Политика конфиденциальности и обработки персональных данных

Утверждена Приказом № 02
от 05.06.2026
Индивидуального предпринимателя
Уваровой Альбины Леонидовны

ИНН: 421717359102

ОГРНИП: 325420500142043

Политика

конфиденциальности

и обработки персональных данных

Политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана и опубликована индивидуальным предпринимателем Уваровой Альбиной Леонидовной (далее – «Оператор») в соответствии с целями Оператора в области обработки персональных данных и предназначена для информирования об осуществляемой Оператором политики в отношении обработки персональных данных физических лиц, в т. ч. пользователей сайта Оператора, расположенного по URL – адресу: https://cards.samyaro.ru/ (далее – «сайт»), – субъектов персональных данных (далее – «Пользователи»).

  1. Основные понятия

  2. В настоящей политике используются следующие понятия:

  3. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

  4. Администрация сайта – уполномоченные на управление сайтом работники, определяющие состав персональных данных Пользователей сайта, цели сбора персональных данных, их обработку и хранение.

    1. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случая, когда обработка необходима для уточнения персональных данных).

    2. Интернет, сеть Интернет – всемирная глобальная компьютерная сеть общего доступа.

  5. Информационная система персональных данных – совокупность содержащихся в базе данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

  6. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

  7. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

  8. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  9. Оператор персональных данных – лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей, порядок хранения и уничтожения персональных данных Пользователей. Лицо признаётся Оператором персональных данных вне зависимости от какой-либо регистрации, наличия или отсутствия специальных разрешений и т. п., а в силу самого факта осуществления им деятельности по обработке персональных данных.

  10. Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

  11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

  12. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

  13. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет и расположенной по URL – адресу: https://cards.samyaro.ru/. На сайте могут находиться ссылки на другие интернет-ресурсы. Оператор не несёт ответственность за конфиденциальность информации, размещённой Пользователями на таких ресурсах.

  14. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

  15. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;

  16. Файлы cookie – небольшие фрагменты данных со служебной информацией о посещении сайта, которые Оператор запрашивает у интернет-браузера, используемого на устройстве Пользователя. Файлы cookie запоминают информацию о предпочтениях Пользователя, его действиях на сайте, а также сведения о его оборудовании, дате и времени сессии. Файлы cookie хранятся локально на устройстве Пользователя, позволяя в более удобном для него режиме просматривать посещённые сайты в течение определённого времени.

  17. Общие положения

  18. Разработка политики осуществлена в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» (далее – «ФЗ-152», «Закон о персональных данных») и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации, а также в соответствии с принципами Оператора по обработке персональных данных.

  19. Настоящая политика устанавливает и подтверждает факт обработки персональных данных Пользователей Оператором и содержит:

Фактически обработка может быть выражена в следующих действиях:

  • сбор;

  • запись;

  • систематизация;

  • накопление;

  • хранение;

  • уточнение (обновление, изменение);

  • извлечение;

  • использование;

  • передача (распространение, предоставление, доступ);

  • обезличивание;

  • блокирование;

  • удаление;

  • уничтожение персональных данных.

  1. К категориям субъектов персональных данных относятся Пользователи сайта.

В данной категории субъектов Оператором обрабатываются персональные данные:

Цель обработки Категория Перечень Срок обработки Срок хранения
Обеспечение работы сайта Только общие персональные данные

Персональные данные;

Данные об устройстве Пользователя;

Файлы cookie;

Данные, которые передаются в автоматическом режиме

До достижения цели /отзыва согласия на обработку Не более 30 дней с момента достижения целей настоящей Политики / получения Оператором отзыва согласия на обработку
Обработка запросов и заявок на получение услуг Только общие персональные данные

Персональные данные;

Данные об устройстве Пользователя.

До достижения цели /отзыва согласия на обработку Не более 30 дней с момента достижения целей настоящей Политики / получения Оператором отзыва согласия на обработку
Проведение рекламной рассылки Только общие персональные данные

Персональные данные;

Данные об устройстве пользователя.

