ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ Богданова Карина Викторовна, ИНН 784202982371, ОГРНИП 324470400077850

Утверждена 
Приказом №23 от 20.04.2025 года Богданова К.В.


ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


I. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные Заказчика – любая информация в соответствии с Федеральным законом «О персональных данных», полученная Оператором от Пользователя при направлении заявки для получения онлайн-услуги.
Пользователь – любой посетитель сайта: https://bahdanava.ru/tripvaer, https://bahdanava.ru/anketa_pp .
Политика обработки персональных данных – документ, на основании которого Оператор обработки персональных данных (Индивидуальный предприниматель Богданова Карина Викторовна, ИНН 784202982371, ОГРНИП 324470400077850) осуществляет обработку данных Пользователя.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, передачу, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Оператор – Индивидуальный предприниматель Богданова Карина Викторовна, ИНН 784202982371, ОГРНИП 324470400077850, осуществляющий обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
II. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая политика обработки персональных данных (далее – «Политика») разработана на основании Федерального закона «О персональных данных» от 27 июля 2006 года № 152-ФЗ и определяет политику в отношении обработки и конфиденциальности персональных данных и информации. Политика также объясняет, каким образом Оператор обрабатывает и защищает персональные данные субъектов и иную информацию пользователей.
Политика регулирует отношения между Оператором и любым физическим лицом (клиентом, представителем клиента, пользователей Сайтов и иных лиц, указанных в параграфе 3 Политики) по обработке персональных данных указанных лиц, предоставленных ими Оператору.
Действие Политики распространяется на все операции по обработке Персональных данных, совершаемые Оператором, а также на всю информацию, которую Оператор и/или иные уполномоченные лица, действующие от имени Оператора, могут получить о Пользователе во время использования им любого из Продуктов Оператора.
Политика обязательна для ознакомления и исполнения всеми лицами, действующими от имени Оператора, допущенными к обработке персональных данных, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
Политика подлежит актуализации в случаях:
● изменения законодательства РФ о персональных данных;
● выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных;
● по решению Оператора.
2.2. Политика регулирует вопросы обработки персональных данных Пользователей, в том числе их представителей (далее – «Субъекты персональных данных»).
2.3 Лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели такой обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными – Индивидуальный предприниматель Богданова Карина Викторовна, ИНН 784202982371, ОГРНИП 324470400077850.
2.4. Оператор осуществляет обработку персональных данных Субъектов персональных данных, т.е. совершает все действия с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, передача, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных (далее – «Обработка персональных данных»).
2.5. К обрабатываемым персональным данным Субъектов персональных данных, в соответствии с настоящей Политикой, относятся персональный данные Пользователей, заполнивших анкету (далее – «Сведения»): ФИО, номер телефона, адрес электронной почты, ИНН, адрес регистрации, номер расчетного счета, номер лицевого счет,  никнейм в мессенджере, фото и видеоизображения
2.6. Политика может быть изменена в ходе её периодического пересмотра, а также в случае изменения действующего законодательства Российской Федерации в области персональных данных.
2.7. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

III. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Целями сбора персональных данных Субъектов персональных данных являются:

Оператор, осуществляет обработку Персональных данных в следующих целях:
*при указании категории субъекта «Контрагент» понимаются клиенты, партнеры, за исключением случаев, когда приведено уточнение.


●       установление Оператором с Субъектом персональных данных обратной связи, в том числе направление уведомлений, запросов;

●       идентификация Субъекта персональных данных;

●       подтверждение достоверности и полноты персональных данных, предоставленных Субъектом персональных данных;

●       информирование Пользователя посредством отправки электронных писем;

●       направление Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях;

●       заключение договора на оказание платных услуг.


Оператор также осуществляет передачу персональных данных ООО «Система Геткурс» (ИНН: 9731055900 ОГРН: 1197746675170, АО «Селектел». Адрес ЦОД, где хранятся серверы платформы: г. Санкт-Петербург, ул. Цветочная, д. 19), ООО «Яндекс.Облако» ИНН 7704458262 ОГРН: 1187746678580 (Адреса ЦОДов: Владимирская область — г. Владимир, мкр. Энергетик, ул. Поисковая 1 к. 2; Рязанская область — г. Сасово, ул. Пушкина 21;Калужская область — г. Калуга, 1-й Автомобильный пр-д 8), а именно: ФИО, адрес электронной почты, номер телефона, никнейм в мессенджере для того, чтобы организовать процесс оказания образовательных и информационно-консультационных услуг.

