Политика конфиденциальности персональных данных

г. Екатеринбург | 07.11.2025

Настоящая политика конфиденциальности персональных данных (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных индивидуальным предпринимателем Львовой Кристиной Олеговной (далее — Оператор).
1. Применимое законодательство
1.1. Политика разработана на основе законодательства Российской Федерации. Правовыми основаниями для обработки являются:
— Конституция Российской Федерации.
— Гражданский кодекс Российской Федерации.
— Налоговый кодекс Российской Федерации.
— Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
— Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете».
—Федеральный закон от 01.04.1996 № 27‑ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования».
— Договоры и соглашения Оператора.
— Согласия субъектов персональных данных.
1.2. Оператор зарегистрирован в реестре Роскомнадзора в качестве операторов персональных данных. Информацию об этом можно получить в реестре по адресу https://pd.rkn.gov.ru/operators-registry/operators-list/.
2. Принципы обработки персональных данных
2.1. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к следующим основным целям:
—  Заключение, продление договорных отношений Оператора.
— Идентификация сторон договоров, соглашений, сделок Оператора.
— Выполнение договорных обязательств Оператора, включая оказание услуг, выполнение работ.
— Использование юридическими и физическими лицами веб-сайта www.perfectowedding.ru (далее — Сайт).
— Регистрация, идентификация и персонализация пользователей Сайта, предоставление доступа к ресурсам и функциям, повышение удобства работы пользователей, повышения качества оказываемых услуг и выполняемых работ Оператора.
— Осуществление связи с физическими и юридическими лицами для направления им уведомлений, ответов на запросы, рассылок и информационных сообщений, в том числе сообщений маркетингового характера, а также иные действия для продвижения товаров, работ и услуг Оператора и партнерских организаций.
— Защита законных интересов Оператора, их партнеров и клиентов; противодействие незаконным или несанкционированным действиям, мошенничеству при использовании клиентами и пользователями работ и услуг Оператора, обеспечение информационной безопасности.
— Соблюдение действующего трудового, бухгалтерского, пенсионного, иного законодательства Российской Федерации.
2.2. Категории субъектов персональных данных:
— Посетители и пользователи Сайта.
— Физические лица, состоящие или состоявшие в гражданско-правовых отношениях с Оператором, а также лица, имеющие намерения вступить в такие отношения.
— Физические лица, состоящие или состоявшие в трудовых и гражданско-правовых отношениях с контрагентами Оператора, а также лица, имеющие намерения вступить в такие отношения.
— Физические лица, обратившиеся к Оператору с запросами, сообщениями, заявлениями, жалобами, предложениями с использованием контактной информации или средств сбора обратной связи.
— Участники мероприятий, организованных Оператором или организациями партнерами.
2.3. Перечень обрабатываемых персональных данных:
— Личная информация (фамилия, имя, отчество, в том числе, прежние; пол; год, месяц, дата рождения; возраст; место рождения, национальность, гражданство, семейное положение).
— Контактная информация (почтовый адрес, номера телефонов, адреса электронной почты); адреса регистрации и фактического проживания.
— Сведения о документах, удостоверяющих личность; водительском удостоверении; сведения о идентификационных номерах субъекта в государственных системах учета; сведения о полисах обязательного и добровольного медицинского страхования.
— Место работы; должность; стаж, сведения о воинском и миграционном учете; сведения об инвалидности, о нетрудоспособности
— Полученное образование; профессия; присвоенные специальности.
— Платежные реквизиты.
— Электронные пользовательские данные (идентификаторы пользователя, сетевые адреса, файлы cookies, идентификаторы устройств, размеры и разрешение экрана, сведения об аппаратном и программном обеспечении, например, браузерах, операционной системе, установленных приложениях, геолокация, языковые настройки, часовой пояс, время и статистика использования Сайта, действия пользователей, источники переходов на веб-страницы, отправленные поисковые и иные запросы, созданный пользователем контент).
2.4. Обработка персональных данных Оператором ведется смешанным способом: с использованием средств автоматизации и без.
2.5. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); блокирование; удаление, уничтожение.
2.6. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки.
2.7. Обрабатываемые персональные данные подлежат уничтожению при наступлении следующий условий:
— Достижение целей обработки персональных данных или максимальных сроков хранения.
— Предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
— Отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных.
— Требование субъекта персональных данных о прекращении обработки персональных данных.
— Ликвидация Оператора.
3. Согласие субъекта на обработку его персональных данных
3.1. В случаях обработки персональных данных, не предусмотренных законодательством или договором с субъектом явно, такая обработка осуществляется после получения согласия субъекта персональных данных.
3.2. Согласие может быть выражено в форме совершения субъектом персональных данных определенных действий:
— Использования Сайта; проставления отметок, чек-боксов, заполнения соответствующих полей в формах.
