ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХИндивидуальный предприниматель Кирилина Галина Александровна(ИП Кирилина Г.А.)
ИНН: 631302014173
ОГРНИП: 321631300058892
Юридический адрес: 443030, г. Самара, ул. Осипенко, д. 3, стр. 3, кв.198
Контактный E-mail: Gala230581@yandex.ruСайт: https://mne-horosho.ru/Дата вступления в силу: 23 июня 2025 г.
1. Основные понятия*
Персональные данные (ПДн): Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
*
Обработка ПДн: Любое действие (операция) или совокупность действий (операций), совершаемых с ПДн с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
*
Оператор: ИП Кирилина Г.А. – организация, самостоятельно или совместно с другими лицами организующая и осуществляющая обработку ПДн, а также определяющая цели обработки, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
*
Субъект ПДн: Физическое лицо (клиент, посетитель сайта, пользователь услуг), чьи ПДн обрабатываются Оператором.
*
Согласие субъекта ПДн: Свободное, конкретное, информированное и сознательное волеизъявление субъекта ПДн в письменной форме (включая электронную) или иной форме, разрешенной законом, посредством которого он разрешает обработку своих ПДн.
*
Сайт: Совокупность веб-страниц, доступных в сети Интернет по адресу
https://mne-horosho.ru/ и его поддоменам.
2. Цели сбора и обработки персональных данныхОператор обрабатывает ПДн Субъектов исключительно для следующих целей:
* Регистрация и идентификация Субъекта на Сайте.
* Обработка запросов, заявок, бронирований на участие в выездных экскурсиях и ретритах на Алтай.
* Предоставление Субъекту запрашиваемой информации о программах ретритов, услугах, стоимости, условиях участия.
* Осуществление коммуникации с Субъектом (ответы на вопросы, уточнение деталей, подтверждение бронирования, информирование об изменениях) по выбранным каналам связи (телефон, email, WhatsApp, Telegram).
* Направление информационных материалов, программы ретрита, деталей тура и сопутствующей информации через Telegram-бота, WhatsApp, электронную почту.
* Заключение и исполнение договора на оказание туристских услуг.
* Соблюдение требований действующего законодательства Российской Федерации (включая налоговое и бухгалтерское законодательство).
3. Перечень обрабатываемых персональных данныхОператор обрабатывает следующие категории ПДн, предоставляемые Субъектом добровольно:
*
Идентификационные данные: Имя.
*
Контактные данные:* Номер телефона.
* Адрес электронной почты (email).
* Предпочитаемый мессенджер для связи (WhatsApp или Telegram).
*
Данные о запросе/заказе: Вопрос, комментарий или текст заявки, оставленные Субъектом.
*
Технические данные (автоматически): Данные, передаваемые в автоматическом режиме при посещении Сайта (IP-адрес, данные cookie, информация о браузере, время доступа, реферер). Обработка этих данных регулируется
Политикой использования файлов cookie (если она есть на сайте).
*
Данные о переписке: История сообщений с Оператором через Сайт, email, мессенджеры.
4. Правовые основания обработки персональных данныхОбработка ПДн осуществляется Оператором на следующих правовых основаниях:
*
Согласие субъекта ПДн: Является основным основанием для обработки ПДн, предоставляемых через формы на Сайте, для целей маркетинговых коммуникаций и направления информации о ретритах. Согласие оформляется путем проставления соответствующей отметки (галочки) при отправке формы на Сайте.
*
Заключение и исполнение договора: Обработка ПДн необходима для обработки заявки, заключения договора на оказание туристских услуг и его исполнения (подтверждение бронирования, информирование о деталях тура).
*
Соблюдение законодательных требований: Обработка ПДн, необходимая для выполнения обязанностей, возложенных на Оператора законодательством РФ (например, хранение данных для налоговой отчетности).
5. Порядок и условия обработки персональных данных* Обработка ПДн осуществляется Оператором законно и справедливо.
* Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей.
* Не допускается обработка ПДн, несовместимая с целями сбора ПДн.
* Обработка ПДн осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в актуальной редакции 2025 года) и иными нормативными правовыми актами РФ.
* Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.
* Оператор не осуществляет трансграничную передачу ПДн на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов ПДн.
* ПДн обрабатываются как с использованием средств автоматизации, так и без использования таких средств.
* Оператор может поручить обработку ПДн третьим лицам (Операторам связи, хостинг-провайдерам, сервисам рассылок) на основании заключаемых с ними договоров, содержащих существенные условия о конфиденциальности ПДн и соблюдении требований законодательства. Оператор остается ответственным за их действия.
