1. Общие положения
1.1. Наименование и адрес оператора персональных данных
Настоящее Положение о конфиденциальности (далее - «Положение») регулирует обработку и защиту персональных данных пользователей информационных ресурсов, расположенных по адресам
https://katiatxi.club/ и
https://wildhumans.club/, а также пользователей telegram бота TXI in practice, администрируемых Индивидуальным предпринимателем Петровой Екатериной Юрьевной (ИП Петрова Е.Ю., ОГРНИП 322774600311357, ИНН 772784323537) (далее – «Мы», «Нас», «Наш»).
Мы придаем большое значение защите вашей конфиденциальности и безопасности ваших персональных данных. Просим вас внимательно изучить настоящее Положение, чтобы понимать, как мы собираем, используем, храним и защищаем ваши персональные данные, а также как вы можете реализовать свои права в отношении персональных данных.
1.2. Цели политики конфиденциальности
Данная Политика устанавливает порядок обработки и защиты персональных данных физических лиц (далее – «Пользователи»), которые используют информационные ресурсы, администрируемые ИП Петровой Е.Ю. , включая telegram бот (далее – «Информационные ресурсы»).
1.3. Область применения и действие политики
Настоящая Политика применяется ко всей информации, которую мы можем получить о Пользователе при использовании им Информационных ресурсов. Политика действует в отношении всех процессов обработки персональных данных, осуществляемых нами, как с использованием средств автоматизации, так и без их использования.
2. Термины и определения
Для целей настоящей Политики используются следующие термины и определения:
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Субъект персональных данных – физическое лицо (Пользователь), чьи персональные данные мы обрабатываем.
2.3. Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Оператор персональных данных – Индивидуальный предприниматель Петрова Екатерина Юрьевна (ИП Петрова Е.Ю.), ОГРНИП 322774600311357, ИНН 772784323537, которая самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав подлежащих обработке персональных данных, действия (операции), совершаемые с персональными данными.
2.5. Информационные ресурсы - составные (сложные) объекты интеллектуальной собственности в составе программ для ЭВМ, баз данных, текстов, изображений, элементов дизайна и других произведений, объединенных для обеспечения функционирования Сайта в целях предоставления Пользователю доступ к информационным материалам, а также иные средства, используемые для предоставления доступа к информационным материалам, в том числе Бот в мессенджере Telegram (t.me/txi_homeopathy_subscription_bot) позволяющий приобрести доступ к информационным материалам.
2.6. Сайты – интернет-сайт, администрируемые ИП Петровой Е.Ю. и расположенные по адресам
https://katiatxi.club/ и
https://wildhumans.club/, посредством которых Пользователь осуществляет вход в Информационные ресурсы.
2.7. Бот в Telegram - Бот в мессенджере Telegram (t.me/txi_homeopathy_subscription_bot) позволяющий приобрести доступ к информационным материалам.
2.8. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, иностранному государственному органу, иностранному физическому или иностранному юридическому лицу.
2.9. Анонимизация персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Telegram – кроссплатформенный мессенджер, позволяющий обмениваться сообщениями и медиафайлами различных форматов, использовать ботов для связи и взаимодействия с Пользователями.
3. Категории обрабатываемых персональных данных
В данной главе мы перечисляем категории персональных данных, которые обрабатываем в рамках предоставления информационных ресурсов.
3.1. Данные регистрации в информационном ресурсе, расположенном по адресу
https://katiatxi.club/:
- фотография
- фамилия, имя
- адрес электронной почты
- номер телефона
- город проживания
- telegram ID и никнейм (при дальнейшем заполнении профиля)
- информация об учетной записи (логин, пароль)
3.2. Данные оформления заказа в информационном ресурсе, расположенном по адресу
https://wildhumans.club/:
- имя и фамилия покупателя
- адрес электронной почты
- номер телефона
- город доставки заказа
- ФИО Получателя заказа
- адрес Получателя заказа
- комментарии
- банковские реквизиты.
3.3. Данные для приобретения материалов (оформления подписки) через Бот в Telegram:
- telegram ID и никнейм
- адрес электронной почты
- банковские реквизиты
3.4. Данные использования информационных ресурсов:
- предпочтения и настройки Пользователя
3.5. Технические данные:
- ip-адреса
- типы устройств и браузеров
- файлы cookies и аналогичные технологии
- лог-файлы и данные об активности
3.6. Коммуникационные данные:
- обращения в службу поддержки информационных ресурсов
- содержание переписки с нами и нашей службой поддержки
- отзывы и предложения Пользователей
4. Цели и правовые основания обработки персональных данных (обновленная версия)
В данной главе описываются цели, для которых мы обрабатываем персональные данные, а также правовые основания такой обработки. Мы добавили разъяснения о наших законных интересах и уточнили, как они не нарушают права и свободы субъектов персональных данных.
