Редакция от 28 мая 2025 года
1.1. Настоящая политика в отношении обработки персональных данных (далее – Политика) разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Политика регулирует процессы обработки персональных данных Оператором – Индивидуальным предпринимателем Жердовым Александром Ивановичем (ИНН 500107323978, далее – Оператор) в процессе функционирования сайта, расположенного в сети Интернет по адресу https://sertifikaciya.ru/ (далее – Сайт).
1.3. Под персональными данными для целей Политики понимается любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу, являющемуся посетителем (пользователем) Сайта (далее – Субъект персональных данных, Субъект).
2.1 Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации на основе следующих принципов:
3.1. Оператор имеет право:
3.2. Оператор обязан:
4.1 Субъект персональных данных имеет право:
5.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.2. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в настоящем разделе. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5.3. Оператор обрабатывает персональные данные Субъекта в следующих целях:
Заключение и исполнение гражданско-правового Договора |
|
|---|---|
| Перечень обрабатываемых персональных данных |
|
| Категории Субъектов, персональные данные которых обрабатываются |
|
| Правовые основания обработки персональных данных |
|
| Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
| Способы обработки | Смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет |
| Сроки обработки и хранения | В течение 3 лет с даты исполнения Сторонами обязательств по заключенному договору (при условии его заключения, с учетом срока исковой давности по требованиям об исполнении договоров), или до достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если отсутствуют иные основания для продолжения обработки персональных данных Субъекта. |
| Порядок хранения, уничтожения при достижении целей обработки или иных оснований |
Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления. |
Предоставление дополнительной информации о товарах и услугах Оператора |
|
|---|---|
| Перечень обрабатываемых персональных данных |
|
| Категории Субъектов, персональные данные которых обрабатываются |
|
| Правовые основания обработки персональных данных |
|
| Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
| Способы обработки | Смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет |
| Сроки обработки и хранения | До достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством. |
| Порядок хранения, уничтожения при достижении целей обработки или иных оснований |
Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах) с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления. |
Сбор статистической информации о действиях Субъекта на Сайте с помощью сервиса интернет-статистики (метрической программы) Яндекс.Метрика, Roistat |
|
|---|---|
| Перечень обрабатываемых персональных данных |
|
| Категории Субъектов, персональные данные которых обрабатываются |
|
| Правовые основания обработки персональных данных |
|
| Перечень действий | Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление |
| Способы обработки | Автоматизированная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет |
| Сроки обработки и хранения | До достижения цели обработки персональных данных, или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, если иной срок не предусмотрен договором или действующим законодательством. |
| Порядок хранения, уничтожения при достижении целей обработки или иных оснований |
Персональные данные хранятся в информационных системах (сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей (систем) персональные данные удаляются без возможности их восстановления. |
Продвижение товаров, работ, услуг Оператора на рынке |
|
|---|---|
| Перечень обрабатываемых персональных данных |
|
| Категории Субъектов, персональные данные которых обрабатываются |
|
| Правовые основания обработки персональных данных |
согласие Субъекта персональных данных на обработку персональных данных Оператор направляет информацию исключительно в адрес Субъектов, которые предоставили отдельное согласие на получение информационной, рекламных рассылок. |
| Перечень действий |
Сбор, систематизация, хранение, извлечение, передача (предоставление, доступ), блокирование, уничтожение, запись, накопление, уточнение (обновление, изменение), использование, удаление. В рамках указанной цели Оператор информирует Субъекта о новостях Оператора, проводимых Оператором маркетинговых мероприятиях, акциях, распродажах товаров или услуг, новостях Оператора посредством направления сообщений по номеру телефона. |
| Способы обработки | Смешанная обработка персональных данных с получением и/или передачей полученной информации по внутренней сети Оператора, с передачей по сети Интернет |
| Сроки обработки и хранения | До достижения цели обработки персональных данных или до момента отзыва Субъектом своего согласия на обработку персональных данных/получения Оператором требования о прекращении обработки персональных данных, или до момента отказа Субъекта от получения рекламных рассылок (отписки от рассылок). |
| Порядок хранения, уничтожения при достижении целей обработки или иных оснований |
Персональные данные хранятся на материальных носителях в специальных местах, исключающих несанкционированный доступ, или на электронных носителях (программах, сервисах), с использованием программных средств ограничения доступа к данным. При достижении целей обработки персональных данных или наступления иных оснований прекращения обработки персональных данных материальные носители персональных данных уничтожаются, с электронных носителей и систем персональные данные удаляются без возможности их восстановления. |
5.4. Обработка Оператором биометрических персональных данных Субъектов (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
5.5. Обработка Оператором специальных категорий персональных данных Субъектов не осуществляется.
5.6. Не допускается передача третьим лицам и распространение персональных данных без согласия клиента, если иное не предусмотрено федеральным законом. Случаи, в которых Оператор может передавать персональные данные Субъекта третьим лицам, указаны в Политике.
5.7. Оператор не осуществляет трансграничную передачу персональных данных Субъектов.
6.1. Общим правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
6.2. Конкретными правовыми основаниями обработки персональных данных являются:
6.3. Оператор вправе обрабатывать персональные данные Субъекта без получения его согласия, если для этого имеются правовые основания, предусмотренные Законом о персональных данных.
6.4. Конкретные допустимые правовые основания обработки персональных данных применительно к каждой цели обработки персональных данных Субъекта указаны в Политике.
