ПОЛИТИКА в отношении обработки персональных данных Дата вступления в силу: 04 июля 2026 года
1. Общие положения1.1. Назначение Политики Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных, меры по обеспечению безопасности персональных данных, а также права субъектов персональных данных при использовании сайта https://proesteticy.ru (далее — Сайт). Политика разработана в целях реализации требований законодательства Российской Федерации в области обработки и защиты персональных данных, обеспечения законности обработки персональных данных, соблюдения прав и свобод человека и гражданина, включая право на неприкосновенность частной жизни, личную и семейную тайну. Настоящая Политика является общедоступным документом и размещается в свободном доступе на Сайте.
1.2. Оператор персональных данных Оператором персональных данных является: Александрова Наталья Валериевна Статус: физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятый). ИНН: 672303085382 Адрес для направления обращений: Московская область, г. Истра, ул. Советская, д. 13/1. Телефон: +7 (916) 358-45-69 Адрес электронной почты: usolseva.78@mail.ru Оператор самостоятельно организует обработку персональных данных, определяет цели, содержание и способы обработки персональных данных, принимает необходимые правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии с законодательством Российской Федерации.
1.3. Нормативные правовые основания Настоящая Политика разработана в соответствии с:
Конституцией Российской Федерации;
Гражданским кодексом Российской Федерации;
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральным законом от 07.02.1992 № 2300-1 «О защите прав потребителей» (в случаях оказания услуг физическим лицам);
иными федеральными законами и нормативными правовыми актами Российской Федерации, регулирующими отношения, связанные с обработкой и защитой персональных данных.
При изменении законодательства Российской Федерации Оператор обеспечивает актуализацию настоящей Политики в разумный срок.
1.4. Сфера действия Политики Действие настоящей Политики распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных:
при посещении Сайта;
при заполнении любых форм на Сайте;
при направлении заявок на оказание услуг;
при обращении по телефону;
при обращении посредством электронной почты;
при обращении через мессенджеры и социальные сети, ссылки на которые размещены на Сайте;
при записи на услуги посредством внешнего сервиса DIKIDI;
при использовании сервисов обратной связи.
Политика распространяется исключительно на обработку персональных данных, осуществляемую Оператором. Настоящая Политика не регулирует обработку персональных данных, осуществляемую третьими лицами, владельцами иных сайтов и информационных ресурсов, ссылки на которые могут быть размещены на Сайте.
1.5. Основные принципы обработки персональных данных Обработка персональных данных осуществляется Оператором на основе следующих принципов:
законности и справедливости;
ограничения обработки достижением конкретных, заранее определенных и законных целей;
недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
соответствия состава и объема обрабатываемых персональных данных заявленным целям обработки;
обработки только тех персональных данных, которые необходимы для достижения конкретных целей;
обеспечения точности, достаточности и актуальности персональных данных;
уничтожения либо обезличивания персональных данных после достижения целей обработки либо при утрате необходимости их достижения, если иное не предусмотрено законодательством Российской Федерации;
обеспечения конфиденциальности персональных данных;
принятия необходимых правовых, организационных и технических мер по защите персональных данных.
1.6. Основные обязанности Оператора Оператор обязуется:
соблюдать требования законодательства Российской Федерации при обработке персональных данных;
принимать необходимые меры по предотвращению неправомерного доступа к персональным данным;
предоставлять субъектам персональных данных информацию об обработке их персональных данных в случаях и порядке, предусмотренных законодательством;
прекращать обработку персональных данных и уничтожать их при достижении целей обработки либо по иным основаниям, предусмотренным законодательством Российской Федерации.
1.7. Обязанности субъектов персональных данных Лица, предоставляющие Оператору свои персональные данные, обязуются:
предоставлять достоверные сведения;
своевременно сообщать об изменении ранее предоставленных персональных данных при необходимости их актуализации;
не предоставлять персональные данные третьих лиц без наличия соответствующих законных оснований.
