1. Общие положения1.1. Настоящая политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Иноземцевой Екатериной Викторовной, самозанятой гражданкой, (далее – Оператор). Оператор ставит своей приоритетной целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики распространяется на всю информацию о пользователях веб-сайта iziplan.org, который может быть получен Оператором в ходе использования указанного веб-сайта, его сервисов и программ (далее – Сайт). Использование Сайта Пользователем означает согласие с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
1.3. Настоящая Политика применяется только к Сайту iziplan.org. Оператор не контролирует и не несет ответственность за веб-сайты третьих лиц, на которые Пользователь может перейти по ссылкам с Сайта. На таких сторонних сайтах у пользователя может запрашиваться иная персональная информация, и их обработка персональных данных регулируется уже политикой конфиденциальности этих сайтов. Оператор не проверяет и не несет ответственности за достоверность персональных данных, предоставляемых Пользователем при использовании Сайта.
1.4. Оператор осуществляет обработку персональных данных на законной и справедливой основе, строго в пределах заранее определенных целей. Обработка персональных данных осуществляется с соблюдением принципов и требований, предусмотренных законодательством, включая недопущение обработки избыточных по отношению к целям данных и обеспечение конфиденциальности персональных данных.
2. ОпределенияВ настоящей Политике используются следующие основные понятия:
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). К таким данным могут относиться, в частности: фамилия, имя, отчество, адрес электронной почты, номер телефона, фотография, учетные записи в социальных сетях или мессенджерах, файлы или иные сведения, предоставленные пользователем.
- Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемые с персональными данными с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Конфиденциальность персональных данных– обязательное требование, предъявляемое к Оператору или иному лицу, получившему доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных либо наличия иного законного основания.
- Пользователь– любое физическое лицо, посещающее Сайт и использующее его функциональные возможности, которое предоставляет свои персональные данные посредством заполнения форм на Сайте или иным способом.
- Оператор– Иноземцева Екатерина Викторовна, самостоятельно (либо с привлечением субподрядчиков по поручению) организующая и осуществляющая обработку персональных данных, а также определяющая цели и содержание обработки персональных данных (аналогично термину «оператор персональных данных» в соответствии с законом).
- Третьи лица – любые лица, не являющиеся Пользователем или Оператором, которым могут быть раскрыты персональные данные Пользователя в соответствии с настоящей Политикой и законодательством (например, сторонние сервисы для обработки платежей, службы статистики, почтовые или курьерские организации и т.д.).
- Cookies (куки) – небольшие файлы с данными, которые сохраняются на устройстве Пользователя при посещении Сайта. С помощью файлов cookie могут собираться автоматические данные о посещении (например, IP-адрес, геолокация, информация о действиях на сайте и др.), которые при определенных условиях также могут рассматриваться как персональные данные. Пользователь может настроить параметры своего браузера для отказа от использования cookies, однако это может ограничить доступность некоторых функций Сайта.
3. Персональные данные и способы их получения3.1. Оператор обрабатывает персональные данные, предоставленные непосредственно Пользователем или автоматически собираемые в процессе использования Сайта. Персональные данные Пользователя, разрешенные для обработки в рамках настоящей Политики, включают данные, которые Пользователь предоставляет Оператору путем заполнения форм на Сайте (при заказе услуг, выборе пакета услуг, обратной связи и т.п.), а также данные, получаемые от Пользователя при осуществлении платежей через интегрированные платежные сервисы. К таким данным относятся, в частности:
- Ф.И.О. – фамилия, имя, отчество Пользователя (при наличии);
- Контактные данные – номер телефона и адрес электронной почты (e-mail) Пользователя;
- Файлы и материалы – любые файлы, документы или иные материалы, которые Пользователь прикрепляет или загружает через формы на Сайте (в том числе текстовые описания, комментарии, иное содержание заявок);
- Фотографии/изображения – фотографические изображения или сканы документов, которые Пользователь может предоставить (если это необходимо в рамках заказа услуги);
- Идентификаторы в мессенджерах и соцсетях – указанные Пользователем никнеймы или учетные записи в мессенджерах (например, Telegram, WhatsApp) или на платформах социальных сетей (например, Instagram, Facebook и др.), используемые для связи с Пользователем;
- Данные для оплаты – информация, предоставляемая при оплате услуг. Внимание: платежные реквизиты (например, номер банковской карты) непосредственно вводятся Пользователем на стороне защищенного платежного сервиса стороннего оператора. Оператор Сайта не получает и не хранит полные данные банковских карт. В распоряжение Оператора могут поступать только ограниченные сведения о транзакции от платежной системы – такие как имя плательщика, сумма платежа, статус оплаты, часть номера счета или иные детали, необходимые для подтверждения поступления оплаты и выполнения обязательств по оказанию услуг.
