[домен сайта] — Политика конфиденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика (далее — «Политика») определяет порядок и условия обработки персональных данных на сайте [домен] (далее — «Сайт»).
1.2. Политика обязательна для всех работников и подрядчиков Оператора, имеющих доступ к персональным данным.
1.3. Используя Сайт и/или предоставляя персональные данные, Пользователь подтверждает, что ознакомлен с Политикой и принимает её условия.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — лицо, самостоятельно организующее и/или осуществляющее обработку персональных данных, а также определяющее цели и состав такой обработки.
2.4. Обработчик — лицо, осуществляющее обработку персональных данных по поручению Оператора на основании договора.
3. Оператор и контакты
3.1. Оператор: [Наименование Оператора].
3.2. Адрес места нахождения: [Адрес].
3.3. Контакты для запросов субъектов персональных данных: [email], [телефон].
3.4. Сайт: [домен].
4. Принципы и правовые основания обработки
4.1. Принципы обработки: законность, справедливость, ограничение целями, минимизация, точность, ограничение сроков хранения, целостность и конфиденциальность.
4.2. Правовые основания: согласие субъекта; необходимость для заключения/исполнения договора; исполнение обязанностей Оператора, установленных законом; защита прав и законных интересов Оператора или третьих лиц при соблюдении прав субъекта.
5. Категории данных и источники
5.1. Данные, предоставляемые Пользователем через формы: ФИО, телефон, e-mail, адрес (при необходимости), содержание заявки/сообщения, иная информация, указанная Пользователем.
5.2. Технические данные, собираемые автоматически: IP-адрес, идентификаторы устройств/браузера, язык, реферер, UTM-метки, сведения о просмотренных страницах и действиях на Сайте.
5.3. Платёжные данные обрабатываются платёжными организациями как самостоятельными операторами; Оператор получает только статусы/идентификаторы транзакций.
5.1. Источники данных
5.1.1. Непосредственно от Пользователя (через формы, переписку, звонки).
5.1.2. Автоматизированные средства Сайта (логи, системы аналитики без использования файлов cookie).
5.1.3. Обработчики по поручению Оператора.
6. Цели обработки персональных данных
6.1. Связь с Пользователем: обработка запросов, консультации, уведомления.
6.2. Заключение и исполнение договоров, предоставление услуг, сервисная поддержка.
6.3. Регистрация/авторизация и администрирование аккаунта (при наличии).
6.4. Выполнение требований законодательства (бухучёт, налоговые и иные обязательства).
6.5. Аналитика и улучшение Сайта, обеспечение безопасности и предотвращение мошенничества.
6.6. Маркетинговые коммуникации при наличии отдельного согласия Пользователя.
7. Обработчики и третьи лица
7.1. Оператор привлекает обработчиков для хостинга, аналитики, рассылок, телефонии, маркетинга, платежей и логистики (при необходимости).
7.2. Обработка осуществляется на основании договоров (поручений), предусматривающих требования к безопасности, конфиденциальности и удалению/возврату данных после прекращения оказания услуг.
7.3. Актуальный перечень обработчиков предоставляется по запросу субъекта персональных данных.
8. Трансграничная передача и локализация
8.1. Первичная запись и хранение персональных данных граждан РФ осуществляется на территории Российской Федерации (локализация баз данных).
8.2. Трансграничная передача допускается при наличии правового основания и соблюдении требований законодательства РФ, включая получение согласия субъекта, если это необходимо.
9. Сроки хранения
9.1. Персональные данные хранятся до достижения целей обработки, по срокам, установленным законом, либо до отзыва согласия (если применимо).
9.2. По достижении целей данные подлежат удалению или обезличиванию, если иное не установлено законодательством.
10. Права субъектов персональных данных
10.1. Право на доступ к персональным данным и получение сведений об их обработке.
10.2. Право требовать уточнения, блокирования или удаления данных в случаях, предусмотренных законом.
10.3. Право на ограничение обработки и на отзыв согласия, а также на возражение против маркетинга/профилирования.
10.4. Право на обращение в Роскомнадзор и суд для защиты своих прав.
10.1. Порядок реализации прав
10.1.1. Направить запрос на [email], указав ФИО, контактные данные и суть обращения.
10.1.2. Срок ответа Оператора — до 30 календарных дней с даты получения запроса.
10.1.3. При необходимости идентификации личности могут быть запрошены дополнительные сведения.
11. Меры безопасности и управление инцидентами
11.1. Оператор применяет правовые, организационные и технические меры защиты: разграничение доступа, шифрование каналов (HTTPS/TLS), антивирус/EDR, бэкапирование, журналирование и мониторинг, многофакторная аутентификация для администраторов, обучения и аудиты.
11.2. При выявлении инцидента безопасности Оператор оперативно локализует и устраняет последствия, фиксирует события и, при необходимости, уведомляет уполномоченные органы и субъектов персональных данных в сжатые сроки.
12. Обработка данных детей
12.1. Сайт не предназначен для лиц младше 18 лет без участия законного представителя.
12.2. При получении сведений о предоставлении данных ребёнком — данные удаляются по обращению законного представителя.
13. Ссылки на сайты третьих лиц
13.1. Сайт может содержать ссылки на сторонние ресурсы. Оператор не несёт ответственность за политику и практики третьих лиц. Рекомендуется самостоятельно изучать их политики конфиденциальности.
14. Внесение изменений в Политику
14.1. Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на Сайте, если не указано иное.
14.2. О существенных изменениях Оператор может уведомлять посредством баннера на Сайте и/или e-mail-рассылки (при наличии согласий).
Подпись уполномоченного лица Оператора: ___________________/______________/ «___» __________ 20__ г.