Политика в отношении обработки и защиты персональных данных
версия от 24.05.2024

1.ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Кировой Д.А. (далее – Оператор).
Настоящая Политика распространяется на сайт insightme.ru и все поддомены, принадлежащие Оператору (далее – Сайт), и определяет меры Оператора по обеспечению безопасности персональных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
Проставлением галочки в чекбоксе при заполнении формы (обратной связи, регистрации или иных, предусмотренных функционалом Сайта) Пользователь совершает акцепт (согласие) настоящей Политики как это предусмотрено ст. 438 Гражданского кодекса Российской Федерации, тем самым безоговорочно соглашаясь со всеми положениями и условиями настоящей Политики.

2.ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В Политике используются следующие основные понятия:
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
Контрагент Оператора - физическое/ юридическое лицо, с которым Оператор состоит в договорных отношениях или осуществляет коммуникацию (переговоры) для заключения договора;
Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Оператор - Индивидуальный предприниматель (ИП) Кирова Дарья Андреевна, ОГРНИП 323385000011550, ИНН 380470621654, правообладатель Сайта, организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Пользователь - физическое лицо, которое достигло возраста 18 (восемнадцати) лет и обладает необходимым объемом дееспособности для акцепта (заключения) Пользовательского (лицензионного) соглашение на Сайте Оператора, а также настоящей Политики; или юридическое лицо, надлежащим образом зарегистрированное и действующее в соответствии с законодательством Российской Федерации, которое акцептировало (заключило) Пользовательское (лицензионное) соглашение на Сайте Оператора и приняло условия настоящей Политики.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Сайт - содержимое интернет-страниц, расположенных в сети интернет на домене insightme.ru;Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и/или результате которых уничтожаются материальные носители персональных данных.

3.СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ЦЕЛИ ИХ ОБРАБОТКИ
В настоящей Политике под «Персональными данными» понимается любая информация, которая может быть использована для идентификации конкретного Пользователя и может включать, но не ограничивается этим: ФИО, адрес электронной почты, номер телефона, ссылки на личные ресурсы, IP-адрес (может использоваться для автоматического определения города и для налаживания внутренних процессов сайта Оператора), демографическую информацию (например, пол и профессию) и другую информацию, которую Оператор вправе запросить у Пользователя и которая может позволить установить личность данного Пользователя.
Оператором не производится обработка специальных и/или биометрических персональных данных.
Целью обработки персональных данных Пользователя является:
  • обеспечение работы функционала Сайта;
  • прием и обработка заявок Пользователя посредством форм обратной связи с целью установления контакта и ведения переговоров;
  • распространение Оператором информации, запрашиваемой Пользователем;
  • осуществление Оператором информационной рассылки по электронным адресам и/или телефонным номерам Пользователя;
  • предоставление доступа к функционалу, информации и/или материалам, расположенным на Сайте;
  • обеспечение соблюдения законодательства Российской Федерации;
  • иные цели в соответствии с функционалом сайта Оператора.

Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info.insightme@yandex.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.

4.ПЕРЕЧЕНЬ ДЕЙСТВИЙ, СОВЕРШАЕМЫХ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
Оператор вправе совершать следующие действия с полученными персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, а также передача данных третьим лицам/организациям, осуществляемые как с использованием средств автоматизации, так и без использования средств автоматизации (смешанная обработка).
Передача третьим лицам данных осуществляется только для целей использования Пользователем функционала Cайта, а также выполнения поручений Пользователя и оказания ему услуг, предусмотренных Пользовательским (лицензионным) соглашением на Сайте Оператора. Настоящим Пользователь дает свое полное согласия на действия по передаче его персональных данных третьим лицам для целей функционирования Сайта.
Оператор вправе использовать обезличенную обратную связь Пользователя в рекламных и(или) маркетинговых целях.
Оператор осуществляет автоматизированную обработку персональных данных с получением и(или) передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
Оператор осуществляет обработку персональных данных в течение срока, необходимого для достижения целей, определенных Оператором в настоящей Политике.
Срок хранения данных не более 5 (пяти) лет.

5.ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

Оператор вправе поручить обработку персональных данных третьему лицу, с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.

В свою очередь, Оператор вправе осуществлять обработку персональных данных по поручению третьего лица с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Настоящим Пользователь дает свое согласие на такие действия.

Оператор и Контрагенты Оператора, получившие доступ к персональным данным, а также к иным конфиденциальным данным, переданным посредством Сайта, обязаны не раскрывать третьим лицам и не распространять такие данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

6.ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом, в том числе путем проставления галочек (или иных отметок) на Сайте, а также путем совершения конклюдентных действий, направленных на отправление данных и информации Оператору.
Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.
Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info.insightme@yandex.ru с пометкой «Актуализация персональных данных».
Субъект персональных данных может в любое время отозвать согласие на обработку персональных данных, предоставленное Оператору, путем направления письменного на адрес электронной почты info.insightme@yandex.ru, с указанием на определенный перечень данных или с указание на удаление всех имеющихся в распоряжении Оператора данных о нем. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных только при наличии оснований, предусмотренных ФЗ-152.
Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.

7.ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор имеет право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
  • назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
  • ограничение состава лиц, допущенных к обработке персональных данных;
  • ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
  • организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
  • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
  • разработка на основе модели угроз системы защиты персональных данных;
  • проверка готовности и эффективности использования средств защиты информации;
  • разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
  • регистрация и учет действий пользователей информационных систем персональных данных;
  • использование антивирусных средств и средств восстановления системы защиты персональных данных;
  • применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации.
Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
Данные Пользователя передаются по сети с использованием криптографического TLS-протокола. Доступ к серверам с персональными данными имеет только ответственный инженер через двухфакторную аутентификацию (либо через ssh-ключи). Пароли пользователей платформы в системе не хранятся, аутентификация пользователей осуществляется через надежных внешних провайдеров.

8.ФАЙЛЫ COOKIE
На сайте Оператора используются файлы cookie. При использовании Пользователем сайта, Пользователь даете согласие на использование файлов cookie в соответствии с настоящей Политикой.
Файлы cookie - небольшие текстовые файлы, которые отправляются на устройство, в случаях, когда Пользователь посещаете сайт. Файлы cookie затем возвращаются на исходный сайт при каждом последующем визите. Файлы cookie играют роль памяти для сайта, позволяя сайту идентифицировать устройство Пользователя при его посещениях сайта. Файлы cookie также могут запомнить предпочтения Пользователя, улучшить взаимодействие с сайтом, а также адаптировать отображаемую рекламу наиболее выгодным для Пользователя образом.

9.ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Правовыми основаниями обработки персональных данных Оператором являются:
  • Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;
  • уставные документы Оператора;
  • договоры, заключаемые между оператором и субъектом персональных данных;
  • федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
  • согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте insightme.ru или направленные Оператору посредством электронной почты.

10.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info.insightme@yandex.ru.
Данная Политика конфиденциальности может периодически обновляться в силу изменений деятельности Оператора или в соответствии с требованиями действующего законодательства, в данном документе, размещенном в свободном доступе в сети интерне по адресу insightme.ru/privacy, будут отражены любые изменения Политики обработки персональных данных. Политика действует бессрочно до замены ее новой версией.
Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Связь с Оператором: info.insightme@yandex.ru