Оператор не несет ответственности за последствия предоставления субъектом персональных данных недостоверных либо неполных сведений.
1.8. Использование Сайта Используя Сайт, Пользователь подтверждает, что:
ознакомился с настоящей Политикой;
понимает цели обработки своих персональных данных;
выражает согласие с условиями обработки персональных данных в случаях, когда такое согласие требуется законодательством Российской Федерации;
предоставляет достоверные сведения при заполнении форм, размещенных на Сайте.
Использование отдельных сервисов Сайта может потребовать предоставления дополнительных согласий на обработку персональных данных в случаях, предусмотренных законодательством Российской Федерации. 2. Термины, определения и сокращения2.1. Общие положения Для целей настоящей Политики используются следующие термины и определения. Если какое-либо понятие не раскрыто настоящей Политикой, оно применяется в значении, установленном законодательством Российской Федерации, в первую очередь Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2.2. Основные термины Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники, программного обеспечения, информационных систем и иных технических средств. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, когда обработка необходима для уточнения персональных данных. Веб-аналитика — совокупность технологий и программных средств, предназначенных для анализа посещаемости Сайта, поведения Пользователей, эффективности размещенной информации и повышения качества предоставляемых услуг. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, а также обеспечивающих их обработку информационных технологий и технических средств. Конфиденциальность персональных данных — обязательное для соблюдения Оператором и иными лицами, получившими доступ к персональным данным, требование не раскрывать и не распространять персональные данные без законных оснований либо согласия субъекта персональных данных. Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации. Обработка персональных данных — любое действие (операция) либо совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, предоставление, доступ, блокирование, удаление, уничтожение и иные действия, допускаемые законодательством Российской Федерации. Оператор персональных данных — Александрова Наталья Валериевна, самостоятельно организующая и осуществляющая обработку персональных данных, определяющая цели, состав персональных данных, способы и условия их обработки. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному либо определяемому физическому лицу (субъекту персональных данных). Пользователь — любое физическое лицо, посещающее Сайт, использующее его функциональные возможности, направляющее обращения, заявки либо осуществляющее запись на услуги. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу либо определенному кругу лиц в случаях, предусмотренных законодательством Российской Федерации. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Сайт — совокупность программ для ЭВМ, баз данных, графических материалов, текстовой информации и иных результатов интеллектуальной деятельности, размещенных в сети Интернет по адресу: https://proesteticy.ru Субъект персональных данных — физическое лицо, к которому относятся персональные данные. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных либо уничтожаются материальные носители персональных данных. Файлы Cookie — небольшие текстовые файлы, сохраняемые браузером Пользователя на его устройстве и используемые для обеспечения корректной работы Сайта, анализа его использования, сохранения пользовательских настроек и повышения качества предоставляемых сервисов.
2.3. Используемые информационные сервисы Для целей настоящей Политики используются следующие определения. Tilda Publishing — программная платформа, используемая Оператором для размещения и функционирования Сайта. DIKIDI — внешний сервис онлайн-записи, посредством которого Пользователь может самостоятельно выбрать дату, время и услугу. После перехода на сервис DIKIDI обработка персональных данных осуществляется в соответствии с правилами и документами данного сервиса. Яндекс Метрика — сервис веб-аналитики, используемый для получения статистической информации о работе Сайта, оценки посещаемости, анализа пользовательской активности и совершенствования содержания Сайта. Google Analytics — сервис веб-аналитики компании Google, который может использоваться для анализа посещаемости Сайта. При его использовании обработка отдельных технических данных может осуществляться в соответствии с политикой конфиденциальности владельца указанного сервиса. MAX — мессенджер, используемый Оператором для получения и обработки обращений Пользователей, поступающих через формы обратной связи и иные каналы коммуникации. Telegram, ВКонтакте и иные социальные сети или мессенджеры — информационные сервисы, посредством которых Пользователь может самостоятельно связаться с Оператором. Обработка персональных данных в пределах таких сервисов также регулируется документами соответствующих владельцев сервисов.
