Политика обработки персональных данных
Последнее обновление: 30 мая 2025 г.
Ссылка на Политику: https://prilepina-photo.ru/legal-privacy
1. Общие положения
- Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок и условия обработки, хранения, использования и защиты персональных данных пользователей сайта https://prilepina-photo.ru (включая его поддомены) (далее — «Сайт») самозанятым фотографом — Прилепиной Юлией Петровной (ИНН 616 602 125 480; info@prilepina-photo.ru ) (далее — «Оператор»).
- Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными действующими нормативными правовыми актами Российской Федерации.
- Цель Политики — обеспечение защиты прав и свобод физических лиц при обработке их персональных данных, включая защиту права на неприкосновенность частной жизни.
- Политика распространяется на все персональные данные, которые Оператор получает от Пользователей при использовании Сайта и взаимодействии с Оператором — включая, но не ограничиваясь, отправкой заявок, заказом фотосессии, использованием формы обратной связи, перепиской по электронной почте и мессенджерам, подпиской на рассылку, передачей файлов и иными способами.
- Для связи по вопросам обработки персональных данных назначен уполномоченный представитель Оператора:
- Имя: Прилепина Юлия Петровна
- E-mail: info@prilepina-photo.ru
- Обработка любых персональных данных осуществляется строго в соответствии с настоящей Политикой, при наличии оснований, предусмотренных законодательством.
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту ПДн).
- Субъект персональных данных — лицо, к которому относятся персональные данные.
- Оператор — осуществляющий обработку персональных данных и определяющий цели и средства этой обработки.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Автоматизированная обработка — обработка с использованием средств вычислительной техники.
- Обезличивание ПДн — действия, в результате которых невозможно определить принадлежность данных конкретному субъекту без дополнительной информации.
- Блокирование — временное прекращение обработки.
- Уничтожение — действия, в результате которых восстановление невозможно.
- Распространение — раскрытие информации неопределённому кругу лиц.
- Предоставление — раскрытие определённому лицу или группе лиц.
3. Принципы обработки персональных данных
- Обработка осуществляется на законной и справедливой основе.
- Только для конкретных, заранее определённых и законных целей.
- Сведения, несовместимые по целям, не объединяются.
- Обрабатываются только те данные, которые необходимы для целей.
- ПДн должны быть точными и актуальными; при необходимости — уточняются, блокируются или удаляются.
- Хранятся не дольше срока, необходимого для целей обработки.
- Обеспечивается конфиденциальность, в том числе через разъяснение порядка обработки субъекту.
- Обезличенные данные не восстанавливаются до уровня личности и не передаются третьим лицам без отдельного согласия или если это не предусмотрено законом.
4. Правовые основания обработки персональных данных
- Оператор обрабатывает персональные данные на основании:
- статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- статьи 10.1 Федерального закона № 152-ФЗ (в случаях, не требующих согласия);
- согласия субъекта персональных данных;
- договоров (устных или письменных), заключаемых между Оператором и Пользователем, включая договор на оказание фотоуслуг;
- требований законодательства Российской Федерации, включая налоговое и гражданское законодательство.
- Факт отправки заявки, заполнения формы или использования Сайта (включая просмотр страниц) является подтверждением согласия Пользователя с настоящей Политикой и обработки его персональных данных в указанных целях.
5. Цели обработки персональных данных
Персональные данные обрабатываются Оператором исключительно в следующих целях:
- Предоставление услуг фотосъёмки (включая портретную, репортажную, предметную, семейную, свадебную и пр.), оформление заказов и исполнение договорных обязательств.
- Обеспечение обратной связи с Пользователями (ответы на запросы, консультации, уточнение деталей съёмки).
- Направление подтверждений, уведомлений, коммерческих предложений, счётов и актов.
- Организация хранения и передачи готовых материалов (фотографий) через онлайн-сервисы или лично.
- Отправка информационных и маркетинговых материалов по согласованию с Пользователем (включая новостные рассылки, приглашения на акции и спецпредложения).
- Улучшение качества работы Сайта, включая анализ посещаемости, юзабилити и интересов посетителей с использованием систем веб-аналитики.
- Соблюдение требований законодательства Российской Федерации, включая ведение бухгалтерской и налоговой отчётности.
В рамках указанных целей персональные данные могут обрабатываться с использованием сторонних сервисов, включая:
— аналитические системы (например, Яндекс.Метрика, системы коллтрекинга и пр.),
— платформы для создания и поддержки сайта (например, Tilda, Wfolio, Битрикс24 и т. п.),
— хостинг-провайдеры, обеспечивающие размещение сайта и хранение данных.
Указанные третьи лица обрабатывают данные на основании договоров с Оператором или в рамках пользовательских соглашений, действующих в соответствии с законодательством.
6. Использование файлов Cookie и систем аналитики
- Сайт использует файлы cookie, которые сохраняются на устройстве Пользователя при посещении ресурса. Cookie необходимы для:
- корректной работы отдельных элементов Сайта;
- запоминания пользовательских предпочтений;
- анализа поведения посетителей;
- улучшения пользовательского опыта.
- Пользователь может самостоятельно запретить использование cookie, изменив настройки своего браузера. Однако это может ограничить функциональность Сайта.
- В целях сбора обезличенной статистики и анализа поведения пользователей на Сайте могут использоваться сторонние сервисы: Яндекс.Метрика (ООО «Яндекс»), системы коллтрекинга и сквозной аналитики.
- Сервисы могут собирать следующие данные:
- IP-адрес устройства;
- дату и время посещения;
- действия на страницах;
- тип и версию браузера;
- тип устройства и операционную систему;
- реферер (источник перехода на Сайт) и пр.
- Эти данные обезличены и не позволяют идентифицировать конкретное лицо. Они используются только для целей аналитики.
