Политика конфиденциальности

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Сорокина Ирина Николаевна (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта master-shtor-64.ru.

1.3. Сведения об Операторе:

Оператором обработки персональных данных является:

Индивидуальный предприниматель Сорокина Ирина Николаевна

Юридический адрес: 410018, Россия, Саратовская обл., г. Саратов, ул. Менякина Ю.И., д. 1А, кв. 45

Фактический адрес: 410030, Россия, Саратовская обл., г. Саратов, ул. им. Панченко К.П., д. 2

ОГРНИП: 318645100048547

ИНН: 644303722460

Электронная почта для связи по вопросам обработки персональных данных: master-shtor-64@yandex.ru

Телефон для связи: +7 (903) 381-74-17;

1.4. Использование Сайта, отправка заявок, сообщений, а также обращение через мессенджеры (WhatsApp, Telegram) означает согласие Пользователя с условиями настоящей Политики обработки персональных данных.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники, включая сбор заявок через сайт и использование аналитических инструментов.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных или выполнения требований законодательства).

2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://master-shtor-64.ru.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств, используемых для предоставления услуг салона по пошиву штор.

2.5. Обезличивание персональных данных — действия, в результате которых становится невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор — индивидуальный предприниматель Сорокина Ирина Николаевна, осуществляющий обработку персональных данных, самостоятельно определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://master-shtor-64.ru.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на их обработку в порядке, предусмотренном Законом о персональных данных.

2.10. Пользователь — любой посетитель веб-сайта https://master-shtor-64.ru.

2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц, например, сотрудникам салона штор для оформления заказа, отправки сообщений или обработки заявок.

2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, включая публикацию отзывов или использование данных для рекламных целей (по согласованию с клиентом).

2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу, например, при использовании сервисов мессенджеров (WhatsApp, Telegram) или облачных систем.

2.14. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные, необходимые для оказания услуг по пошиву штор, организации замеров или оформления доставки;
— в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных на сайте https://master-shtor-64.ru;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
— исполнять иные обязанности, предусмотренные Законом о персональных данных;
— в случае установления факта неправомерной передачи (предоставления, распространения, доступа) персональных данных, повлекших нарушение прав Пользователей, в течение 24 часов с момента выявления такого инцидента уведомить уполномоченный орган о произошедшем инциденте, а также принять в установленные законом сроки иные меры в связи с выявленным инцидентом.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг (например, для отправки коммерческих предложений по шторам, информирования об акциях и новинках);
— на отзыв согласия на обработку персональных данных, а также на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
— на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе при оформлении заказов, заявок на замеры или консультации по пошиву штор;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных, если они стали недействительными или устаревшими.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

4.4. Порядок реализации субъектами персональных данных своих прав:
Субъект персональных данных вправе направлять требования об уточнении, блокировании, уничтожении своих персональных данных, а также обжаловать действия или бездействие Оператора следующими способами:
— на электронный адрес Оператора: master-shtor-64@yandex.ru;
— почтовым отправлением на фактический адрес Оператора: 410030, Россия, Саратовская обл., г. Саратов, ул. им. Панченко К.П., д. 2
— вручением письменного уведомления лично в офисе Оператора по вышеуказанному адресу.

Оператор рассматривает поступившие обращения и принимает соответствующие меры в сроки, установленные законодательством Российской Федерации о персональных данных.

4.5. Для реализации своих прав Пользователь вправе подать заявление в свободной форме.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной и справедливой основе, в строгом соответствии с требованиями законодательства Российской Федерации.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, таких как:
— приём и обработка заявок на пошив штор
— консультации
— организация выезда замерщика
— оформление доставки готовых изделий
— информирование о специальных предложениях и акциях
— улучшение качества обслуживания.

Не допускается обработка персональных данных, несовместимая с заявленными целями их сбора.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только те персональные данные, которые соответствуют целям их обработки.

5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается их точность, достаточность и актуальность в отношении целей обработки. Оператор принимает необходимые меры для удаления или уточнения неполных, устаревших или неточных данных. Обработка биометрических персональных данных Оператором не осуществляется.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом или договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.

