Политика в отношении обработки персональных данных
1. Общие положения1.1. Настоящая Политика конфиденциальности (далее — «Политика») регулирует обработку и защиту персональных данных физических лиц (далее — «Субъекты персональных данных», «Субъекты»), предоставляемых Оператору:
ФИО | Друндина Анна Михайловна |
ИНН | 504221472041 |
e-mail | Drundina@ya.ru |
Сайт Оператора | https://nutrioanna.ru/ |
1.2. Оператор обеспечивает защиту прав и свобод человека при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Настоящая Политика обязательна для ознакомления всеми Субъектами персональных данных до предоставления ими сведений Оператору.
2. Персональные данные и цели их обработкиКатегории данных | Цели обработки | Срок обработки |
Фамилия, имя, отчество | Заключение и исполнение договора; идентификация клиента | До исполнения договора |
Контактные данные (телефон, e-mail, мессенджеры) | Связь с клиентом; направление информационных сообщений по исполнению договора | До исполнения договора |
Возраст, вес, рост, диета, пищевые привычки, результаты исследований | Подготовка индивидуальных рекомендаций; соблюдение требований законодательства (проверка совершеннолетия) | До исполнения договора |
Изображения (фотографии) | Ведение клиентской истории и подготовка индивидуальных рекомендаций (по согласованию с клиентом) | До исполнения договора |
3. Обработка персональных данных несовершеннолетних3.1. Оператор не осуществляет целенаправленную обработку персональных данных лиц, не достигших возраста 18 лет без письменного согласия законного представителя.
3.2. В случае обнаружения факта предоставления персональных данных несовершеннолетнего без согласия его законных представителей такие данные подлежат немедленному удалению.
4. Правовые основания обработки4.1. Обработка персональных данных осуществляется на основании:
- согласия Субъекта на обработку персональных данных;
- заключённого договора между Субъектом и Оператором;
- требований законодательства РФ.
5. Порядок и условия обработки персональных данных5.1. Оператор обрабатывает персональные данные как с использованием средств автоматизации, так и без использования таких средств.
5.2. Персональные данные не раскрываются третьим лицам и не распространяются без согласия Субъекта, за исключением случаев, прямо предусмотренных законодательством РФ.
5.3. Оператор вправе передавать персональные данные третьим лицам (например, подрядчикам по IT-услугам, ассистентам, бухгалтерам), если это необходимо для исполнения договора, при условии соблюдения ими режима конфиденциальности.
6. Сроки обработки и хранения персональных данных6.1. Персональные данные обрабатываются и хранятся до достижения целей обработки либо до момента отзыва согласия Субъектом.
6.2. После достижения целей обработки или отзыва согласия персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) календарных дней.
7. Права Субъектов персональных данных7.1. Субъект персональных данных имеет все права, предусмотренные законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
7.2. Субъект вправе:
- Получать информацию об обработке персональных данных: сведения о наличии персональных данных у Оператора; цели и правовые основания обработки; перечень обрабатываемых данных; источники их получения; срок обработки; способы обработки.
- Требовать уточнения своих персональных данных (внесения изменений, дополнений), если данные являются неполными или неточными.
- Требовать блокирования или уничтожения персональных данных, если:
- они обрабатываются незаконно;
- являются устаревшими или недостоверными;
- цели их обработки достигнуты или отсутствуют основания для дальнейшей обработки.
- Отозвать своё согласие на обработку персональных данных в любое время, направив Оператору соответствующее уведомление.
- Ограничить обработку персональных данных, если оспаривается их достоверность или законность обработки.
- Требовать уведомления всех лиц, которым ранее были переданы персональные данные, об исправлениях, удалении или блокировке таких данных.
- Обжаловать действия или бездействие Оператора в Роскомнадзор либо в судебном порядке, если считает, что его права нарушены.
- На возмещение убытков и/или компенсацию морального вреда, причинённых неправомерной обработкой персональных данных.
- На свободный и бесплатный доступ к своим персональным данным, включая право на получение копии любых записей, содержащих персональные данные, за исключением случаев, предусмотренных законом.
7.3. Для реализации указанных прав Субъект может направить письменное обращение Оператору по адресу, указанному в разделе «Заключительные положения» настоящей Политики.
8. Права Оператора8.1. Оператор имеет право:
- обрабатывать персональные данные Субъектов в объёме и в целях, определённых настоящей Политикой, согласиями Субъектов и законодательством РФ;
- передавать персональные данные третьим лицам в случаях, прямо предусмотренных законом или договором с Субъектом;
- запрашивать у Субъектов уточнение и актуализацию предоставленных персональных данных;
- отказать в оказании услуг при отсутствии согласия на обработку персональных данных, если такая обработка необходима для исполнения договора;
- вносить изменения в настоящую Политику в одностороннем порядке, без предварительного согласования с Субъектом.
8.2. Новая редакция Политики вступает в силу с момента её размещения в открытом доступе (например, на сайте Оператора), если иное не предусмотрено самой новой редакцией.
9. Меры по защите персональных данных9.1. Оператор принимает необходимые и достаточные меры для защиты персональных данных, включая:
- ограничение круга лиц, имеющих доступ к персональным данным;
- использование паролей и систем аутентификации для доступа к компьютерам и облачным сервисам;
- регулярное обновление программного обеспечения и антивирусная защита;
- хранение персональных данных в зашифрованных или защищённых облачных сервисах;
- контроль и аудит процедур обработки персональных данных.
Если у вас остались вопросы по содержанию Политики, то напишите их по адресу, указанному в преамбуле.