Школа КГМ
Курсы
Контакты
Главная
Главная
Курсы
Школа КГМ
Контакты
ТАК И ХОДИ
НА ГЛАВНУЮ
Главная
Политика обработки персональных данных
→
г. Санкт-Петербург 01 мая 2025 года
Политика обработки
персональных данных
1. Общие положения
Этот документ называется «Политика обработки персональных данных». Мы будем называть его «Политика»
Он разъясняет как Индивидуальный предприниматель Руденко Елена Александровна, обрабатывает персональные данные пользователей, Далее — «Оператор» предоставивших персональные данные на сайте http://takihodi.spb.ru, включая разделы и поддомены. Далее мы называем сайт http://takihodi.spb.ru — «Сайт».
Политика разработана на основании требований законодательства и нормативных правовых актов России. Применимое законодательство перечислено здесь
Политика устанавливает условия обработки персональных данных таких субъектов персональных данных как: физические лица — пользователи сети Интернет, посетившие и пользующиеся Сайтом. Мы будем называть таких лиц — «Пользователи».
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные термины
Под
персональными данными
мы понимаем любую информацию, которая относится к Пользователю прямо или косвенно или позволяет определить такого Пользователя в качестве конкретного субъекта. Под
обработкой персональных данных
мы понимаем любое действие или совокупность действий с персональными данными (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных), совершаемых с использованием средств автоматизации или без использования таких средств.
Под
Сайтом
мы понимаем совокупность программного обеспечения, баз данных, графических, дизайнерских, информационных материалов и объектов интеллектуальных прав, принадлежащих Так и ходи, аффилированным с ним лицам или третьим лицам, согласовавших использование таких объектов.
Под
Информационной системой персональных данных
(ИСПДн) мы понимаем совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств. Под
Распространением персональных данных
мы понимаем действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом. Под
Трансграничной передачей персональных данных
мы понимаем передачу персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
3. Сфера действия политики
Действие Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (предоставлению, распространению, доступу), обезличиванию, блокированию, удалению и уничтожению персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без использования.
Совершая на Сайте любое из следующих действий:
● использование Сайта;
● указание персональных данных в специальных формах сбора таких данных;
● заполнение полей форм обратной связи;
● заполнение полей формы для оформления подписки на рассылку;
● нажатие кнопок на Сайте, таких как «Отправить», «Хочу дружить», «Хочу записаться», или любых других активных кнопок или переход по гиперссылкам на Сайте.
Пользователь подтверждает, что действует свободно, своей волей и в своем интересе, а также своими действиями выражает и предоставляет свое согласие Оператору на обработку своих персональных данных, указанных в Политике, на условиях Политики, в том числе на передачу персональных данных третьим лицам в указанных целях.
В случае несогласия с каким-либо из положений Политики, Пользователь обязан немедленно прекратить использование Сайта.
В случае необходимости в Политику могут быть внесены изменения без какого-либо специального уведомления или предварительного согласия Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте. Продолжая использовать Сайт, после внесения изменений в Политику, Пользователь подтверждает свое согласие с внесенными изменениями.
Актуальная редакции Политики доступна для ознакомления на Сайте в сети Интернет.
Мы не несем ответственность за веб-сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте. Переходя по таким ссылкам и оставляя персональные данные на веб-сайтах таких третьих лиц, Пользователь обязуется ознакомиться с политикой обработки персональных данных и иными документами на веб-сайте такого третьего лица.
4. Цели обработки персональных данных Пользователей
Объем и содержание персональных данных должны соответствовать заявленным целям их обработки, предусмотренным Политикой. Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
В зависимости от конкретных целей, Оператор может обрабатывать следующие категории персональных данных Пользователей:
Использование Сайта, предоставление информации об услугах Оператора, а также иной информации на Сайте:
Имя, фамилия, номер телефона, E-mail, город проживания, социальные сети, IP-адрес устройств Пользователя и иные идентификаторы, необходимые для целей обработки.
