ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 
г. Санкт-Петербург                   ред. «22»  июля 2025 г.
 
 
Плательщик налога на профессиональный доход Чмуж Александры Юрьевны (далее — Оператор) придаёт значение защите конфиденциальности и обеспечению безопасности персональных данных.
Обработка персональных данных осуществляется в соответствии с требованиями действующего законодательства Российской Федерации, включая положения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ № 152), с соблюдением принципов, установленных статьёй 5 указанного закона.
Настоящая Политика определяет цели, основания и порядок обработки персональных данных, а также разъясняет, каким образом субъекты персональных данных могут реализовать свои права.
Политика изложена в доступной форме для удобства понимания.
В случае возникновения вопросов, связанных с обработкой персональных данных, а также для направления предложений или обращений, вы можете связаться с Оператором по электронной почте: sanda11l@bk.ru
Актуальная редакция Политики размещена на сайте: https://sandalexx.com/.

 
1.              Общие положения
 
1.1. Настоящая Политика устанавливает порядок и условия обработки персональных данных физических лиц (далее — Субъект персональных данных, Вы, Посетитель) Оператором — Чмуж Александрой Юрьевной, при взаимодействии с ними в следующих случаях:
·       при исполнении Оператором обязательств, вытекающих из заключённых соглашений или договоров;
·       при осуществлении связи с Субъектом персональных данных, обработке обращений, запросов и сообщений, обмене информацией;
·       при сборе обратной связи, в том числе с целью повышения качества оказываемых услуг, развития сервиса и формирования лояльной клиентской аудитории.
1.2. Предоставление персональных данных осуществляется добровольно. Если Вы не желаете передавать свои персональные данные, пожалуйста, воздержитесь от их направления Оператору. Цель настоящей Политики — правовое регулирование обработки персональных данных. Персональные данные используются исключительно для тех целей, для которых они были предоставлены, в соответствии с настоящей Политикой и действующим законодательством.
1.3. Оператор не осуществляет целенаправленный сбор и обработку персональных данных лиц, не достигших 18 лет. Ответственность за действия несовершеннолетних несут их законные представители. В случае получения Оператором персональных данных несовершеннолетнего без надлежащего согласия законного представителя, такая информация подлежит удалению в кратчайшие сроки.

 
2.              Правовое основание обработки персональных данных
2.1.Основаниями обработки персональных данных Оператором являются:
·       необходимость обработки для заключения и исполнения договора, стороной или выгодоприобретателем по которому выступает Субъект персональных данных;
·       согласие Субъекта персональных данных, выраженное в установленной форме;
·       необходимость обработки для реализации законных интересов Оператора или третьих лиц, включая случаи, предусмотренные действующим законодательством Российской Федерации, при условии, что такие действия не нарушают прав и свобод Субъекта персональных данных;
·       достижение общественно значимых целей в случаях, допускаемых законом.
2.2. Субъект персональных данных принимает решение о предоставлении своих данных самостоятельно, добровольно и в собственных интересах. Молчание или бездействие не могут рассматриваться как согласие на обработку. Направляя персональные данные Оператору, Субъект подтверждает, что ознакомлен с настоящей Политикой, понимает её содержание и выражает однозначное, осознанное и информированное согласие на обработку своих персональных данных в соответствии с изложенными условиями.

 
3.              Правила обработки персональных данных
 
3.1.Обработка персональных данных осуществляется в пределах целей, определённых настоящей Политикой. В рамках обработки устанавливаются:
 
·       цели сбора и использования персональных данных;
·       категории субъектов персональных данных;
·       перечень и категории персональных данных, подлежащих обработке;
·       способы обработки, включая сбор, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение;
·       сроки хранения персональных данных, определяемые исходя из целей их обработки и требований законодательства;
·       порядок прекращения обработки и уничтожения персональных данных при достижении целей или при наступлении иных законных оснований.

3.1.1.      Цель: подготовка, заключение и исполнение гражданско-правового договора.
Категории и перечень обрабатываемых данных:
– фамилия, имя, отчество;
– паспортные данные (серия, номер, дата и орган выдачи);
– адрес регистрации;
– контактные данные (номер телефона, адрес электронной почты);
Категории субъектов, персональные данные которых обрабатываются:
– физические лица, являющиеся заказчиками услуг;
Способы обработки:
– сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение);
– использование, передача (в случаях, предусмотренных законодательством), блокирование, удаление, уничтожение;
– как с использованием средств автоматизации, так и без их использования.
Срок обработки и хранения персональных данных:
·      персональные данные обрабатываются в течение срока действия договора, а также в течение 3 (трёх) лет после его прекращения — в целях соблюдения требований законодательства Российской Федерации в области бухгалтерского, налогового и учёта;
·      в случаях обработки персональных данных на иных основаниях (например, на основании согласия) данные хранятся до достижения целей обработки или до отзыва согласия субъекта персональных данных — в зависимости от того, что наступит ранее, либо до прекращения деятельности Плательщика налога на профессиональный доход Липатовой Татьяны Вячеславовны.
После наступления одного из указанных оснований персональные данные подлежат уничтожению в установленном порядке.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных оснований:

персональные данные уничтожаются ответственным лицом путём удаления с электронных носителей и уничтожения бумажных документов, содержащих такие данные, в срок не позднее 30 календарных дней с момента наступления соответствующего основания.

