ПОЛИТИКА

в отношении обработки и защиты персональных данных пользователей сайта
https://psypsy.online

редакция № 1 от 26.12.2019 года

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящий документ: «Политика в отношении обработки и защиты персональных данных пользователей сайта https://psypsy.online» (далее – Политика) разработан в соответствии со статьей 18.1 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» и является основным внутренним документом индивидуального предпринимателя Шумилова Алексея Сергеевича, регулирующим деятельность в области обработки и защиты персональных данных.

1.2. Политика разработана в целях реализации требований законодательства Российской Федерации в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн.

1.3. Политика определяет состав получаемых и обрабатываемых персональных данных, цели сбора и обработки персональных данных, порядок хранения и передачи персональных данных, а также реализуемые Оператором меры, направленные на защиту персональных данных.

1.4. Действие настоящей Политики распространяется на любую информацию о пользователе, полученную Оператором, как до, так и после утверждения Политики.

1.5. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о пользователе, в том числе во время использования им сайта https://psypsy.online.

1.6. Посещение и использование Сайта означает безоговорочное согласие пользователя:

на обработку его персональных данных, указанных статье 3 настоящей Политики для целей, указанных в статье 4 настоящей Политики;

с условиями обработки его персональных данных, содержащимися в настоящей Политике.

1.7. В случае несогласия с условиями обработки персональных данных Оператором, пользователь должен прекратить использование Сайта.

1.8. Настоящая Политика применяется только к сайту https://psypsy.online. Оператор не контролирует и не несет ответственности за сбор и обработку персональных данных третьими лицами, на сайты которых пользователь может перейти по ссылкам, доступным на сайте https://psypsy.online.

1.9. Оператор не осуществляет проверку достоверности персональных данных, предоставленных пользователем.

1.10. Правовым основанием обработки Оператором персональных данных пользователя является данное пользователем Согласие на обработку персональных данных.

2. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1.Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.2.Оператор персональных данных (Оператор) – индивидуальный предприниматель Шумилов Алексей Сергеевич, организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Данные оператора указаны в разделе 10 настоящей Политики.

2.3.Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

2.4.Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

2.5.Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

2.6.Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

2.7.Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

2.8.Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

2.9.Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

2.10.Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

2.11.Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2.12.Пользователь — лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт.

2.13.Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-Пользователь или веб-браузер пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сайта.

3. СОСТАВ ПОЛУЧАЕМЫХ И ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Данные о пользователе, получаемые и обрабатываемые в рамках настоящей Политики поступают Оператору следующими способами:

3.1.1. Предоставляются самим пользователем на Сайте при заполнении форм ввода персональных данных и могут включать в себя следующую информацию: имя, фамилия, номер телефона, адрес электронной почты, банковские реквизиты;

3.1.2. Автоматически передаются Оператору в процессе посещения и использования Сайта с помощью установленного на устройстве пользователя программного обеспечения (информация из файлов cookie) в том числе: сведения о местоположении; тип устройства пользователя и разрешение его экрана; тип, версия и язык операционной системы, установленной на устройстве пользователя; тип, версия и язык браузера (или иной программы, с помощью которой осуществляется доступ к Сайту); IP-адрес (уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP); адрес страницы, откуда пользователь перешел на Сайт (рефер), информация о том, какие страницы открывает и какие кнопки нажимает пользователь на Сайте, дату и время доступа; данные, характеризующие аудиторные сегменты; параметры сессии, идентификатор пользователя.

На Сайте используется программа «Яндекс.Метрика» для отслеживания и веб-аналитики от компании ООО «ЯНДЕКС» (Российская Федерация, 119021, Москва, ул. Льва Толстого, 16, ООО «ЯНДЕКС»). С ее помощью осуществляется сбор анонимных (без привязки к персональным данным пользователя) данных о посещениях сайта с целью лучшего понимания поведения. С дополнительными сведениями пользователь может ознакомится по адресу: http://legal.yandex.ru/metrica_termsofuse/.

На Сайте используется Google Analytics – программа для отслеживания и веб-аналитики, разработанная Google, Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Программа Google Analyticsиспользует «cookie-файлы». Данные об использовании Сайта (включая IP-адрес), созданные сookie-файлами, как правило, передаются на серверы Google и хранятся на этих серверах. Компания Google использует эту информацию в целях оценки использования Сайта, составления отчетов о действиях на Сайте для Оператора и оказания других услуг, связанных с действиями на Сайте и в сети Интернет. С дополнительными сведениями пользователь может ознакомится по адресу: http://www.google.com/intl/en/analytics/.

3.2. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений.

4. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Сбор и обработка персональных данных пользователя, указанных в п. 3.1.1. настоящей Политики осуществляется Оператором в целях:

предоставления Пользователю доступа к персонализированным ресурсам и функциональным возможностям сайта https://psypsy.online, в том числе возможности подачи заявок на оказание услуг;

заключения и исполнения договоров с пользователем;

связи с пользователем в случае необходимости, в том числе направления уведомлений, запросов и информации, связанных с использованием Сайта, оказанием услуг, а также обработки запросов и заявок от пользователя.

предоставления пользователю, с его согласия информации об акциях, скидках, специальных предложениях, новостной рассылки и иных сведений от имени Оператора и его партнеров.