Идентификация Пользователя, заключение договора оказания парикмахерских услуг с Пользователем, оплата услуг:
Имя, фамилия, номер телефона, E-mail, город проживания, социальные сети, IP-адрес устройств Пользователя, фото- и видеоизображение, речевая информация (запись голоса), а также сведения, которые Пользователь предоставил о себе при заключении договора.
Рассмотрение обращений и направление ответов, предоставление консультаций, осуществление коммуникации:
Имя, фамилия, номер телефона, E-mail.
Предоставление специальных предложений, скидок, промокодов, дополнений, бонусов:
Имя, фамилия, номер телефона, E-mail.
Отправка рекламных и информационных сообщений, приглашение на мероприятия и презентации, конкурсы и розыгрыши, проведение оценок, исследований и опросов в целях повышения качества обслуживания:
Имя, фамилия, номер телефона, E-mail.
Рассмотрение возможности о сотрудничестве или партнерстве, достижение договоренностей об условиях сотрудничества или партнерства, обсуждение проектов:
Имя, фамилия, номер телефона, E-mail, E-mail корпоративный, название компании, бренд, ссылка на сайт, описание сотрудничества, ссылки на социальные сети и мессенджеры, имя аккаунта, сфера экспертизы, ссылка на портфолио или сайт
Размещение интервью, отзыва, личного опыта результата оказания услуг в формате «до»/«после», демонстрация опыта и квалификации мастеров Салонов Так и ходи на Сайте и других информационных ресурсах:
Имя, фамилия, E-mail, ссылки на социальные сети, фотоизображение и видеоизображение, речевая информация (запись голоса).
Анализ данных о поисковых запросах и сетевого поведения Пользователей, улучшение качества работы Сайта, удобства его использования, разработка новых услуг, продуктов и сервисов:
IP-адрес устройств пользователя, файлы-cookies, запись телефонных переговоров, информация о программе, с помощью которой пользователь осуществляет доступ к Сайту, время доступа и история всех действий.
Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Основания обработки персональных данных:
● Конституция Российской Федерации, Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении наличных денежных расчетов и/или расчетов с использованием электронных средств платежа»;
● Согласие на обработку персональных данных;
● Договор, стороной которого либо выгодоприобретателем по которому является Пользователь.
5. Способы обработки персональных данных Пользователей
Обработка персональных данных осуществляется с помощью средств вычислительной техники (автоматизированная обработка), так и без таковой с согласия Пользователя, если иное не предусмотрено законодательством России.
Сбор персональных данных происходит следующими способами:
● получение персональных данных в устной, письменной или электронной форме непосредственно от Пользователя;
● получение персональных данных от третьих лиц, которым Пользователь дал согласие на передачу данных Оператору;
● получение персональных данных от третьих лиц, которым Пользователь дал согласие на распространение персональных данных;
● предоставление Пользователем документов, содержащих персональные данные;
● получение персональных данных из общедоступных источников;
● получение данных об устройствах, программном обеспечении, протоколов передачи данных и т. д., используемых при подключении к сети интернет и работе с Сайтом;
● внесение персональных данных в информационные системы персональных данных (ИСПДн);
● использование иных средств и способов обработки персональных данных.
Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных, за исключением случаев, предусмотренных законодательством России.
Оператор не проводит проверку возраста посетителей сайта и в связи с этим не обрабатывает персональные данные несовершеннолетних лиц. Если Пользователь является несовершеннолетним в возрасте до 14 лет, то, оставляя свои персональные данные на сайте, Пользователь подтверждает наличие письменного согласия родителя или иного законного представителя на обработку Оператором персональных данных такого Пользователя. Оператор вправе запросить у Пользователя такое согласие.
Если Пользователь является родителем или иным законным представителем несовершеннолетнего лица до 14 лет, то, оставляя данные несовершеннолетнего лица на сайте, Пользователь дает согласие на обработку своих персональных данных и персональных данных несовершеннолетнего лица. Оператор вправе запросить у Пользователя такое согласие дополнительно.