6. Цели обработки персональных данных

6.1. Оформление заявок на пошив штор, консультации и вызов замерщика:
— Персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты, IP-адрес устройства пользователя, адрес объекта замера, история действий на сайте (сбор через cookie и аналитические сервисы).
— Категории пользователей, данные которых обрабатываются: физические лица, заинтересованные в приобретении товаров и услуг по пошиву штор, оформлении замера или консультации.
— Правовые основания: Федеральный закон «О персональных данных» от 27.07.2006 №152-ФЗ; Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 №149-ФЗ; согласие субъекта персональных данных; исполнение договора на оказание услуг.
— Виды обработки персональных данных: сбор, запись, систематизация, накопление, хранение, использование, передача третьим лицам в рамках исполнения договора, обезличивание, блокирование, уничтожение.
— Способы обработки персональных данных: смешанная обработка (как с использованием средств автоматизации, так и без таковых, включая передачу данных по сети Интернет).
— Сроки обработки и хранения персональных данных: с даты предоставления персональных данных Пользователями с их согласия (в применимых случаях) до достижения цели обработки персональных данных или до момента отзыва Пользователем своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
— Хранение персональных данных: на материальных носителях в специальных местах, исключающих несанкционированный доступ. На электронных носителях — с использованием программных средств ограничения доступа к данным.
— Достижение целей обработки персональных данных: при достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей персональные данные удаляются без возможности их восстановления.

6.2. Запись на консультации дизайнера и замеры:
— Персональные данные: фамилия, имя, отчество, номер телефона, адрес объекта замера, адрес электронной почты, IP-адрес устройства пользователя, история действий на сайте (сбор через cookie и аналитические сервисы).
— Категории пользователей, данные которых обрабатываются: физические лица, заинтересованные в индивидуальном пошиве штор или дизайне интерьера.
— Правовые основания: Федеральный закон «О персональных данных» от 27.07.2006 №152-ФЗ; согласие субъекта персональных данных; исполнение договора на оказание услуг.
— Виды обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уничтожение и обезличивание персональных данных.
— Способы обработки персональных данных: смешанная обработка (как с использованием средств автоматизации, так и без таковых, включая передачу данных по сети Интернет).
— Сроки обработки и хранения персональных данных: с даты предоставления персональных данных Пользователями с их согласия (в применимых случаях) до достижения цели обработки персональных данных или до момента отзыва Пользователем своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
— Хранение персональных данных: на материальных носителях в специальных местах, исключающих несанкционированный доступ. На электронных носителях — с использованием программных средств ограничения доступа к данным.
— Достижение целей обработки персональных данных: при достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей персональные данные удаляются без возможности их восстановления.

6.3. Информирование Пользователей о новых услугах, акциях и мероприятиях, повышение качества обслуживания:
— Персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты.
— Категории пользователей, данные которых обрабатываются: физические лица, ранее воспользовавшиеся услугами Оператора или проявившие интерес к услугам.
— Правовые основания: Федеральный закон «О персональных данных» от 27.07.2006 №152-ФЗ; Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 №149-ФЗ; согласие субъекта персональных данных.
— Виды обработки персональных данных: сбор, запись, систематизация, накопление, хранение, использование для отправки уведомлений, уничтожение и обезличивание.
— Способы обработки персональных данных: смешанная обработка персональных данных (неавтоматизированная обработка и обработка с использованием средств автоматизации, с передачей информации по сети Интернет).
— Сроки обработки и хранения персональных данных: с даты предоставления персональных данных Пользователями до достижения цели обработки персональных данных или до момента отзыва согласия Пользователем, если иной срок не предусмотрен договором или законодательством Российской Федерации.
— Хранение персональных данных: на защищённых материальных и электронных носителях с применением организационных и технических мер безопасности, исключающих несанкционированный доступ.
— Достижение целей обработки персональных данных: после достижения целей обработки или по требованию Пользователя персональные данные подлежат уничтожению либо обезличиванию без возможности восстановления.

6.4. Использование файлов cookie:
— Персональные данные: идентификатор сессии пользователя, история посещения страниц сайта, данные о кликах и действиях на страницах сайта, тип устройства пользователя, операционная система, браузер пользователя.
— Правовые основания: согласие пользователя на обработку cookie.
— Виды обработки персональных данных: автоматизированная обработка данных средствами интернет-аналитики.
— Сроки обработки и хранения данных cookie: до удаления пользователем файлов cookie с устройства либо истечения срока действия cookie; пользователь имеет право изменить настройки использования cookie в своём браузере или отказаться от использования cookie полностью.
— Хранение данных: на электронных носителях с использованием программных средств ограничения доступа к данным.
— Достижение целей обработки персональных данных: данные удаляются после достижения целей обработки или по требованию Пользователя.

