Политика конфиденциальности
Политика конфиденциальности1. Общие положения
1.1. Настоящий документ (далее – Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты прав субъектов персональных данных Индивидуальным предпринимателем Николаевым Артемом Константиновичем (далее – Оператор) https://invest-era.ru/ (далее – сайт). Настоящая Политика конфиденциальности является неотъемлемой частью Публичной оферты (далее — «Оферта»), размещённой и/или доступной в сети Интернет по адресу: https://invest-era.ru/info/dogovor-publichnoj-oferti-na-okazanie-informatsionno-konsultatsionnikh-uslug
1.2. Политика разработана на основе законодательства Российской Федерации, в ней используются термины и определения в соответствии с их значениями, как они определены в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ). Оператор обрабатывает персональные данные с учетом требований самого 152-ФЗ, подзаконных актов и нормативных актов государственных органов Российской Федерации, уполномоченных в сфере информационной безопасности и защиты прав субъектов персональных данных.
1.3. Обрабатываемые Оператором персональные данные:
- личная информация (фамилия, имя, отчество);
- контактная информация (номера телефонов, адреса электронной почты, псевдонимы, идентификаторы в социальных сетях, на сайтах и в других сервисах коммуникаций);
- Сookie и другие метаданные посетителей сайта.
1.4. Категории субъектов персональных данных, чьи данные обрабатываются Оператором:
- физические лица, зарегистрировавшиеся в личном кабинете на сайте, оформившие заказ услуг или обратившиеся к Оператору с запросами, сообщениями, заявлениями, заявками с использованием контактной информации или средств сбора обратной связи, заполняемых форм на сайтах и информационных ресурсах Оператора, получатели услуг Оператора (клиенты);
- физические лица, состоящие или состоявшие в трудовых и гражданско-правовых отношениях с Оператором, а также лица, имеющие намерение вступить в такие отношения;
- физические лица, состоящие в трудовых и гражданско-правовых отношениях с контрагентами Оператора.
1.5. Содержание и объем обрабатываемых персональных данных определяются исходя из следующих целей обработки:
- заключение и исполнение договоров и соглашений Оператором и идентификация их сторон (для данной цели обрабатываются необходимая личная и контактная информация, а также при необходимости паспортные данные и платежные реквизиты категорий субъектов (1), (2), (3));
- осуществление связи с физическими лицами для направления уведомлений, ответов на запросы и заявки, рассылок и информационных сообщений, а также сообщений рекламного и маркетингового характера для продвижения услуг Оператора (для данной цели обрабатывается необходимая контактная и личная информация субъектов категорий (1));
- сбор, обработка аналитических и статистических данных по тематике деятельности Оператора, использования информационных ресурсов, работ и услуг Оператора (для данной цели обрабатывается необходимая контактная информация, Сookie и другие метаданные субъектов категорий (1)).
1.6. Обработка персональных данных ведется автоматизированным способом.
1.7. Действия с персональными данными включают: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (в прямо предусмотренных соглашением с субъектом случаях); обезличивание; уничтожение.
1.8. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если федеральным законом или соглашением с субъектом персональных данных не установлен соответствующий срок хранения.
1.9. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующий условий:
достижение целей обработки персональных данных или максимальных сроков хранения либо утрата необходимости в достижении целей обработки;
отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных;
прекращение деятельности Оператора.
1.10. Уничтожение персональных данных осуществляется путем стирания базы данных или форматирования носителя.
1.11. Файлы cookie:
1.11.1. Оператор может использовать следующие виды файлов cookiе:
обязательные (технические) cookie необходимы для стабильной и безопасной работы сайта. Они используются всегда, вне зависимости от согласия пользователя, и не подлежат отключению через интерфейс управления согласием. Такие файлы обеспечивают базовый функционал: навигацию, авторизацию, доступ к защищённым разделам, сохранение пользовательских сессий и корректную передачу данных между страницами;
аналитические cookie используются только с согласия пользователя. Служат для сбора статистической информации, включая данные о посещённых страницах, времени нахождения на сайте, источнике перехода. Оператор может использовать сторонние сервисы предназначенные для оценки посещаемости веб-сайтов и анализа поведения пользователей, предоставляющие обезличенные данные;
функциональные cookie – эти файлы обеспечивают сохранение индивидуальных пользовательских настроек, включая выбор языка, региона, параметров отображения контента и других персонализированных функций. Требуют согласия пользователя;
маркетинговые (рекламные) cookie используются только при согласии пользователя. Позволяют показывать рекламу, ориентированную на интересы, а также ограничивать частоту её отображения и оценивать результативность рекламных кампаний. Они могут устанавливаться как Оператор, так и сторонними партнёрскими платформами.