3.2. Также при посещении Сайта автоматически собираются некоторые данные с помощью технологий
cookie и аналогичных инструментов: IP-адрес, информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация о посещениях. Данные об активности Пользователя на Сайте (метрики посещаемости, статистика просмотров страниц и иные аналитические сведения) обрабатываются с использованием сервисов веб-аналитики, таких как Google Analytics, Яндекс.Метрика и аналогичных. Эти автоматические данные обезличены и не используются для установления личности Пользователя, однако при их сочетании с предоставленными Пользователем сведениями они также могут рассматриваться как персональные данные и охраняются в соответствии с настоящей Политикой.
3.3. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, судимости и т.п., а также не осуществляет сбор и обработку биометрических персональных данных (например, сведений, позволяющих идентифицировать личность по биометрическим параметрам). Пользователю настоятельно рекомендуется не предоставлять на Сайте информацию такого характера. В случае если Пользователь все же по собственной инициативе сообщит Оператору подобные сведения, Оператор обязуется обращаться с ними в соответствии с законом, однако не нацеливается на их обработку.
3.4. Любые иные персональные данные, не указанные выше, которые будут добровольно предоставлены Пользователем (например, дополнительные контактные данные, ссылки или иная информация в полях свободного ввода), также подлежат надежному хранению и неразглашению, кроме случаев, предусмотренных настоящей Политикой и законодательством.
4. Цели обработки персональных данныхОператор осуществляет сбор и обработку персональных данных Пользователя для конкретных, законных целей, а именно:
- Предоставление услуг и выполнение обязательств. Персональные данные используются для идентификации Пользователя как клиента, оформления и оказания запрашиваемых услуг (включая подбор и предоставление выбранного пакета услуг iziplan), заключения и исполнения договоров с Пользователем, а также для последующего надлежащего выполнения Оператором своих договорных обязательств перед Пользователем . Это включает в себя, при необходимости, подготовку документов, связанных с предоставлением услуг, и ведение внутренней отчетности.
- Обеспечение обратной связи и коммуникации. Оператор использует контактные данные (телефон, email, мессенджеры) для связи с Пользователем в целях предоставления информации, связанной с оказанием услуг, обработки входящих запросов и заявок от Пользователя, направления уведомлений, запросов и иной информации, касающейся обслуживания Пользователя. В частности, Оператор может уведомлять Пользователя о статусе его заявки, о ходе выполнения работы, об изменениях в предоставлении услуги, а также отвечать на запросы Пользователя, связанные с консультациями или поддержкой.
- Персонализация и доступ к сервисам. В случае реализации на Сайте функционала личного кабинета или иных персонализированных сервисов, предоставленные Пользователем данные используются для предоставления ему доступа к таким ресурсам и их корректной работы (например, для регистрации на Сайте, входа в личный кабинет, восстановления доступа и т.п.).
- Улучшение качества сервиса. Персональные данные и данные об использовании Сайта могут применяться для улучшения работы Сайта, качества услуг, удобства Пользователей, а также для настройки отображения содержимого Сайта под индивидуальные предпочтения Пользователя.
- Подтверждение достоверности данных. Оператор может обрабатывать персональные данные для проверки точности и полноты предоставленных сведений, в том числе для предотвращения мошенничества и обеспечения безопасности при обработке заявок и платежей.
