Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, осуществляемой Индивидуальным предпринимателем Ермолаевой Юлией Анатольевной, ИНН 722000684910, ОГРНИП 324700000037303, юридический адрес: РФ, Томская обл., г. Томск, ул. Северный городок 44 кв 148, e-mail: Aprica_dies@mail.ru, телефон: +79059920414 (далее — Оператор).
1.2. Политика применяется ко всем персональным данным, которые Оператор получает от физических лиц через:
- сайт Оператора: teatrer.ru;
- VK-бот Оператора;
- внутренние информационные системы Оператора;
- обращения пользователей по вопросам заказов, оплаты, возвратов, участия в мероприятиях и курсах;
- иные каналы взаимодействия, используемые Оператором в рамках своей деятельности.
1.3. Оператор обеспечивает неограниченный доступ к настоящей Политике путем ее размещения на сайте Оператора и, при необходимости, предоставления ссылки на нее в VK-боте и иных интерфейсах сбора данных.
1.4. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
1.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
2. Термины
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. Пользователь — физическое лицо, взаимодействующее с сайтом, VK-ботом или иными сервисами Оператора.
2.4. Внутренние системы Оператора — используемые Оператором базы данных, панели управления, CRM, системы учета заказов, оплат, обращений, билетов, курсов и иных связанных процессов.
3. Цели обработки персональных данных
Оператор осуществляет обработку персональных данных в следующих целях:
3.1. оформление, подтверждение и исполнение заказов на приобретение билетов, абонементов, курсов, занятий и иных услуг Оператора;
3.2. продажа и доставка электронных билетов, подтверждений заказа, абонементов, информации о курсах и занятиях;
3.3. прием оплаты, учет платежей, направление кассовых чеков и подтверждений оплаты;
3.4. рассмотрение заявлений о возврате денежных средств, претензий, обращений и запросов пользователей;
3.5. информирование пользователей об изменении расписания, переносе, отмене мероприятий, занятий и курсов;
3.6. обеспечение работы сайта, VK-бота и внутренних систем Оператора;
3.7. исполнение требований законодательства Российской Федерации;
3.8. направление информационных и рекламных сообщений по электронной почте или номеру телефона при наличии отдельного согласия пользователя.
4. Правовые основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные на следующих основаниях:
- заключение и исполнение договора, стороной которого является субъект персональных данных;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- согласие субъекта персональных данных;
- иные основания, предусмотренные законодательством Российской Федерации.
4.2. Если обработка персональных данных поручается третьему лицу, такое поручение осуществляется на основании договора или иного предусмотренного законодательством основания.
5. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
5.1. пользователей сайта;
5.2. пользователей VK-бота;
5.3. покупателей билетов, абонементов, курсов и занятий;
5.4. лиц, направляющих обращения, претензии, заявления на возврат, вопросы в поддержку;
5.5. получателей информационных рассылок, давших согласие на их получение.
6. Перечень обрабатываемых персональных данных
В зависимости от цели обработки Оператор может обрабатывать следующие персональные данные:
6.1. фамилия, имя, отчество;
6.2. номер телефона;
6.3. адрес электронной почты;
6.4. сведения о заказах, оплатах, возвратах, курсах, занятиях, билетах и абонементах;
6.5. идентификаторы пользователя в информационных системах Оператора и VK-платформы, необходимые для работы VK-бота;
6.6. сведения, содержащиеся в обращениях, претензиях и сообщениях пользователя;
6.7. технические данные, связанные с использованием сайта и VK-бота, если они собираются и необходимы для обеспечения работы сервисов, безопасности, учета обращений или аналитики.
6.8. Оператор не осуществляет обработку специальных категорий персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
7.2. Оператор обрабатывает персональные данные только в объеме, необходимом для достижения указанных в настоящей Политике целей.
7.3. Оператор принимает меры по обеспечению точности, достаточности и актуальности персональных данных и при необходимости обеспечивает их уточнение.
7.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом, договором или иным основанием, предусмотренным законодательством Российской Федерации.
7.5. Персональные данные, полученные через сайт и VK-бот, могут обрабатываться в единых внутренних информационных системах Оператора.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в объеме, необходимом для достижения целей обработки, в том числе следующим категориям получателей:
- платежным сервисам, включая Robokassa, для приема и обработки платежей, формирования и учета платежной информации, направления кассовых чеков и иных связанных операций;
- сервисам email-рассылок, включая Unisender, для направления уведомлений, информационных и рекламных сообщений при наличии соответствующего согласия пользователя;
- провайдерам хостинга, облачной инфраструктуры и иным техническим подрядчикам, обеспечивающим работу сайта, VK-бота и внутренних систем;
- иным лицам, если такая передача необходима для исполнения договора с пользователем или предусмотрена законодательством Российской Федерации.
8.2. При поручении обработки персональных данных третьему лицу Оператор определяет перечень персональных данных, перечень действий с персональными данными, цели их обработки и требования к защите персональных данных.
8.3. Оператор не раскрывает персональные данные неопределенному кругу лиц, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом, договором или обязательными правилами учета и хранения документов.
9.2. Оператор вправе устанавливать различные сроки хранения для разных категорий персональных данных, в том числе:
- данные о заказах, оплатах и возвратах — на срок, необходимый для исполнения договора, бухгалтерского и налогового учета;
- данные обращений пользователей — на срок, необходимый для рассмотрения обращения и защиты прав и законных интересов Оператора и пользователя;
- данные для email-рассылок — до отзыва согласия субъектом персональных данных;
- данные, связанные с участием в мероприятиях, курсах и занятиях — на срок, необходимый для исполнения договора, возвратов и разрешения спорных ситуаций.
9.3. По достижении целей обработки или при наступлении иных законных оснований персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
10. Меры по защите персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
10.2. К таким мерам могут относиться:
- ограничение доступа к персональным данным;
- использование средств аутентификации и разграничения прав доступа;
- учет действий пользователей внутренних систем;
- резервное копирование;
- использование защищенных каналов связи;
11. Права субъекта персональных данных
Субъект персональных данных имеет право:
11.1. получать информацию, касающуюся обработки его персональных данных;
11.2. требовать уточнения, блокирования или уничтожения его персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
11.3. отзывать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
11.4. обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке.
12. Порядок обращения субъекта персональных данных
12.1. Для реализации своих прав субъект персональных данных вправе направить запрос Оператору по адресу электронной почты: info@teatrer.ru.
12.2. Оператор вправе запросить дополнительную информацию, необходимую для идентификации заявителя и подтверждения его полномочий.
12.3. Оператор рассматривает обращения в порядке и сроки, предусмотренные законодательством Российской Федерации.
13. Использование сайта и VK-бота
13.1. Пользователь, используя сайт и/или VK-бот, подтверждает, что ознакомился с настоящей Политикой.
13.2. В случаях, когда обработка персональных данных требует отдельного согласия, такое согласие запрашивается в соответствующей форме на сайте, в VK-боте или иным способом.
14. Изменение Политики
14.1. Оператор вправе вносить изменения в настоящую Политику.
14.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
15. Реквизиты Оператора
ИП Ермолаева Юлия Анатольевна
ИНН: 722000684910
ОГРНИП: 324700000037303
Юридический адрес: РФ, Томская обл., г. Томск, ул. Северный городок 44 кв 148
E-mail: Aprica_dies@mail.ru
Телефон: +79059920414