1.11.2. Цели и порядок обработки cookie-файлов:
обеспечения технически корректной работы сайта;
адаптации интерфейса под предпочтения пользователя (например, язык, регион);
аналитики и статистики использования сайта для его оптимизации;
проведения маркетинговых и рекламных мероприятий;
повышения безопасности и предотвращения несанкционированного доступа;
в иных целях, не противоречащих законодательству Российской Федерации и направленных на реализацию прав и законных интересов Оператора.
1.11.3. Обработка cookie-файлов включает в себя сбор, запись, систематизацию, хранение, извлечение, передачу (в том числе с использованием интернет-протоколов), обезличивание, уничтожение и иные действия в отношении информации, содержащейся в cookie.
1.11.4. Использование обязательных cookie-файлов (например, файлов аутентификации, сессий, безопасности) осуществляется без получения отдельного согласия пользователя, так как они необходимы для функционирования сайта.
1.11.5. Использование аналитических, функциональных и маркетинговых cookie-файлов осуществляется только при наличии добровольного, конкретного и информированного согласия пользователя, выраженного через конкретные действия – продолжение использования сайта.
1.11.6. Обработка cookie-файлов может осуществляться с привлечением сторонних поставщиков технических решений и сервисов, с соблюдением требований к защите персональных данных и информационной безопасности.
В частности, Оператор может использовать:
- Яндекс.Метрика;
- VK Ретаргетинг / VK Ads;
- и иные сервисы.
1.11.7. Все передаваемые данные обезличены и не содержат сведений, позволяющих идентифицировать личность пользователя без дополнительной информации.
Сookie-файлы могут:
- храниться на устройстве пользователя (в браузере)
- обрабатываться на серверах привлечённых сервисов – в соответствии с их внутренней политикой хранения и обработки данных.
1.11.8. Управление cookie-файлами:
- пользователь вправе в любой момент отозвать своё согласие на использование аналитических, функциональных и маркетинговых cookie-файлов через настройки своего браузера.
- отключение cookie-файлов может привести к ограничению доступа к отдельным функциям сайта или некорректной работе отдельных элементов.
2. Ответственный за обработку персональных данных:
2.1. осуществляет внутренний контроль за соблюдением Оператором законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2.2. контролирует прием и обработку обращений и запросов субъектов персональных данных или их представителей;
2.3. принимает меры для обнаружения фактов несанкционированного доступа к персональным данным и немедленного доведения этой информации до руководителя;
2.4. производит постоянный контроль за обеспечением уровня защищенности персональных данных;
2.5. осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативными правовыми актами, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора.
3. Получение согласия субъекта на обработку его персональных данных
3.1. Согласие субъекта на обработку его персональных данных осуществляется путем проставления отметок/галочек, заполнения соответствующих полей в формах, бланках на сайте Оператора.
3.2. В случае отказа субъекта от предоставления в необходимом и достаточном объеме его персональных данных, Оператор не сможет осуществить необходимые действия для достижения соответствующих обработке целей. Например, в таком случае может быть не завершено заполнение и отправка формы, не предоставлена информация, услуги по договору могут быть не оказаны.
4. Конфиденциальность и безопасность персональных данных
4.1. Для персональных данных Оператором обеспечивается конфиденциальность в соответствии с законодательством, локальными актами, условиями заключенных соглашений и договоров, кроме случаев, если персональные данные являются общедоступными, содержатся в общедоступных источниках персональных данных или разрешены субъектом для распространения; если информация подлежит обязательному раскрытию третьим лицам, включая государственные органы, в соответствии с законодательством.