3.1.2.      Цель: продвижение товаров и услуг, включая информирование потенциальных и текущих клиентов о продуктах, специальных предложениях, новостях и акциях, а также взаимодействие с клиентами с целью повышения лояльности и развития бизнеса.
Категории и перечень обрабатываемых данных:
·       Контактные данные (Ф.И.О., номер телефона, адрес электронной почты, мессенджеры);
·       История взаимодействия с оператором (запросы, покупки, обращения в службу поддержки).
Категории субъектов, персональные данные которых обрабатываются:
·       Потенциальные клиенты;
·       Действующие клиенты;
·       Подписчики и пользователи сервисов оператора.
Способы обработки:
·       Сбор, систематизация и хранение данных в электронных базах;
·       Использование данных для отправки информационных сообщений (сообщения в мессенджерах);
·       Анализ и сегментация аудитории для таргетирования рекламных кампаний;
·       Обработка запросов и обратной связи от клиентов.
Срок обработки и хранения:

Данные обрабатываются и хранятся до достижения целей продвижения товаров и услуг или до отзыва согласия субъекта персональных данных — в зависимости от того, что наступит ранее, либо до прекращения деятельности Плательщика налога на профессиональный доход Липатовой Татьяны Вячеславовны. По истечении указанных сроков данные уничтожаются в установленном порядке.
Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных оснований:
Ответственное лицо производит уничтожение персональных данных с использованием способов, исключающих возможность восстановления информации.
3.1.2. Обработка персональных данных осуществляется исключительно в целях, заранее определённых, конкретных и законных. Обработка, не соответствующая заявленным целям либо несовместимая с ними, не допускается.
 

 
3.1.3 Использование файлов cookie
 
3.1.3.1 При посещении сайтов и сервисов, используемых Оператором, в целях повышения удобства использования и адаптации интерфейса под предпочтения пользователя, Оператор может сохранять на устройстве Субъекта персональных данных небольшие фрагменты данных (файлы cookie или аналогичные технологии).
Файлы cookie представляют собой текстовые файлы, сохраняемые браузером на устройстве пользователя, и используются для идентификации посещений, запоминания предпочтений и улучшения работы сервисов.
 
3.1.3.2.Субъект персональных данных вправе самостоятельно управлять использованием cookie — запретить их приём, удалить уже сохранённые или ограничить обработку через настройки своего браузера.
 
3.1.3.3. Оператор не несёт ответственности за корректность настройки оборудования и программного обеспечения Субъекта персональных данных, а также не предоставляет технических или юридических консультаций по вопросам ограничения или блокировки cookie. Подробную информацию по настройкам пользователь может получить в справочных материалах используемого веб-браузера.
 
3.1.3.4. Следует учитывать, что при полном или частичном отказе от использования файлов cookie отдельные функции сервисов Оператора могут работать некорректно или быть недоступны.

3.2. Порядок и условия обработки персональных данных
3.2.1. Обработка персональных данных подразумевает выполнение одного или нескольких действий (операций) с персональными данными, включая, но не ограничиваясь:
·       сбором;
·       записью;
·       систематизацией;
·       накоплением;
·        хранением;
·       уточнением, обновлением или изменением;
·       извлечением;
·       использованием;
·       обезличиванием;
·       блокированием;
·       удалением;
·       уничтожением персональных данных.
3.2.2. Настоящая Политика устанавливает:
·       конкретные цели обработки персональных данных;
·       категории и перечень обрабатываемых персональных данных;
·        категории субъектов персональных данных;
·       способы и сроки обработки и хранения данных;
·       порядок уничтожения персональных данных при достижении целей обработки либо при наступлении иных законных оснований.
3.2.3. Оператор осуществляет обработку персональных данных с использованием как средств автоматизации, так и без применения автоматизированных технологий.
3.2.4. Обработка персональных данных осуществляется в течение времени, необходимого для реализации целей обработки, с соблюдением требований законодательства по срокам хранения и уничтожению данных.

