ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХг. Москва30 мая 2026 г.1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных, меры по обеспечению безопасности персональных данных, реализуемые Оператором.
1.2.
Оператором персональных данных является:
Полное наименование | Самозанятый |
ФИО (для ИП/самозанятого) | Рыпа Ирина Васильевна |
ИНН | 542050154873 |
Контактный email | ihaidi@mail.ru |
Контактный телефон | +7 915 179 46 80 |
Адрес регистрации | 115419 г.Москва, 2-Донской проезд, Д.5, кв.5Б |
| |
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных в связи с использованием сайта
https://maldivesinsideout.ru (включая все его поддомены и страницы) (далее – Сайт), а также при использовании мессенджеров, электронной почты, телефонных звонков и иных каналов связи, указанных на Сайте.
1.4. Политика размещена в свободном доступе на Сайте в сети «Интернет» по адресу:
https://maldivesinsideout.tilda.ws/personaldata и доступна для ознакомления любому лицу без регистрации и совершения каких-либо иных действий.
1.5. Согласие на обработку персональных данных дается субъектом путем простановки символа (галочки) в чек-боксе, размещенном под каждой формой сбора данных на Сайте. Бездействие или совершение иных действий (например, заполнение формы без отметки галочки) согласием не является. В случае несогласия с условиями Политики субъект персональных данных должен воздержаться от использования Сайта и прекратить передачу персональных данных Оператору.
1.6. Политика может быть изменена Оператором в одностороннем порядке. Актуальная версия Политики всегда размещена на Сайте. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией.
1.7. При обработке персональных данных Оператор руководствуется следующими принципами:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных.
2. Основные понятия, используемые в Политике2.1. В настоящей Политике используются следующие понятия:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (Оператор) – лицо, указанное в п. 1.2, организующее и осуществляющее обработку персональных данных;
- субъект персональных данных – физическое лицо, предоставившее Оператору свои персональные данные;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Цели обработки персональных данных3.1. Оператор обрабатывает персональные данные в следующих целях:
№ | Цель обработки | Категории субъектов | Обрабатываемые данные |
1 | Обработка заявок на услуги | Физические лица, оставившие заявку на Сайте | Фамилия, имя; номер телефона; адрес электронной почты |
2 | Связь с пользователями, консультации | Физические лица – клиенты Оператора | Фамилия, имя; номер телефона; адрес электронной почты |
3 | Заключение и исполнение договоров | Физические лица – клиенты Оператора | Фамилия, имя; номер телефона; адрес электронной почты, паспортные данные, адрес регистрации, дата и место рождения; |
4 | Направление информационных и рекламных сообщений (только при отдельном согласии) | Физические лица, давшие согласие на рассылку | Фамилия, имя; адрес электронной почты; номер телефона |
5 | Аналитика работы сайта и улучшения сервиса (с использованием cookies) | Посетители Сайта | IP-адрес; данные об устройстве и браузере; cookies |
3.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные (если иное прямо не установлено договором и отдельным письменным согласием).
3.3. Оператор не осуществляет обработку персональных данных несовершеннолетних лиц без согласия их законных представителей. Если Оператору станет известно о получении персональных данных несовершеннолетнего лица без согласия законного представителя, такие данные подлежат немедленному удалению.
4. Правовые основания обработки персональных данных4.1. Оператор обрабатывает персональные данные при наличии одного из следующих правовых оснований:
4.1.1. Согласие субъекта персональных данных на обработку его персональных данных, выраженное путем простановки символа (галочки) в чек-боксе на Сайте рядом с текстом: «Я ознакомлен с Политикой обработки персональных данных и даю согласие на обработку моих персональных данных».
Бездействие субъекта персональных данных не может пониматься как согласие. Согласие оформляется отдельно от иных документов (договора, оферты, заявки).
4.1.2.
Осуществление и исполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора.
4.1.3.
Заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
4.2. Для целей направления маркетинговых (рекламных) сообщений Оператор получает
отдельное согласие субъекта персональных данных.
