политика обработки персональных данных

1. Общие положения

1.1. Настоящая политика (далее – Политика) разработана ИП Павлюкевич Софьей Андреевной (далее – Оператор) в целях обеспечения защиты прав и свобод пользователей интернет-сайта ПРОДАКШН СТУДИИ SLO MO PRODUCTION, размещенного в сети Интернет по адресу https://SLOMO.AGENCY (далее – Сайт) – субъектов персональных данных при обработке их персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Основные понятия, используемые в Политике:

  • персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • пользователь Сайта (далее – пользователь или субъект персональных данных) – лицо, имеющее доступ к сайту посредством сети Интернет и использующее Сайт. Все персональные сведения о пользователях Оператор может получить только от них самих.

1.3. Персональные данные пользователей являются конфиденциальной информацией и не могут быть использованы Оператором или любым иным лицом в личных целях. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных – не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. Сообщая Оператору свои персональные данные, пользователь дает согласие на использование указанных данных Оператором, а также передачу персональных данных третьим лицам, привлекаемыми Оператором для целей выполнения обязательств перед пользователями.

1.5. При определении объема и содержания персональных данных пользователей Оператор руководствуется настоящей Политикой, Конституцией РФ, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон) и иными федеральными законами.

1.6. Оператор разрабатывает меры защиты персональных данных пользователей.

1.7. Пользователи не должны отказываться от своих прав на сохранение и защиту тайны.

2. Цели обработки персональных данных пользователей

2.1. Обработка персональных данных пользователей Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность Оператора, целей фактически осуществляемой Оператором деятельности, а также деятельности, которая предусмотрена учредительными документами Оператора, и конкретных бизнес-процессов Оператора в конкретных информационных системах персональных данных (по структурным подразделениям Оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

2.3. К целям обработки персональных данных пользователей Оператором относятся:

  • заключение, исполнение и прекращение гражданско-правовых договоров с пользователями; рассмотрение обращений / претензий по договорам, выдача призов и выплата вознаграждений по итогам розыгрышей, конкурсов, акций и т.д.;
  • идентификация пользователя, зарегистрированного на Сайте, для оформления заказа и (или) заключения договора оказания услуг по созданию контента с Оператором; предоставление пользователю доступа к персонализированным ресурсам Сайта; установление с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, отзывов об оказании услуг или ином взаимодействии с Оператором, обработка запросов и заявок от пользователя; создание учетной записи, если пользователь дал согласие на создание учетной записи;
  • предоставление пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта, предотвращение недобросовестных действий на Сайте;
  • исполнение Оператором возложенных на него законодательством Российской Федерации функций, полномочий и обязанностей;
  • осуществление прав и законных интересов Оператора;
  • предоставление пользователю с его согласия информации о новых услугах, специальных предложениях, ценах, направление новостной рассылки и иных сведений от имени Оператора или от имени партнеров Оператора; рекламная деятельность с согласия пользователя.

3. Правовые основания обработки персональных данных пользователей

3.1. Правовым основанием обработки персональных данных пользователей Оператором являются:

  • совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных: Конституция Российской Федерации; федеральные законы и принятые на их основе нормативные правовые акты, регулирующие деятельность Оператора;
  • уставные документы Оператора;
  • договоры, заключаемые между Оператором и субъектом персональных данных;
  • согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Содержание и объем обрабатываемых персональных данных пользователей соответствуют заявленным целям обработки. Обрабатываемые персональные данные пользователей не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных пользователей допускается в следующих случаях:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.

4.3. К субъектам персональных данных в рамках настоящей Политики относятся пользователи Сайта (категория субъектов персональных данных). Категории и перечень персональных данных пользователей, предельные сроки их обработки в соответствии с целями обработки представлены в Приложении 1 к настоящей Политике.

4.4. Оператором не собираются и не обрабатываются:

  • специальные персональные данные, включая: данные о расовой, национальной принадлежности; политические взгляды; религиозные или философские убеждения; состояние здоровья, интимной жизни; сведения о судимости.
  • биометрические персональные данные, включая: фото; видео; отпечатки пальцев.

4.5. Оператор обрабатывает и обеспечивает защиту иных данных о пользователях, включающих:

  • информацию, автоматически получаемую при доступе к Сайту с использованием закладок (cookies);
  • данные о технических средствах (устройствах), технологическом взаимодействии с Сайтом (в том числе IP-адреса, тип браузера, географическое положение).
  • информацию о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
  • время доступа;
  • адрес страницы, на которой расположен рекламный блок;
  • реферер (адрес предыдущей страницы).

Данная информация обрабатывается с помощью технических средств Сайта и используется исключительно для целей мониторинга трафика, совершенствования способов и методов представления информации на Сайте, улучшения обслуживания пользователей, а также статистических исследований.

Пользователь вправе в любое время самостоятельно ограничить или полностью отключить установку cookies через настройки своего веб-браузера, пройдя по соответствующей ссылке [Safari Google Chrome Mozilla Microsoft Edge Internet Explorer]

5. Обработка персональных данных пользователей

5.1. Обработка персональных данных пользователей осуществляется исключительно в целях заключения и/или исполнения Оператором договоров оказания услуг, в рамках которых Оператор по заданию пользователей создает произведения, включая, но не ограничиваясь: фото-, аудиовизуальные произведения, оказывает услуги постпродакшна, иные творческие и сопутствующие услуги ПРОДАКШН СТУДИИ SLO MO PRODUCTION (далее – контент). В силу статьи 6 Закона отдельное согласие пользователя на обработку его персональных данных не требуется.

