ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
и обработки персональных данных
Редакция от «26» ноября 2025 года
1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных, осуществляемой самозанятой гражданкой Российской Федерации Суминой Маргаритой Андреевной, ИНН 550209328776, адрес регистрации: 143401, Московская область, г. Красногорск, ул. Липовой Рощи, д. 2, корп. 2, помещ. 437 (далее — Оператор).

1.2. Политика разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о физических лицах (далее — Пользователи) при:
  • обращении за консультациями, визовым сопровождением и иными услугами, оказываемыми Оператором;
  • заполнении анкет и форм, включая анкет DS-160 и аналогичные документы;
  • передаче документов и данных через электронные каналы связи, почтовые или курьерские службы;
  • использовании интернет-страниц, принадлежащих Оператору, и любых иных средств коммуникации (электронная почта, мессенджеры, amoCRM, Контур.Сайн и др.).

1.4. Целью настоящей Политики является определение порядка получения, хранения, передачи и иных способов обработки персональных данных Пользователей, а также обеспечения надлежащей защиты указанных данных.

1.5. Настоящая Политика подлежит применению ко всем процессам обработки персональных данных, осуществляемым Оператором с использованием средств автоматизации.

1.6. Положения Политики являются обязательными для всех лиц, участвующих в обработке персональных данных по поручению Оператора (в случае привлечения таких лиц).

1.7. Настоящая Политика является документом открытого доступа. Актуальная редакция размещается в сети Интернет на интернет-страницах, принадлежащих Оператору, и предоставляется по запросу Пользователя.

1.8. Оператор оставляет за собой право вносить изменения в настоящую Политику в целях ее актуализации в случае изменений законодательства Российской Федерации или фактических условий обработки персональных данных. Новая редакция Политики вступает в силу с момента ее опубликования, если иное не предусмотрено в тексте изменений.

1.9. Контактные данные Оператора:
телефон: +7 (967) 144-69-63,
электронная почта: contact@vnachalev.ru.

2. Термины и сокращения

2.1. В настоящей Политике используются термины и определения в значениях, установленных законодательством Российской Федерации, а также специальные термины, применяемые в целях ее единообразного толкования.

2.2. Для целей настоящей Политики используются следующие понятия:

Оператор — самозанятая гражданка Российской Федерации Сумина Маргарита Андреевна, ИНН 550209328776, осуществляющая обработку персональных данных самостоятельно, а также определяющая цели, состав персональных данных и действия (операции), совершаемые с ними.

Пользователь (Субъект персональных данных) — физическое лицо, предоставившее свои персональные данные Оператору в целях получения консультационных и иных услуг, связанных с оформлением виз, регистрацией анкет, оплатой консульских сборов, участием в лотерее Green Card, получением инструкций и иных действий, направленных на визовое сопровождение.

Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Пользователю), включая фамилию, имя, отчество, дату рождения, контактные данные, паспортные данные, данные заграничного паспорта, адрес проживания, сведения из анкет и опросных листов, а также иную информацию, предоставленную Пользователем добровольно.

Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых Оператором с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Информационная система персональных данных (ИСПДн) — совокупность баз данных и технических средств, обеспечивающих обработку персональных данных, используемых Оператором, включая персональный компьютер, электронную почту, мессенджеры, разрешенные к использованию на территории РФ, CRM-систему amoCRM, облачные сервисы (включая Яндекс.Диск), а также сервис электронного документооборота Контур.Сайн.

Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.

Поручение обработки персональных данных — действия, при которых Оператор поручает обработку персональных данных другому лицу на основании договора или поручения, при условии соблюдения требований законодательства о защите персональных данных.

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (в том числе публикация или размещение в сети Интернет).

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения данных).

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители, содержащие такие данные.

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.
Конфиденциальность персональных данных — обязательное для соблюдения Оператором и иными лицами, получившими доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, доступных по адресу http://vnachalevisa.ru/, а также на других ссылках, принадлежащих Оператору, включая все связанные с ним страницы, разделы, формы заявок и иные элементы, используемые Оператором для информирования, продвижения и заключения договоров с Пользователями.

Cookies — небольшие фрагменты данных, сохраняемые браузером Пользователя при посещении сайта и используемые для улучшения взаимодействия, аналитики, безопасности и маркетинга.

IP-адрес — уникальный адрес устройства в сети Интернет, фиксируемый при использовании сайта Оператора и применяемый в целях аналитики, предотвращения мошенничества и обеспечения безопасности.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному физическому или юридическому лицу, иностранному государственному органу или международной организации.