— Устного озвучивания согласия как непосредственно, так и с использованием средств голосовой связи.
— Иных действий, совершаемых субъектом, по которым можно судить о его волеизъявлении.
3.3. В отдельных случаях, предусмотренных требованиями законодательства, согласие оформляется в письменной форме с указанием необходимых сведений, а также в соответствии с иными применимыми требованиями.
3.4. В случаях обработки персональных данных, полученных не от субъекта напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.
4. Обработка электронных пользовательских данных
4.1. Оператор в целях обработки персональных данных может собирать электронные пользовательские данные на своих сайтах автоматически, без необходимости участия пользователя и совершения им каких-либо действий по отправке данных.
4.2. При посещении и использовании Сайта в браузер на устройстве пользователя может сохраняться информация (например, данные cookies), позволяющая в дальнейшем идентифицировать пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на Сайт.
4.3. Обработка данных cookies необходима для корректной работы Сайта, его функций; персонализации пользователей; повышения эффективности и удобства работы с Сайтом, а также иных целей, предусмотренных Политикой.
4.4. Кроме обработки данных cookies, установленных Сайтом, пользователям и посетителям могут устанавливаться cookies, относящиеся к сайтам сторонних организаций, например, в случаях, когда на Сайте используются сторонние компоненты и программное обеспечение. Обработка таких cookies регулируется политиками соответствующих сайтов, к которым они относятся, и может изменяться без уведомления пользователей Сайта, например:
—Яндекс.Метрика для сбора статистики посещаемости общедоступных страниц сайтов.
— Виджеты вспомогательных сервисов для сбора обратной связи, организации чатов и иных видов коммуникаций с пользователями.
— Систем контекстной рекламы, баннерных и иных маркетинговых сетей.
— Иных сторонних компонент, используемых на Сайте.
4.5. Принятие пользователем условий обработки cookies или закрытие всплывающего уведомления в соответствии с Политикой расценивается как согласие на обработку данных cookies на Сайте.
4.6. В случае если пользователь не согласен с обработкой cookies, функции и возможности сайта могут не быть доступны ему в полном объеме, при этом необходимо следовать следующим вариантам:
— Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookies для любых сайтов либо для Сайта.
— Переключиться в специальный режим «инкогнито» браузера для использования сайтом cookies до закрытия окна браузера или до переключения обратно в обычный режим.
— Покинуть сайт во избежание дальнейшей обработки cookies.
4.7. Пользователь может самостоятельно через встроенные в браузеры средства работы с данными cookies управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookies, включая:
— Адреса сайтов и пути на них, куда будут отправляться cookies.
— Названия и значения параметров, хранящихся в cookies.
— Сроки действия cookies.
5. Конфиденциальность персональных данных
5.1. Для персональных данных Оператором обеспечивается конфиденциальность в соответствии с применимым законодательством, локальными актами, условиями заключенных соглашений и договоров.
5.2. Оператор предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий, в частности:
— Назначение лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных.
— Обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение.
— Ограничение и разграничение доступа работников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными.
— Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, формирование на их основе моделей угроз.
— Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа).
— Учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение.
— Резервное копирование информации для возможности восстановления.
— Осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.
— Проверка наличия в договорах, включение при необходимости в договоры пунктов об обеспечении конфиденциальности и безопасности персональных данных.
5.3. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор уведомляет Роскомнадзор или иной уполномоченный орган в порядке, предусмотренном требованиями применимого законодательства.
6. Права субъектов персональных данных
6.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Оператору, а также получить информацию, касающуюся обработки его персональных данных, в частности подтверждение факта обработки персональных данных, состав, основания и цели, способы и сроки обработки персональных данных, источник их получения, а также иные сведения, предусмотренные требованиями законодательства.
6.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные применимым законодательством меры по защите своих прав.
6.3. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований применимого законодательства или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном законодательством.
7. Ответственность
7.1. Контроль исполнения требований Политики осуществляется Оператором.
7.2. Ответственность лиц, участвующих в обработке персональных данных на основании поручений Оператора, за надлежащую обработку и неправомерное использование персональных данных устанавливается в соответствии с условиями заключенного между Оператором и контрагентом договора, соглашения о конфиденциальности информации или иного соглашения.
7.3. Лица, виновные в нарушении норм, регулирующих обработку и обеспечение информационной безопасности персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном применимым законодательством, локальными актами, соглашениями.
8. Заключительные положения
8.1. Политика является общедоступным документом и опубликуется на Сайте по адресу www.perfectowedding.ru.
8.2. Политика действует после утверждения и до ее замены новой версией.
9. Сведенья об операторе
Индивидуальный предприниматель Львова Кристина Олеговна
ОГРН 318665800156633
ИНН 667355634325
klvova@perfectowedding.ru