Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем Кассихиным Романом Юрьевичем (далее — Оператор).
1.1. Политика применяется ко всем персональным данным, полученным от Пользователей при использовании веб-сайта https://richlifevillage.ru, его поддоменов, онлайн-форм, чат-ботов, мессенджеров, социальных сетей, а также других каналов цифровой коммуникации, принадлежащих Оператору.
1.2. Актуальная версия Политики доступна по адресу: https://richlifevillage.ru/privacy.
2. Основные понятия, используемые в Политике
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
2.2. Пользователь — субъект персональных данных, посетитель Сайта или лицо, вступившее в контакт с Оператором через его цифровые каналы.
2.3. Обработка персональных данных — любое действие с персональными данными (сбор, хранение, передача и т.д.).
2.4. Автоматизированная обработка — обработка с помощью ИТ-систем.
2.5. Распространение — действия по раскрытию данных неопределенному кругу лиц.
2.6. Предоставление — раскрытие данных конкретному лицу или группе.
2.7. Трансграничная передача — передача данных на территорию иностранного государства.
2.8. Обезличивание — действия, делающие невозможным определение субъекта.
2.9. Уничтожение — действия, делающие невозможным восстановление данных.
3. Принципы обработки
3.1. Обработка осуществляется на законной и справедливой основе.
3.2. Только в рамках заранее определенных целей.
3.3. Не допускается объединение несовместимых баз.
3.4. Обработка только актуальных и необходимых данных.
3.5. Хранение не дольше, чем требуется для целей обработки.
4. Перечень обрабатываемых данных
4.1. Оператор может обрабатывать:
– ФИО;
– номер телефона;
– адрес электронной почты;
– дата рождения;
– сведения о заказах и бронированиях;
– IP-адрес, геолокация, тип устройства и браузера;
– cookie и поведенческие данные с помощью аналитических систем (Яндекс.Метрика, Google Analytics и др.);
– данные, полученные через CRM, PMS, соцсети, мессенджеры, чат-боты, поддомены, email- и веб-формы.
4.2. Специальные категории персональных данных не обрабатываются.
5. Цели обработки
– Консультирование и коммуникация с Пользователями;
– Оформление заявок, бронирований, договоров-оферт;
– Выполнение обязательств по оказанию услуг;
– Направление уведомлений, новостей, предложений (при согласии);
– Поддержание работы сайта и внутренних сервисов;
– Выполнение требований закона (например, бухгалтерия).
6. Основания для обработки
– согласие Пользователя;
– заключение и исполнение договоров;
– выполнение требований законодательства;
– защита законных интересов Оператора.
7. Права субъекта персональных данных
Пользователь имеет право:
– Получить информацию о своих данных;
– Отозвать согласие в любой момент;
– Требовать уточнения, блокирования, уничтожения данных;
– Обжаловать действия Оператора в Роскомнадзоре или суде.
8. Порядок получения согласия
8.1. Согласие может быть выражено через формы на сайте, отметку чекбокса, отправку заявки, вступление в диалог с чат-ботом, сообщение в мессенджере или соцсети.
8.2. Оператор ведет учет согласий, в т.ч. на рассылки и обработку cookie.
9. Условия обработки и хранения
9.1. Обработка может осуществляться как с использованием средств автоматизации, так и без таковых.
9.2. Хранение данных осуществляется на серверах в РФ.
9.3. Срок хранения определяется целями обработки или требованиями закона.
10. Передача персональных данных
10.1. Передача третьим лицам осуществляется:
– по закону;
– при исполнении договорных обязательств (например, платежным системам);
– при наличии согласия Пользователя.
10.2. Оператор использует внешние сервисы, в том числе:
– CRM-системы;
– PMS и бронирующие модули;
– мессенджеры (Telegram, WhatsApp и др.);
– сервисы аналитики;
– email-рассылки;
– социальные сети (VK, Instagram и др.).
10.3. Пользователь самостоятельно принимает условия обработки на платформах третьих лиц.
11. Трансграничная передача данных
11.1. Оператор до начала трансграничной передачи убеждается в наличии адекватной защиты прав субъектов данных в соответствующем государстве.
11.2. Передача в страны без адекватной защиты возможна только с письменного согласия Пользователя или при исполнении договора с ним.
12. Защита и конфиденциальность
12.1. Оператор принимает все организационные и технические меры для защиты персональных данных:
– назначены ответственные лица;
– доступ ограничен по ролям;
– используется шифрование и контроль доступа;
– проводится резервное копирование и аудит систем.
12.2. Все сотрудники и партнеры, получающие доступ к данным, обязаны соблюдать конфиденциальность.
13. Порядок отзыва согласия
13.1. Отозвать согласие можно в любой момент по адресу: love@richlifevillage.ru с темой «Отзыв согласия». 13.2. После получения Оператор прекращает обработку, за исключением случаев, предусмотренных законом.
14. Обработка данных, разрешенных для распространения
14.1. Такие данные обрабатываются только с отдельного согласия, оформленного отдельно от прочих согласий.
14.2. Пользователь вправе в любой момент отозвать согласие на распространение.
15. Ответственность
15.1. Пользователь обязан предоставлять достоверные данные.
15.2. За нарушение законодательства в области персональных данных Оператор и иные лица несут ответственность в соответствии с законодательством РФ.
16. Изменение Политики
16.1. Оператор вправе вносить изменения в Политику без согласования с Пользователями.
16.2. Актуальная версия публикуется на Сайте с указанием даты обновления.
17. Контакты
По вопросам обработки данных обращайтесь: Email: love@richlifevillage.ru Актуальная версия: https://richlifevillage.ru/privacy