2.4. Толкование терминов Термины, используемые в настоящей Политике в единственном числе, распространяются также на случаи их употребления во множественном числе, если иное прямо не вытекает из содержания документа. При наличии противоречий между положениями настоящей Политики и обязательными требованиями законодательства Российской Федерации применяются нормы действующего законодательства Российской Федерации. Если в настоящую Политику будут внесены изменения в связи с изменением законодательства Российской Федерации, новые определения и положения применяются с момента вступления в силу соответствующих изменений. 3. Правовые основания, цели, объем и условия обработки персональных данных3.1. Общие положения Обработка персональных данных осуществляется Оператором исключительно при наличии законных оснований и только в объеме, необходимом для достижения конкретных, заранее определенных и законных целей. Оператор не допускает обработку персональных данных, несовместимую с целями их получения, а также не осуществляет обработку избыточных персональных данных. При определении объема и содержания обрабатываемых персональных данных Оператор руководствуется принципами достаточности, минимизации и соразмерности.
3.2. Правовые основания обработки персональных данных Оператор осуществляет обработку персональных данных на основании:
статьи 23 Конституции Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Гражданского кодекса Российской Федерации;
Закона Российской Федерации «О защите прав потребителей» (в случаях оказания услуг физическим лицам);
необходимости заключения, исполнения либо прекращения договора на оказание услуг;
иных случаев, предусмотренных законодательством Российской Федерации.
3.3. Цели обработки персональных данных Персональные данные обрабатываются исключительно для достижения следующих целей: 3.3.1. Предоставление консультаций Категория субъектов Посетители Сайта. Обрабатываемые данные
фамилия;
имя;
отчество (при указании);
номер телефона;
адрес электронной почты.
Основание обработки Согласие субъекта персональных данных. Операции обработки
сбор;
запись;
систематизация;
хранение;
использование;
уточнение;
удаление;
уничтожение.
Срок хранения До достижения целей обработки либо до отзыва согласия субъектом персональных данных, если иной срок не установлен законодательством Российской Федерации.
3.3.2. Обработка заявок, поступающих через формы Сайта Целью обработки является рассмотрение обращения Пользователя, подготовка ответа, предоставление необходимой информации и дальнейшее взаимодействие по вопросу оказания услуг. Могут обрабатываться:
фамилия;
имя;
отчество;
номер телефона;
адрес электронной почты.
Обработка осуществляется исключительно в объеме, необходимом для связи с Пользователем.
3.3.3. Запись на услуги Для предоставления возможности самостоятельной записи Пользователь может перейти на внешний сервис DIKIDI. После перехода Пользователя на соответствующий информационный ресурс обработка персональных данных осуществляется также оператором указанного сервиса в соответствии с его документами. Оператор получает только те сведения, которые необходимы для оказания услуги и взаимодействия с клиентом.
3.3.4. Исполнение обязательств по оказанию услуг В целях организации и оказания услуг аппаратного массажа могут обрабатываться персональные данные клиента, необходимые для:
подтверждения записи;
согласования времени посещения;
изменения даты и времени записи;
информирования клиента;
связи при возникновении организационных вопросов.
3.3.5. Обработка обращений посредством электронной почты При направлении обращения на электронную почту Оператора могут обрабатываться:
фамилия;
имя;
отчество;
адрес электронной почты;
номер телефона (если указан);
сведения, содержащиеся в тексте обращения.
Указанные сведения используются исключительно для подготовки ответа и дальнейшего взаимодействия с Пользователем.
3.3.6. Обработка обращений посредством телефонной связи При обращении по телефону Оператор вправе использовать сведения, добровольно сообщенные Пользователем в ходе разговора, исключительно в целях оказания услуг, обработки обращения либо организации записи. Запись телефонных разговоров Оператором не осуществляется, если иное отдельно не сообщено Пользователю.
3.3.7. Обработка обращений через мессенджеры Пользователь вправе самостоятельно обратиться к Оператору посредством:
Telegram;
MAX;
ВКонтакте;
иных каналов связи, размещенных на Сайте.
