Политика конфиденциальности сайта folia-design.ru

1. Общие положения

Настоящая Политика конфиденциальности (далее - «Политика») утверждена Индивидуальным предпринимателем Савенко Александром Владимировичем (адрес местонахождения: Россия, г. Санкт-Петербург, Гороховая ул., 16/71) (далее - «Оператор», «Администрация сайта») в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» в целях установления порядка обработки и защиты персональных данных Посетителей Сайта.

Политика регулирует отношения между Администрацией сайта и его Посетителями в вопросах обработки персональных данных, определяет обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, предоставляемых Посетителем сайта, принадлежащего Оператору, а также права Посетителя на сохранение конфиденциальности в отношении его персональных данных.

Настоящая Политика разработана в целях предоставления Посетителям информации о порядке обработки персональных данных, которые могут быть получены при помощи Сайта.

Использование Сайта Посетителем означает согласие с условиями настоящей Политики. В случае несогласия с условиями настоящей Политики Посетитель должен немедленно прекратить использование Сайта.

Настоящая Политика применяется к сайту, расположенному на доменном адресе: https://folia-design.ru/, а также на его субдоменах (далее - «Сайт»). Администрация сайта не контролирует и не несёт ответственности за сайты третьих лиц, на которые Посетитель может перейти по ссылкам, доступным на Сайте.

В рамках настоящей Политики в качестве персональных данных рассматриваются:

— данные, предоставленные Посетителем самостоятельно при использовании Сайта;

— данные, которые автоматически собираются сервисами веб-аналитики в процессе использования Сайта, в том числе IP-адрес, информация файлов cookie, информация о браузере, используемом Посетителем, время доступа, адрес запрашиваемой страницы.

2. Термины

«Администрация сайта https://folia-design.ru/ (далее - Администрация)» - Оператор, а также уполномоченные им на управление Сайтом лица, которые организуют и (или) осуществляют обработку персональных данных посредством Сайта, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными на Сайте.

«Персональные данные» - любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).

«Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

«Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

«Сайт» - совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL): https://folia-design.ru/, а также на его субдоменах.

«Субдомены» - страницы или совокупность страниц, расположенные на доменах третьего уровня и выше, принадлежащие Сайту, а также другие временные страницы, в конце которых указана контактная информация Администрации.

«Посетитель сайта (далее - Посетитель)» - лицо, обладающее полной право- и дееспособностью, являющееся резидентом или нерезидентом Российской Федерации, имеющее доступ к Сайту посредством сети Интернет и использующее информацию, материалы и услуги Сайта.

«Файл cookie» - фрагмент текстовых данных, отправленный веб-сервером Сайта и хранимый на компьютере Посетителя. При каждом последующем посещении Сайта браузер Посетителя считывает информацию из файла cookie и передаёт её веб-серверу Сайта.

«IP-адрес» - уникальный сетевой адрес, который идентифицирует устройство в сети Интернет или локальной сети.

«Веб-аналитика» - система измерения, сбора, анализа, представления и интерпретации информации о посетителях веб-сайтов с целью их улучшения и оптимизации.

«Флажок» - элемент графического пользовательского интерфейса, позволяющий Посетителю управлять параметром с двумя состояниями - включено и отключено, и используемый на Сайте для подтверждения согласия Посетителя на обработку его персональных данных.

3. Цели обработки персональных данных Посетителя

С целью направления формы обратной связи с помощью Сайта могут обрабатываться персональные данные Посетителей Сайта:

— номер телефона;

— адрес электронной почты;

— фамилия, имя, отчество;

— наименование организации.

Основанием для обработки персональных данных является согласие субъекта.

Обработка персональных данных осуществляется путём сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи, блокирования, удаления и уничтожения персональных данных.

Обработка персональных данных осуществляется в течение 5 лет с момента оформления заказа или до отзыва Посетителем своего согласия на их обработку.

Указанные персональные данные могут также обрабатываться с целью предоставления Посетителю Сайта персонализированных услуг и улучшения их качества.

4. Условия обработки персональных данных, предоставленных Посетителем

Обработка всех персональных данных Посетителя осуществляется в соответствии с законодательством Российской Федерации о персональных данных.

Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.

Администрацией сайта могут обрабатываться иные категории персональных данных Посетителей при направлении последними сообщений посредством номеров телефона и адресов электронной почты, указанных на Сайте. Такие персональные данные направляются Посетителем добровольно и по собственному усмотрению.

Администрация принимает необходимые организационные и технические меры для защиты персональных данных Посетителя от неправомерного или случайного доступа, уничтожения или изменения, а также блокирования, копирования, распространения или от иных неправомерных действий третьих лиц.

Администрация совместно с Посетителем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Посетителя.

Администрация предоставляет доступ к персональным данным Посетителя только лицам, допущенным к работе с персональными данными и принявшим обязательство о неразглашении персональных данных.

Администрация вправе использовать предоставленную Посетителем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Посетителей). Раскрытие предоставленных Посетителем персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, а также в иных предусмотренных законодательством Российской Федерации случаях.