6. Передача и поручение на обработку Персональных данных
Передача и поручение на обработку персональных данных третьим лицам допускается с согласия Пользователя, а также в случаях, указанных в Политике или законодательстве России. Так и ходи вправе осуществлять передачу персональных данных Пользователя третьим лицам, в том числе посредством поручения, в целях, указанных в Политике. К третьим лицам, в частности, относятся:
ООО «Так и ходи» (ОГРН 1237800058308) — Политика обработки персональных данных.
Индивидуальный предприниматель Шевелева Александра Игоревна, ОГРНИП: 319508100287710 — Политика обработки персональных данных.
В рамках цели отправки рекламных и информационных сообщений, проведения оценок, исследований и опросов в целях повышения качества обслуживания, Оператор вправе осуществлять такую отправку на адрес электронной почты Пользователя, SMS-сообщений по номеру телефона Пользователя (имени Пользователя), путём push-уведомлений, а также в устном формате в рамках телефонных переговоров.
При передаче персональных данных третьим лицам Оператор обеспечивает обязательное выполнение требований законодательства России и подзаконных актов в области персональных данных.
Передача персональных данных в уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства России.
При достижении целей обработки персональных данных, истечения срока действия согласия на обработку персональных данных, выявления неправомерной обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, за исключением случаев, предусмотренных законодательством России.
Трансграничная передача персональных данных:
Трансграничная передача персональных данных не осуществляется.
Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных
7. Обязательства Оператора
Оператор обязан:
● по письменному запросу Пользователя предоставить информацию, касающуюся обработки персональных данных, либо на законных основаниях отказать в предоставлении такой информации в срок, не превышающий 30 (тридцати) дней с момента получения соответствующего запроса;
● по письменному обращению Пользователя уточнять обрабатываемые персональные данные, блокировать или удалять их, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в срок, не превышающий 30 (тридцати) дней с момента получения оператором соответствующего требования;
● в случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством России;
● в случае отзыва Пользователем согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено внутренними документами оператора или законодательством России;
● вести журнал учета обращений Пользователей, в котором должны фиксироваться все обращения Пользователей, поступившие Оператору в надлежащей форме, а также действия, предпринятые Оператором по результатам рассмотрения соответствующих обращений;
● при обработке персональных данных принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
● не раскрывать третьим лицам и не распространять персональные данные пользователя без его согласия, если иное не предусмотрено настоящей Политикой, договором, согласием на обработку персональных данных или законодательством России.
8. Права Пользователя
Пользователь вправе:
● узнавать информацию о том, как обрабатываются его персональные данные. Пользователь может запросить эти сведения, отправив сообщение на электронную почту;
● исправлять свои персональные данные и просить заблокировать или удалить их, если они неполные, старые, неточные, получены незаконно или не нужны для обработки. Такое требование нужно отправить на электронную почту;
● требовать остановить обработку своих персональных данных. Мы остановим или организуем остановку обработки в течение 10 рабочих дней после получения требования, кроме случаев, которые указаны в законодательстве России;
● запрашивать информацию об обработке своих персональных данных;
● отозвать свое согласие на обработку персональных данных. Для этого отправьте письменный отзыв, который соответствует требованиям законодательства России, на электронную почту: info@takihodi.spb.ru. Отзыв должен быть отправлен с адреса электронной почты, который Пользователь указал в форме для сбора персональных данных на Сайте;
● защищать свои права и интересы по законодательству России;
● жаловаться на действия или бездействие Оператора, если он нарушает законы, в уполномоченные органы или в суд;
● пользоваться другими правами, которые предоставляет законодательство России.
9. Меры защиты персональных данных, применяемые Оператором
Оператор обеспечивает безопасность персональных данных при их обработке в соответствии с законодательством России и применимыми требованиями государственных органов.