При таком обращении могут обрабатываться:
имя пользователя;
номер телефона (при наличии);
сведения, содержащиеся в переписке;
иные данные, добровольно предоставленные Пользователем.
История переписки может храниться в соответствующем мессенджере в течение срока существования диалога, если иное не предусмотрено функциональными возможностями сервиса либо требованиями законодательства Российской Федерации.
3.3.8. Анализ посещаемости Сайта Для обеспечения стабильной работы Сайта и улучшения качества оказываемых услуг используются сервисы веб-аналитики. В этих целях могут автоматически обрабатываться:
IP-адрес;
сведения о браузере;
сведения об устройстве;
сведения об операционной системе;
дата и время посещения;
источник перехода;
страницы Сайта;
продолжительность посещения;
информация о действиях Пользователя;
файлы Cookie;
обезличенные статистические сведения.
Указанные данные используются исключительно в статистических целях и не применяются для принятия решений, порождающих юридические последствия для Пользователя.
3.3.9. Направление информационных материалов При наличии отдельного согласия Пользователя Оператор вправе использовать номер телефона, адрес электронной почты либо иные контактные данные для направления:
информации об оказываемых услугах;
уведомлений;
специальных предложений;
информации о новых услугах;
поздравлений;
иной информации рекламного либо информационного характера.
Пользователь вправе отказаться от получения таких сообщений в любое время путем направления соответствующего обращения Оператору.
3.3.10. Соблюдение требований законодательства Российской Федерации Персональные данные могут обрабатываться в случаях, когда такая обработка необходима:
для исполнения требований законодательства Российской Федерации;
для защиты прав и законных интересов Оператора;
для исполнения судебных актов;
по запросам государственных органов, обладающих соответствующими полномочиями.
3.4. Ограничение целей обработки Оператор не использует персональные данные для:
принятия решений исключительно на основании автоматизированной обработки;
распространения персональных данных неопределенному кругу лиц;
продажи персональных данных;
передачи персональных данных третьим лицам в коммерческих целях;
формирования профилей пользователей в маркетинговых целях без получения соответствующего согласия.
3.5. Минимизация обработки персональных данных Оператор осуществляет обработку только тех персональных данных, которые объективно необходимы для достижения заявленных целей. В случае изменения целей обработки либо прекращения необходимости обработки соответствующие персональные данные подлежат уничтожению либо обезличиванию в порядке, установленном законодательством Российской Федерации.
4. Категории субъектов персональных данных, состав обрабатываемых персональных данных, источники получения и сроки хранения4.1. Общие положения Оператор осуществляет обработку персональных данных исключительно в объеме, необходимом для достижения целей, определенных настоящей Политикой. Обработка специальных категорий персональных данных, предусмотренных статьей 10 Федерального закона № 152-ФЗ, а также биометрических персональных данных, предусмотренных статьей 11 Федерального закона № 152-ФЗ, Оператор не осуществляет, если иное прямо не предусмотрено законодательством Российской Федерации или отдельным письменным согласием субъекта персональных данных. Оператор не осуществляет целенаправленную обработку персональных данных несовершеннолетних. Если персональные данные несовершеннолетнего были предоставлены без согласия его законного представителя, Оператор вправе удалить такие сведения после выявления соответствующего обстоятельства.
4.2. Категории субъектов персональных данных В рамках осуществления своей деятельности Оператор обрабатывает персональные данные следующих категорий субъектов: 4.2.1. Посетители Сайта К данной категории относятся лица, просматривающие страницы Сайта без оформления записи или направления обращения. В отношении указанной категории автоматически могут обрабатываться технические сведения:
Основание обработки — законный интерес Оператора в обеспечении работоспособности сайта и согласие пользователя в случаях, когда оно требуется для использования аналитических Cookie.
4.2.2. Пользователи, направившие обращение через формы Сайта При заполнении форм обратной связи Пользователь самостоятельно предоставляет следующие сведения:
фамилия;
имя;
отчество (при наличии соответствующего поля);
номер телефона;
адрес электронной почты.
