1. Общие положения1.1. Настоящая Политика конфиденциальности (далее — "Политика") определяет порядок обработки и защиты персональных данных, осуществляемой
Индивидуальным предпринимателем Горелкиной Ириной Вадимовной; ИНН 380505346507; ОГРНИП 324385000086680 (далее — "Оператор"), в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных".
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от клиентов,посетителей сайта, пользователей CRM-системы и иных лиц.
2. Основные понятия, используемые в Политике:2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу ( предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — ИП Горелкина Ирина Вадимовна, осуществляющий обработку персональных данных.
2.4. Сайт — интернет-ресурс, размещённый по адресу:
https://pryanikepil.ru/2.5. Вконтакте - официальная страница Оператора, размещенная по адресу:
https://vk.com/pryanik_studio38?from=groups2.6. Вконтакте - официальная страница Оператора, размещенная по адресу:
https://vk.com/pryanik.studio3. Персональные данные, обрабатываемые Оператором3.1. Оператор может обрабатывать следующие категории персональных данных:
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты;
- Информация о здоровье (при наличии согласия субъекта, в связи с проведением процедур: наличие/отсутствие противопоказаний);
- Фотографии (при согласии субъекта);
- А также иные сведения, которые субъект предоставляет добровольно: при записи, анкетировании, уточнении противопоказаний или в процессе получения услуги.
3.2. Также обрабатываются обезличенные данные о посетителях сайта с помощью интернет-статистики (например, Яндекс.Метрика, ВК пиксель и другие).
4. Цели обработки персональных данных4.1. Оператор обрабатывает персональные данные для следующих целей:
- Оказание услуг в области эстетической коррекции волосяного покрова;
- Осуществление записи на процедуры;
- Поддержание связи с клиентами (включая информирование об услугах, акциях, изменениях в расписании);
- Проведение маркетинговых мероприятий осуществляется при наличии отдельного согласия субъекта персональных данных;
- Соблюдение требований законодательства Российской Федерации.
5. Правовыми основаниями обработки персональных данных являются:- Федеральный закон "О персональных данных" № 152-ФЗ;
- Согласие субъекта персональных данных на обработку его персональных данных;
- Необходимость выполнения договора об оказании услуг;
- Включая законодательство о труде, налогах и здравоохранении, в случае, если деятельность Оператора подпадает под соответствующие нормы.
6. Порядок обработки и хранения персональных данных6.1. Персональные данные обрабатываются с использованием средства автоматизации или без использования таких средств.
6.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным мне уполномоченных лиц.
6.3. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, либо до момента отзыва согласия субъектом персональных данных.
7. Права субъекта персональных данных7.1. Субъект персональных данных имеет право:
- На получение информации об обработке своих персональных данных;
- На требование уточнения, блокирования или уничтожения своих персональных данных;
- На отзыв согласия на обработку персональных данных;
- На обжалование неправомерных действий или бездействия Оператора в контролирующие органы или в суд.
8. Меры по защите персональных данных8.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных:
- Ограничение доступа к персональным данным;
- Применение паролей для доступа к учетным записям;
- Инструктаж лиц, имеющих доступ к персональным данным;
- Резервное копирование информации;
- При использовании облачных хранилищ и CRM-систем Оператор обеспечивает ограниченный доступ к данным, резервное копирование и соблюдение режима конфиденциальности провайдером;
- Предотвращение несанкционированного доступа к персональным данным.
9. Передача персональных данных третьим лицам9.1. Оператор вправе передать персональные данные третьим лицам в следующих случаях:
- По согласию субъекта персональных данных;
- Для исполнения договора с субъектом персональных данных;
- В случаях, предусмотренных законодательством Российской Федерации.
10. Трансграничная передача персональных данных 10.1. Оператор не осуществляет трансграничную передачу персональных данных.
11. Заключительные положения 11.1. Оператор вправе вносить изменения в настоящую Политику без согласия субъекта персональных данных.
11.2 Политика предоставляется по запросу клиента лично или через мессенджер. Также она доступна в студии в распечатанном виде.
11.3. Новая редакция Политики вступает в силу с момента её утверждения Оператором и доступна для ознакомления по запросу субъекта персональных данных.
11.4. Все вопросы,связанные с обработкой персональных данных, можно направлять на адрес электронной почты:
pryanikirk@yandex.ru