Администрация не проверяет достоверность информации, предоставляемой Посетителем, и исходит из того, что Посетитель в рамках добросовестности предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости.

Сбор персональных данных, а также иной информации, которая не относится к персональным данным, может осуществляться Администрацией сайта с помощью сторонних интернет-ресурсов, в частности через программы-мессенджеры.

5. Использование Сайтом файлов cookie, а также сервисов веб-аналитики

Сайтом используются следующие категории файлов cookie:

— обязательные, необходимые для обеспечения базовых функций Сайта;

— функциональные, служащие для улучшения взаимодействия Посетителя с Сайтом, например, для сохранения выбранного языка;

— рекламные, используемые для предоставления Посетителю адресной рекламы;

— аналитические, используемые для сбора статистических и аналитических данных о посещениях Сайта Посетителями;

— персонализации, служащие для создания тегов персонализации, используемых для автоматического заполнения форм сбора данных на Сайте.

Для обработки данных о Посетителе Сайт также может использовать сервис веб-аналитики «Яндекс Метрика».

Согласно условиям использования сервиса веб-аналитики «Яндекс Метрика» Администрация сайта может получать при помощи файлов cookie следующую информацию о Посетителе: стандартные отчёты (посещаемость, конверсии, источники); данные о посетителях (география, возраст, пол, посещаемость по времени суток, время пребывания на сайте); содержание (популярное, страницы входа, страницы выхода); технологии (браузеры, разрешение монитора, операционные системы, устройства); мониторинг (нагрузка на сайт, трафик по минутам, скорость открытия страниц).

Согласно условиям использования сервиса веб-аналитики «Яндекс Метрика», Посетитель понимает и соглашается с тем, что счётчик, установленный на Сайте, собирает анонимные (без привязки к персональным данным Посетителей) данные о посещениях Сайта и данные об устройстве конечного Посетителя и в автоматическом режиме передаёт их ООО «Яндекс» для получения обобщённой статистической информации, доступной для дальнейшего использования с помощью сервиса как Администрации, так и ООО «Яндекс» в его собственных целях.

Все данные, собираемые и хранимые сервисом веб-аналитики, ООО «Яндекс» рассматривает как конфиденциальную информацию Посетителя и обязуется сохранять данные в тайне и не передавать такие данные третьим лицам (за исключением лиц, входящих в одну группу с ООО «Яндекс»), за исключением случаев, когда Посетитель разрешит такую передачу или самостоятельно разрешит доступ к данным для третьих лиц.

Функционал сервиса веб-аналитики, а также условия обработки и защиты сервисом «Яндекс Метрика» персональных данных Посетителя могут быть изменены без согласия Администрации сайта, в связи с чем Посетитель может самостоятельно ознакомиться с принципами работы сервиса «Яндекс Метрика» на странице по ссылке: https://yandex.ru/support/metrica/general/how-it-works.html.

Основанием для использования указанных в настоящей Политике файлов cookie является согласие Посетителя.

Посетитель может отключить использование файлов cookie в используемом им браузере.

Посетитель понимает, что отключение файлов cookie, равно как и отказ в предоставлении согласия на их использование, может повлечь невозможность отображения на Сайте некоторых материалов и невозможность использования некоторых его функций.

6. Предоставление Посетителем своего согласия на обработку персональных данных

Ссылка на настоящую Политику конфиденциальности размещена во всех присутствующих на Сайте формах сбора персональных данных.

Подтверждение согласия на обработку персональных данных осуществляется Посетителем посредством отметки соответствующего Флажка, присутствующего во всех имеющихся на Сайте формах сбора.

7. Обращения и заявления Посетителя

Посетитель имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

— подтверждение факта обработки персональных данных Оператором;

— правовые основания и цели обработки персональных данных;

— цели и применяемые Оператором способы обработки персональных данных;

— наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

— перечень обрабатываемых персональных данных, относящихся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

— сроки обработки персональных данных, в том числе сроки их хранения;

— порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации;

— информацию об осуществлённой или о предполагаемой трансграничной передаче данных;

— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу.

Посетитель имеет право отозвать согласие на обработку своих персональных данных или потребовать их уничтожения.

В случае отзыва Посетителем согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва.

В случае обращения Посетителя к Оператору с требованием о прекращении обработки персональных данных Оператор обязан в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки. Указанный срок может быть продлён, но не более чем на пять рабочих дней, в случае направления Оператором в адрес Посетителя мотивированного уведомления с указанием причин продления срока.

8. Меры обеспечения безопасности

Для защиты персональных данных Оператором используются следующие меры:

— назначение лиц, ответственных за организацию обработки персональных данных (в том числе в информационных системах);

— утверждение перечня лиц, доступ которых к персональным данным необходим для выполнения ими служебных (трудовых) обязанностей;

— осуществление внутреннего контроля соответствия обработки персональных данных действующему законодательству РФ;

— оценка вреда, который может быть причинён субъектам персональных данных в случае нарушения законодательства РФ;

— ознакомление лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных;

— определение угроз безопасности персональных данных при их обработке в информационных системах;

— применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;

— оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;

— обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

— восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

— установление правил доступа к персональным данным, а также обеспечение регистрации и учёта всех действий, совершаемых с персональными данными в информационных системах;

— контроль за принимаемыми мерами по обеспечению безопасности персональных данных;

— учёт машинных носителей персональных данных и обеспечение их сохранности;

— использование средств защиты информации, прошедших процедуру оценки соответствия, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.