Закон о персональных данных — Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».


3. Порядок и условия обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных».

3.2. Обработка персональных данных осуществляется с использованием средств автоматизации (через сайт, amoCRM, электронную почту, мессенджеры, Контур.Сайн, Яндекс.Диск).

3.3. Обработка персональных данных осуществляется Оператором на основании:
  • согласия Пользователя на обработку персональных данных, предоставленного отдельно от иных действий, в том числе посредством отметки (чекбокса) при заполнении форм на сайте или подписания отдельного документа (Согласия на обработку персональных данных), в том числе с использованием электронного документооборота;
  • иных законных оснований, прямо предусмотренных законодательством Российской Федерации.

3.4. Оператор обрабатывает только те персональные данные, которые необходимы для оказания консультационных и визовых услуг, включая:
  • фамилию, имя, отчество;
  • дату и место рождения, гражданство, пол;
  • адрес регистрации и фактического проживания;
  • номер телефона;
  • адрес электронной почты;
  • логины или никнеймы в мессенджерах (при взаимодействии через разрешенные мессенджеры);
  • паспортные и заграничные паспортные данные (номер, серия, дата выдачи, срок действия, орган, выдавший документ);
  • сведения, необходимые для заполнения визовых анкет и заявок (например, место работы, должность, семейное положение, образование, сведения о поездках, контактах за рубежом);
  • фотографии (в случае предоставления для анкеты или визовой заявки);
  • данные, содержащиеся в анкетах, опросных листах и сопроводительных документах, переданных Пользователем;
  • технические данные, автоматически собираемые при использовании сайта (IP-адрес, данные cookies, тип браузера и устройства, дата и время обращения).
Примечание: Оператор не обрабатывает и не хранит платежные реквизиты Пользователя, такие как номера платёжных карт, CVC-коды и аналогичные данные. Их обработка осуществляется банком или платёжным агрегатором с соблюдением требований законодательства о защите персональных данных и стандартов безопасности платёжной индустрии (PCI DSS).

3.5. Обработка специальных категорий персональных данных (о расовой принадлежности, политических взглядах, религиозных убеждениях, интимной жизни) не осуществляется.
Биометрические, метрические данные, а также аудио- и видеозаписи консультаций не обрабатываются и не сохраняются.

3.6. На сайте Оператора может использоваться технология cookies и сервис Яндекс.метрика для обеспечения корректной работы сайта, анализа обращений и улучшения качества обслуживания. Пользователь может отключить использование cookies в настройках браузера, однако это может ограничить доступ к отдельным функциям сайта.

3.7. Передача персональных данных третьим лицам возможна только в объёме, необходимом для исполнения договора (например, при взаимодействии с почтовыми службами, сервисом Контур.Сайн, платёжными системами). Все привлечённые лица обязаны соблюдать требования законодательства РФ о защите персональных данных.

3.8. Персональные данные хранятся исключительно на территории Российской Федерации в следующих местах:
  • защищённая CRM-система amoCRM;
  • облачный сервис Яндекс.Диск;
  • сервис Контур.Сайн;
  • персональный компьютер Оператора;
  • хостинг-провайдер сайта, расположенный на территории РФ.

3.9. Персональные данные хранятся не дольше, чем этого требуют цели их обработки. Срок хранения данных – не более 1 (одного) календарного года с момента оказания услуги. По достижении целей, истечении срока хранения или при отзыве согласия Пользователя данные подлежат удалению или обезличиванию.

3.10. Передача персональных данных допускается:
– сервисам, обеспечивающим электронный документооборот и оплату (в том числе Контур.Сайн, платежные системы);
– при наличии согласия Пользователя — иным лицам, участвующим в оказании услуг, если это необходимо для достижения целей обработки.

3.11. Актуализация (уточнение) персональных данных осуществляется по запросу Пользователя, а также по инициативе Оператора при получении достоверной информации о необходимости обновления данных.

3.12. Удаление или уничтожение персональных данных производится:
– по истечении сроков хранения, установленных законодательством или настоящей Политикой;
– при достижении целей обработки;
– по отзыву согласия Пользователя;
– при утрате необходимости в их хранении.

3.13. Уничтожение персональных данных производится путём безвозвратного удаления электронных файлов и записей из amoCRM, Яндекс.Диска и других систем. Факт уничтожения фиксируется Оператором в произвольной форме. При уничтожении персональных данных Оператор принимает меры, исключающие возможность их восстановления и последующего использования.