Оператор предпринимает необходимые организационные и технические меры для защиты персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
Оператор реализует следующие меры защиты при обработке персональных данных:
● определение угроз безопасности персональных данных при их обработке в информационных системах;
● применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
● использование средств защиты, которые прошли процедуру оценки соответствия в установленном порядке;
● оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы;
● выявление фактов несанкционированного доступа к персональным данным и принятие мер;
● восстановление персональных данных, измененных или уничтоженных вследствие несанкционированного доступа;
● установление правил доступа к персональным данным, обрабатываемым в информационной системе, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе;
● контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем;
● принятие локальных нормативных актов в области обработки и защиты персональных данных;
● назначение должностных лиц, ответственных за обеспечение безопасности персональных данных;
● организация обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных;
● создание необходимых условий для работы с информационными системами, в которых обрабатываются персональные данные;
● учет информационных систем, в которых обрабатываются персональные данные;
● применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
● контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем.
При передаче персональных данных третьим лицам Оператор обеспечивает обязательное выполнение требований законодательства России в области персональных данных. В частности, Оператор получает письменное согласие Пользователя на передачу персональных данных третьему лицу и оформляет с таким лицом поручение на обработку персональных данных.
В поручении Оператор определяет:
● перечень персональных данных;
● список действий с персональными данными;
● цели их обработки;
● обязанность третьего лица соблюдать конфиденциальность персональных данных и требования, предусмотренные законодательством России в области персональных данных;
● обязательство по запросу Оператора в течение срока действия поручения предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение требований, установленных в поручении;
● ответственность за обеспечение безопасности персональных данных при их обработке.
За нарушение требований законодательства России в сфере обработки и защиты персональных данных предусмотрена ответственность в соответствии с российским законодательством
10. Хранение персональных данных Пользователей
Оператор хранит персональные данные Пользователя до тех пор, пока это необходимо для целей обработки персональных данных. Если срок хранения персональных данных не установлен законодательством России или договором для соответствующей цели обработки, то он определяется общими правилами законодательства России.
Сроки хранения персональных данных:
начиная с даты получения согласия на обработку персональных данных на период действия указанной цели и 3 года после достижения указанной цели.
Обрабатываемые и хранимые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством России.
В ходе сбора персональных данных, в том числе посредством сети интернет, Оператор совершает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан России с использованием баз данных, находящихся на территории России.
Стороны несут ответственность за нарушение условий Оферты в соответствии с действующим законодательством России.
11. Удаление персональных данных Пользователей
Оператор удаляет персональные данные Пользователей в следующих случаях:
● если достигнута цель обработки персональных данных или отпала необходимость в этой цели, кроме случаев, когда по закону нужно иначе;
● если обнаружена неправомерная обработка персональных данных;
● при отзыве согласия на обработку персональных данных, кроме случаев, предусмотренных законом.
Удалить персональные данные — значит совершить действия, после которых данные нельзя восстановить в информационной системе, а также уничтожить их материальные носители Если цель обработки достигнута, Оператор прекращает обработку и удаляет персональные данные в течение 30 дней после достижения цели. Это работает, если в договоре между Оператором и Пользователем не указано иное.
После получения отзыва согласия на обработку Оператор прекращает работу с данными и удаляет их в срок до 30 дней. Опять же, договор может предусматривать другие условия.
Если удалить данные сразу не получается, то Оператор блокирует доступ к ним (или поручает другому лицу заблокировать) и удаляет данные в течение полугода. Но если законом установлен другой срок, Оператор следует ему.
Если персональные данные были записаны на физических носителях (например, на бумаге), Оператор физически уничтожает их. А если они хранились в информационных системах, Оператор удаляет файлы.
12. Сведения об Операторе
Индивидуальный предприниматель Руденко Елена Александровна
Адрес: 197046, гор. Санкт-Петербург, ул. Чапаева, д. 17, корп. 2, стр. 1, кв. 31
ОГРНИП: 320784700174491, ИНН: 366220029108
info@takihodi.spb.ru
Made on
Tilda