4.1. Предоставление функционала информационных ресурсов
цель обработки: обеспечение доступа и использования функционала информационных ресурсов.
категории данных: данные регистрации (см. раздел 3.1), данные оформления заказа (см. раздел 3.2), данные для оформления подписки (см. раздел 3.3) данные использования информационных ресурсов (см. раздел 3.4).
правовые основания: выполнение договора об оказании услуг (публичная оферта) с Пользователем.
срок обработки: в течение всего периода действия учетной записи Пользователя.
4.2. Улучшение качества информационных ресурсов
цель обработки: анализ использования информационных ресурсов для их улучшения и развития новых функций.
категории данных: технические данные (см. раздел 3.5), данные использования информационных ресурсов (см. раздел 3.4).
правовые основания: согласие Пользователя на обработку персональных данных
срок обработки: в течение использования информационных ресурсов и не более 1 (одного) года после прекращения использования.
дополнительные разъяснения: обработка данных необходима для повышения качества предоставляемых нами услуг и удовлетворения потребностей Пользователей. При такой обработке мы стремимся обеспечить процессы, при которых права и свободы Пользователей не нарушаются, а данные обрабатываются в минимально необходимом объеме.
4.3. Маркетинговые коммуникации
цель обработки: направление информационных и рекламных материалов Пользователю.
категории данных: данные регистрации (см. раздел 3.1), коммуникационные данные (см. раздел 3.6).
правовые основания: согласие пользователя на получение маркетинговых рассылок.
срок обработки: до отзыва согласия пользователем, но не более 10 лет с момента получения данных.
дополнительные разъяснения: Пользователь имеет право в любой момент отказаться от получения маркетинговых материалов, используя соответствующие настройки в информационных ресурсах или обратившись к нам.
4.4. Соблюдение требований законодательства
цель обработки: выполнение обязательств по законодательству российской федерации.
категории данных: все категории данных (см. разделы 3.1–3.5) в объеме, необходимом для выполнения требований.
правовые основания: выполнение обязательств, предусмотренных законодательством
срок обработки: в соответствии с законодательством.
дополнительные разъяснения: мы обрабатываем персональные данные в объеме, необходимом для выполнения требований законодательства, судебных решений и запросов государственных органов.
Такая обработка не нарушает права и свободы Пользователей и осуществляется строго в установленных законом случаях.
4.5. Обеспечение безопасности и предотвращение мошенничества
цель обработки: обеспечение безопасности информационных ресурсов и Пользователей, предотвращение мошеннических действий и угроз безопасности.
категории данных: технические данные (см. раздел 3.5), лог-файлы и данные об активности.
правовые основания: наши законные интересы.
срок обработки: в течение времени, необходимого для обеспечения безопасности, но не более 3 (трех) лет, если более длительный срок не установлен законодательством.
дополнительные разъяснения: обработка данных на основании законных интересов необходима для предотвращения несанкционированного доступа, мошенничества и других вредоносных действий.
Мы гарантируем, что такая обработка не нарушает права и свободы Пользователей, а данные используются исключительно для указанных целей.
4.6. Поддержка пользователей и коммуникация
цель обработки: оказание технической поддержки и коммуникация с Пользователями.
категории данных: коммуникационные данные (см. раздел 3.5), данные регистрации (см. раздел 3.1), данные оформления заказа (см. раздел 3.2), данные оформления подписки (см. раздел 3.3)
правовые основания: выполнение договора, согласие пользователя - при обращении в службу поддержки.
срок обработки: в течение 1 (одного) года с момента последнего взаимодействия.
дополнительные разъяснения: обработка данных необходима для своевременного и качественного оказания поддержки Пользователям. Мы обеспечиваем конфиденциальность переписки и не используем данные для иных целей без согласия Пользователя.
4.7. Анализ использования информационных ресурсов и маркетинговые исследования
цель обработки: проведение статистических и маркетинговых исследований для улучшения информационных ресурсов и разработки новых продуктов.
категории данных: обезличенные данные из всех категорий (см. разделы 3.1–3.6).
правовые основания: законный интерес
законные интересы Оператора в развитии и улучшении информационных ресурсов.
срок обработки: без ограничения срока для обезличенных данных.
дополнительные разъяснения: обработка данных осуществляется в обезличенном виде, что исключает возможность идентификации Пользователей. Такая обработка не нарушает права и свободы Пользователей и направлена на повышение качества предоставляемых услуг.
5. Порядок и условия обработки персональных данных
Мы обеспечиваем обработку персональных данных Пользователей в строгом соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных». В данном разделе описываются порядок и условия сбора, хранения, обработки и передачи персональных данных.
