкретного потребителя, а также для предоставления доступа к Сайту и иных целей, указанных в настоящем Положении (далее по тексту – ПДн);
- оператор - ИП, самостоятельно или совместно с другими лицами организующими обработку персональных данных, а также определяющее цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Индивидуального предпринимателя Черновой Василины Александровны (сокращенное наименование – ИП Чернова В.А. ИНН 744608414208, ОГРНИП 324745600190907, фактический, почтовый адрес: 454018 Челябинск, ул. Братьев Кашириных 60 а);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающие права и свободы субъекта персональных данных или других лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или, в результате которых уничтожаются материальные носители персональных данных;
- конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
- общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые, в соответствии с федеральными законами, не распространяется требование соблюдения конфиденциальности;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Для обеспечения безопасности ПДн ИП руководствуется следующими принципами:
- законность: защита ПДн основывается на положениях нормативных правовых актов и методических документов уполномоченных государственных органов в области обработки и защиты персональных данных;
- системность: обработка ПДн в ИП осуществляется с учетом всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, значимых для понимания и решения проблемы обеспечения безопасности персональных данных;
- комплексность: защита ПДн строится с использованием функциональных возможностей информационных технологий, реализованных в информационных системах и других имеющихся у ИП систем и средств защиты;
- непрерывность: защита ПДн обеспечивается на всех этапах их обработки и во всех режимах функционирования систем обработки ПДн;
- своевременность: меры, обеспечивающие надлежащий уровень безопасности ПДн, принимаются до начала их обработки;
- преемственность и непрерывность совершенствования: модернизация и наращивание мер и средств защиты ПДн осуществляется на основании результатов анализа практики обработки ПДн у ИП с учетом выявления новых способов и средств реализации угроз безопасности персональных данных, отечественного и зарубежного опыта в сфере защиты информации;
- персональная ответственность: ответственность за обеспечение безопасности ПДн возлагается на работников ИП в пределах их обязанностей, связанных с обработкой и защитой ПДн;
- минимизация прав доступа: доступ к ПДн предоставляется работникам ИП только в объеме, необходимом для выполнения их должностных обязанностей;
- гибкость: обеспечение выполнения функций защиты персональных данных при изменении характеристик функционирования информационных систем ПДн ИП, а также объема и состава обрабатываемых персональных данных;
- открытость алгоритмов и механизмов защиты: структура, технологии и алгоритмы функционирования системы защиты ПДн ИП не дают возможности преодоления имеющихся у ИП систем защиты возможными нарушителями безопасности ПДн;
- научная обоснованность и техническая реализуемость: уровень мер по защите ПДн определяется современным уровнем развития информационных технологий и средств защиты информации;
- специализация и профессионализм: реализация мер по обеспечению безопасности ПДн и эксплуатация системы защиты ПДн осуществляются работниками ИП, имеющими необходимые для этого квалификацию и опыт;
- наблюдаемость и прозрачность: меры по обеспечению безопасности ПДн должны быть спланированы так, чтобы результаты их применения были явно наблюдаемы (прозрачны) и могли быть оценены лицами, осуществляющими контроль;
- непрерывность контроля и оценки: устанавливаются процедуры постоянного контроля использования систем обработки и защиты ПДн, а результаты контроля регулярно анализируются.
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В целях обеспечения защиты персональных данных потребителей ИП при их обработке в информационной системе устанавливаются нижеизложенные требования.
4.2. При определении объёма и содержания обрабатываемых персональных данных, в отношение которых производится обработка персональных данных, ИП осуществляет обработку следующего перечня персональных данных потребителей (клиентов ИП и посетителей сайта ИП), не относящихся к биометрическим персональным данным: 4.2.1. фамилия, имя, отчество; 4.2.2. дата рождения; 4.2.3. контактная информация (номер телефона, адрес электронной почты); 4.2.4. данные об оказанных и оказываемых потребителю услугах; 4.2.5. фотоизображение;
4.2.6. пользовательские данные и файлы «cookie»: url и заголовок страницы; реферер страницы; сведения о местоположении и часовом поясе; сведения о браузере или почтовом клиенте, информационной системе, тип устройства и разрешение его экрана; источник, откуда пользователь был перенаправлен на сайт - с какого сайта или по какой рекламе; какие страницы открывает и на какие кнопки нажимает пользователь, длительность сессии, сведения о переходах по ссылкам в электронных письмах, сведения об IP-адресах пользователя и проч.;
4.2.7. аудиозапись разговоров; 4.2.8. номер и марка автомобиля; 4.2.9. При обращении потребителей в спортивный клуб ИП обрабатывает также видеозапись при оказании услуг потребителю исключительно в целях обеспечения безопасности, контроля за обстановкой в холле и в тренировочной зоне, в силу чего установка систем видеонаблюдения не является источником получения персональных данных потребителей по смыслу, заложенному в Федеральном законе от 27 июля 2006 г. N 152-ФЗ «О персональных данных». Видеоизображение не используется в целях идентификации потребителя;
а также персональных данных, относящихся к специальной категории персональных данных, следующих данных о состоянии здоровья:
- показатели артериального давления; - наличие/отсутствие проблем с дыхательной системой; - наличие/отсутствие психических или нервных нарушений; - наличие проблем с опорно-двигательной системой; - наличие других заболеваний, препятствующих занятиям спортом; - наличие перенесенных операций.