3.1.1. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.

3.2. Исполнение обязанностей оператора Оператором.

3.2.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:

(1) назначено лицо, ответственное за организацию обработки персональных данных;

(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика конфиденциальности и обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;

(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;

(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;

(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;

(6) подрядчики Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.

3.2.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:

(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязательств перед Оператором;

(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;

(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3.3. Порядок прекращения Обработки Персональных данных.

3.3.1 Оператор прекращает обработку персональных данных:

(1) по истечении установленных сроков;

(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;

(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;

(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);

(5) в случае прекращения предпринимательской деятельности Оператора.

3.4. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:

(1) неправомерная обработка ПД;

(2) ПД являются избыточными для заявленной цели;

(3) отзыв согласия на обработку ПД;

(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;

(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации

(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;

(7) признания недостоверности ПД по требованию Регулятора.

3.5. Способы уничтожения:

Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится Оператором.

Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

3.6. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных и при необходимости «Выгрузка из журнала регистрации событий в информационной системе персональных данных».

3.7. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.8. Пользователь всегда может отказаться от получения информационных и (или) рекламных сообщений, направив Оператору письмо на адрес электронной почты с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».

3.9. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).

3.10. Правовыми основаниями Обработки персональных данных, в соответствии с настоящей Политикой, является Согласие на обработку персональных данных.


IV. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, СУБЪЕКТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Персональные данные, указанные в пункте 2.5 настоящей Политики, обрабатываются в объемах, необходимых для достижения целей, предусмотренных в пункте 3.1 настоящей Политики.

4.2. Оператор гарантирует, что содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки, а сами обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.

4.3. Субъектами персональных данных являются граждане, прошедшие регистрацию на Сайте и давшие Согласие на обработку персональных данных.

4.4. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

4.5. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.

4.6. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.


V. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.2. Обработка персональных данных начинается с момента получения персональных данных, а именно: с момента заполнения анкеты. После заполнения всех полей Пользователь подтверждает правильность и достоверность указанных им данных и выражает желание путем активации поля такого типа как «Далее» или иного, аналогичного ему по функциональному назначению. Одновременно лицо проставляет знак «V» напротив граф такого типа как «Я согласен с Политикой обработки персональных данных», «Я даю согласие на обработку персональных данных, в соответствии с политикой обработки персональных данных».

5.3. Любая информация, которая передана Оператору в устной или письменной форме посредством информационной-телекоммуникационной сети «Интернет» либо иным способом, считается конфиденциальной.

При использовании отдельных сервисов Субъект персональных данных соглашается с тем, что определенная часть его персональной информации становится общедоступной.

5.4. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, в сроки, указанные в Согласии на обработку персональных данных.

5.5. Оператор обязан принимать меры в целях обеспечения защиты персональных данных Субъектов персональных данных от неправомерного или случайного доступа к ним третьими лицами, включая меры по уничтожению, изменению, блокированию, ограничению копирования и(или) распространения.

5.6. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты: info@bahdanava.ru . Оператора с пометкой «Актуализация персональных данных».

5.7. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора: info@bahdanava.ru  с пометкой «Отзыв согласия на обработку персональных данных и (или) изображений».


VI. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

6.1. Пользователь вправе обратиться к Оператору с запросом о предоставлении информации, касающейся обработки его персональных данных, уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (далее – «Запрос»).

6.2. Запрос направляется на электронный адрес Оператора: info@bahdanava.ru .

6.3. Оператор обязан дать ответ и исполнить требование на Запрос не позднее 7 рабочих дней с даты его получения. Сведения должны быть предоставлены Субъекту персональных данных Оператором в доступной форме, и должны содержать информацию только о Субъекте персональных данных, направившего Запрос.


VII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

7.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: info@bahdanava.ru .

7.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.


ИСПОЛНИТЕЛЬ/ОПЕРАТОР:

ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ Богданова Карина Викторовна

ИНН: 784202982371

ОГРНИП: 324470400077850

Электронная почта: info@bahdanava.ru

Банковские реквизиты:

БИК: 042007681

Наименование банка: ПАО СБЕРБАНК

К/с: 301018

Р/с: 408028101