Политика
обработки и защиты персональных данных
ИП Лунегова Элитта Альфатовна
ИНН 591200027066, ОГРНИП 325169000026802
Общие положения
1. Настоящая Политика в отношении обработки и обеспечения безопасности персональных данных (далее – Политика) разработана на основании ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных», с учетом требований федеральных законов и иных нормативных правовых актов Российской Федерации в области персональных данных, а также Конституции Российской Федерации.
2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта aelita.guru, чат-бота, а также потребителях услуг Оператора.
3. Действие настоящей Политики:
3.1. распространяется на отношения по обработке и обеспечению безопасности информации, относящейся в соответствии с законодательством Российской Федерации к персональным данным (далее – ПД);
3.2. определяет ответственность Индивидуального предпринимателя Лунеговой Э.А. (далее – Оператор) и лиц, уполномоченных Оператором, имеющих доступ к персональным данным, за невыполнение требований норм законодательства Российской Федерации в области обработки и защиты персональных данных.
4. Настоящая Политика определяет цели, порядок, принципы и условия обработки ПД работников Оператора и иных субъектов, чьи ПД обрабатываются Оператором.
5. В настоящей Политике содержатся положения об ответственности Оператора и его работников при выявлении нарушений законодательства Российской Федерации в области обработки ПД.
6. Действие настоящей Политики НЕ распространяется на отношения, возникающие при:
6.1. обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну
6.2. организации хранения, комплектования, учета и использования содержащих персональные данные документов, имеющих статус архивных документов в соответствии с законодательством об архивном деле в Российской Федерации.
7. Положения настоящей Политики являются обязательными для выполнения всеми работниками и иными лицами, имеющими договорные отношения с Оператором.
2. Термины и определения
2. Термины и определения, используемые при реализации Политики:
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, одна или несколько логически связанных между собой веб-страниц (включая их связи с иными ресурсами), обеспечивающих их доступность в сети интернет по сетевому адресу aelita.guru
2.4. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или субъекту персональных данных;
2.5. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.6. Оператор – Индивидуальный предприниматель Лунегова Элитта Альфатовна (ИНН, ОГРНИП_325169000026802, адрес регистрации: г. Казань), и уполномоченные им лица, осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональными данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.7. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Посетителю веб-сайта aelita.guru, пользователю чат-бота, получателю услуг.
2.8. Посетитель – любой посетитель веб-сайта aelita.guru, чат-бота.
2.9. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.10. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом
2.11. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.12. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
2.12. Чат-бот —программа-виртуальный помощник, имитирующий диалог с посетителем веб-сайта или пользователем мессенджера или приложения через текстовые или голосовые команды для решения задач и предоставления информации, автоматизации процессов.
3. Принципы обработки персональных данных
3. Обработка ПД осуществляется Оператором на основе следующих принципов:
3.1. Обработка ПД ограничена достижением конкретных, заранее определенных и законных целей.
3.2. Оператор обрабатывает только ПД, отвечающие целям их обработки.
3.3. Содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки.
3.4. Обрабатываемые ПД не являются избыточными по отношению к заявленным целям их обработки.
3.5. Оператор разделяет базы данных, содержащие ПД, обработка которых осуществляется в целях, несовместимых между собой.
3.6. При обработке ПД Оператор обеспечивает точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД.
3.7. Принимаются необходимые меры, либо обеспечивается их принятие по удалению или уточнению неполных, или неточных ПД.
3.8. Хранение ПД осуществляется в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД.
3.9. Обрабатываемые ПД уничтожаются либо обезличиваются по истечение 5 (пяти) лет после достижении целей обработки или в случае утраты необходимости в достижении этих целей, или в случае отзыва субъектом ПД согласия на обработку ПД, если иное не предусмотрено федеральным законом.
3.10. Обработка ПД осуществляется на законной и справедливой основе.
4. Цели обработки персональных данных
4. 1. Оператор осуществляет обработку персональных данных в целях осуществления деятельности Оператора, согласно законодательству Российской Федерации;
4.1.1. Непосредственное оказание услуг, предусмотренных Договором - Офертой, размещенной по адресу_________________
4.1.2. Информирование Посетителя посредством отправки электронных писем и сообщений в мессенджерах. При этом Оператор имеет право направлять Посетителю уведомления об услугах и продуктах, в т.ч. новых, различных событиях, специальных предложениях и акциях в случае оформления Пользователем соответствующего Согласия, размещенного по адресу https://aelita.guru/soglasie_lou путем нажатия кнопки «Согласен получать информацию об услугах». Посетитель всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты elitta.lunegova@yandex.ru с пометкой «Отказ от получения информации об услугах».