3.3. Меры по защите персональных данных
3.3.1. Общие меры защиты
Оператор предпринимает все необходимые правовые, организационные и технические меры для защиты персональных данных от:
  • несанкционированного, случайного или незаконного уничтожения,
  • утраты, изменения,
  • недобросовестного использования,
  • раскрытия или доступа,
  • иных противоправных форм обработки.

3.3.2. Для обеспечения защищенности персональных данных при их обработке в информационных системах Оператор реализует следующие меры:
·       разработка и утверждение внутренней политики обработки персональных данных, включая процедуры предотвращения, выявления и устранения нарушений законодательства Российской Федерации;
·       осуществление внутреннего контроля соответствия обработки персональных данных требованиям законодательства;
·       оценка возможного вреда субъектам персональных данных при нарушении законодательства, включая моделирование угроз безопасности;
·       применение правовых, организационных и технических мер безопасности в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
·       использование технических средств защиты, в том числе:
o   антивирусного программного обеспечения;
o   межсетевых экранов (фаерволов) и других средств ограничения сетевого доступа;
o   средств ограничения физического доступа в помещения;
o   систем регистрации событий информационной безопасности;
o   средств выявления уязвимостей;
o   средств идентификации и аутентификации пользователей;
o   систем резервного копирования и восстановления данных.
3.3.3. Контроль доступа
  • По умолчанию доступ к персональным данным ограничен.
  • Доступ предоставляется только тем лицам, для которых он необходим в рамках достижения целей обработки.
  • Такие лица обязуются соблюдать правовые, технические и организационные меры по защите и конфиденциальности персональной информации.
3.3.4. Безопасность мест обработки
При любом способе обработки — автоматизированном или ручном — Оператор обеспечивает безопасность помещений и технических средств, где осуществляется обработка персональных данных.
3.3.5. Ограничения и риски
Несмотря на принимаемые меры, Оператор не может гарантировать абсолютную защиту от несанкционированного доступа, включая попытки перехвата данных в сети Интернет.
3.3.6. Реагирование на инциденты
В случае инцидента, связанного с утечкой или попыткой перехвата персональных данных, Оператор:
  • в течение 24 часов уведомляет Уполномоченный орган по защите прав субъектов персональных данных о происшествии, его возможной причине, ущербе и предпринятых мерах,
  • в течение 72 часов проводит внутреннее расследование и информирует Уполномоченный орган о его результатах и, при наличии, о виновных лицах.
3.3.7. Законное раскрытие данных
Персональные данные могут быть раскрыты исключительно в соответствии с законодательством Российской Федерации, включая:
  • судебные запросы,
  • обращения правоохранительных органов,
  • иные случаи, предусмотренные законом.
3.3.8. Ответственность субъекта за достоверность данных
Оператор не проверяет достоверность предоставленной субъектом персональной информации и исходит из того, что субъект:
  • предоставляет точные и актуальные данные,
  • самостоятельно обновляет их при изменении.
  • при выявлении неточностей субъект вправе потребовать их немедленного исправления.

3.4. Передача и распространение персональных данных3.4.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
·       правопреемникам и аффилированным лицам в случае реорганизации;
·       государственным органам, включая правоохранительные и судебные инстанции — по их запросу и в рамках действующего законодательства;
·       лицам, представляющим интересы Оператора или третьих лиц в случае защиты прав или при угрозе их нарушения;
·       при наличии согласия субъекта данных либо если передача необходима для оказания запрошенной услуги, исполнения договора или соглашения.
3.4.2. Распространение персональных данных Оператором допускается только в случае, если субъект данных сам дал согласие на их свободное распространение среди неограниченного круга лиц.

3.5. Права и обязанности в отношении персональных данных3.5.1. Лицо может разрешать или запрещать обработку персональных данных других лиц только при наличии законных оснований — в том числе по закону (например, родитель, опекун) или по доверенности. При отсутствии таких оснований лицо обязано не предоставлять данные третьих лиц Оператору. В случае претензий, связанных с неправомерной передачей, ответственность за разрешение споров и компенсацию убытков полностью возлагается на передающее лицо.
3.5.2. Субъект персональных данных обязан предоставлять достоверную и актуальную информацию, а также своевременно вносить изменения. Оператор не несет ответственности за последствия, возникшие из-за недостоверных или устаревших данных.
3.5.3. Для исправления, дополнения, блокировки или удаления персональных данных, а также для направления запросов, субъект должен обратиться к Оператору через электронную почту, указанную в настоящей Политике.
3.5.4. Субъект персональных данных имеет право:
·       получать информацию об обработке своих данных;
·       отзывать ранее данное согласие;
·       требовать ограничения или прекращения обработки данных (если это допускается законом и Политикой);
·       реализовывать иные права, предусмотренные законодательством.
3.5.5. Все обращения и жалобы, связанные с обработкой персональных данных, направляются по контактам, указанным в Политике, и рассматриваются Оператором в срок до 10 рабочих дней с момента получения.
3.5.6. Отзыв согласия на обработку данных осуществляется в письменной форме по адресу электронной почты, указанному в Политике. Дальнейшие действия Оператора при отзыве регулируются законодательством РФ.