- Обработка платежей и исполнение требований законодательства. Информация о платежах и реквизиты Пользователя используются с целью обработки и получения оплат за услуги, обеспечения бухгалтерского учета, уплаты налогов (Оператор, являясь самозанятым, обязуется фиксировать полученный доход в налоговой системе), а также для разрешения возможных спорных ситуаций по оплате (например, возврат средств, оспаривание транзакций). При необходимости персональные данные могут быть использованы для оформления бухгалтерских документов, счетов, актов и иных документов, связанных с оплатой услуг, и выполнения требований законодательства (например, хранения финансовых документов в течение установленных законом сроков).
- Рассылка информации и специальные предложения. С согласия Пользователя Оператор может использовать предоставленные контактные данные (e-mail, номер телефона, мессенджеры) для направления Пользователю дополнительной информации, не напрямую связанной с текущим заказом, например: специальные предложения, информацию о новых услугах, акциях, новости деятельности Оператора или рассылки рекламно-информационного характера. Такие рассылки осуществляются только при условии получения отдельного явного согласия Пользователя (например, путем проставления отметки о согласии на получение рассылки). Пользователь вправе в любой момент отказаться от получения подобной информации, связавшись с Оператором или воспользовавшись механизмом отписки, указанным в сообщении.
- Рекламная деятельность и таргетирование. С отдельного согласия Пользователя его обезличенные данные могут использоваться для проведения маркетинговых мероприятий, показа таргетированной рекламы, персональных предложений на Сайте или сторонних платформах. При этом Оператор обязуется соблюдать требования законодательства о рекламе и персональных данных; Пользователь имеет право отказаться от участия в таких мероприятиях в любой момент.
- Аналитика и статистика. Оператор собирает и анализирует обезличенные данные об использовании Сайта для статистических и аналитических целей – например, для понимания того, какие услуги наиболее востребованы, как Пользователи взаимодействуют с Сайтом, через какие каналы приходят новые клиенты и т.п. На основе этих данных Оператор улучшает работу сервиса и контента. Сбор статистики осуществляется, в том числе, при помощи метрических программ и сервисов веб-аналитики (таких как Google Analytics, Яндекс.Метрика и пр.), которые могут устанавливать cookie и отслеживать действия Пользователя на Сайте. Данные для аналитики используются в обобщенном виде, без идентификации конкретных Пользователей.
5. Обработка персональных данных и их защита5.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации (например, информационные системы на базе компьютерной техники) или без использования таких средств (неавтоматизированная обработка – например, на бумажных носителях) в зависимости от того, как данные были получены и в каких целях используются. Процедуры обработки персональных данных соответствуют требованиям законодательства РФ и предусмотренным в нём мерам защиты как для автоматизированной, так и для неавтоматизированной обработки.
5.2. Оператор осуществляет обработку персональных данных на законных основаниях. В случаях, когда того требует закон, Оператор получает согласие субъекта персональных данных (Пользователя) на обработку его персональных данных в явной форме. Пользователь, заполняя соответствующие формы на Сайте и предоставляя свои данные, тем самым даёт согласие на их обработку Оператором в соответствии с настоящей Политикой. Оператор не осуществляет раскрытие или передачу персональных данных третьим лицам без согласия Пользователя, кроме случаев, прямо предусмотренных законодательством Российской Федерации.
5.3.
Передача персональных данных третьим лицам. Оператор вправе привлекать для обработки персональных данных Пользователя сторонние организации-партнёры (по договору поручения или в рамках оказания отдельных услуг Оператору). В частности, персональные данные могут быть переданы следующим третьим лицам в необходимых случаях:
- Платёжные системы: для обеспечения приёма оплаты от Пользователя его данные (имя, сумма платежа, контактный email/телефон для отправки квитанции и пр.) могут обрабатываться платежным сервисом (банковским или небанковским кредитно-финансовым учреждением, оператором электронных платежей и т.п.), через который производится оплата. Такой оператор платежей действует в рамках собственного соглашения с Пользователем и собственной политики конфиденциальности. Оператор передаёт в платежную систему минимально необходимый объём данных и получает от неё сведения о статусе платежа для учета.