Дополнительно могут обрабатываться:
дата и время отправки формы;
IP-адрес;
технические сведения о браузере;
информация о согласии с настоящей Политикой.
Источником получения персональных данных является сам субъект персональных данных.
4.2.3. Клиенты При оказании услуг аппаратного массажа могут обрабатываться:
фамилия;
имя;
отчество;
номер телефона;
адрес электронной почты;
сведения, необходимые для организации записи;
информация о выбранной услуге;
дата и время посещения.
Оператор не собирает сведения о состоянии здоровья клиента через Сайт. Если в процессе оказания услуг клиент добровольно сообщает сведения, относящиеся к состоянию здоровья, такие сведения используются исключительно в объеме, необходимом для безопасного оказания услуги, и не собираются через формы Сайта как обязательные поля.
4.2.4. Пользователи сервиса DIKIDI При переходе Пользователя на сервис DIKIDI дальнейшая запись осуществляется на стороне соответствующего сервиса. Объем персональных данных, запрашиваемых сервисом DIKIDI, определяется его функциональными возможностями и правилами обработки персональных данных. Оператор получает только сведения, необходимые для подтверждения записи и оказания выбранной услуги.
4.2.5. Пользователи, обратившиеся посредством электронной почты При обращении по электронной почте могут обрабатываться:
адрес электронной почты;
фамилия;
имя;
отчество;
номер телефона;
текст обращения;
вложенные файлы (при их наличии).
4.2.6. Пользователи, обратившиеся через мессенджеры и социальные сети При обращении посредством Telegram, MAX, ВКонтакте или иных сервисов могут обрабатываться:
имя пользователя;
номер телефона (если доступен);
фотография профиля (если она открыта пользователем);
текст переписки;
вложенные изображения и документы, направленные самим Пользователем;
дата и время сообщений.
Такие сведения предоставляются Пользователем добровольно.
4.3. Источники получения персональных данных Оператор получает персональные данные исключительно из законных источников. Основными источниками являются:
сведения, предоставленные самим Пользователем;
формы обратной связи, размещенные на Сайте;
сервис онлайн-записи DIKIDI;
электронная почта;
телефонные обращения;
мессенджеры;
сервисы веб-аналитики;
файлы Cookie;
журналы работы веб-сервера;
программные средства платформы Tilda.
Оператор не приобретает базы персональных данных у третьих лиц и не использует персональные данные, полученные незаконным способом.
4.4. Действия, совершаемые с персональными данными В зависимости от целей обработки Оператор вправе осуществлять следующие действия:
сбор;
запись;
систематизацию;
накопление;
хранение;
уточнение;
обновление;
изменение;
извлечение;
использование;
передачу в случаях, предусмотренных законодательством Российской Федерации или настоящей Политикой;
обезличивание;
блокирование;
удаление;
уничтожение.
Конкретный объем операций определяется целью обработки персональных данных.
4.5. Сроки хранения персональных данных Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации. При этом применяются следующие правила. Заявки, поступившие через формы Сайта Хранятся до достижения целей обработки либо до прекращения взаимодействия с Пользователем.
Переписка по электронной почте Может храниться в течение срока ведения деловой переписки, если более длительный срок не установлен законодательством Российской Федерации.
Переписка в мессенджерах История переписки может сохраняться в используемом мессенджере до момента удаления соответствующего диалога Оператором либо Пользователем или до прекращения функционирования соответствующего сервиса.
Технические журналы Срок хранения определяется настройками используемых программных средств и сервисов.
Статистическая информация Обезличенные статистические сведения могут использоваться в течение срока, необходимого для анализа эффективности работы Сайта.
4.6. Актуализация персональных данных При поступлении информации об изменении персональных данных либо выявлении неточностей Оператор принимает меры по их уточнению. Субъект персональных данных вправе обратиться к Оператору с просьбой об обновлении, исправлении либо дополнении своих персональных данных.