3.6. Запрос дополнительной информации для идентификации субъекта персональных данных
В отдельных случаях, при реализации Ваших прав, Оператор может запросить дополнительную информацию, необходимую для достоверной идентификации субъекта персональных данных. Запрашивается только минимально необходимый объём таких сведений. Однако, если запрошенная информация не будет предоставлена, Оператор может быть ограничен в возможности исполнения Ваших законных прав в отношении персональных данных.

3.7. Правила хранения и обработки персональных данных граждан Российской Федерации
3.2.1. Оператор обеспечивает сбор, хранение, систематизацию, уточнение (обновление, изменение), использование, передачу и иные действия с персональными данными граждан Российской Федерации исключительно с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями законодательства РФ.

3.8. Порядок трансграничной передачи персональных данных
 
3.8.1. Оператор не осуществляет передачу персональных данных за пределы территории Российской Федерации. Все действия по обработке персональных данных ограничиваются использованием информационных систем и баз данных, размещённых исключительно на территории РФ.

4. Уведомления и взаимодействие с Субъектом персональных данных
4.1. Субъект персональных данных выражает согласие на получение от Оператора уведомлений и сообщений посредством электронной почты, а также на абонентский номер телефона и связанные с ним мессенджеры, указанные Субъектом при предоставлении персональных данных.
4.2. Субъект персональных данных вправе в любой момент отозвать своё согласие на получение указанных сообщений, направив соответствующее уведомление на электронную почту Оператора, указанную в настоящей Политике.
4.3.Оператор прекращает отправку сообщений, указанных в пункте 4.1 настоящей Политики, не ранее чем через 24 (двадцать четыре) часа с момента получения уведомления об отзыве согласия.
4.4. Оператор вправе использовать указанные способы связи (в соответствии с пунктом 4.1 настоящей Политики) для следующих целей:
·       информирование Субъекта персональных данных об изменениях, вносимых в документы Оператора;
·       направление информационных сообщений, включая рассылки, не носящие рекламного характера.
4.5. Субъект персональных данных обязуется направлять все обращения, уведомления, заявления и иные сообщения, включая ответы на уведомления Оператора, на адрес электронной почты, указанный в настоящей Политике.

5. Изменения Политики и применимое право
5.1. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. При каждом обновлении в тексте указывается дата последней редакции. Новая редакция Политики вступает в силу с момента её опубликования, если иное прямо не указано в самой новой редакции. Субъекту персональных данных рекомендуется регулярно знакомиться с актуальной версией Политики.
5.2. Местом выражения согласия с условиями настоящей Политики, а также местом её исполнения, считается местонахождение Оператора. К отношениям между Оператором и Субъектом персональных данных применяется право Российской Федерации, независимо от местонахождения Субъекта или используемых им технических средств. Все споры и разногласия разрешаются в соответствии с законодательством Российской Федерации по месту нахождения Оператора, если иное не установлено законом.
5.3. Настоящая Политика вступает в силу с момента выражения Субъектом персональных данных согласия с её условиями и действует бессрочно. При этом бессрочный характер действия Политики не означает отсутствие срока обработки персональных данных — такие сроки определяются отдельно в соответствии с действующим законодательством и условиями Политики. В одностороннем порядке прекращение действия Политики не допускается.

6. Контактная информация Оператора
6.1. По всем вопросам, связанным с реализацией прав субъекта персональных данных, а также за разъяснениями по вопросам обработки персональных данных, субъект персональных данных может обратиться к Оператору по адресу электронной почты: sanda11l@bk.ru.
6.2. В соответствии с подпунктом 6 пункта 1 статьи 10.5 Федерального закона «Об информации, информационных технологиях и о защите информации», Оператор принимает юридически значимые сообщения от уполномоченного органа по контролю и надзору в сфере персональных данных — Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций — по следующему адресу электронной почты sanda11l@bk.ru.
6.3. Ответственным за организацию обработки персональных данных и соблюдение требований законодательства в данной сфере является Оператор.

5. Сведения о настоящем документе
5.1. Дата публикации текущей редакции документа: 22.07.2025 г.
 
1.              Реквизиты Оператора
 

Наименование

Самозанятый гражданин РФ Чмуж Александра Юрьевна

Адрес электронной почты

sanda11l@bk.ru

Телефон:

8-921-554-57-28