- Сервисы хостинга и ИТ-инфраструктуры: Сайт iziplan.org работает на платформе стороннего разработчика (например, сервис создания сайтов Tilda Publishing) и использует услуги хостинга, CDN и др. Данные, которые Пользователь вводит в формы на Сайте, могут проходить через серверы данной платформы и временно сохраняться там для обеспечения работы Сайта (в том числе за границей, см. раздел 7 ниже), после чего пересылаются Оператору или удаляются по установленным правилам. Оператор заключил необходимые соглашения с такими сервисами либо пользуется их публичными офертами, которые гарантируют защиту персональных данных и соответствие требованиям законодательства о конфиденциальности.
- Сервисы аналитики и рекламы: Для работы инструментов веб-аналитики (Google, Яндекс и др.) определённые технические данные о Пользователе автоматически направляются соответствующим внешним сервисам (например, IP-адрес, cookie идентификатор, данные о действиях на Сайте). Эти сервисы могут находиться вне России (см. раздел 7 о трансграничной передаче) и действуют в соответствии со своими политиками конфиденциальности. Оператор передаёт таким сервисам обезличенные данные и не предоставляет им идентификационную информацию о Пользователе, не обусловленную целью анализа либо рекламы.
- Связанные организации и лица, задействованные в оказании услуг: Если в процессе предоставления услуг Пользователю возникает необходимость привлечения других физических или юридических лиц (например, субподрядчиков, экспертов, курьерских служб для доставки материалов, почтовых или телекоммуникационных организаций для связи и т.п.), Оператор вправе в необходимых объёмах предоставить им данные Пользователя исключительно с целью исполнения обязательств перед Пользователем. В таких случаях Оператор обеспечивает, чтобы указанные лица приняли на себя обязательства по сохранению конфиденциальности полученных данных.
- Уполномоченные органы государственной власти: Оператор может предоставить персональные данные компетентным органам власти (например, налоговым органам, правоохранительным органам, судам) в случаях и порядке, установленных законодательством Российской Федерации. Такая передача осуществляется только при наличии законных оснований – например, по запросу суда, в рамках налоговой проверки, либо для защиты прав Оператора в случае спора.
5.4.
Сроки обработки и хранения данных. Оператор обрабатывает и хранит персональные данные Пользователей не дольше, чем этого требуют цели их обработки, указанные в разделе 4 настоящей Политики. Персональные данные, полученные через формы на Сайте, хранятся в информационных системах до момента, когда достигнуты цели использования данных или когда Пользователь отзовёт своё согласие на обработку. После достижения целей обработки данные подлежат уничтожению или обезличиванию, если только сохранение данных не требуется в соответствии с законодательством (например, законодательством о бухгалтерском учёте или налоговым законодательством, устанавливающим определённые сроки хранения документов).
5.5. Если Пользователь предоставляет персональные данные путём заполнения веб-форм, задействованных сервисом создания сайта (например, Tilda), то такие данные после отправки формы перенаправляются в систему Оператора (например, на его электронную почту или CRM) и могут временно кэшироваться на серверах платформы-хостинга. Стандартный срок хранения таких данных на стороне платформы ограничен минимальным необходимым временем (по умолчанию, например, 1 месяц) и может быть настроен Оператором; по истечении срока данные автоматически удаляются с серверов платформы. В любой момент до удаления эти данные защищены техническими средствами и не предоставляются неуполномоченным лицам. Основное же хранение данных осуществляется у Оператора или его доверенного сервиса-получателя данных, и Оператор предпринимает все commercially reasonable меры для защиты этих данных (см. п. 5.6 ниже).
5.6.