4.7. Прекращение обработки персональных данных Обработка персональных данных прекращается:
после достижения целей обработки;
при отзыве согласия субъектом персональных данных, если отсутствуют иные законные основания для обработки;
по истечении сроков хранения;
при прекращении деятельности Оператора;
в иных случаях, предусмотренных законодательством Российской Федерации.
После прекращения обработки персональные данные подлежат уничтожению либо обезличиванию, если их дальнейшее хранение не требуется в соответствии с законодательством Российской Федерации. 5. Порядок и условия обработки персональных данных5.1. Общие положения Оператор осуществляет обработку персональных данных с соблюдением принципов законности, добросовестности, конфиденциальности, минимизации объема обрабатываемых персональных данных и ограничения сроков их хранения. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств, в зависимости от характера выполняемых операций. Оператор самостоятельно определяет состав организационных и технических мер, необходимых для защиты персональных данных, исходя из характера своей деятельности, объема обрабатываемых персональных данных, требований законодательства Российской Федерации и уровня потенциальных рисков.
5.2. Способы обработки персональных данных В рамках осуществления деятельности Оператор вправе выполнять следующие операции с персональными данными:
сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
извлечение;
использование;
передача (предоставление, доступ) в случаях, предусмотренных настоящей Политикой и законодательством Российской Федерации;
обезличивание;
блокирование;
удаление;
уничтожение.
Конкретный перечень выполняемых операций зависит от целей обработки персональных данных.
5.3. Получение персональных данных Получение персональных данных осуществляется следующими способами:
посредством заполнения Пользователем форм обратной связи на Сайте;
при переходе Пользователя на внешний сервис онлайн-записи DIKIDI;
посредством направления обращения на адрес электронной почты Оператора;
посредством телефонного обращения;
посредством обращения через Telegram, MAX, ВКонтакте и иные средства связи, указанные на Сайте;
автоматически при использовании Сайта посредством файлов Cookie и сервисов веб-аналитики.
Оператор не осуществляет скрытый сбор персональных данных, за исключением технических сведений, автоматически формируемых оборудованием и программным обеспечением, необходимым для функционирования Сайта.
5.4. Условия обработки персональных данных Обработка персональных данных осуществляется при наличии хотя бы одного из следующих условий:
субъект персональных данных предоставил согласие на обработку своих персональных данных;
обработка необходима для заключения или исполнения договора, стороной которого является субъект персональных данных;
обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
обработка осуществляется в иных случаях, предусмотренных законодательством Российской Федерации.
Оператор не использует персональные данные в целях, несовместимых с целями их первоначального получения.
5.5. Конфиденциальность персональных данных Оператор принимает на себя обязательство не раскрывать и не распространять персональные данные без законных оснований либо согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации. Доступ к персональным данным предоставляется только тем лицам и в том объеме, который необходим для выполнения соответствующих функций и достижения целей обработки.
5.6. Передача персональных данных третьим лицам Передача персональных данных допускается исключительно в случаях, когда такая передача необходима для достижения целей обработки, предусмотренных настоящей Политикой, либо прямо предусмотрена законодательством Российской Федерации. В рамках функционирования Сайта персональные данные могут обрабатываться с использованием следующих сервисов:
платформы Tilda Publishing;
сервиса онлайн-записи DIKIDI;
сервиса веб-аналитики Яндекс Метрика;
почтовых сервисов, используемых Оператором;
сервисов обмена сообщениями, инициированных самим Пользователем.
Оператор не продает персональные данные, не предоставляет их в аренду и не осуществляет их распространение в коммерческих целях.
5.7. Трансграничная передача персональных данных В случае использования сервисов, предполагающих обработку персональных данных за пределами территории Российской Федерации, такая обработка осуществляется только при соблюдении требований законодательства Российской Федерации. При необходимости осуществления трансграничной передачи персональных данных Оператор принимает меры, предусмотренные законодательством Российской Федерации, включая получение необходимых согласий субъекта персональных данных, если они требуются. Размещение Пользователем обращения через сервисы, принадлежащие иностранным владельцам, осуществляется Пользователем добровольно и по собственной инициативе.
