Дата последнего обновления: 28.04.2025
- ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки и хранения персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152») и определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты персональных данных»), которые передаются владельцу сайта sergiosmirnov.ru (далее — «Оператор»).
1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется в отношении всех персональных данных, обрабатываемых Оператором, полученных как до, так и после утверждения настоящей Политики.
1.4. Оператор обеспечивает соответствие обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. В настоящей Политике используются следующие термины и определения:
2.1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.1.2. Оператор персональных данных — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.1.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.4. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.1.5. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.1.6. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.1.7. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.1.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.1.9. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.10. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Согласие субъекта персональных данных на обработку его персональных данных;
- Договоры, заключаемые между Оператором и субъектами персональных данных;
- Устав Оператора;
- Иные федеральные законы и нормативно-правовые акты Российской Федерации.
- ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные субъектов персональных данных в следующих целях:
- Идентификация пользователя сайта sergiosmirnov.ru;
- Предоставление пользователю персонализированных сервисов и услуг;
- Связь с пользователем в случае необходимости, в том числе направление уведомлений, запросов и информации, касающихся использования сайта, оказания услуг, а также обработка запросов и заявок от пользователя;
- Улучшение качества работы сайта, удобства его использования, разработка новых сервисов и услуг;
- Проведение статистических и иных исследований на основе обезличенных данных;
- Выполнение обязательств перед пользователями сайта;
- Осуществление информационной рассылки (при наличии согласия субъекта персональных данных).
- КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. В зависимости от целей обработки Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона;
- Дата рождения;
- Почтовый адрес;
- IP-адрес;
- Информация о действиях пользователя на сайте;
- Информация об устройстве пользователя;
- Файлы cookie;
- Иные данные, предоставляемые пользователем при заполнении форм на сайте или при использовании сервисов сайта.
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, установленных ФЗ-152.
6.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.4. К обработке персональных данных допускаются только те сотрудники Оператора, в должностные обязанности которых входит обработка персональных данных.
6.5. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- Субъект персональных данных выразил свое согласие на такие действия;
- Передача необходима для использования пользователем определенного сервиса либо для исполнения определенного соглашения или договора с пользователем;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным.
6.6. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Сроки обработки персональных данных определяются в соответствии с целями, для которых они были собраны.
7.2. Персональные данные хранятся не дольше, чем этого требуют цели обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации или договором с субъектом персональных данных.
7.3. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
- ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Субъект персональных данных имеет право:
8.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
- Подтверждение факта обработки персональных данных Оператором;
- Правовые основания и цели обработки персональных данных;
- Цели и применяемые Оператором способы обработки персональных данных;
- Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- Сроки обработки персональных данных, в том числе сроки их хранения;
- Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
- Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- Иные сведения, предусмотренные ФЗ-152 или другими федеральными законами.
8.1.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.1.3. Отозвать согласие на обработку персональных данных.
8.1.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8.1.5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
8.2. Для реализации своих прав и законных интересов субъект персональных данных может обратиться к Оператору. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
- ПОЛИТИКА ОБРАБОТКИ ДАННЫХ С ПОМОЩЬЮ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА
9.1. Общие положения об использовании систем искусственного интеллекта
9.1.1. Оператор может использовать технологии искусственного интеллекта (далее — «ИИ») для обработки персональных данных пользователей сайта sergiosmirnov.ru в соответствии с требованиями ФЗ-152 и иного применимого законодательства Российской Федерации.
9.1.2. Использование технологий ИИ осуществляется в целях повышения качества оказываемых услуг, улучшения пользовательского опыта, оптимизации работы сайта и предоставления персонализированных сервисов.
9.2. Цели обработки данных с помощью ИИ
9.2.1. Оператор использует технологии ИИ для обработки персональных данных в следующих целях:
- Персонализация контента и предложений для пользователей сайта;
- Анализ пользовательского поведения для улучшения функциональности сайта;
- Автоматизация обработки запросов пользователей;
- Выявление и предотвращение мошеннических действий и обеспечение безопасности пользовательских данных;
- Прогнозирование предпочтений пользователей для предоставления релевантных предложений;
- Оптимизация процессов обслуживания пользователей;
- Предоставления специализированных консультационных услуг.