4.1.3. Предоставление доступа Посетителю к сервисам, информации и/или материалам, содержащимся на веб-сайте aelita.guru.
Обезличенные данные Посетителей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Посетителей на сайте, улучшения качества содержания сайта aelita.guru.
В случаях, когда Оператор передает персональные данные третьим лицам, не являющимся субподрядчиками и/или аффилированными лицами Оператора, непосредственно преследующими достижение целей обработки персональных данных, список таких лиц и цели обработки персональных данных будут публиковаться Оператором на сайте aelita.guru.
5. Категории субъектов персональных данных, обрабатываемых Оператором
5.1. Клиенты Оператора, в состав которых включаются:
посетители сайта, aelita.guru, пользователи чат-бота и приобретатели услуг, предлагаемых Оператором;
физические и юридические лица и их представители (лица, действующие по доверенности, в силу закона, учредительных документов и др.), имеющие договорные отношения с Оператором;
участники программы лояльности (при наличии);.
посетители офиса и магазина и складов Оператора (при наличии);
пользователи мобильного приложения (при наличии);
Иные субъекты персональных данных, которые не вошли в вышеперечисленные категории, и обработка персональных данных, которых не противоречит законодательству Российской Федерации и необходима Оператору для осуществления целей обработки персональных данных, включая сотрудников Оператора.
6. Перечень обрабатываемых персональных данных
6.1. Оператор вправе запрашивать, собирать и обрабатывать следующие персональные данные, объединенные общим понятием «Персональные данные» (ПД):
Фамилия, имя, отчество;
Электронный адрес (адрес электронной почты);
Номера телефонов;
Паспортные данные (данные документа, удостоверяющего личность, данные документа, удостоверяющего личность за пределами Российской Федерации);
Год рождения, месяц рождения, дата рождения, время рождения;
Адрес регистрации и адрес проживания, адрес для направления почтовой корреспонденции;
Сведения о банковских счетах и иных банковских реквизитах (в т.ч. номер расчетного счета, номер лицевого счета, реквизиты банковской карты);
Место рождения;
Семейное положение;
Социальное положение;
Пол;
Сведения об имущественном положении и доходах;
Профессия, должность;
Сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования организации);
Сведения об образовании;
Фото-видео изображение лица, данные голоса. Фото-видео изображение лица и данные голоса применительно к настоящей Политике и правоотношениям, возникающим между Оператором и Посетителем, не относятся к категории специальных персональных данных, поскольку не используются Оператором для идентификации субъекта ПД.
Логин, никнейм.
6.2. Также на сайте и в чат-боте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других).
7. Правовые основания обработки персональных данных
7.1. Оператор обрабатывает персональные данные Посетителя только в случае предоставления информационного Согласия, путем заполнения формы на сайте aelita.guru и подтверждения ознакомления с Согласием путем нажатия кнопки «Согласен на обработку персональных данных»
7.2. Оператор обрабатывает персональные данные для исполнения Договора - Оферты, размещенной по адресу______________, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
7.3. Оператор обрабатывает обезличенные данные о Посетителе в случае, если это разрешено в настройках браузера Посетителя (включено сохранение файлов «cookie» и использование технологии JavaScript).
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Оператор обеспечивает сохранность ПД и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.2. ПД Посетителя ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства и Договора-Оферты на условиях настоящей Политики.
8.3. В случае выявления неточностей в персональных данных, Посетитель может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты elitta.lunegova@yandex.ru или по адресам, указанным на сайте aelita.guru с пометкой «Актуализация персональных данных».
8.4. Срок обработки персональных данных составляет 5 (пять) лет с момента достижения целей обработки. Посетитель может в любой момент отозвать свое Согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес elitta.lunegova@yandex.ru или по адресам, указанным на сайте aelita.guru с пометкой «Отзыв согласия на обработку персональных данных».
8.5. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
9. Права и обязанности Оператора и Субъектов ПД в части обработки ПД
9.1. Субъект ПД принимает решение о предоставлении его ПД и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПД может быть дано субъектом ПД или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено Федеральным законом или настоящей Политикой. На сайте aelita.guru предоставление согласия определяется заполнением и отправкой соответствующей формы, нажатием кнопки «Согласен на обработку персональных данных», текст согласия размещен по сслыке_https://aelita.guru/soglasie_pd. При использовании чат-бота предоставление согласия определяется нажатием кнопки «Согалсен на обработку персональных данных».
9.2. Обработка ПД в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта ПД, размещенного по ссылке https://aelita.guru/soglasie_lou.