3.14. При необходимости временного прекращения обработки персональных данных (в случае выявления недостоверности, поступления жалобы и т.д.) Оператор осуществляет их блокирование до устранения соответствующих обстоятельств.

3.15. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без согласия Пользователя, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.

3.16. Использование мессенджеров осуществляется исключительно как канал уведомлений, сопровождения и организационного взаимодействия с Субъектом. Указанные мессенджеры не предназначены для передачи и хранения персональных данных, требующих отдельной защиты, и Оператор не использует их в качестве основных средств обработки персональных данных. Передача через мессенджеры ограничивается технической информацией (уведомлениями, напоминаниями и сообщениями организационного характера).

4. Права и обязанности Оператора

4.1. Оператор имеет право:

4.1.1. Самостоятельно определять состав и перечень персональных данных, необходимых и достаточных для достижения целей обработки, в соответствии с законодательством Российской Федерации.

4.1.2. Получать персональные данные Пользователей непосредственно от них, а также через законные источники, если это не нарушает права и свободы субъектов персональных данных.

4.1.3. Обрабатывать персональные данные Пользователей с их согласия, а также в случаях, предусмотренных законодательством Российской Федерации.

4.1.4. Передавать персональные данные третьим лицам в случаях, установленных законом, а также при наличии согласия Пользователя.

4.1.5. Вносить изменения в Политику по мере необходимости с уведомлением Пользователей или размещением актуальной редакции по запросу.

4.1.6. Поручать обработку персональных данных третьим лицам на основании письменного поручения или договора, при условии соблюдения требований законодательства о защите персональных данных.

4.1.7. Защищать свои права и законные интересы, в том числе в судебном порядке, при нарушении Пользователем условий предоставления данных или распространении ложной информации.

4.1.8. Прекратить обработку персональных данных в случаях, предусмотренных законодательством Российской Федерации, либо по достижении целей их обработки.


4.2. Оператор обязуется:

4.2.1. Обрабатывать персональные данные в строгом соответствии с требованиями законодательства Российской Федерации.

4.2.2. Обеспечивать законность получения, обработки, хранения и иных действий с персональными данными.
4.2.3. Не раскрывать и не распространять персональные данные Пользователей без их согласия, за исключением случаев, установленных федеральным законом.

4.2.4. Принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

4.2.5. Уведомлять Пользователя о фактах неправомерного доступа к его персональным данным и о принятых мерах.

4.2.6. Вести учет обращений Пользователей, связанных с их персональными данными, и реагировать на такие обращения в установленные законом сроки.

4.2.7. По запросу Пользователя предоставлять информацию, касающуюся обработки его персональных данных, в порядке, предусмотренном законодательством.

4.2.8. Обеспечивать актуальность и достоверность обрабатываемых персональных данных, принимать меры по их уточнению либо уничтожению при выявлении неточностей.

4.2.9. Уничтожать персональные данные по истечении сроков хранения, по достижении целей обработки или по требованию Пользователя, если иное не предусмотрено законодательством.

4.2.10. Выполнять иные обязанности, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.


5. Права и обязанности субъектов персональных данных


5.1. Пользователь (субъект персональных данных) имеет право:

5.1.1. Получать от Оператора информацию, касающуюся обработки его персональных данных, включая:
  • подтверждение факта обработки;
  • правовые основания и цели обработки;
  • используемые способы обработки;
  • наименование и адрес Оператора;
  • сведения о лицах, которым данные могут быть переданы;
  • перечень обрабатываемых персональных данных;
  • сроки обработки и хранения данных.
5.1.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

5.1.3. Отозвать свое согласие на обработку персональных данных в любой момент, направив уведомление на электронную почту Оператора contact@vnachalev.ru. После получения уведомления Оператор прекращает обработку данных и уничтожает их, если сохранение не требуется по закону.

5.1.4. Требовать от Оператора прекращения распространения своих персональных данных (в случае если было предоставлено согласие на распространение данных), а также их передачи третьим лицам, если отсутствуют законные основания для таких действий.

5.1.5. Получать информацию о передаче своих персональных данных и мерах, принимаемых для их защиты.

5.1.6. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке.

5.1.7. Осуществлять иные права, предусмотренные законодательством Российской Федерации о персональных данных.


5.2. Пользователь обязуется:

5.2.1. Предоставлять Оператору достоверные сведения о себе и своевременно сообщать об их изменении.