5. Объем и категории обрабатываемых персональных данных5.1. Оператор обрабатывает следующие категории персональных данных:
Категория | Перечень персональных данных |
Общие персональные данные | Фамилия, имя; номер телефона; адрес электронной почты; ник в мессенджерах (при наличии) |
Данные по договору (при необходимости) | Паспортные данные, адрес регистрации и т.п. – только с отдельного согласия |
Технические данные | IP-адрес; данные об устройстве и браузере; cookies; UTM-метки и параметры переходов |
5.2. Согласие на обработку персональных данных в целях, требующих предоставления дополнительных данных (например, паспортных данных), оформляется отдельно.
5.3. Оператор не собирает и не обрабатывает персональные данные, не предусмотренные настоящей Политикой, а также специальные категории персональных данных (ст. 10 Закона о персональных данных) без отдельного письменного согласия.
6. Порядок и условия обработки персональных данных6.1. Общие условия обработки6.1.1. Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без их использования.
6.1.2. Оператор обеспечивает конфиденциальность персональных данных в соответствии со ст. 7 Закона о персональных данных.
6.1.3. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
6.2. Передача персональных данных третьим лицам6.2.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
Получатель | Условие передачи | Данные |
Платформа Tilda / хостинг-провайдер | Обеспечение работы Сайта | IP-адрес, технические данные, cookies |
Сервисы аналитики Яндекс.Метрика — российский сервис, расположенный на территории РФ | Аналитика работы Сайта | Обезличенные технические данные |
Мессенджеры Max, Telegram, WhatsApp, электронная почта | Коммуникация с субъектом | Имя, телефон, email |
Государственные органы | По запросу, в установленном законом порядке | В объеме запроса |
6.2.2. В случае если передача персональных данных третьим лицам осуществляется на основании договора поручения, Оператор обязуется включить в такой договор условия об обеспечении конфиденциальности персональных данных и соблюдении требований Закона о персональных данных до начала передачи персональных данных соответствующим лицам.
В настоящее время договоры поручения заключены с ООО «Тильда Паблишинг» (хостинг/платформа) до начала передачи персональных данных. С иными лицами, указанными в п. 6.2.1, договоры поручения не заключаются, так как Оператор не поручает им обработку персональных данных, а осуществляет передачу данных самостоятельно в рамках коммуникации с субъектом.
6.3. Трансграничная передача персональных данных6.3.1. Оператор осуществляет трансграничную передачу персональных данных при использовании зарубежных сервисов связи:
— Telegram (юридическое лицо в РФ: ООО «Телеграм Мессенджер», г. Москва);
— WhatsApp (принадлежит Meta Platforms Inc., признанной экстремистской организацией, деятельность которой запрещена на территории РФ); использование WhatsApp осуществляется только с отдельного письменного согласия субъекта персональных данных.
6.3.2. Перед началом трансграничной передачи персональных данных Оператор обязан убедиться, что иностранным государством, на территорию которого осуществляется передача, обеспечивается адекватная защита прав субъектов персональных данных, либо получить отдельное согласие субъекта на такую передачу.
6.4. Обработка cookies и аналитических данных6.4.1. Сайт использует файлы cookie. Файлы cookie не содержат личных данных, позволяющих идентифицировать субъекта персональных данных (таких как имя или адрес), но могут содержать IP-адрес и технические данные об устройстве.
6.4.2. Использование файлов cookie осуществляется с согласия пользователя, получаемого через баннер при первом посещении Сайта.
6.4.3. Пользователь может в любой момент изменить настройки файлов cookie, удалить или отклонить все файлы cookie через настройки своего браузера.
7. Сроки обработки и хранения персональных данных7.1. Персональные данные обрабатываются и хранятся в течение следующих сроков:
Цель обработки | Срок хранения |
Обработка заявок на услуги | 1 год с даты последнего взаимодействия |
Заключение и исполнение договора | 5 лет с даты окончания действия договора |
Направление информационных рассылок | До момента отзыва согласия |
Аналитика работы Сайта (cookies) | В соответствии с настройками браузера пользователя |
7.2. По достижении целей обработки или при наступлении иных законных оснований персональные данные подлежат уничтожению либо обезличиванию.