5.1. Сбор персональных данных
Мы осуществляем сбор персональных данных Пользователей следующими способами:
5.1.1. Предоставление данных Пользователем
При регистрации и создании учетной записи: Пользователь самостоятельно предоставляет персональные данные, необходимые для создания и поддержки учетной записи в информационном ресурсе, расположенном по адресу
https://katiatxi.club/ (см. раздел 3.1).
При оформлении заказа: Пользователь самостоятельно предоставляет персональные данные, необходимые для оформления заказа с помощью информационного ресурса, расположенного по адресу
https://wildhumans.club/При оформлении подписки: Пользователь самостоятельно предоставляет персональные данные, необходимые для для оформления подписки через Бот в Telegram.
При заполнении профиля: Пользователь может дополнительно предоставить информацию о себе для персонализации и улучшения опыта использования информационных ресурсов.
При обращении в службу поддержки: Пользователь предоставляет контактную информацию и описание проблемы для получения технической или иной поддержки.
5.1.2. Автоматический сбор данных
Технические данные: при использовании информационных автоматически собираются технические данные (IP-адрес, тип устройства, версия операционной системы, тип браузера и др.) для обеспечения корректной работы информационных ресурсов и улучшения его функциональности (см. раздел 3.6).
Файлы cookies и аналогичные технологии: мы используем файлы cookies для сохранения настроек Пользователя, аутентификации и аналитики (подробно см. раздел 8).
5.2. Хранение и уничтожение персональных данных
5.2.1. Место хранения данных
Локализация данных: Персональные данные граждан Российской Федерации хранятся на территории Российской Федерации в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных».
Серверы и дата-центры: мы используем защищенные серверы АО «Селектел» (ИНН 7810962785, ОГРН 1247800067790, адрес: 196006, Санкт-Петербург, ул. Цветочная, д. 21, лит А), соответствующие требованиям безопасности и стандартизированным нормам.
5.2.2. Условия хранения данных и используемые системы безопасности
Мы принимаем все необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей:
Организационные меры: назначение ответственных лиц за организацию обработки и защиту персональных данных; проведение обучения сотрудников по вопросам безопасности и конфиденциальности; разработка и внедрение внутренних нормативных документов по защите персональных данных.
Технические меры: использование современных методов шифрования и защиты данных при передаче и хранении; ограничение и контроль доступа к персональным данным на основе ролевой модели; регулярное обновление программного обеспечения и систем безопасности; проведение мониторинга и аудита систем на предмет выявления и предотвращения несанкционированного доступа или утечек данных.
5.2.3. Порядок уничтожения данных по истечении сроков обработки
Удаление данных: по истечении сроков обработки, указанных в разделе 4, или при отзыве согласия Пользователя, мы уничтожаем персональные данные или обезличивает их, исключая возможность восстановления.
5.4. Трансграничная передача персональных данных (ТП)
Соблюдение требований законодательства:
- передача данных осуществляется в соответствии с требованиями федерального закона № 152-фз
- мы проверяем адекватность уровеня защиты прав субъектов персональных данных при ТП.
Меры безопасности:
- использование шифрования и защищенных каналов связи при передаче данных.
- заключение стандартных договорных положений или иных соглашений, обеспечивающих защиту данных на уровне, эквивалентном требованиям законодательства РФ.
Информирование Пользователей:
- Пользователи информируются о факте ТП данных и дают свое согласие на такую передачу.
- в случае изменения стран или условий передачи данных мы обновим настоящую Политику.
Мы гарантируем, что все персональные данные обрабатываются с соблюдением принципов законности, справедливости и прозрачности, и предпринимает все необходимые меры для защиты данных Пользователей.
Если у вас возникли вопросы или потребуется дополнительная информация о порядке и условиях обработки персональных данных, вы можете обратиться к нам по контактным данным, указанным в разделе 12 настоящей Политики.
5.5. Локализация персональных данных
Все персональные данные, которые мы собираем и обрабатываем в рамках использования информационных ресурсов, хранятся и обрабатываются на территории Российской Федерации в соответствии с требованиями статьи 18.1 Федерального закона № 152-ФЗ «О персональных данных».
Мы гарантируем, что все системы, используемые для хранения и обработки персональных данных наших пользователей, размещены в России. Исключения возможны только при наличии явного согласия Пользователя на трансграничную передачу данных (см. раздел 5.4 настоящей Политики).
6. Права субъектов персональных данных
Мы уважаем права субъектов персональных данных и обеспечивает их защиту в соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных».
6.1. Право на получение информации об обработке персональных данных
Пользователь имеет право получить информацию, касающуюся обработки его персональных данных, включая:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- применяемые способы обработки персональных данных;
- наименование и местонахождение оператора данных;
- сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с нами или в соответствии с законодательством РФ;
- обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления прав Пользователя, предусмотренных законодательством РФ.
