ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Настоящая Политика конфиденциальности (далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Тикаревой Татьяной Михайловной (далее – Оператор).
Политика конфиденциальности:
- Устанавливает правила обработки персональных данных, предоставляемых лицами, которые используют Мобильное приложение Оператора;
- Определяет цели, правовые основания, порядок и объем обрабатываемых персональных данных;
- Определяет порядок взаимодействия с субъектами персональных данных при поступлении от них обращений.
Все вопросы, связанные с обработкой персональных данных, не урегулированные Политикой, разрешаются в соответствии с действующим законодательством Республики Беларусь в области персональных данных.
Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
ОСНОВНЫЕ ПОНЯТИЯ
В Политике используются понятия в следующем значении:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор) – индивидуальный предприниматель, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Субъект персональных данных (Субъект) – физическое лицо, к которому относятся соответствующие персональные данные.
Пользователь – физическое лицо, к которому относятся соответствующие персональные данные, просматривающее и/или использующее функционал сайта.
Пользователь – физическое лицо, заключившее пользовательское соглашение с Оператором и использующее мобильное приложение.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Мобильное приложение – программное обеспечение для мобильных электронных устройств, актуальная версия которого размещена правообладателем в Интернет сервисе AppStore и Google Play, доступных в публичной информационно-телекоммуникационной сети «Интернет» по сетевым адресам: itunes.apple.com и play.google.com соответственно. Мобильное приложение предназначено для школы астрологии. Исключительное право на Мобильное приложение принадлежит Администратору в силу факта создания. Системные требования к установке мобильного приложения: iOS 11.0 и выше, Android 6.0 и выше (©Правообладатель ИП Тикарева Т.М., все права защищены, 2023 г.).
Форма – специальная форма, где Субъект размещает свою персональную информацию с целью передачи данных Оператору.
Cookie – небольшой фрагмент данных, отправленный веб-сервисом и хранимый на компьютере субъекта персональных данных, который браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Субъект получает доступ к сайту.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1Политика действует в отношении следующих категорий субъектов персональных данных, которые обрабатывает Оператор: Пользователи мобильного приложения.
1.2Информация об Операторе:
Индивидуальный предприниматель Тикарева Татьяна Михайловна (Республика Беларусь)
УНП 192605086, дата регистрации 25.10.2022
1.3Оператор обрабатывает персональные данные только в случае их заполнения и/или отправки Субъектом самостоятельно, через формы регистрации в Мобильном приложении Оператора или использования сервисов приложения, направления сообщения или совершения звонка с передачей данных в адрес Оператора.
Передача Субъектом его персональных данных Оператору, в том числе регистрация в Мобильном приложении, означает безоговорочное согласие Субъекта с условиями Политики и указанными в ней условиями обработки персональных данных. Если Субъект не согласен с условиями Политики, он должен воздержаться от передачи персональных данных Оператору.
1.4Оператор не проверяет достоверность информации, предоставляемой Субъектом, и исходит из того, что Субъект действует добросовестно и предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию при появлении такой необходимости. В случае если Субъект при использовании мобильного приложения вводит данные третьих лиц, он самостоятельно несет ответственность за получение согласий таких лиц на обработку их данных.
1.5Оператор обрабатывает персональные данные автоматизированным способом, с использованием средств вычислительной техники.
1.6Действия по обработке персональных данных включают: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
1.7Также в Мобильном приложении может происходить сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Республики Беларусь и на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено законом.
3. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
3.1Оператор имеет право:
- получать от субъекта персональных данных достоверную информацию, содержащую персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в законодательстве;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей Оператора и обеспечения конфиденциальности данных.
3.2Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных законодательством;
- исполнять иные обязанности, предусмотренные законодательством.
4. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА
4.1Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных законодательством. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных;
- на осуществление иных прав, предусмотренных законодательством.
4.2Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.34.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, самостоятельно несут ответственность.
5. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ОБРАБОТКИ
5.1Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.2Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.3Оператор осуществляет сбор и обработку персональных данных пользователей, которые предоставлены самим пользователем и необходимы для следующих целей:
- Предоставление доступа пользователю к сервисам, информации и/или материалам, содержащимся в Мобильном приложении;
- Осуществление рекламной рассылки материалов Оператора;
- Администрирование Мобильного приложения, анализ поведения пользователей Мобильного приложения.