5.2. Персональные данные пользователей хранятся в электронном виде. В электронном виде персональные данные пользователей хранятся в информационной системе персональных данных Оператора [, а также в архивных копиях баз данных этих систем]. При хранении персональных данных пользователей соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним. К обработке персональных данных пользователей могут иметь доступ только работники Оператора, допущенные к работе с персональными данными пользователей и подписавшие обязательство о неразглашении персональных данных пользователей. Перечень работников Оператора, имеющих доступ к персональным данным пользователей, утверждается Оператором.

5.3. Обработка персональных данных Оператором осуществляется как неавтоматизированным, так и автоматизированным способом.

5.4. Оператор может передавать персональные данные пользователей третьим лицам, только если это необходимо в целях предупреждения угрозы их жизни и здоровья, а также в случаях, установленных законодательством.

5.5. Иные права, обязанности, действия работников Оператора, в трудовые обязанности которых входит обработка персональных данных пользователей, определяются должностными инструкциями.

5.6. Все сведения о передаче персональных данных пользователей учитываются для контроля правомерности использования данной информации лицами, ее получившими.

6. Требования к помещениям, в которых производится обработка персональных данных

6.1. Размещение оборудования информационных систем персональных данных, специального оборудования и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях обеспечивают сохранность носителей персональных данных и средств защиты информации, а также исключают возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

6.2. Помещения, в которых располагаются технические средства информационных систем персональных данных или хранятся носители персональных данных, соответствуют требованиям пожарной безопасности, установленным законодательством.

7. Обязанности Оператора по хранению и защите персональных данных пользователей

7.1. Оператор за свой счет обеспечивает защиту персональных данных пользователей от неправомерного использования или утраты в порядке, установленном законодательством.

7.2. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относится:

  • назначение ответственного за организацию обработки персональных данных;
  • издание документов, определяющих его политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства, устранение последствий таких нарушений;
  • применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
  • ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

7.3. Оператор осуществляет передачу персональных данных пользователей только в соответствии с настоящей Политикой и законодательством.

7.4. Оператор предоставляет персональные данные пользователей только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящей Политикой и законодательством РФ.

7.5. Оператор не вправе получать и обрабатывать персональные данные пользователей о их политических, религиозных и иных убеждениях и частной жизни.

7.6. Оператор не вправе предоставлять персональные данные пользователей в коммерческих целях без их письменного согласия.

7.7. Оператор обеспечивает пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.

7.8. Оператор по требованию пользователей предоставляет им полную информацию о их персональных данных и обработке этих данных.

7.9. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Закона.

7.10. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Закона.

8. Права пользователей

8.1. Пользователи в целях обеспечения защиты своих персональных данных, хранящихся у Оператора, имеют право:

  •  определять своих представителей для защиты своих персональных данных;
  • требовать от Оператора исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями настоящей Политики и законодательства;
  • при отказе Оператора исключить или исправить персональные данные пользователей, пользователи вправе заявить Оператору в письменном виде о своем несогласии с соответствующим обоснованием;
  • требовать от Оператора извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные пользователей, обо всех произведенных в них исключениях, исправлениях или дополнениях.
  • получать от Оператора информацию, касающуюся обработки их персональных данных, в том числе содержащую:
  • подтверждение факта обработки персональных данных Оператором;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Оператором способы обработки персональных данных;
  • наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • порядок осуществления субъектом персональных данных прав, предусмотренных Законом;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
  • информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона;
  • иные сведения, предусмотренные Законом или другими федеральными законами.

8.2. Если пользователи считают, что Оператор / Оператор осуществляет обработку их персональных данных с нарушением требований Закона или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

9. Порядок уничтожения, блокирования персональных данных

9.1. В случае выявления неправомерной обработки персональных данных при обращении пользователей Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки.

9.2. В случае выявления неточных персональных данных при обращении пользователей Оператор осуществляет блокирование персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователей или третьих лиц.

9.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных пользователями, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.

9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.

9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет пользователей.

9.7. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.

9.8. В случае отзыва пользователями согласия на обработку их персональных данных Оператор прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.

9.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 9.4-9.8 настоящей Политики, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральным законом.

10. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных пользователей

10.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователей, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством.

10.2. Моральный вред, причиненный пользователям вследствие нарушения их прав, нарушения правил обработки персональных данных, установленных Законом, а также требований к защите персональных данных, установленных в соответствии с Законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных пользователями убытков.

11. Заключительные положения

11.1. Настоящая Политика вступает в силу с момента ее утверждения.

11.2. Оператор обеспечивает неограниченный доступ к настоящей Политике.

11.3. Настоящая Политика действует в отношении всей информации, которую Оператор получил от пользователя. Регистрация на Сайте, размещение и подтверждение заказа на Сайте означает безоговорочное согласие пользователя с настоящей Политикой, обработкой его персональных данных в соответствии с указанными в ней условиями обработки персональных данных.

11.4. В случае несогласия с условиями настоящей Политики пользователь должен воздержаться от регистрации на Сайте и/или совершения заказа, соответственно.