- Обезличенные данные не подлежат восстановлению до уровня личности.
7. Передача и хранение персональных данных
- Сроки хранения данных:
- Персональные данные хранятся в течение времени, необходимого для достижения целей обработки.
- После достижения целей данные обезличиваются или уничтожаются.
- В случае если данные необходимы для исполнения обязательств по договору, они хранятся до полного выполнения обязательств.
- Для бухгалтерских, налоговых и иных обязательств сроки хранения устанавливаются законодательством (обычно 5 лет).
- Передача данных третьим лицам:
- Передача персональных данных возможна только при наличии законных оснований:
- по договору с третьими лицами, обеспечивающими услуги технической поддержки, бухгалтерии, доставки, платежей и прочих, с обязательствами по конфиденциальности;
- с согласия субъекта персональных данных;
- в случаях, предусмотренных законом (например, по запросу правоохранительных органов).
- Основные категории получателей данных:
- Сервисы веб-аналитики (Яндекс.Метрика и пр.) — получают обезличенные или агрегированные данные.
- Платежные системы (например, ЮKassa, Сбербанк и пр.) — получают данные для проведения платежей: ФИО, сумма, дата, реквизиты.
- Службы доставки (Почта России, СДЭК и др.) — получают данные для доставки материалов: ФИО, адрес.
- IT-подрядчики и хостинг-провайдеры — для поддержки и функционирования сайта.
- Органы власти — по запросам, в случаях, предусмотренных законодательством
- Передача персональных данных возможна только при наличии законных оснований:
Передача персональных данных третьим лицам осуществляется исключительно в случаях, предусмотренных настоящей Политикой и законодательством РФ. В частности, данные могут быть переданы следующим категориям третьих лиц:
— хостинг-провайдерам, обеспечивающим техническое функционирование сайта;
— поставщикам платформенных решений (например, Tilda, Wfolio, Битрикс24 и т. п.), обеспечивающим работу интерфейса сайта;
— системам аналитики и веб-метрик (например, Яндекс.Метрика и пр.) для сбора обезличенной статистики посещений и анализа поведения пользователей;
— подрядчикам, осуществляющим обслуживание сайта, рассылку сообщений или обработку заявок от пользователей.
Все указанные третьи лица обязуются соблюдать конфиденциальность и обеспечивать защиту персональных данных на условиях, не менее строгих, чем у Оператора.
Обработка персональных данных с использованием сторонних сервисов может предусматривать трансграничную передачу данных. Такая передача осуществляется только при наличии достаточного уровня защиты прав субъектов персональных данных или при наличии соответствующего согласия субъекта, если это требуется в соответствии с законодательством Российской Федерации.
8. Права субъектов персональных данных и обязанности Оператора
Права субъектов:
- Получать подтверждение факта обработки своих персональных данных.
- Запрашивать доступ к своим данным и получать копии персональных данных.
- Требовать уточнения, обновления, блокирования или удаления своих данных, если они неполные, устаревшие, неточные или обработаны с нарушением закона.
- Ограничивать обработку данных в случаях, предусмотренных законодательством.
- Отозвать согласие на обработку персональных данных в любое время (см. раздел 11).
Обязанности Оператора:
- Обеспечивать достоверность, актуальность и полноту персональных данных.
- Принимать все необходимые технические, правовые и организационные меры для защиты данных от несанкционированного доступа, утраты, раскрытия, изменения и уничтожения.
- Информировать субъектов персональных данных и Роскомнадзор по их запросам в установленные сроки.
- Рассматривать обращения и жалобы субъектов персональных данных в срок не более 30 календарных дней.
9. Меры безопасности и уведомления об инцидентах
- Оператор применяет комплекс правовых, организационных и технических мер для обеспечения безопасности персональных данных.
- В случае обнаружения инцидентов, связанных с утечкой, уничтожением или неправомерным доступом к персональным данным:
- Оператор в течение 72 часов уведомляет Роскомнадзор и при необходимости — пострадавших субъектов данных.
- Производит расследование инцидента и принимает меры по устранению последствий.
10. Совершение любых действий с персональными данными
Оператор вправе осуществлять с персональными данными следующие действия (операции):
- · сбор;
- · запись;
- · систематизацию;
- · накопление;
- · хранение;
- · уточнение (обновление, изменение);
- · извлечение;
- · использование;
- · передачу (предоставление, доступ);
- · обезличивание;
- · блокирование;
- · удаление;
- · уничтожение.
11. Отзыв согласия на обработку персональных данных
1. Право субъекта:
o Субъект персональных данных вправе отозвать свое согласие на обработку данных в любое время, направив соответствующее письменное уведомление Оператору на электронную почту, указанную в настоящей Политике.
2. Последствия отзыва:
o После получения уведомления Оператор прекращает обработку персональных данных субъекта (за исключением случаев, предусмотренных законодательством РФ).
o Персональные данные подлежат удалению или обезличиванию в срок, не превышающий 30 календарных дней с момента получения отзыва.
3. Продолжение обработки после отзыва:
o В ряде случаев (например, если обработка необходима для выполнения обязательств по договору, исполнения требований закона) Оператор вправе продолжить обработку персональных данных даже после отзыва согласия.
12. Изменения и дополнения к Политике обработки персональных данных
1. Оператор вправе вносить изменения в настоящую Политику в любое время без предварительного уведомления субъектов персональных данных, при условии, что такие изменения не противоречат действующему законодательству РФ.
2. Актуальная редакция Политики всегда доступна на сайте https://prilepina-photo.ru/legal-privacy по соответствующей ссылке в футере сайта.
3. Изменения вступают в силу с момента публикации новой редакции Политики, если иное не предусмотрено новой редакцией.