4.3. Обработка персональных данных потребителей осуществляется ИП в следующих целях: 4.3.1. заключения и исполнения договора на оказание физкультурно-оздоровительных услуг. а) перечень обрабатываемых данных: Ф.И.О., дата рождения, дата рождения, сведения о месте регистрации проживания; контактная информация (номер телефона, адрес электронной почты), данные об оказанных и оказываемых потребителю услугах; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 5 ч. 1 ст. 6 Закона № 152-ФЗ. 4.3.2. взаимодействия с потребителем: - по вопросам, связанным с оказанием услуг; - в целях предоставления эффективной клиентской поддержки; посредством направления уведомлений, запросов и информации путем: - направления потребителю sms (смс), сообщений в мессенджерах на номер телефона потребителя или по электронной почте, - осуществления звонков на номер телефона потребителя по сети подвижной радиотелефонной связи. а) перечень обрабатываемых данных: Ф.И.О.; контактная информация (номер телефона, адрес электронной почты); данные об оказанных и оказываемых потребителю услугах; аудиозапись разговоров.; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП;
г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 5 ч. 1 ст. 6 Закона № 152-ФЗ. 4.3.3. ведения маркетинговых кампаний и продвижение Оператора и его услуг на рынке: - направление потребителю информации и рекламы, касающейся деятельности и услуг Оператора, о проводимых акциях, мероприятиях, скидках, маркетинговых кампаниях; - выявление популярности мероприятий и определение эффективности маркетинговых кампаний, - осуществления контроля качества оказываемых Оператором услуг и улучшения качества оказываемых услуг, удобства их использования, проведения аналитических исследований посредством направления потребителю sms (смс), сообщений в мессенджерах на номер телефона потребителя или по электронной почте; осуществления звонков на номер телефона потребителя по сети подвижной радиотелефонной связи. а) перечень обрабатываемых данных: Ф.И.О., контактная информация (номер телефона, адрес электронной почты); б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: Клиенты ИП/посетители сайта; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ. 4.3.4. ведения маркетинговых кампаний в сети интернет: - проведение ретаргетинга, настройка рекламных кампаний; - осуществление аналитики сайта, отслеживание и понимания принципов использования сайта пользователями, в том числе с помощью сервисов интернет-статистики; - совершенствование функционирования сайта, решение технических проблем сайта, разработки новых продуктов, расширения услуг. а) перечень обрабатываемых данных: пользовательские данные и файлы «cookie»; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: посетители сайта; г) обработка персональных данных производится автоматизированным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.5. размещения на сайте ИП http://myclub74.ru/ отзывов потребителей. а) перечень обрабатываемых данных: Ф.И.О., фотоизображение; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.6. записи на гостевой визит. а) перечень обрабатываемых данных: Ф.И.О., контактная информация (номер телефона, адрес электронной почты); б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: посетители сайта; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 5 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.7. обеспечения требований безопасности и сохранности товарно-материальных ценностей посетителей и Оператора. а) перечень обрабатываемых данных: видеоизображение, аудиозапись раговоров; номер и марка автомобиля клиента; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится автоматизированным способом, д) правовое основание обработки ПД: п. 7 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.8. участия потребителей в акциях и мероприятиях, проводимых Оператором, идентификации участников мероприятий, организуемых Оператором и третьими лицами. а) перечень обрабатываемых данных: фамилия, имя, отчество; контактная информация (номер телефона, адрес электронной почты); б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится неавтоматизированным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.9. информирования третьих лиц об услугах Оператора и проводимых Оператором акциях и стимулирующих мероприятиях, а также продвижение услуг Оператора на публичных ресурсах.