7.3. При отзыве субъектом персональных данных согласия на обработку персональных данных Оператор прекращает их обработку и уничтожает персональные данные в срок, не превышающий
30 дней с даты получения отзыва.
7.4. Способ уничтожения персональных данных:
- для данных на электронных носителях – безвозвратное удаление (стирание);
- для данных на бумажных носителях – уничтожение путем шредирования (измельчения) с составлением акта об уничтожении.
8. Права субъекта персональных данных8.1. Субъект персональных данных имеет право:
8.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе: подтверждение факта обработки; правовые основания и цели; сведения о способах обработки; перечень обрабатываемых данных; сроки обработки; сведения о трансграничной передаче.
8.1.2. Требовать уточнения (обновления, изменения) своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или незаконно полученными.
8.1.3. Отозвать согласие на обработку персональных данных в любое время.
8.1.4. Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
8.2. Для реализации своих прав субъект персональных данных направляет Оператору запрос в письменной форме по адресу электронной почты
ihaidi@mail.ru или почтовым отправлением по адресу местонахождения Оператора.
8.3. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором;
- собственноручную подпись субъекта персональных данных (для письменного запроса).
8.4. Оператор рассматривает запрос субъекта персональных данных и дает мотивированный ответ в следующие сроки:
— 30 дней — для ответа на запрос о предоставлении информации, касающейся обработки персональных данных, а также для ответа на иные запросы, не связанные с прекращением обработки;
— 10 рабочих дней — для рассмотрения требования о прекращении обработки персональных данных или об отзыве согласия, а также для устранения выявленных нарушений и удаления данных в случае неправомерной обработки.
8.5.
Порядок отзыва согласия на обработку персональных данных:8.5.1. Субъект персональных данных направляет Оператору уведомление об отзыве согласия по электронной почте или почтовым отправлением.
8.5.2. В уведомлении необходимо указать: фамилию, имя, контактные данные, а также способ передачи персональных данных.
8.5.3. Оператор прекращает обработку персональных данных и уничтожает их в течение 30 дней с даты получения отзыва.
9. Меры по обеспечению безопасности персональных данных9.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
9.2. К таким мерам относятся:
· Оператор использует антивирусное программное обеспечение на всех устройствах, используемых для обработки ПДн;
· Доступ к информационным системам Оператора защищен паролем, который меняется не реже 1 раза в 3 месяца;
· Каналы связи с Сайтом защищены протоколом TLS/SSL (HTTPS);
· Регулярно (не реже 1 раза в неделю) создаются резервные копии баз данных
9.3. При обработке персональных данных с использованием информационно-телекоммуникационных сетей (в том числе сети «Интернет») Оператор обеспечивает шифрование каналов связи с использованием протокола TLS (SSL).
10. Ответственность за нарушение требований законодательства о персональных данных10.1. Оператор несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, предусмотренных Законом о персональных данных, в соответствии с законодательством Российской Федерации.
10.2. Лица, виновные в нарушении требований Закона о персональных данных, несут административную, гражданско-правовую или уголовную ответственность, предусмотренную законодательством РФ.
11. Контактная информация ОператораНаименование | Самозанятый |
ФИО | Рыпа Ирина Васильевна |
ИНН | 542050154873 |
Адрес регистрации | 115419 г.Москва, 2-Донской проезд, Д.5, кв.5Б |
Контактный email | ihaidi@mail.ru |
Контактный телефон | +7 915 179-46-80 |
Telegram | @irinariya |
| |
Лицо, ответственное за организацию обработки персональных данных -Оператор.12. Заключительные положения12.1. Настоящая Политика является локальным нормативным актом Оператора, обязательным для исполнения всеми лицами, допущенными к обработке персональных данных.
12.2. Настоящая Политика вступает в силу с даты ее утверждения Оператором и действует бессрочно до замены ее новой Политикой.
12.3. Актуальная версия Политики всегда размещена на Сайте по адресу:
https://maldivesinsideout.tilda.ws/personaldata.
12.4. К отношениям, связанным с обработкой персональных данных, применяется право Российской Федерации.