9.3. За исключением случаев, предусмотренных Федеральным законом "О персональных данных" от 27.07.2006 N 152-ФЗ, Оператор обязан немедленно прекратить обработку ПД по письменному требованию или требованию в иной форме, предусмотренной в согласии, субъекта ПД. Требование должно содержать данные позволяющие идентифицировать субъекта ПД.
9.4. В согласии на обработку ПД, разрешенных субъектом ПД для распространения (в случае осуществления Оператором такого вида обработки ПД), субъект ПД вправе установить запреты на передачу (кроме предоставления доступа) этих ПД оператором неограниченному кругу лиц, а также запреты на обработку или условия обработки (кроме получения доступа) этих ПД неограниченным кругом лиц. Отказ Оператора в установлении субъектом ПД запретов и условий не допускается.
9.5. Субъект ПД, ПД которого обрабатываются Оператором, имеет право:
9.5.1. Получать от Оператора информацию, касающуюся обработки его ПД в объеме, установленном Федеральным законом "О персональных данных" от 27.07.2006 N 152-ФЗ;
9.5.2. Требовать от Оператора информацию о конкретных причинах и правовых основаниях, определяющих невозможность заключения, исполнения, изменения или расторжения договора без предоставления ПД;
9.5.3. Отозвать свое согласие на обработку ПД в любой момент;
9.5.4. Требовать прекращения обработки его ПД;
9.5.5. Требовать устранения неправомерных действий Оператора в отношении его ПД;
9.5.6. Требовать от Оператора (путем направления письменного запроса) уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки;
9.5.7. Обжаловать действия или бездействие Оператора и в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если субъект ПД считает, что Оператор осуществляет обработку его ПД с нарушением требований Федерального закона или иным образом нарушает его права и свободы;
9.5.8.На защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке в случаях установленных нарушений Оператора.
9.6.Оператор в процессе обработки ПД обязан:
9.6.7.Предоставлять субъекту ПД по его запросу информацию, касающуюся обработки его ПД, либо на законных основаниях предоставить отказ в течение 10 рабочих дней с даты получения запроса субъекта ПД или его полномочного представителя.
9.6.8.По запросу субъекта ПД разъяснить субъекту ПД юридические последствия отказа предоставить ПД, если предоставление ПД является обязательным в соответствии с законодательством РФ;
9.6.9.До начала обработки ПД (если ПД получены не от субъекта ПД) предоставить субъекту ПД следующую информацию, за исключением случаев, предусмотренных ч. 4 ст. 18 Федерального закона "О персональных данных" от 27.07.2006 N 152-ФЗ:
10. Ответственность за нарушение Политики
10.1. Оператор несет ответственность за соответствие порядка обработки и обеспечения безопасности персональных данных законодательству Российской Федерации.
10.2. Все работники Оператора и лица, им уполномоченные, осуществляющие обработку персональных данных, несут ответственность за соблюдение настоящей Политики.
10.3. Любой работник, которому стало известно о нарушении настоящей Политики или который подозревает о существовании такого нарушения, должен сообщить об этом лицу, ответственному за организацию обработки ПД, в соответствии с существующими у Оператора процедурами.
10.4. По факту любых нарушений требований настоящей Политики будут проведены разбирательства в соответствии с существующими у Оператора процедурами.
10.5. В тех случаях, когда нарушений требований настоящей Политики явилось причиной нарушения положений законодательства Российской Федерации, Оператор вправе обратиться в правоохранительные органы.
11. Трансграничная передача персональных данных
11.1. В настоящее время трансграничная переда данных не производится. Если Оператор в будущем будет осуществлять трансграничную передачу персональных данных, он обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.
11.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, осуществляется только с согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.
12. Заключительные положения
12.1. Посетитель может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, направив Оператору обращение посредством электронной почты elitta.lunegova@yandex.ru.
12.2. В настоящей Политике Оператором будут отражаться любые изменения политики обработки персональных данных Оператором.
12.3. Настоящая Политика действует бессрочно до замены ее новой версией.
12.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://aelita.guru/politic_opd
12.2.Основаниями для пересмотра Политики на регулярной основе являются наступление одного из следующих случаев:
12.2.1. Изменение законодательства в области защиты и обработки ПД;
12.2.2. Случаи получения Оператором предписаний компетентных и уполномоченных органов по защите прав субъектов ПД на устранение несоответствий, затрагивающих область действия Политики.
12.2.3. При изменении процессов обработки ПД, связанных с деятельностью Оператора
12.2.4. По решению руководства Оператора (Оператора.)
Редакция применяется с «25» сентября 2025 г.