5.8. Локализация персональных данных При сборе персональных данных граждан Российской Федерации Оператор обеспечивает соблюдение требований законодательства Российской Федерации о первичной записи, систематизации, накоплении, хранении, уточнении (обновлении, изменении) и извлечении персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в случаях, когда такие требования применимы к деятельности Оператора.
5.9. Автоматизированное принятие решений Оператор не осуществляет принятие решений, порождающих юридические последствия для субъекта персональных данных либо иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
5.10. Прекращение обработки персональных данных Обработка персональных данных прекращается:
при достижении целей обработки;
при отзыве субъектом персональных данных согласия, если отсутствуют иные законные основания для продолжения обработки;
при выявлении неправомерной обработки персональных данных;
по истечении сроков хранения;
в иных случаях, предусмотренных законодательством Российской Федерации.
После прекращения обработки персональные данные уничтожаются либо обезличиваются в сроки и порядке, предусмотренные законодательством Российской Федерации. 6. Меры по обеспечению безопасности персональных данных6.1. Общие положения Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий. Выбор и реализация мер защиты осуществляется с учетом характера обрабатываемых персональных данных, используемых технологий, рисков обработки и требований законодательства Российской Федерации.
6.2. Организационные меры защиты Оператор обеспечивает защиту персональных данных, в том числе посредством:
ограничения доступа к персональным данным;
предоставления доступа к персональным данным только в объеме, необходимом для достижения целей обработки;
соблюдения режима конфиденциальности персональных данных;
контроля за действиями с персональными данными;
предотвращения несанкционированного доступа к персональным данным;
использования паролей и иных средств аутентификации при работе с информационными системами;
минимизации числа лиц, имеющих доступ к персональным данным.
6.3. Технические меры защиты В целях защиты персональных данных Оператор использует следующие технические меры:
использование защищенного протокола передачи данных (HTTPS);
применение антивирусного программного обеспечения на устройствах, используемых для обработки данных;
регулярное обновление программного обеспечения;
использование паролей доступа к сервисам и учетным записям;
ограничение доступа к учетным записям, содержащим персональные данные;
использование функционала платформы Tilda, обеспечивающего базовую защиту данных.
6.4. Ограничение доступа Доступ к персональным данным предоставляется только Оператору и/или уполномоченным лицам в объеме, необходимом для выполнения обязанностей, связанных с обработкой персональных данных. Передача учетных данных третьим лицам не допускается, за исключением случаев, предусмотренных законодательством Российской Федерации.
7. Использование файлов Cookie и сервисов аналитики7.1. Общие положения Сайт использует файлы Cookie и аналогичные технологии для обеспечения корректной работы Сайта, повышения удобства его использования, анализа посещаемости и улучшения качества предоставляемых услуг. Cookie не позволяют идентифицировать конкретного Пользователя без использования дополнительных данных.
7.2. Виды используемых Cookie На Сайте могут использоваться следующие категории Cookie:
технические (обязательные) — обеспечивают корректную работу Сайта;
аналитические — используются для сбора статистической информации о посещаемости Сайта;
7.3. Сервисы веб-аналитики Для анализа посещаемости и улучшения качества работы Сайта могут использоваться:
Яндекс Метрика;
Google Analytics (при использовании);
встроенные аналитические инструменты платформы Tilda.
Собираемые данные являются обезличенными и используются исключительно в статистических целях.
7.4. Управление Cookie Пользователь вправе в любой момент изменить настройки своего браузера и ограничить или полностью отключить использование Cookie. При отключении Cookie отдельные функции Сайта могут работать некорректно.