Меры по обеспечению безопасности данных. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В их число входят, в частности: использование защищённых протоколов передачи данных (HTTPS), размещение Сайта и данных на серверах с современными системами защиты (сертифицированных по стандартам безопасности, например Tier III), резервное копирование информации, шифрование отдельных категорий данных при необходимости, ограничение круга лиц, имеющих доступ к данным, обучение сотрудников, соблюдение политики паролей и др. Оператор постоянно совершенствует средства защиты по мере развития технологий, чтобы обеспечить конфиденциальность и целостность персональных данных.
5.7. В случае утечки персональных данных или иных инцидентов, затрагивающих безопасность персональных данных Пользователей, Оператор незамедлительно информирует об этом Пользователей, чьи данные пострадали (если это применимо), и предпринимает все необходимые действия для минимизации последствий и предотвращения подобных случаев в будущем. При требовании закона о подобных инцидентах уведомляются также надзорные органы.
5.8.
Конфиденциальность обработки. Оператор и иные лица, получившие доступ к персональным данным на законном основании, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом. Обработка персональных данных Пользователя осуществляется с соблюдением принципа конфиденциальности. Оператор также обязует всех своих партнеров и контрагентов, которым могут передаваться данные для исполнения целей, соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
5.9.
Прекращение обработки. Обработка персональных данных Пользователя прекращается по достижении целей обработки или в случае отзыва Пользователем согласия, если для Оператора не существует иных законных оснований продолжать обработку (например, обязанностей по закону). При прекращении обработки (в том числе по достижении целей или отзыве согласия) Оператор осуществляет уничтожение или обезличивание соответствующих персональных данных в сроки, не превышающие предусмотренные законодательством.
6. Права пользователя (субъекта персональных данных)6.1.
Права в соответствии с законодательством РФ. Пользователь, как субъект персональных данных, обладает всеми правами, предусмотренными Федеральным законом № 152-ФЗ «О персональных данных» и другими нормативными актами. В соответствии с законом Пользователь имеет право требовать от Оператора уточнения (обновления, изменения) своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Также Пользователь вправе получать информацию, касающуюся обработки его персональных данных, в том числе подтверждение факта обработки, законные основания и цели такой обработки, перечень обрабатываемых данных, сведения о произведенных или предполагаемых трансграничных передачах, наименование и местонахождение Оператора, сведения о лицах, имеющих доступ к данным на основании договора с Оператором или закона, сроки обработки и хранения данных и иные сведения, предусмотренные законодательством.
6.2.
Дополнительные права. Пользователь имеет право отозвать ранее данное согласие на обработку персональных данных в любой момент, направив Оператору соответствующее уведомление. Отзыв согласия не влияет на законность обработки, осуществленной до такого отзыва. В случае отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка может продолжаться на иных законных основаниях (например, требуется в исполнение договора либо в связи с обязанностями по закону). Пользователь также вправе требовать от Оператора извещения всех третьих лиц, которым ранее были переданы его данные, о произведенном исключении, исправлении или уничтожении данных, за исключением случаев, когда это невозможно или требует несоразмерных усилий.
6.3.
Права пользователей из иных юрисдикций (ЕС, Великобритания и др.). Если Пользователь является резидентом Европейского Союза, Великобритании или иной страны, где действуют специальные нормы о защите персональных данных (например, GDPR – General Data Protection Regulation в ЕС), ему могут принадлежать дополнительные права. В частности, согласно GDPR субъекты данных (пользователи) имеют право на полный контроль над своими персональными данными – они могут запрашивать у компании доступ к своим данным, получать копию всех предоставленных данных, требовать исправления неточных данных, удаления своих данных («право быть забытым»), ограничения обработки, возражать против определенных видов обработки, а также право на переносимость данных (получение своих персональных данных в машиночитаемом формате). Оператор уважает эти права и готов удовлетворять законные запросы Пользователей из указанных юрисдикций в объеме, предусмотренном соответствующим законодательством. Для реализации любого из перечисленных прав Пользователь может обратиться к Оператору (см. контактные данные в разделе 8).
6.4.