*
Использование мессенджеров и ботов: Направление информации через Telegram-бота и WhatsApp осуществляется только после получения явного согласия Субъекта на получение информации по выбранному каналу связи. Субъект понимает, что для этого его контактные данные (номер телефона, имя пользователя Telegram) будут переданы соответствующим сервисам (Telegram Messenger LLP, WhatsApp LLC) для доставки сообщений. Оператор не контролирует политику конфиденциальности этих сторонних сервисов.
6. Сроки хранения персональных данных* ПДн Субъектов хранятся в течение сроков, необходимых для достижения целей обработки, если иной срок не предусмотрен законодательством РФ или договором.
* ПДн, обрабатываемые на основании согласия, хранятся до момента отзыва такого согласия Субъектом ПДн, если иное не предусмотрено законом.
* ПДн, необходимые для исполнения договора, хранятся в течение срока действия договора и сроков, установленных законодательством РФ для хранения соответствующей информации (например, для налоговых и бухгалтерских целей – не менее 5 лет после окончания года, в котором договор был исполнен).
* По истечении указанных сроков ПДн подлежат уничтожению или обезличиванию.
7. Права субъекта персональных данныхСубъект ПДн имеет право:
*
На доступ к ПДн: Получать информацию об обработке своих ПДн, включая сами ПДн.
*
На уточнение ПДн: Требовать уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
*
На отзыв согласия: Отозвать свое согласие на обработку ПДн в любой момент. Отзыв согласия осуществляется путем направления письменного заявления по адресу Оператора или на электронную почту
Gala230581@yandex.ru. Отзыв согласия не влияет на законность обработки, произведенной до его отзыва.
Важно: Отзыв согласия на обработку ПДн, необходимых для исполнения договора, может повлечь невозможность оказания услуг.
*
На блокирование и удаление: Требовать блокирования или удаления своих ПДн в случае прекращения цели обработки или выявления неправомерной обработки.
*
На возражение: Возражать против обработки ПДн, в том числе против обработки в целях продвижения товаров, работ, услуг на рынке (прямого маркетинга). Для этого достаточно отписаться от рассылки, используя ссылку в полученном сообщении, или направить запрос Оператору.
*
На защиту прав: Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8. Порядок реализации прав субъекта ПДнДля реализации своих прав Субъект ПДн может направить Оператору письменный запрос по юридическому адресу, указанному в начале Политики, или на адрес электронной почты:
Gala230581@yandex.ru. Запрос должен содержать:
* ФИО Субъекта ПДн.
* Номер основного документа, удостоверяющего личность Субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе.
* Сведения, подтверждающие участие Субъекта ПДн в отношениях с Оператором (например, номер телефона или email, использованный при обращении).
* Подпись Субъекта ПДн или его представителя.
* Суть запроса (какое право реализуется).
Оператор обязуется рассмотреть запрос и дать ответ в течение 30 (тридцати) дней с момента его получения. Ответ направляется по адресу, указанному в запросе.
9. Информация о реализуемых требованиях к защите персональных данныхОператор предпринимает необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К таким мерам относятся:
* Назначение лица, ответственного за организацию обработки ПДн.
* Принятие локальных актов по вопросам обработки ПДн.
* Ознакомление работников (если таковые имеются) с положениями законодательства о ПДн и локальными актами.
* Применение средств защиты информации (антивирусы, брандмауэры), восстановления ПДн.
* Разграничение прав доступа к ПДн.
* Учет машинных носителей ПДн.
* Обнаружение фактов несанкционированного доступа к ПДн и принятие мер.
* Контроль за принимаемыми мерами по обеспечению безопасности ПДн.
10. Заключительные положения* К настоящей Политике и отношениям между Субъектом ПДн и Оператором, возникающим в связи с применением Политики, подлежит применению право Российской Федерации.
* Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда размещена на Сайте по адресу:
https://mne-horosho.ru/documents#!/tab/1142038476-1. Изменения вступают в силу с момента их опубликования на Сайте, если иное не предусмотрено новой редакцией Политики.
* Все предложения или вопросы по поводу настоящей Политики следует сообщать Оператору по адресу электронной почты:
Gala230581@yandex.ru или по почтовому адресу, указанному в начале документа.
* Настоящая Политика является публичным документом и доступна любому пользователю сети Интернет при переходе по ссылке
https://mne-horosho.ru/documents#!/tab/1142038476-1.