8. Права субъекта персональных данных8.1. Общие права Субъект персональных данных имеет право:
получать информацию об обработке своих персональных данных;
требовать уточнения, блокирования или уничтожения персональных данных;
отзывать согласие на обработку персональных данных;
требовать прекращения обработки персональных данных;
обжаловать действия Оператора в уполномоченные органы или в судебном порядке;
реализовывать иные права, предусмотренные законодательством Российской Федерации.
8.2. Порядок обращения Для реализации своих прав субъект персональных данных может направить обращение:
на адрес электронной почты: usolseva.78@mail.ru
либо по почтовому адресу Оператора.
Оператор рассматривает обращения в сроки, установленные законодательством Российской Федерации.
8.3. Отзыв согласия Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных путем направления соответствующего обращения Оператору. После получения отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка может осуществляться на иных законных основаниях.
9. Заключительные положения9.1. Изменение Политики Оператор вправе вносить изменения в настоящую Политику в любое время без предварительного уведомления Пользователей. Актуальная редакция Политики вступает в силу с момента ее размещения на Сайте.
9.2. Применимое право К настоящей Политике и отношениям, связанным с обработкой персональных данных, применяется законодательство Российской Федерации.
9.3. Заключительное положение Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется действующим законодательством Российской Федерации.
9.4. Реквизиты Оператора Оператор персональных данных: Александрова Наталья Валериевна ИНН: 672303085382 Адрес: Московская область, г. Истра, ул. Советская, д. 13/1 Тел.: +7 (916) 358-45-69 Email: usolseva.78@mail.ru Согласие на обработку персональных данных Я, заполняя формы на сайте https://proesteticy.ru, действуя свободно, своей волей и в своем интересе, подтверждаю согласие на обработку моих персональных данных Оператором: Александрова Наталья Валериевна ИНН: 672303085382 Адрес: Московская область, г. Истра, ул. Советская, д. 13/1 Email: usolseva.78@mail.ru Телефон: +7 (916) 358-45-69
1. Персональные данные, на обработку которых дается согласие Настоящим я даю согласие на обработку следующих персональных данных:
фамилия, имя, отчество (при указании);
номер телефона;
адрес электронной почты;
иные сведения, добровольно предоставленные мной через формы сайта или в процессе переписки.
Также могут автоматически обрабатываться технические данные:
IP-адрес;
файлы Cookie;
сведения о браузере и устройстве;
дата и время посещения сайта.
2. Цели обработки персональных данных Обработка осуществляется в целях:
обработки моих обращений и заявок;
обратной связи со мной;
записи на услуги аппаратного массажа;
предоставления информации об услугах;
организации взаимодействия через мессенджеры и телефонную связь;
ведения переписки;
анализа работы сайта и улучшения качества услуг.
3. Действия с персональными данными Я даю согласие на совершение следующих действий с моими персональными данными:
сбор;
запись;
систематизация;
накопление;
хранение;
уточнение (обновление, изменение);
использование;
передача (в пределах, необходимых для оказания услуг и работы сервисов);
обезличивание;
блокирование;
удаление;
уничтожение.
4. Передача третьим лицам Я согласен(на), что мои персональные данные могут быть переданы третьим лицам исключительно в целях обработки заявки и оказания услуг, включая:
сервис онлайн-записи DIKIDI;
платформу Tilda Publishing;
сервис веб-аналитики Яндекс Метрика;
сервис Google Analytics (при использовании);
мессенджеры и социальные сети, используемые мной для связи с Оператором.
5. Срок действия согласия Согласие действует с момента его предоставления и до момента достижения целей обработки либо до отзыва согласия мной.
6. Отзыв согласия Я вправе в любое время отозвать настоящее согласие путем направления уведомления:
на электронную почту: usolseva.78@mail.ru
либо по почтовому адресу Оператора.
7. Подтверждение Нажимая кнопку на сайте (например: «Отправить», «Записаться», «Оставить заявку», «Записаться онлайн»), я подтверждаю:
что ознакомлен(а) с Политикой обработки персональных данных;
что даю согласие на обработку моих персональных данных на указанных условиях;
что предоставленные мной данные являются достоверными.