Процедура осуществления прав. Для реализации своих прав (получения информации, внесения изменений, отзыва согласия, удаления данных и прочих действий) Пользователю необходимо направить Оператору соответствующий запрос. Запрос может быть направлен в письменной форме на почтовый адрес Оператора (если он указан на Сайте) либо в форме электронного сообщения на адрес электронной почты Оператора. Запрос должен содержать сведения, позволяющие однозначно идентифицировать Пользователя (чтобы Оператор убедился, что запрос исходит именно от субъекта данных). Оператор рассматривает и выполняет полученный запрос в сроки, установленные законодательством (как правило, в течение 30 дней с момента получения запроса, если законодательством не предусмотрен иной срок). В случае отказа в выполнении запроса (например, если есть законные основания для отказа), Оператор предоставит мотивированный ответ с указанием причин отказа.
6.5.
Ограничения прав. Права Пользователя в отношении его персональных данных не являются абсолютными. В некоторых случаях, предусмотренных законом, Оператор вправе отказать Пользователю в полном удовлетворении запроса, если обработка данных необходима Оператору для осуществления прав и законных интересов или для выполнения возложенных на Оператора обязанностей. Например, Оператор может отклонить требование об удалении данных, если обязан хранить такие данные в течение определенного срока в соответствии с законом. Тем не менее Оператор не будет использовать персональные данные Пользователя в иных целях, кроме как для исполнения соответствующих обязанностей.
6.6.
Обязательства Пользователя. Предоставляя свои персональные данные посредством Сайта, Пользователь обязан предоставить достоверную и актуальную информацию. Пользователь несет ответственность за своевременное обновление предоставленных данных в случае их изменения (например, при смене фамилии, номера телефона, адреса электронной почты и т.п.). Оператор не несет ответственности за ущерб, причиненный Пользователю в результате предоставления недостоверных либо неактуальных персональных данных.
6.7.
Обращения и жалобы. Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или настоящей Политики, он вправе обратиться к Оператору с жалобой и требованием разъяснить ситуацию или устранить нарушение. Оператор обязуется рассмотреть обращение в разумный срок и сообщить Пользователю о результатах рассмотрения. Кроме того, Пользователь (особенно если он является резидентом РФ) вправе направить жалобу в уполномоченный надзорный орган – Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) либо иной компетентный орган по защите прав субъектов персональных данных. Резиденты ЕС имеют право подать жалобу в соответствующий надзорный орган по защите данных в своей стране.
7. Международное использование данных (трансграничная передача)7.1.
Текущая практика. На данный момент основная деятельность по обработке персональных данных Оператором осуществляется на территории Российской Федерации. Оператор не осуществляет целенаправленной трансграничной передачи персональных данных в иностранные государства, за исключением случаев использования сторонних сервисов, технически расположенных за рубежом, либо предоставления услуги Пользователю, находящемуся за пределами РФ. В любом случае такая передача данных за границу (например, на серверы зарубежных хостинг-провайдеров или сервисов аналитики) осуществляется в соответствии с требованиями законодательства РФ о персональных данных и при условии обеспечения надлежащей защиты прав субъектов данных.
7.2.
Соответствие требованиям трансграничной передачи. Если в будущем Оператор начнет предоставлять услуги Пользователям из других стран (США, Великобритании, стран ЕС, стран Азии и др.) либо будет необходимо передавать персональные данные Пользователей на серверы, расположенные в зарубежных юрисдикциях, Оператор обязуется убедиться, что такая страна предоставляет адекватную защиту прав субъектов персональных данных, или обеспечить наличие надлежащих правовых механизмов для защиты данных (таких как стандартные договорные положения, соглашения о защите данных, Privacy Shield – если применимо, и т.д.). В случаях, требуемых законодательством, Оператор будет запрашивать у Пользователя дополнительное согласие на трансграничную передачу его персональных данных, указав, в какое государство передаются данные и к каким лицам.
7.3.
Информирование Пользователей. Пользователь, используя услуги Оператора и предоставляя свои данные, осознает и соглашается с тем, что его персональные данные могут быть обработаны в стране, отличной от страны его проживания. Для Пользователей из ЕС: предоставляя свои данные, вы даете согласие на их возможную передачу в Россию и другие страны вне ЕЭЗ. Оператор гарантирует, что в ходе такой обработки будут соблюдены все применимые меры защиты, предусмотренные GDPR и иными законами. В частности, между Оператором и задействованными третьими лицами (обработчиками данных) заключены необходимые соглашения о защите данных.