6.2. Право на уточнение, блокирование или уничтожение персональных данных
Пользователь имеет право требовать от нас, как Оператора:
- уточнения своих персональных данных в случае, если они являются неполными или неточными;
- блокирования или уничтожения своих персональных данных, если они являются устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- уведомления о произведенных изменениях в своих персональных данных всех лиц, которым ранее были раскрыты его персональные данные, за исключением случаев, когда это невозможно или требует несоразмерных усилий.
6.3. Право на отзыв согласия на обработку персональных данных
Пользователь имеет право в любое время отозвать свое согласие на обработку персональных данных. Для этого необходимо направить нам соответствующий запрос в порядке, предусмотренном разделом 6.5 настоящей Политики. Отзыв согласия не влияет на законность обработки, осуществленной до момента отзыва согласия.
6.4. Право на возражение против обработки персональных данных
Пользователь имеет право возражать против обработки своих персональных данных в случаях, предусмотренных законодательством Российской Федерации.
6.5. Порядок реализации прав субъектов персональных данных
Для осуществления своих прав Пользователь может обратиться к нам любым следующим образом:
письменное обращение: направить подписанное заявление по почте на адрес: г. Москва, ул. Нагатинская, д. 16, к. 1, стр. 5.
электронное обращение: отправить заявление на адрес электронной почты:
pa@katiatxi.club В заявлении необходимо указать:
- фамилию, имя, отчество Пользователя;
- реквизиты документа, удостоверяющего личность (серия и номер паспорта или иного документа);
- суть обращения и конкретные требования;
- контактные данные для связи (номер телефона, адрес электронной почты).
Мы обязуемся рассмотреть обращение Пользователя и предоставить ответ в срок, установленный законодательством РФ, но не позднее 30 (тридцати) дней с момента получения обращения.
Примечание:
Если обращение поступило от представителя Пользователя, к заявлению необходимо приложить документы, подтверждающие полномочия представителя.
В случае отказа в удовлетворении запроса Пользователя мы предоставляем мотивированный ответ с указанием причин отказа.
Мы стремимся обеспечить максимальную прозрачность в вопросах обработки персональных данных и всегда готова помочь Пользователям в реализации их прав.
7. Меры по обеспечению безопасности персональных данных
Мы принимаем все необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных Пользователей в соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных».
7.1. Организационные меры
Назначение ответственных лиц: мы назначаем ответственных лиц за организацию обработки и защиту персональных данных.
Обучение персонала: мы регулярно обучаем своих сотрудников по вопросам защиты персональных данных и информационной безопасности.
Внутренние нормативные документы: мы разработали и внедрили все необходимые документы по обработке и защите персональных данных.
Контроль доступа: мы ограничили доступ сотрудников к персональным данным на основе их должностных обязанностей.
7.2. Технические меры
Шифрование данных: применение современных криптографических средств для защиты персональных данных при передаче и хранении; использование протоколов SSL/TLS для защиты данных в процессе обмена информацией между Пользователем и информационными ресурсами.
Защита сетевой инфраструктуры: использование брандмауэров, систем обнаружения и предотвращения вторжений для защиты от несанкционированного доступа. Регулярное обновление и настройка программного обеспечения и оборудования.
Антивирусная защита: применение актуальных антивирусных программ для предотвращения вредоносного воздействия на информационные системы.
Резервное копирование данных: регулярное создание резервных копий персональных данных и других критически важных информационных ресурсов. Хранение резервных копий в защищенных местах с ограниченным доступом.
Мониторинг и аудит: постоянный мониторинг систем на предмет выявления подозрительной активности и возможных угроз безопасности. Проведение внутренних и внешних аудитов информационной безопасности и защиты персональных данных.
7.3. Управление инцидентами безопасности
План реагирования на инциденты: разработка и внедрение плана действий в случае выявления инцидентов, связанных с безопасностью персональных данных. Определение ответственных лиц и процедур по устранению последствий инцидентов.
Уведомление Пользователей и органов власти: в случае утечки или несанкционированного доступа к персональным данным мы уведомим об этом Пользователей и, при необходимости, уполномоченные органы в установленном законодательством порядке.
7.4. Оценка рисков и совершенствование мер безопасности
Регулярная оценка рисков: проведение периодической оценки рисков, связанных с обработкой персональных данных. Выявление новых угроз и уязвимостей в информационных системах.
Совершенствование мер защиты: обновление и улучшение технических и организационных мер по защите персональных данных на основе результатов оценки рисков. Внедрение новых технологий и практик в области информационной безопасности.
Мы постоянно совершенствуем систему защиты персональных данных, учитывая современные требования и технологические возможности, с целью обеспечения максимальной безопасности и конфиденциальности информации Пользователей.