4.2. Сбор и обработка персональных данных пользователя, указанных в п. 3.1.2. осуществляется Оператором в целях создания статистики, которая помогает понять, как пользователи используют Сайт, что позволяет оптимизировать его структуру и содержание, повысить удобство использования Сайта.

Пользователь может в любой момент внести изменения в настройки файлов cookie и блокировать автоматическую передачу указанных файлов. Подробная информация о возможности и способах передачи файлов cookie доступна в настройках веб-браузера. Ограничения в использовании файлов cookie могут отразиться на некоторых функциях, доступных на веб-страницах Сайта.

4.3. Не допускается обработка персональных данных, которые не отвечают целям обработки, указанным в пунктах 4.1. и 4.2. настоящей Политики.

5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Срок обработки персональных данных Пользователя не ограничен. Процедура обработки может проводиться любым предусмотренным законодательством РФ способом. В частности, с помощью информационных систем персональных данных, которые могут вестись автоматически либо без средств автоматизации.

5.2. Обрабатываемые персональные данные уничтожаются либо обезличиваются Оператором по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также при отзыве Пользователем согласия на обработку персональных данных.

5.3. Пользователь вправе в любой момент отозвать согласие на обработку Оператором персональных данных путём направления письменного уведомления на адрес электронной почты: gdpr@psypsy.online с пометкой «Отзыв согласия на обработку персональных данных». Отзыв пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих его персональные данные, в системах обработки персональных данных Оператора, в том числе удаление аккаунта пользователя на Сайте.

5.4. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать иные предусмотренные законодательством Российской Федерации меры по защите своих прав.

5.5. Право пользователя на изменение, удаление, блокирование персональной информации может быть ограничено требованиями положений законодательства Российской Федерации.

5.6. В отношении персональных данных пользователя сохраняется их конфиденциальность, кроме случаев, установленных в п. 5.7. настоящей Политики.

5.7. Оператор вправе осуществлять передачу персональных данных пользователя третьим лицам в следующих случаях:

5.7.1. передача производится непосредственным исполнителям услуг (психологам) в целях оказания ими указанных услуг пользователю;

5.7.2. передача производится банковским учреждениям в целях предоставления пользователю возможности оплаты услуг в автоматическом режиме (рекуррентные списания);

5.7.3. передача предусмотрена российским или иным применимым законодательством в рамках установленной процедуры (по решению суда, запросу правоохранительных органов и т.д.);

5.7.4. в целях обеспечения возможности защиты прав и законных интересов Оператора.

5.8. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении персональных данных.

6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

6.1. Уровень защищенности персональных данных пользователей соответствует требованиям, установленным в Постановлении Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

6.2. Оператор принимает необходимые организационные и технические меры для защиты персональных данных пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в соответствии с требованиями Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

6.3. Сайт имеет сертификат безопасности SSL, с помощью которого информация передается между пользователем и Оператором в закодированном виде, с целью предотвращения ее перехвата и искажения во время пересылки.

7.ПРАВА ПОЛЬЗОВАТЕЛЯ И ОБЯЗАННОСТИ ОПЕРАТОРА

7.1. Пользователь вправе:

7.1.1. получать доступ к его персональным данным и следующим сведениям:

подтверждение факта обработки персональных данных Оператором;

правовые основания и цели обработки персональных данных;

цели и применяемые Оператором способы обработки персональных данных;

наименование и место нахождения Оператора;

порядок осуществления Пользователем прав, предусмотренных Федеральным законом от 27.07.2006 года № 152-ФЗ «О персональных данных»;

наименование и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

7.1.2. обращаться к Оператору и направлять ему запросы;

7.1.3. обжаловать действия или бездействие Оператора.

7.2. Оператор обязан:

7.2.1. при сборе персональных данных предоставить информацию об обработке персональных данных;

7.2.2. в случаях если персональные данные были получены не от Пользователя, уведомить его об этом;

7.2.3. при отказе в предоставлении персональных данных разъяснить Пользователю последствия такого отказа;

7.2.4. опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

7.2.5. принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

7.2.6. давать ответы на запросы и обращения Пользователей, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

8. ОТВЕТСТВЕННОСТЬ

8.1. В случае неисполнения своих обязательств, Оператор несёт ответственность за убытки, понесённые пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных 7.2. настоящей Политики.

8.2. В случае утраты или разглашения персональных данных пользователя Оператор не несёт ответственность, если данная информация стала публичным достоянием до её утраты или разглашения, либо была разглашена самим пользователем или с согласия пользователя.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1.Операторвправе вносить изменения и дополнения в настоящую Политику. Новая редакция Политики действует с момента ее размещения на сайте https://psypsy.online если иное не предусмотрено в новой редакции Политики.

9.2.К отношениям в области обработки и защиты персональных данных, не урегулированным в настоящей Политике, применяется действующее законодательство Российской Федерации.

9.3.Все предложения или вопросы, связанные с обработкой и защитой персональных данных Оператором следует направлять по адресу электронной почты gdpr@psypsy.online

10.КОНТАКТНЫЕ ДАННЫЕ ОПЕРАТОРА

Индивидуальный Предприниматель Шумилов Алексей Сергеевич

ИНН: 780443542926

ОГРНИП: 319784700400014

gdpr@psypsy.online