5.2.2. Не передавать Оператору персональные данные третьих лиц без получения соответствующего согласия этих лиц.

5.2.3. Воздерживаться от предоставления информации, не требуемой для оказания услуг и не относящейся к целям обработки.

5.2.4. Ознакомиться с условиями настоящей Политики до предоставления своих персональных данных.

5.2.5. В случае несогласия с условиями Политики прекратить использование любых каналов взаимодействия с Оператором и не предоставлять свои персональные данные.


6. Принципы обработки персональных данных

6.1. Обработка персональных данных Оператором осуществляется в соответствии с принципами, установленными статьей 5 Федерального закона № 152-ФЗ «О персональных данных», а также общими принципами добросовестности и разумности.

6.2. При обработке персональных данных Оператор придерживается следующих принципов:

6.2.1. Законность и справедливость. Обработка персональных данных осуществляется на законной и справедливой основе, при соблюдении прав и законных интересов Пользователей.

6.2.2. Ограничение обработки достижением конкретных, заранее определенных и законных целей. Обработка персональных данных допускается только для достижения целей, указанных в настоящей Политике, и не должна противоречить назначению услуг, оказываемых Оператором.

6.2.3. Недопущение обработки избыточных данных. Оператор обрабатывает только те персональные данные, которые необходимы для конкретной цели.

6.2.4. Достоверность и актуальность данных. Оператор принимает все возможные меры для поддержания актуальности и точности обрабатываемых персональных данных и обязуется удалять или уточнять неточные и устаревшие сведения.

6.2.5. Ограничение сроков хранения. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иные сроки хранения не предусмотрены законодательством Российской Федерации.

6.2.6. Обеспечение безопасности данных. При обработке персональных данных Оператор принимает все необходимые меры для предотвращения неправомерного или случайного доступа, уничтожения, изменения, блокирования и иных неправомерных действий.

6.2.7. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых целях.

6.2.8. Оператор несет ответственность за соблюдение указанных принципов и обеспечивает их исполнение на всех стадиях обработки персональных данных.


7. Цели обработки персональных данных

7.1. Оператор осуществляет обработку персональных данных Пользователей исключительно для достижения конкретных, заранее определенных и законных целей, в том числе:
  • заключения и исполнения договора (оферты) на оказание консультационных и иных услуг;
  • консультирования по вопросам оформления виз, заполнения анкет и подготовки документов;
  • бронирование отелей, авиабилетов;
  • организации обратной связи с Пользователем, информирования о ходе оказания услуг;
  • формирования и хранения документов, подтверждающих исполнение договорных обязательств;
  • направления уведомлений, связанных с исполнением услуг;
  • выполнения требований законодательства Российской Федерации (включая налоговый и бухгалтерский учёт самозанятого);
  • учёта обращений и ведения клиентской базы в CRM-системе amoCRM;
  • обеспечения подписания документов через сервис Контур.Сайн;
  • повышения качества обслуживания и улучшения пользовательского опыта на сайте;
  • размещения изображений, отзывов, кейсов и результатов взаимодействия с субъектом персональных данных в маркетинговых, рекламных и обучающих материалах Оператора (при наличии согласия субъекта данных).
7.2. Пользователь вправе в любой момент отказаться от получения информационных или рекламных сообщений, направив уведомление Оператору на адрес электронной почты: contact@vnachalev.ru либо использованием соответствующей команды или кнопки отписки (в случае рассылок на электронную почту). Рекламные рассылки Оператором осуществляются только при наличии отдельного согласия на такие рассылки - до момента его отзыва.


8. Правовые основания обработки персональных данных

8.1. Обработка персональных данных Пользователей осуществляется Оператором на основании следующих нормативных правовых актов Российской Федерации:
  • Конституции Российской Федерации;
  • Гражданского кодекса Российской Федерации;
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
  • Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • иных нормативных правовых актов, регулирующих отношения в области оказания услуг и обработки персональных данных.
8.2. Оператор осуществляет обработку персональных данных при наличии хотя бы одного из следующих правовых оснований:

8.2.1. Получение согласия Пользователя на обработку его персональных данных для целей, указанных в настоящей Политике.

8.2.2. Необходимость обработки персональных данных для исполнения обязанностей Оператора, установленных законодательством Российской Федерации (например, формирование чеков, налоговая отчетность, хранение документов).

8.2.3. Необходимость обработки персональных данных для защиты прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы Пользователя.

8.2.4. Необходимость обработки персональных данных для достижения социально значимых целей, включая предупреждение или расследование неправомерных действий, связанных с нарушением законодательства Российской Федерации.