7. Трансграничная передача персональных данных

7.1. Оператор может осуществлять трансграничную передачу персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, а также в страны, не обеспечивающие такую защиту, в случаях, предусмотренных законодательством Российской Федерации.
— В частности, в целях организации обратной связи с пользователями через мессенджеры, такие как WhatsApp (Meta Platforms, Inc.) и Telegram (Telegram FZ-LLC), передача персональных данных (имя, номер телефона, текст сообщений и иные предоставляемые данные) может осуществляться на серверы, расположенные за пределами Российской Федерации, включая территорию Соединённых Штатов Америки и Объединённых Арабских Эмиратов.
— При этом Оператор принимает меры для обеспечения защиты персональных данных, включая использование защищённых каналов связи, согласование условий обработки данных с иностранными сервисами и соблюдение требований российского законодательства.

7.2. Передача персональных данных за пределы Российской Федерации осуществляется только при наличии согласия Пользователя, оформленного в соответствии с требованиями законодательства о персональных данных.

7.3. Пользователь, осуществляя переход в мессенджеры WhatsApp или Telegram через сайт Оператора, выражает согласие на такую трансграничную передачу персональных данных.

7.4. В случае изменения порядка обработки и начала трансграничной передачи персональных данных Оператор обязуется своевременно внести изменения в настоящую Политику и обеспечить соблюдение требований законодательства Российской Федерации, в том числе подтверждение наличия в иностранном государстве адекватной защиты прав субъектов персональных данных.

8. Порядок отзыва согласия на обработку персональных данных

8.1. Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных, направив письменное уведомление Оператору одним из следующих способов:
— на электронный адрес Оператора: master-shtor-64@yandex.ru;
— почтовым отправлением на фактический адрес Оператора: 410030, Россия, Саратовская обл., г. Саратов, ул. им. Панченко К.П., д. 2;
— вручением письменного уведомления лично в офисе Оператора по вышеуказанному адресу.

8.2. Отзыв согласия не влияет на законность обработки персональных данных, осуществляемой до момента получения такого отзыва.

8.3. После получения отзыва согласия Оператор прекращает обработку персональных данных Пользователя в течение 10 (десяти) рабочих дней, если иное не требуется для исполнения законодательства Российской Федерации.

8.4. Уведомление об отзыве согласия должно содержать:
— фамилию, имя, отчество Пользователя (при наличии);
— контактные данные (номер телефона и/или адрес электронной почты);
— указание на то, какие именно персональные данные необходимо прекратить обрабатывать.

8.5. Пользователь вправе направить уведомление в свободной форме, содержащей необходимые сведения.

9. Обеспечение безопасности персональных данных

9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

9.2. Такие меры включают, в частности:
— Назначение ответственного лица за организацию обработки и защиту персональных данных;
— Разграничение доступа к персональным данным между сотрудниками Оператора, имеющими право на их обработку;
— Использование антивирусных программ и межсетевых экранов для защиты информации от несанкционированного доступа и вредоносного программного обеспечения;
— Применение шифрования данных, защиты каналов связи и иных технических средств безопасности для обеспечения конфиденциальности передаваемой информации;
— Проведение регулярных проверок соблюдения требований законодательства в области защиты персональных данных и внутреннего контроля за безопасностью обработки данных;
— Обучение сотрудников правилам обработки и защиты персональных данных, а также мониторинг соблюдения ими установленных требований безопасности.

10. Заключительные положения

10.1. Настоящая Политика может быть изменена и дополнена Оператором в случае необходимости, в том числе при изменении законодательства Российской Федерации в области персональных данных.

10.2. Новая редакция Политики вступает в силу с момента её размещения на сайте https://master-shtor-64.ru, если иное не предусмотрено новой редакцией.

10.3. Пользователь обязан самостоятельно регулярно знакомиться с актуальной редакцией Политики. Продолжение использования сайта Пользователем после внесения изменений в Политику означает согласие Пользователя с её новой редакцией.

10.4. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте: master-shtor-64@yandex.ru.

10.5. Дата вступления в силу настоящей редакции Политики: 09 мая 2025 года.