а) перечень обрабатываемых данных: фамилия, имя, отчество; фотография; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится неавтоматизированным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.10. предоставления, надлежащей эксплуатации, технического и информационно-консультационного обслуживания средств автоматизации, программного обеспечения, информационных систем (в том числе сайта), используемых Оператором, услуги хостинга и системного администрирования сайта. а) перечень обрабатываемых данных: пользовательские данные и файлы «cookie», фамилия, имя, отчество; контактная информация (номер телефона, адрес электронной почты); б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: посетители сайта; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.11. урегулирования претензий и жалоб потребителя. а) перечень обрабатываемых данных: Ф.И.О., дата рождения, сведения о месте регистрации проживания; контактная информация (номер телефона, адрес электронной почты); данные об оказанных и оказываемых потребителю услугах; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится неавтоматизированным способом, д) правовое основание обработки ПД: п. 2 ч. 1 ст. 6 Закона № 152-ФЗ. 4.3.12. организации обработки персональных данных и обеспечения безопасности персональных данных. а) перечень обрабатываемых данных: фамилия, имя, отчество; дата рождения; сведения о месте регистрации, проживания; контактная информация (номер телефона, адрес электронной почты); данные об оказанных и оказываемых потребителю услугах; пользовательские данные и файлы «cookie»: url и заголовок страницы; реферер страницы; сведения о местоположении и часовом поясе; сведения о браузере или почтовом клиенте, информационной системе, тип устройства и разрешение его экрана; источник, откуда пользователь был перенаправлен на сайт - с какого сайта или по какой рекламе; какие страницы открывает и на какие кнопки нажимает пользователь, длительность сессии, сведения о переходах по ссылкам в электронных письмах, сведения об IP-адресах пользователя и проч.; аудиозапись разговоров; б) категория обрабатываемых данных – общая/иная; в) категория субъектов обрабатываемых персональных данных: клиенты ИП; г) обработка персональных данных производится смешанным способом, д) правовое основание обработки ПД: п. 2 ч. 1 ст. 6 Закона № 152-ФЗ.
4.3.13. определения программы тренировок. а) перечень обрабатываемых данных: состояние здоровья: - показатели артериального давления; - наличие/отсутствие проблем с дыхательной системой; -наличие/отсутствие проблем с дыхательной системой; - наличие/отсутствие психических или нервных нарушений; - наличие проблем с опорно- двигательной системой; - наличие других заболеваний, препятствующих занятиям спортом; - наличие перенесенных операций. б) категория обрабатываемых данных – специальная; в) категория субъектов обрабатываемых персональных данных: посетители сайта; г) обработка персональных данных производится неавтоматизированным способом, д) правовое основание обработки ПД: п. 1 ч. 2 ст. 10 Закона № 152-ФЗ.
4.4. Обработка персональных данных осуществляется:
4.4.1. с согласия субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ);
4.4.2. необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Закона № 152-ФЗ);
4.4.3. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект
персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ);
4.4.4. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, за исключением случаев, когда такие интересы противоречат интересам или основным правам и свободам субъекта данных, которые требуют защиты персональных данных (п. 7 ч. 1 ст. 6 Закона № 152-ФЗ);
4.4.5. обработка специальной категории персональных данных (п. 1 ч. 2 ст. 10 Закона № 152-ФЗ). 4.5. В случае, если правовым основанием для обработки персональных данных является п. 4.4.1 настоящей Политики, ИП получает и начинает обработку персональных данных потребителя с момента получения его согласия. Согласие на обработку персональных данных может быть дано потребителем в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством РФ, в том числе посредством совершения потребителем конклюдентных действий. В случае отсутствия согласия потребителя на обработку его персональных данных, такая обработка не осуществляется. Согласие на обработку персональных данных считается предоставленным посредством совершения потребителем любого действия: - заполнения документа на бумажном носителе в помещении спортивного клуба ИП; - проставления на Сайте в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте. - путем отправки данных через формы обратной связи на Сайте. Отправляя свои персональные данные ИП через формы обратной связи, пользователь выражает свое согласие с данной Политикой и предоставляет согласие на обработку его персональных данных; Согласие считается полученным в установленном порядке и действует в течение срока, указанного в согласии на обработку персональных данных или до момента направления потребителем соответствующего заявления о прекращении обработки персональных данных по адресу местонахождения ИП. 4.6. Получение персональных данных может осуществляться путём их предоставления самим потребителем, в том числе: - путем личной передачи потребителем при внесении сведений в договор оказания физкультурно-оздоровительных услуг, который оформляется в печатном виде на бумажном носителе в помещении спортивного клуба ИП. При оформлении документов может осуществляться копирование (сканирование, фотокопирование) документов потребителя, содержащего персональные данные; - путем заполнения и/или отправки посетителем Сайта самостоятельно через специальные формы, расположенные на Сайте, или направленные ИП посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, потребитель/пользователь выражает свое согласие с данной Политикой и предоставляет согласие на обработку его персональных данных; - путем проставления на сайте в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте; - а также иными способами, не противоречащими законодательству РФ. Оператор обрабатывает данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). Все ПДн следует получать от самого субъекта. Если ПДн субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПДн, характере подлежащих получению ПДн, перечне действий с ПДн, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение. При сборе ПДн Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о ПДн. 4.7. Условия прекращения обработки ПДн: 4.7.1. достижение целей обработки ПДн и максимальных сроков хранения ПДн и документов, содержащих ПДн; 4.7.2. утрата необходимости в достижении целей обработки ПДн; 4.7.3. выявление неправомерности обработки ПДн;