5.3.1Состав обрабатываемых персональных данных пользователей:
- Фамилия, имя, отчество/Никнейм;
- Адрес электронной почты;
- Данные, собираемые на сайте посредством агрегаторов статистики посетителей Мобильного приложения (дата и время посещения Мобильного приложения; сведения о местоположении; источник, откуда пользователь пришел на сайт, IP-адрес, присвоенный устройству для выхода в Интернет; тип браузера и операционной системы).
При использовании сервиса Субъект также может предоставлять данные о дате, времени и месте рождения.
5.3.2Обработка персональных данных пользователей происходит при условии получения предварительного согласия.
5.3.3Обработка Оператором биометрических персональных данных пользователей не осуществляется.
5.3.4Обработка Оператором специальных категорий персональных данных пользователей не осуществляется.
5.3.5Перечень действий по обработке персональных данных пользователей: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
Обезличенные данные пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях пользователей в Мобильном приложении, улучшения качества Мобильного приложения и его содержания.
6. ПОРЯДОК И УСЛОВИЯ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1Обработка персональных данных осуществляется с использованием средств автоматизации. При необходимости предоставления доступа к персональным данным Оператор или уполномоченные им лица соблюдают правила и процедуры в отношении конфиденциальности обработки персональных данных.
6.2Оператор применяет достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
6.3Хранение персональных данных осуществляется в течение времени, необходимого для достижения цели сбора и обработки. Более длительные сроки могут быть применены, если это необходимо для соблюдения требований законодательства.
6.4Передача персональных данных третьим лицам производится при соблюдении любого из следующих условий:
- Субъект выразил согласие на передачу персональных данных третьим лицам или самостоятельно использует сервисы, необходимые для установки и использовании Мобильного приложения;
- Такая передача необходима для исполнения Оператором обязательств перед Субъектом по заключенным с ним договорам;
- Передача персональных данных третьим лицам предусмотрена законодательством.
6.5Оператор вправе предоставить информацию о Субъекте судам, правоохранительным органам либо иным государственным органам в случаях, предусмотренных законодательством.
6.6Обрабатываемые персональные данные подлежат уничтожению в случае:
- достижения целей обработки персональных данных;
- утраты необходимости в достижении целей обработки персональных данных;
- получения отзыва согласия на обработку персональных данных;
- прекращения деятельности.
7. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1Оператор применяет комплекс правовых, организационных и технических мер для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- обеспечивает неограниченный доступ к Политике в Мобильном приложении;
- утверждает и приводит в действие соответствующие локальные акты;
- производит ознакомление уполномоченных лиц с Политикой;
- устанавливает правила доступа к персональным данным, обрабатываемым Оператором, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам персональных данных;
- определяет угрозы безопасности персональных данных;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- осуществляет внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1В случае установления неточности персональных данных или неправомерности их обработки, персональные данные подлежат актуализации Оператором или их обработка должна быть прекращена.
8.2В случае выявления неточностей в персональных данных Субъект может актуализировать их самостоятельно путем направления Оператору уведомления с пометкой «Актуализация персональных данных».
8.3Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление с пометкой «Отзыв согласия на обработку персональных данных».
8.4При достижении целей обработки персональных данных, а также в случае отзыва Субъектом согласия на их обработку персональные данные подлежат уничтожению, если иное не установлено соглашением между Оператором и субъектом персональных данных.
9. ИЗМЕНЕНИЕ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО
9.1Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения в Мобильном приложении, если иное не предусмотрено новой редакцией Политики.
9.2К Политике и отношениям между Субъектом и Оператором, возникающим в связи с применением Политики в отношении обработки персональных данных, подлежит применению право Республики Беларусь.
10. ОБРАТНАЯ СВЯЗЬ. ВОПРОСЫ И ПРЕДЛОЖЕНИЯ
Все предложения или вопросы по поводу настоящей Политики следует сообщать Оператору через формы обратной связи в Мобильном приложении.