Политика обработки персональных данных в организации (Политика конфиденциальности)
Дата последнего обновления 19 мая 2025 года
- Определение терминов
                                
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
 - Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
 - Оператор — индивидуальный предприниматель, самостоятельно определяющий цели и способы обработки персональных данных; Оператор несет ответственность за соблюдение требований к защите персональных данных в соответствии с ч. 1 ст. 22 ФЗ-152.
 - Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю сайта https://great-size.ru/ (также - Субъект персональных данных).
 - Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
 - Конфиденциальность персональных данных – обязательное для соблюдения Оператором и иными лицами, получившими доступ к Персональным данным, требование не передавать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
 - Сайт – совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL) - https://great-size.ru/.
 - Пользователь сайта (Пользователь) – любой посетитель сайта https://great-size.ru/.
 - IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту.
 - Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
 - Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
 - Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
 - Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
 - Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
 
 - Общие положения
                                
- Задачей настоящей Политики конфиденциальности является определение способов и целей, для которых осуществляется сбор и использование Персональных данных, чтобы Пользователь мог сделать осознанный выбор в отношении использования Сайта.
 - Использование Сайта Пользователем означает согласие с настоящей Политикой и условиями обработки Персональных данных Пользователя.
 - В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
 - Настоящая Политика применяется к конкретному Сайту, находящемуся в сети Интернет по адресу https://great-size.ru/ .
 - Пользователь гарантирует достоверность предоставляемых им Персональных данных. Оператор не осуществляет проверку достоверности предоставляемых пользователями сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
 
 - Предмет политики
                                
- Настоящая Политика устанавливает обязательства Оператора по неразглашению и защите Персональных данных, которые Пользователь предоставляет при заполнении любой из форм обратной связи на Сайте, при использовании Сайта, а также при подписке на информационную рассылку.
 - Категории обрабатываемых Персональных данных:
                                        
- ФИО
 - Номер мобильного телефона
 - История просмотров и запросов на Сайте
 - Файлы cookie, сведения о местоположении, действиях, оборудовании, дате и времени сессии
 - Данные в мессенджере Telegram (ник)
 - Номер в WhatsApp
 - Данные соцсети Vkontakte (ссылка на профиль, ID)
 
 
 - Цели и способы обработки персональных данных
                                
- Обработка персональных данных осуществляется на основании:
                                        
- Согласия субъекта
 - Исполнения договора
 - Обязанностей по закону
 - Заключения и исполнения договора (ст. 6, п.5 ФЗ-152)
 - Ведения учета (ФЗ-402, НК РФ)
 
 - Обработка осуществляется в целях:
                                        
- Идентификация субъекта
 - Проведение акций, опросов и т.д.
 - Обратная связь и консультирование
 - Оформление заказа
 - Учет заявок
 - Отправка документов
 - Информирование о статусе заявки
 - Уведомления о деталях договора
 - Улучшение работы сайта
 
 - Согласие выражается через:
                                        
- Галочку в чекбоксе
 - Заполнение форм
 - Использование сервисов
 
 - Безопасность обеспечивается через комплекс мер (организационных, технических, правовых)
 - Оператор обязуется не раскрывать данные
 - Методы обработки:
                                        
- Неавтоматизированная
 - Автоматизированная
 - Смешанная
 
 - Используется облачная CRM-система AMO CRM
 
 - Обработка персональных данных осуществляется на основании:
                                        
 - Сроки обработки персональных данных
                                
- До достижения целей, либо 5 лет, либо до отзыва
 - Сроки хранения по договорам:
                                        
- Бухучет — 5 лет
 - Заказы — 3 года
 
 - Отзыв согласия осуществляется через email: [email protected]
 
 - Порядок обработки персональных данных
                                
- В соответствии с ФЗ-152
 - Оператор может поручать обработку третьим лицам (Обработчикам)
 - Все обработчики обязаны соблюдать Политику
 - Обработчики — службы связи, маркетинга, бухгалтерии и др.
 - С Обработчиками заключается договор
 - Передача данных банкам-эквайерам только при необходимости
 - Оператор гарантирует меры защиты
 - Передача данных возможна при:
                                        
- Согласии субъекта
 - Исполнении договора
 - Запросе госорганов
 
 
 - Защита конфиденциальных сведений
                                
- Меры защиты: шифрование, ограничение доступа, защита ПО, резервное копирование
 - Серверы расположены в РФ
 - В случае инцидентов — уведомление органов
 
 - Права и обязанности Оператора и Субъекта персональных данных
                                
- Права Оператора:
                                        
- Предоставлять данные госорганам
 - Отказывать в передаче данных при наличии оснований
 - Использовать данные без согласия в рамках закона
 - Защищать интересы в суде
 
 - Обязанности Оператора:
                                        
- Использовать данные строго по целям
 - Сохранять конфиденциальность
 - Прекращать обработку при отзыве согласия
 
 - Права Субъекта:
                                        
- Уточнять, блокировать, уничтожать данные
 - Получать список данных и источник
 - Знать сроки обработки
 - Извещать третьих лиц об изменениях
 - Обжаловать действия Оператора
 - Требовать ограничений обработки
 - Получать данные в машиночитаемом формате
 - Получать копии документов
 - Требовать удаления данных по истечении сроков
 
 
 - Права Оператора:
                                        
 - Дополнительные условия
                                
- Политика вступает в силу с момента публикации
 - Оператор вправе вносить изменения без уведомления
 - По вопросам конфиденциальности — email: [email protected]
 - Актуальная версия доступна на https://great-size.ru.ru/privacy
 - Согласие на обработку — https://great-size.ru.ru/soglasie