9. Сведения о реализуемых требованиях к защите персональных данных

При обработке персональных данных Оператор руководствуется Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 г., а также иным действующим законодательством в сфере защиты персональных данных.

Защита персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для обеспечения требований законодательства о персональных данных: определено лицо, ответственное за организацию обработки; утверждены локальные акты, регулирующие обработку, в том числе настоящая Политика; установлены правила доступа к персональным данным; установлены правила хранения; ведётся учёт носителей; осуществляется контроль за применяемыми мерами защиты.

10. Посетитель вправе

Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования функций Сайта, и давать согласие на их обработку.

Обновить, дополнить предоставленные ранее персональные данные в случае их изменения.

Получать у Администрации информацию, касающуюся обработки его персональных данных, направив запрос в соответствии с требованиями ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

В любой момент отозвать согласие на обработку персональных данных путём направления письменного уведомления на адрес: Россия, г. Санкт-Петербург, Гороховая ул., 16/71, ИП Савенко Александр Владимирович, с пометкой «отзыв согласия на обработку персональных данных», либо на адрес электронной почты info@folia-design.ru. Отзыв согласия влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных Оператора, что может сделать невозможным пользование сервисами Сайта.

11. Администрация сайта вправе

Вносить изменения в настоящую Политику конфиденциальности без согласия Посетителя с последующей публикацией новой редакции Политики на Сайте.

Запросить у Посетителя обновления предоставленных ранее персональных данных.

В случае отзыва Посетителем согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

12. Посетитель обязан

Ознакомиться с условиями действующей редакции настоящей Политики перед предоставлением своих персональных данных Администрации.

Соблюдать меры предосторожности касательно конфиденциальности своих персональных данных.

Обновить, дополнить предоставленные Администрации персональные данные в случае их изменения.

13. Администрация сайта обязана

Использовать полученную информацию исключительно в целях, указанных в настоящей Политике конфиденциальности.

Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Посетителя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Посетителя.

Принимать меры предосторожности для защиты конфиденциальности персональных данных Посетителя согласно требованиям, установленным законодательством Российской Федерации о персональных данных.

Осуществить блокирование персональных данных, относящихся к соответствующему Посетителю, с момента обращения или запроса Посетителя, его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

14. Порядок уничтожения персональных данных

Подтверждение уничтожения персональных данных в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.

В случае если обработка персональных данных осуществляется Оператором без использования средств автоматизации, документом, подтверждающим уничтожение персональных данных, является акт об уничтожении персональных данных.

В случае если обработка персональных данных осуществляется с использованием средств автоматизации, документами, подтверждающими уничтожение, являются акт об уничтожении персональных данных, соответствующий требованиям Приказа Роскомнадзора от 28.10.2022 № 179, и выгрузка из журнала регистрации событий в информационной системе персональных данных.

Персональные данные подлежат уничтожению в следующих случаях:

— при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки;

— при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;

— при выявлении факта неправомерной обработки персональных данных;

— при отзыве субъектом персональных данных согласия, если иное не предусмотрено Федеральным законом «О персональных данных».

Уничтожение персональных данных по окончании срока их обработки на электронных носителях производится путём механического нарушения целостности носителя, не позволяющего произвести считывание и восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

15. Ответственность сторон

Администрация, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Посетителем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой.

В случае утраты или разглашения персональных данных Администрация сайта не несёт ответственности, если они:

— стали публичным достоянием до их утраты или разглашения;

— были получены от третьей стороны до момента их получения Администрацией;

— были разглашены с согласия Посетителя.

Администрация вправе отказать Посетителю в дальнейшей обработке персональных данных, указанных Посетителем, если сочтёт информацию, предоставленную им, неприемлемой или неполной.

Посетитель соглашается, что информация, предоставленная ему как часть Сайта, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат Оператору или иным лицам.

Администрация не несёт ответственности за любые прямые или косвенные убытки, произошедшие из-за невозможности использования Сайта либо отдельных сервисов, а также из-за несанкционированного доступа к коммуникациям Посетителя.

16. Применимое законодательство

К настоящей Политике конфиденциальности и отношениям между Посетителем и Администрацией применяется действующее законодательство Российской Федерации.

17. Изменение Политики конфиденциальности

Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Все споры и разногласия, связанные с Сайтом, подлежат разрешению в соответствующем суде по общим правилам подсудности.

Все предложения или вопросы касательно настоящей Политики конфиденциальности, а также заявления и обращения, указанные в настоящей Политике, следует направлять по адресу: Россия, г. Санкт-Петербург, Гороховая ул., 16/71, или по адресу электронной почты: info@folia-design.ru.

Действующая Политика конфиденциальности размещена на странице по адресу: https://folia-design.ru/privacy-policy.