ПОЛЬЗОВАТЕЛЬСКОЕ СОГЛАШЕНИЕ

 

Утверждаю: Индивидуальный предприниматель 

Громова Алена Витальевна

ИНН 772850165163 ОГРНИП 313774630900933 

27 мая 2022 года

Настоящая Политика обработки персональных данных (далее — Политика) действует в отношении всей информации, которую Индивидуальный предприниматель Громова Алена Витальевна (ИНН 772850165163 ОГРНИП 313774630900933) (далее — Оператор), получает о Пользователе в процессе заполнения на сайте https://creazard.ru формы обратной связи  (далее по тексту сайта) в соответствии с Пользовательским соглашением.

Выраженное в соответствии с Политикой согласие Пользователя на обработку предоставляемых им Оператору персональных данных и иной информации, считается, одновременно, предоставленным Пользователем указанным в Политике третьим лицам, привлекаемым Оператором для содействия в исполнении Пользовательского соглашения.

Использование сайта (в том числе, осуществление Пользователем заполнения формы обратной связи) означает безоговорочное согласие Пользователя с Политикой и всеми указанными в ней условиями обработки его персональных данных и иной информации; в случае несогласия с Политикой и всеми ее условиями Пользователь должен воздержаться от использования сайта.


  • Персональные данные и иная информация Пользователя, 

которую получает и обрабатывает Оператор

1.1 При заполнении формы обратной связи, а также при использовании сайта и во всех иных случаях, предусмотренных Пользовательским соглашением, Оператор может запросить у Пользователя и/или получить автоматически следующую информацию о Пользователе:

  • имя;
  • номер телефона;
  • данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
  • данные о времени посещения;
  • идентификатор пользователя, хранимый в cookie.

1.2 Настоящая Политика применима только к сайту https://creazard.ru. Оператор не контролирует и не несет ответственность за сайты и программное обеспечение третьих лиц, на которые Пользователь может перейти по ссылкам. На иных сайтах третьих лиц у Пользователя может собираться или запрашиваться иная информация, а также могут совершаться иные действия, за которые Оператор не несет ответственности.

1.4 Оператор исходит из того, что Пользователь является дееспособным совершеннолетним лицом, соответствующим требованиям Пользовательского соглашения, предоставляет достоверную и достаточную информацию и поддерживает эту информацию в актуальном состоянии.


  • Цели сбора и обработки персональных данных и иной информации Пользователя

2.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки. 

2.2. Цели сбора и обработки персональных данных и иной информации включают следующее:

2.2.1. обратная связь с Пользователем;

2.2.2. заключение и исполнение Пользовательского соглашения.


  • Условия, способы и порядок обработки персональных данных и иной информации Пользователя

3.1 Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации. 

3.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. 

3.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, предоставляется оператору непосредственно указанным лицом. 

3.4. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. 

3.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных. 
3.6. Обработка персональных данных осуществляется путем: 

  • получения персональных данных в электронной письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
  • внесения персональных данных в реестры и информационные системы Оператора;
  • использования иных способов обработки персональных данных.

3.7. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 
3.8. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации. 
3.9. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: 

  • определяет угрозы безопасности персональных данных при их обработке;
  • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
  • создает необходимые условия для работы с персональными данными;
  • организует работу с информационными системами, в которых обрабатываются персональные данные;
  • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • организует обучение работников Оператора, осуществляющих обработку персональных данных. 

3.10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением. 
3.11. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных. 

3.12. Согласие на обработку персональных данных и иных данных дается Пользователем на бессрочной основе, либо до истечения сроков хранения соответствующей информации или документов, содержащих вышеуказанную информацию, определяемых в соответствии с применимым к Политике правом. По истечении указанного срока персональные данные подлежат уничтожению Оператором.


  • Изменение или удаление информации Пользователем. 

Отзыв согласия на обработку персональных данных.

4.1 Пользователь может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные и иную информацию обратившись к Оператору путем направления сообщения по электронному адресу: hello@creazard.ru с запросом об изменении (обновлении, дополнении) предоставленной им ранее информации. Оператор изменяет (обновляет, дополняет) предоставленную Пользователем информацию только после проведения применяемой у Оператора на момент соответствующего обращения процедурой идентификации Пользователя.

4.2  Пользователь вправе отозвать свое согласие на обработку персональных данных путем направления соответствующего письменного уведомления Оператору не менее чем за 30 (тридцать календарных) дней  до момента отзыва согласия, при этом Пользователь признает и понимает, что доступ на сайт не будет предоставляться Оператором с того момента, когда Оператор лишился возможности обрабатывать персональные данные Пользователя.


  • Защита информации пользователей.

5.1 Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

5.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

  • обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также на сайте Оператора;
  • во исполнение Политики утверждает и приводит в действие документ «Положение об обработке персональных данных» (далее — Положение) и иные локальные акты;
  • производит ознакомление работников с положениями законодательства о персональных данных, а также с Политикой и Положением;
  • осуществляет допуск работников к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, CRM системе, а также к материальным носителям только для выполнения трудовых обязанностей;
  • устанавливает правила доступа к персональным данным Пользователя, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними путем внесения информации в CRM систему;
  • производит оценку вреда, который может быть причинен Пользователям (субъектам) персональных данных в случае нарушения ФЗ «О персональных данных»;
  • производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
  • применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
  • осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
  • осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.

5.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь.

5.4. Согласно законодательству РФ, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

5.5. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если: 

  • иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
  • оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами.

5.6. В случае отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных. 

5.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.

5.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются Оператором. Блокирование персональных данных осуществляется на основании письменного заявления от субъекта персональных данных. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.

5.9. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.10. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные оператором, осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.


  • Внесение изменений в Политику. Согласие Пользователя с Политикой.

6.1 Пользователь признает и соглашается, что заполнение формы обратной связи Пользователем на сайте и последующее использование любых его служб, функционала означает безоговорочное согласие Пользователя со всеми пунктами настоящей Политики и безоговорочное принятие ее условий.

6.2 Продолжение Пользователем использования сайта после любых изменений и/или дополнений Политики означает его согласие с такими изменениями и/или дополнениями.

6.3 Пользователь обязуется регулярно знакомиться с содержанием Политики в целях своевременного ознакомления с ее изменениями/дополнениями.

6.4 Оператор оставляет за собой право по своему усмотрению изменять и (или) дополнять Политику в любое время без предварительного и (или) последующего уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики. Действующая редакция Политики всегда доступна на сайте.


  • Заключительные положения.

7.1 К Политике и возникающим в связи с применением Политики отношениям между Пользователями и Оператором подлежит применению право Российской Федерации.

7.2 Соглашаясь с условиями Политики Пользователь дает согласие на обработку персональных и иных данных своей волей и в своем интересе.

7.3 Отказ от персональных данных и иной необходимой для использования сайта информации влечет невозможность для Оператора предоставлять Пользователю сервис.