9.3. Принципы обработки данных с помощью ИИ
9.3.1. При обработке персональных данных с использованием технологий ИИ Оператор руководствуется следующими принципами:
- Законность — обработка осуществляется на законных основаниях с соблюдением требований ФЗ-152;
- Прозрачность — пользователи информируются о факте использования технологий ИИ для обработки их персональных данных;
- Минимизация данных — обрабатываются только те данные, которые необходимы для достижения заявленных целей;
- Точность — принимаются меры для обеспечения точности и актуальности обрабатываемых данных;
- Ограничение хранения — данные хранятся не дольше, чем это необходимо для достижения целей обработки;
- Целостность и конфиденциальность — принимаются технические и организационные меры для защиты данных.
9.4. Меры по защите данных при использовании технологий ИИ
9.4.1. Оператор принимает следующие меры для обеспечения безопасности персональных данных при их обработке с использованием технологий ИИ:
- Использование современных методов шифрования данных;
- Применение технологий обезличивания персональных данных при проведении анализа;
- Регулярное тестирование и обновление систем ИИ для предотвращения уязвимостей;
- Ограничение доступа к системам ИИ только уполномоченными сотрудниками;
- Проведение оценки воздействия на защиту персональных данных перед внедрением новых технологий ИИ;
- Регулярный аудит систем ИИ для обеспечения соответствия требованиям законодательства.
9.5. Права субъектов персональных данных при обработке данных с помощью ИИ
9.5.1. При обработке персональных данных с использованием технологий ИИ субъекты персональных данных имеют следующие дополнительные права:
- Право на информацию о логике работы систем ИИ, используемых для обработки их персональных данных;
- Право требовать человеческого вмешательства в процесс обработки данных в случаях, когда решения принимаются исключительно на основании автоматизированной обработки;
- Право выразить свою точку зрения и оспорить решение, принятое системой ИИ;
- Право отказаться от обработки своих персональных данных с использованием технологий ИИ в случаях, когда такая обработка не является необходимой для исполнения договора или требований законодательства.
9.6. Ограничения использования технологий ИИ
9.6.1. Оператор не использует технологии ИИ для обработки персональных данных в следующих случаях:
- Когда такая обработка может привести к дискриминации субъектов персональных данных;
- Для принятия юридически значимых решений, которые могут существенно повлиять на права и законные интересы субъектов персональных данных, без возможности человеческого вмешательства;
- Для обработки специальных категорий персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь), если это прямо не предусмотрено законодательством или согласием субъекта персональных данных.
- МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. К таким мерам относятся:
- Назначение лица, ответственного за обработку персональных данных;
- Ограничение и регламентация состава работников, имеющих доступ к персональным данным;
- Ознакомление работников с требованиями законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
- Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- Учет машинных носителей персональных данных;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Настоящая Политика является общедоступной и подлежит размещению на сайте sergiosmirnov.ru.
11.2. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
- При изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
- В случаях получения предписаний от компетентных государственных органов на устранение несоответствий, затрагивающих положения настоящей Политики;
- По решению Оператора;
- При изменении целей обработки персональных данных;
- При изменении категорий персональных данных;
- При изменении организационной структуры Оператора.
11.3. В случае неисполнения положений настоящей Политики Оператор и его работники несут ответственность в соответствии с действующим законодательством Российской Федерации.
11.4. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за обработку персональных данных.
- КОНТАКТНАЯ ИНФОРМАЦИЯ
12.1. Оператор: Смирнов Сергей Константинович
12.2. E-mail: smirnov.sk@gmail.com
12.5. Ответственное лицо за обработку персональных данных: Смирнов Сергей Константинович