Tavolga

Пространство для телесных и душевных практик

ПОЛИТИКА

обработки персональных данных

1. Общие положения

Настоящая политика обработки и защиты персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые самозанятой Авдеевой Н.П. (далее — Оператор).

1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

В Политике используются следующие понятия: автоматизированная обработка персональных данных; блокирование персональных данных; информационная система персональных данных; обезличивание персональных данных; обработка персональных данных; оператор; персональные данные; предоставление персональных данных; уничтожение персональных данных, в соответствии с определениями, изложенными в Законе ФЗ-152

2. Принципы и условия обработки персональных данных

2.1. Принципы обработки персональных данных

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

законности и справедливой основы;

ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

обработки только тех персональных данных, которые отвечают целям их обработки;

соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;

недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.

2.2. Условия и основания обработки персональных данных

Оператор производит обработку персональных данных в соответствии со ст. 6 ФЗ-152. Основанием обработки является согласие на обработку персональных данных.

2.3. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

2.4. Персональные данные в виде фото и видео изображений человека

Съёмка фото и видео гражданина производится исключительно с его согласия на осуществление такой съёмки, в котором также определяется режим использования изображений и возможность их публикации, использования в портфолио и/или в рекламных целях.

В случае получения разрешения на публикацию фото и видео материалов, Оператор дополнительно получает отдельное согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

2.5. Ограничение отнесения персональных данных к биометрическим

Оператор не использует сведения, которые характеризуют физиологические и биологические особенности человека, для установления личности, соответственно такие сведения не относятся к биометрическим на основании части 1 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ.

Фотографии и видеозаписи клиента до/в процессе/после процедуры используются с целью демонстрации результата оказания услуги, наблюдения за динамикой изменений, для формирования портфолио, а также в рекламных целях. Такие фотографии являются обычными персональными данными и обрабатываются на основании общего согласия.

2.6. Поручение обработки персональных данных другому лицу

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.

В частности, Оператор поручает обработку персональных данных оператору сервиса онлайн-записи DIKIDI — ООО «Интернет-Технологии» (ИНН/КПП 7604249353 / 760401001, ОГРН 1137604014470, юр. адрес 150040, Ярославская обл, г. Ярославль, ул. Некрасова, 39Б).

2.7. Обработка персональных данных

Обработка персональных данных включает в себя в том числе:

- сбор;

- запись;

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление;

- уничтожение.

2.8. Цели обработки персональных данных

Обработка персональных данных осуществляется в следующих целях:

2.8.1. Осуществления записи на услуги, бронирования времени, для связи с целью уточнения, подтверждения, напоминания, переноса и отмены записи, рассылки специальных предложений, а также других действий, связанных с предоставлением услуг.

Персональные данные - фамилия, имя, отчество, дата рождения, электронный адрес, номера телефонов.

Правовое основание - согласие субъекта персональных данных, полученное путем проставления галочки в чек-боксе при онлайн записи через сервис DIKIDI, либо в письменном виде.

2.8.2. Демонстрации результатов оказанной услуги, анализа изменений в процессе оказания услуги путём съёмки фото до/после, съёмки фото или видео в процессе работы.

Персональные данные – фото, видео изображения гражданина.

Правовое основание - согласие субъекта персональных данных, полученное путем проставления галочки в чек-боксе при онлайн записи через сервис DIKIDI, либо в письменном виде.

Данные материалы не являются биометрическими персональными данными, так как не используются Оператором для идентификации личности клиента (часть 1 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ), являются обычными персональными данными и обрабатываются на основании обычного согласия.

2.8.3. Продвижения услуг на рынке, для формирования портфолио, публикации на ресурсах Оператора в сети Интернет, в целях рекламы и саморекламы.

Персональные данные – фото, видео изображения гражданина.

Правовое основание - согласие субъекта персональных данных на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Данные материалы не являются биометрическими персональными данными, так как не используются Оператором для идентификации личности клиента (часть 1 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ) и обрабатываются как обычные персональные данные.

2.8.4. Выявления противопоказаний для процедур, уточнения особенностей здоровья и текущего состояния клиента для безопасного и эффективного оказания некоторых категорий услуг.

Персональные данные - сведения о состоянии здоровья.

Правовое основание – письменное согласие субъекта персональных данных. Сведения о состоянии здоровья относятся к специальным категориям персональных данных (часть 4 статьи 9 и части 1 и 2 статьи 10 Федерального закона от 27.07.2006 № 152-ФЗ).

2.8.5. Сбора статистики о пользователях сайта Оператора с целью формирования и улучшения ассортимента услуг, разработки акционных предложений, оптимизация работы сайта.

Персональные данные - файловая информация cookie, метрические данные сервиса «Яндекс.метрика» - ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16. Информация, собранная при помощи cookie, хранится на сервере Яндекса в РФ.

Правовое основание - согласие субъекта персональных данных, полученное путём проставления галочки в чек-боксе всплывающего окна на сайте.

2.9. Хранение персональных данных

Хранение персональных данных осуществляется Оператором для исполнения целей обработки, указанных в п. 2.8. настоящей Политики. Сроки хранения персональных данных пользователей на сайте вводятся в действие с момента предоставления пользователем своих персональных данных и согласия на их обработку путем принятия (акцепта) пользователем данного соглашения и действуют до момента прекращения необходимости в достижении целей обработки, указанных в п. 2.8. настоящей Политики или отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных. Все персональные данные пользователя, хранение которых прекращается в соответствии с вышеуказанными условиями, уничтожаются Оператором.

3. Права субъекта персональных данных

3.1. Согласие субъекта персональных данных на обработку его персональных данных

Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своих интересах. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.

3.2. Права субъекта персональных данных

Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

4. Обеспечение безопасности персональных данных

Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ-152 и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно.

5. Заключительные положения

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.

Уведомление о данных