8.3. Обработка персональных данных, осуществляемая без согласия Пользователя, допускается только в случаях, прямо предусмотренных законодательством Российской Федерации.

8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе, за исключением случаев, когда обработка осуществляется на основании закона или в рамках исполнения договора.


9. Перечень действий, производимых Оператором с персональными данными

9.1. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, распространение персональных данных.

9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.


10. Трансграничная передача персональных данных

10.1. Трансграничная передача персональных данных — это передача персональных данных на территорию иностранного государства, органу власти, физическому или юридическому лицу, находящемуся за пределами Российской Федерации.

10.2. Оператор не осуществляет трансграничную передачу персональных данных. Деятельность Оператора ограничивается оказанием консультационных услуг, помощью в заполнении анкет и заявок, а также предоставлением разъяснений и рекомендаций, необходимых для самостоятельной подачи документов Пользователем в консульства, визовые центры или иные иностранные учреждения.

10.3. Все действия по подаче анкет, заявок и документов на иностранных платформах (включая сайты консульств, визовых центров, программы лотереи Green Card и иные зарубежные ресурсы) осуществляются Пользователем самостоятельно, Исполнитель вправе только технически помочь с передачей.

10.4. При необходимости использования Оператором иностранных информационных ресурсов для демонстрации порядка заполнения форм, такие действия осуществляются исключительно в ознакомительных целях, без передачи персональных данных третьим лицам.

10.5. Оператор принимает все разумные меры для обеспечения безопасности персональных данных Пользователя при консультировании и заполнении анкет, включая использование защищенных каналов связи и хранение данных только на территории Российской Федерации.

10.6. В случаях, когда трансграничная передача персональных данных может быть необходима для исполнения договора, она осуществляется исключительно самим Пользователем после получения от Оператора консультаций и инструкций.

10.6.1. В случаях, когда в рамках оказания услуг требуется использование иностранных веб-ресурсов, Оператор осуществляет только демонстрацию порядка заполнения и техническую помощь, а все действия по отправке, подписанию и направлению анкет осуществляются Пользователем самостоятельно или по его явному поручению.

10.6.2. Любая трансграничная передача персональных данных осуществляется исключительно Пользователем, после получения от Оператора консультаций и инструкций. Оператор не является инициатором передачи и не несёт ответственности за обработку данных иностранными государственными органами.

10.7. Оператор не несет ответственности за обработку персональных данных Пользователя на иностранных интернет-ресурсах и сервисах, к которым Пользователь обращается самостоятельно.


11. Конфиденциальность персональных данных

11.1. Оператор и иные лица, получившие доступ к персональным данным Пользователей, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации.

11.2. Оператор обеспечивает конфиденциальность персональных данных, полученных в ходе оказания консультационных и иных услуг, независимо от формы их предоставления — устной или электронной.

11.3. Обязанность по соблюдению конфиденциальности персональных данных сохраняется бессрочно, в том числе после прекращения оказания услуг, расторжения договора, отзыва согласия или прекращения деятельности Оператора.

11.4. Оператор вправе раскрыть персональные данные только в случаях, прямо предусмотренных законодательством Российской Федерации, либо по письменному запросу государственных органов, уполномоченных на получение такой информации.

11.5. Передача персональных данных третьим лицам допускается исключительно в целях, соответствующих настоящей Политике, и при условии обеспечения этими лицами режима конфиденциальности и безопасности персональных данных.

11.6. При привлечении третьих лиц к обработке персональных данных (например, технических специалистов, помощников) Оператор обязует таких лиц соблюдать условия конфиденциальности и несет ответственность за их действия перед Пользователем.

11.7. В случае утраты или несанкционированного раскрытия персональных данных Оператор принимает все необходимые меры для предотвращения вреда Пользователю и уведомляет его о факте инцидента в разумный срок.

11.8. Все документы, содержащие персональные данные, хранятся Оператором в условиях, исключающих доступ к ним посторонних лиц.

11.9. Пользователь также обязуется соблюдать конфиденциальность информации, ставшей ему известной в ходе взаимодействия с Оператором, включая сведения о третьих лицах, шаблоны документов и методические материалы, если иное не согласовано с Оператором.

12. Меры по обеспечению защиты персональных данных


12.1. Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий третьих лиц.