6.5. Получение согласий на обработку персональных данных Субъектов реализовано посредством функционала Сайта. Заполняя формы сбора данных на Сайте и/или направляя свои персональные данные Оператору, пользователь Сайта проставляет специальный знак – веб-метку в чек-боксе формы сбора данных. Рядом с чек-боксом расположен текст, в котором указано на предоставление Субъектом согласия Оператору на обработку персональных данных и ознакомление с текстом Политики. Фраза содержит активную ссылку, перейдя по которой Субъект вправе ознакомиться полным текстом Политики. Проставление Субъектом чек-бокса в предназначенном для этого поле (совершение конклюдентных действий) считается предоставлением Субъектом согласия Оператору на обработку его персональных данных.
6.6. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта на обработку его персональных данных. Такое согласие может быть предоставлено Оператору Субъектом непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
6.7. Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты, СМС и push-уведомлений только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора посредством электронной почты, СМС и push-уведомлений предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в адрес Оператора.
7.1. При открытии страницы Сайта в сети Интернет на Сайте визуализируется информационный баннер, который уведомляет Субъекта о сборе и обработке cookie-файлов посредством метрических программ.
7.2. Cookie — это небольшие текстовые файлы, размещаемые на компьютере Субъекта с целью анализа пользовательской активности. Собранная при помощи cookie-файлов информация не может идентифицировать Субъекта, однако может помочь Оператору улучшить работу Сайта, сделать использование Сайта Субъектом более удобным и информативным. Информацию об использовании Сайта, собранную при помощи cookie, обрабатывает поставщик метрического сервиса. На основании полученных данных поставщик метрического сервиса формирует для Оператора отчет о функционировании Сайта.
7.3. Субъект самостоятельно принимает решение о предоставлении согласия на обработку таких персональных данных, нажав подтверждающую кнопку в информационном баннере или продолжая использовать Сайт. Субъект вправе отказаться от предоставления согласия на обработку данных, собираемых посредством метрических программ, отключив обработку файлов cookie и сбор пользовательских данных в настройках браузера или покинув Сайт.
7.4. Несмотря на то, что большинство браузеров обрабатывают файлы cookie автоматически, Субъект может настроить свой браузер таким образом, чтобы только он решал, принять ли или же заблокировать файлы cookie. Для этого следует обращаться к меню «Инструменты» или «Настройки» используемого браузера. Удалить файлы cookie со своего устройства Субъект может в любое время. Применительно к cookie-файлам, собираемым ООО «Яндекс», Пользователь может использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html. При этом необходимо учитывать, что отказ от использования cookie может повлиять на работу некоторых функций Сайта.
8.1. Оператор вправе передавать персональные данные Субъекта третьим лицам и/или поручать обработку персональных данных Субъекта третьим лицам при наличии правовых оснований, предусмотренных законодательством, или при наличии согласия Субъекта.
8.2. Используя функционал и сервисы Сайта, Субъект персональных данных соглашается с тем, что:
8.3. Сторонние сервисы, переход к функционалу которых предоставляется посредством Сайта (платежные системы, средства связи, записи на услугу и иные) собирают и обрабатывают персональные данные Субъекта самостоятельно, без участия Оператора. Субъект самостоятельно принимает решение о предоставлении владельцам указанных сервисов своих персональных данных. Оператор не несет ответственности за действия владельцев указанных сервисов. Однако если Оператор поручил обработку персональных данных Субъекта такому лицу, то ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
8.4. В случае если Субъект не согласен с передачей, поручением обработки персональных данных Субъекта указанным компаниям, Субъект должен воздержаться от использования Сайта и/или части его функционала, связанного с передачей данных конкретному третьему лицу. При этом Субъект вправе обратиться к Оператору посредством иных каналов связи, не предполагающих использование Сайта.
9.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.2. Передавая Оператору персональные данные третьих лиц (в т.ч. имена, контакты), Субъект подтверждает, что им получено предварительное согласие таких третьих лиц на передачу их персональных данных Оператору применительно к той цели, для которой фактически передаются данные, или имеются иные законные основания для передачи данных. При отсутствии такого согласия Субъект обязан воздержаться от передачи данных. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
9.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
9.4. Персональные данные Субъектов могут быть получены, в дальнейшем обрабатываться и храниться как на бумажных носителях, так и в электронном виде.
9.5. Обрабатываемые персональные данные подлежат уничтожению в случае:
9.6. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
9.7. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, измельчения, применения шредера. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования, уничтожения носителя.
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
11.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе о персональных данных, предоставляются Оператором Субъекту персональных данных (или его представителю) при обращении либо при получении запроса. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
11.2. Запрос на предоставление информации должен содержать:
11.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
11.4. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
11.5. Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ Субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11.6. В случае выявления неточных персональных данных при обращении Субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
11.7. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Субъекту персональных данных, с момента такого обращения или получения запроса.
11.8. Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, отзыву согласия на обработку персональных данных, обратившись к Оператору с соответствующим запросом. Такое обращение может быть направлено по адресу электронной почты Оператора info@vrcert.ru.
12.1. Местом выражения согласия и местом исполнения Оператором обязательств, связанных с обработкой персональных данных Субъекта, всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право России, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
12.2. Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора.
12.3. Контроль за исполнением требований Политики осуществляется Оператором или уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора (при наличии).
12.4. Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика размещается по адресу местонахождения Оператора, а также публикуется в свободном доступе на Сайте на странице https://sertifikaciya.ru/politika-konfidenczialnosti/.
12.5. Ответственность за нарушение требований законодательства Российской Федерации в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
ИП Жердов А.И.
ИНН: 500107323978
Email: info@vrcert.ru