4.2. Оператор предпринимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:
- назначение лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных;
- издание локальных актов по вопросам обработки персональных данных, информационной безопасности, ознакомление с ними сотрудников;
- обучение сотрудников по вопросам обработки персональных данных, обеспечения информационной безопасности;
- обеспечение физической безопасности помещений и средств обработки;
- мониторинг действий с персональными данными;
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных, формирование на их основе моделей угроз;
- применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе, в необходимых случаях, прошедших процедуру оценки соответствия в установленном порядке;
- учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;
- резервное копирование информации для возможности восстановления;
- проверка эффективности принятых мер, реагирование на инциденты;
- проверка наличия в договорах, включение при необходимости в договоры пунктов об обеспечении конфиденциальности и безопасности персональных данных;
- иные возможные и необходимые меры.
5. Права субъектов персональных данных
5.1. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос Оператору по электронной почте investmentera@yandex.ru.
5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
5.2. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав.
6. Политика является общедоступным документом Оператора и предусматривает возможность ознакомления любых лиц с ее действующей версией, путем опубликования в сети интернет по адресу: invest-era.ru. Изменения в Политику Оператор вносит без уведомления об этом субъектов персональных данных.
СОГЛАСИЕ
на обработку персональных данных
посетителей сайта
Я, субъект персональных данных, настоящим, путем ввода данных на сайте: https://invest-era.ru/info/ с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», свободно, своей волей и в своем интересе выражаю свое безусловное согласие на обработку моих персональных данных ИП Николаеву Артёму Константиновичу, ИНН 771684422780: e-mail: investmentera@yandex.ru (далее по тексту – Оператор) со следующими условиями:
1. Настоящее Согласие дается на обработку персональных данных с использованием средств автоматизации и/или без использования таких средств.
2. Настоящее Согласие выдано мною на обработку следующих персональных данных, не являющихся специальными или биометрическими:
2.1. адрес электронной почты;
2.2. имя;
2.3. отчество;
2.4. фамилия;
2.5. телефон;
2.6. имя пользователя, псевдонимы, идентификаторы в социальных сетях;
3. Персональные данные не являются персональными данными, разрешенными пользователем для распространения.
4. Согласие дано Оператору для совершения следующих действий с моими персональными данными: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование; удаление; уничтожение, а также осуществление любых иных действий, предусмотренных действующим законодательством РФ.
5. Настоящее согласие дается Оператору для обработки моих персональных данных в следующих целях:
5.1. оказания мне услуг/работ;
5.2. предоставления доступа к личному кабинету на сайте Оператора;
5.3. направления в мой адрес уведомлений, информации, касающихся предоставляемых услуг/работ;
5.4. подготовка и направление ответов на мои запросы;
5.5. исполнения договора, стороной которого или выгодоприобретателем является субъект персональных данных.
6. Настоящее согласие действует до момента его отзыва путем направления соответствующего уведомления на электронный адрес investmentera@yandex.ru.
7. В случае отзыва мною согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в пунктах 2–11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных».
СОГЛАСИЕ
на получение информационной и рекламной рассылки
Я, Пользователь, действуя свободно, в соответствии со своей волей и в своем интересе, указывая свои персональные данные на Сайте https://invest-era.ru/ , предоставляю настоящее согласие ИП Николаеву Артему Константиновичу (ИНН 771684422780, ОГРНИП 321774600137966, адрес регистрации: 107241, Россия, г. Москва, ул. Амурская, д. 31, кв. 160) на получение информационной и рекламной рассылки.
Я, Пользователь, также подтверждаю, что согласен на любые действие (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с целью направления мне информационной и рекламной рассылки без ограничения объема (количества), времени суток и периода времени осуществления рассылки на мою электронную почту, предоставленную мной ИП Николаеву А.К.
Настоящее согласие выдано в целях выполнения ИП Николаевым А.К. принятых на себя передо мной (Пользователем) обязательств, а также в целях своевременного информирования меня обо всех новинках, рекламных акциях и т.п. событиях в сфере деятельности Оператора.
Настоящее согласие считается отозванным в случае досрочного расторжения фактически заключенного договора по любой причине или в случае направления мною отказа от согласия на получение информационной и рекламной рассылки, полученной Оператором по электронной почте investmentera@yandex.ru.