12.2. В целях обеспечения безопасности персональных данных Оператор:
  • ограничивает доступ к персональным данным путем его предоставления только лицам, которым он необходим для выполнения своих обязанностей или договорных обязательств;
  • использует защищённые каналы связи при передаче информации (в том числе при работе с электронной почтой и мессенджерами, обеспеченными средствами шифрования и аутентификации);
  • хранит персональные данные на устройствах и в сервисах с ограниченным доступом — amoCRM, Контур.Сайн, Яндекс.Диск и персональный компьютер Оператора;
  • применяет лицензионное программное обеспечение и регулярно обновляет средства защиты информации;
  • обеспечивает соблюдение режима конфиденциальности всеми лицами, привлекаемыми к обработке персональных данных;
  • проводит внутренний контроль за соблюдением требований законодательства и положений настоящей Политики;
  • уничтожает или обезличивает персональные данные по достижении целей обработки, по истечении установленных сроков хранения или при отзыве согласия Пользователя;
  • использует антивирусное программное обеспечение;
  • использует защищённые соединения HTTPS;
  • хранит персональные данные исключительно на серверах в Российской Федерации.
12.3. Оператор гарантирует, что принимаемые меры защиты соответствуют требованиям законодательства Российской Федерации и обеспечивают сохранность, целостность и конфиденциальность персональных данных.
13. Ответственность сторон и разрешение споров

13.1. Лица, виновные в нарушении законодательства Российской Федерации в области персональных данных, несут дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством.

13.2. Оператор несет ответственность за соблюдение требований законодательства Российской Федерации о персональных данных, а также за обеспечение безопасности и конфиденциальности персональных данных, полученных от Пользователей.

13.3. В случае несанкционированного доступа к персональным данным, их утраты или разглашения Оператор принимает все возможные меры для предотвращения вреда Пользователю, уведомляет его о факте инцидента и предпринимает шаги по восстановлению безопасности данных.

13.4. Пользователь несет ответственность за предоставление недостоверных или неполных персональных данных, а также за предоставление данных третьих лиц без их согласия.

13.5. Оператор не несет ответственности за последствия предоставления Пользователем недостоверной информации, а также за случаи, когда персональные данные стали известны третьим лицам не по вине Оператора (например, в результате действий Пользователя или технических сбоев сторонних сервисов).

13.6. Все споры и разногласия, возникающие между Оператором и Пользователем, подлежат разрешению путем досудебного урегулирования.

13.7. Для досудебного урегулирования Пользователь направляет Оператору письменную претензию на электронную почту contact@vnachalev.ru с указанием сути требований, обстоятельств и подтверждающих документов.

13.8. Оператор рассматривает претензию в течение 10 (десяти) календарных дней с момента ее получения и направляет ответ на адрес электронной почты, указанный Пользователем.

13.9. При невозможности разрешения спора в досудебном порядке спор подлежит рассмотрению в судебном порядке в соответствии с законодательством Российской Федерации.

13.10. Настоящая Политика регулируется и толкуется в соответствии с законодательством Российской Федерации.
14. Заключительные положения

14.1. Настоящая Политика является локальным документом, определяющим порядок обработки и защиты персональных данных, и действует до ее замены новой редакцией.

14.2. Политика утверждается и вводится в действие Суминой Маргаритой Андреевной, зарегистрированной в качестве плательщика налога на профессиональный доход с момента ее опубликования.

14.3. Изменения и дополнения в настоящую Политику вносятся Оператором самостоятельно в случаях:
  • изменения законодательства Российской Федерации в области персональных данных;
  • необходимости актуализации целей, состава обрабатываемых данных, способов и средств обработки;
  • изменения контактных данных или организационных условий деятельности Оператора.
14.4. Новая редакция Политики вступает в силу с момента ее утверждения Оператором, если иной срок вступления в силу не установлен в тексте новой редакции.

14.5. Действующая редакция Политики предоставляется Пользователю по запросу на электронную почту contact@vnachalev.ru.

14.6. Вопросы, не урегулированные настоящей Политикой, регулируются в соответствии с законодательством Российской Федерации.

14.7. Настоящая Политика действует бессрочно до замены новой редакцией.

14.8. Оператор в установленном порядке уведомил Роскомнадзор об обработке персональных данных (уведомление № 100028266).

Реквизиты Оператора:Сумина Маргарита Андреевна
Зарегистрированная в качестве плательщика НПД
143401, Московская обл., г. Красногорск
ИНН 550209328776
Телефон +79671446963
Электронная почта: contact@vnachalev.ru, vidademargo@ya.ru

Made on
Tilda