7.4.
Локализация данных для резидентов РФ. В случае, если Пользователь является гражданином Российской Федерации и предоставляет свои данные через Сайт, Оператор обеспечивает запись, систематизацию, накопление и хранение его персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями закона о локализации персональных данных (ФЗ-152). То есть основные актуальные данные российских пользователей хранятся на серверах, расположенных в РФ, либо на серверах, находящихся под юрисдикцией РФ, даже если резервные копии или кэш временно создаются на зарубежных серверах (как описано в п.5.5). Это направлено на дополнительную защиту персональных данных российских Пользователей.
8. Заключительные положения8.1.
Контактные данные Оператора. Оператором персональных данных, на которые распространяется данная Политика, является Иноземцева Екатерина Викторовна, действующая в статусе самозанятой. Адрес электронной почты для связи по вопросам персональных данных:
iziplan@icloud.com. Пользователь может направлять запросы, вопросы и заявления, связанные с его персональными данными и настоящей Политикой, по указанным контактам. Оператор рассмотрит обращение и предоставит ответ в сроки, установленные разделом 6.4 Политики или законодательством.
8.2.
Правоприменение. Настоящая Политика разработана в соответствии с законодательством Российской Федерации. К отношениям между Пользователем и Оператором, связанным с обработкой персональных данных, применяется право Российской Федерации. Вопросы, не урегулированные настоящей Политикой, подлежат разрешению в соответствии с действующим законодательством РФ. При необходимости предоставления гарантий соответствия законодательства других юрисдикций (например, GDPR для ЕС), Оператор приводит свою деятельность в соответствие с такими требованиями, однако при конфликте норм ответственность и обязанности сторон определяются на основе применимого законодательства.
8.3.
Изменение Политики. Оператор оставляет за собой право вносить изменения и дополнения в настоящую Политику конфиденциальности в одностороннем порядке, в частности, при изменении законодательства или вводе новых сервисов на Сайте. При внесении изменений в Политику ее новая редакция вступает в силу с момента размещения на Сайте, если иное не предусмотрено самой новой редакцией Политики. Дата последнего обновления Политики указывается в начале документа (либо в названии Политики). Пользователю рекомендуется регулярно проверять актуальную редакцию Политики, доступную на Сайте, в том числе перед каждым предоставлением персональных данных или использованием сервисов Сайта. Продолжение использования Сайта после внесения изменений означает согласие Пользователя с новой редакцией Политики.
8.4.
Акцепт Политики. При заполнении любой формы на Сайте, либо осуществляя регистрацию/размещение заказа, Пользователь подтверждает, что ознакомлен с условиями настоящей Политики, понимает их и принимает. В форме сбора данных на Сайте может присутствовать отметка (чекбокс) о согласии с данной Политикой; отправка данных без проставления такого согласия может быть запрещена во исполнение требований закона. Тем не менее, даже при отсутствии такого чекбокса, факт продолжения использования Сайта или предоставления своих данных будет рассматриваться как согласие Пользователя с настоящей Политикой и разрешение на обработку его персональных данных на изложенных условиях.
8.5.
Прочие условия. Настоящая Политика составлена на русском языке. В случае предоставления ее перевода на другой язык (для международных Пользователей) приоритетной остается версия на русском языке. Все приложения или дополнительные соглашения к Политике являются ее неотъемлемой частью. Недействительность отдельного положения настоящей Политики не влечет за собой недействительность Политики в целом; в случае если какое-либо положение будет признано незаконным или неприменимым, оно заменяется действующей нормой, максимально соответствующей изначальным намерениям. Пользователь подтверждает, что обладая достаточной дееспособностью и правоспособностью, он имеет право принять условия настоящей Политики.
Дата последнего обновления Политики: 01.07.2025.