До достижения цели /отзыва согласия на обработку Не более 30 дней с момента достижения целей настоящей Политики / получения Оператором отзыва согласия на обработку
Заключение и исполнение договоров Только общие персональные данные Персональные данные До достижения цели /отзыва согласия на обработку Не более 30 дней с момента достижения целей настоящей Политики / получения Оператором отзыва согласия на обработку
  1. Персональные данные Пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта. Кроме того, Оператор обрабатывает персональные данные контактов, полученных на сайте с использованием систем управления взаимоотношениями с клиентами – CRM системы.

При хранении персональных данных Пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

К обработке персональных данных Пользователей сайта могут иметь доступ только работники Администрации сайта, допущенные к работе с персональными данными Пользователей сайта, и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящей Политикой и законодательством Российской Федерации.

Работники сайта, имеющие доступ к персональным данным Пользователей сайта, определяются Оператором.

  1. Оператор вправе поручить обработку персональных данных третьим лицам – обработчикам – на основании заключаемых с этими лицами договоров, при этом договорными отношениями с ними устанавливает, что обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами.

  2. В отношении персональной информации Пользователя сохраняется её конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц (например, при размещении Пользователем отзывов или комментариев, а также контента/публикаций, постов). При использовании таких сервисов Пользователь соглашается с тем, что определённая часть его персональной информации становится общедоступной.

  3. Оператор вправе передать персональную информацию Пользователя третьим лицам, в том числе и трансгранично, в следующих случаях:

    • Пользователь выразил согласие на такие действия;

    • передача необходима для использования Пользователем определённого сервиса либо для исполнения определённого соглашения или договора с Пользователем. В случае оказания услуг Пользователям, находящимся за рубежом, Оператором может быть осуществлена трансграничная передача (предоставление, доступ) персональных данных в целях исполнения договора с Пользователем;

    • передача необходима в связи с использованием Оператором услуг третьих сторон, расположенных в других странах, в целях оказания содействия в управлении бизнесом, в результате чего персональные данные могут передаваться трансгранично;

    • передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры (например, в особых обстоятельствах, когда обмен необходим по закону или обмен поможет защитить безопасность, собственность или права);

    •  в результате обработки персональных данных Пользователей путём их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора.

  4. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

  5. Трансграничная передача персональных данных осуществляется в соответствии с федеральными законами и международными договорами Российской Федерации в порядке, установленном законом.

  6. В случае продажи сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.

  7. Получаемые Оператором персональные данные могут быть переданы следующим лицам:

Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.

  1. Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку с согласия Пользователя, выданного Оператору путём проставления на сайте «галочки» или нажатия на кнопку в «окошке», извещающем об обработке персональных данных. Такое согласие Пользователя является добровольным, свободным и данным без давления и принуждения.

  2. Правовым основанием для обработки персональных данных могут являются договоры, заключаемые между Оператором и субъектом персональных данных.

  3. Сведения об обеспечении безопасности персональных данных

  4. Оператор разрабатывает меры защиты персональных данных и назначает ответственного из администрации сайта за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

  5. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, а также от иных неправомерных действий третьих лиц:

  6. Оператор устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также осуществляет контроль всех действий с ними;

  7. Оператор производит оценку вреда, который может быть причинён Пользователям в случае нарушения Закона о персональных данных;

  8. Оператор производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

  9. Оператор применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищённости персональных данных;

  10. Оператор осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

  11. Оператор производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;

  12. Оператор осуществляет внутренний контроль соответствия обработки персональных данных Закону о персональных данных, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, действующим Политике и иным локальным актам, включая контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищённости при обработке в информационной системе Оператора.

  13. При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.

  14. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков/иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

  15. Разрешение споров

  16. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

  17. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

  18. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

  19. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

  20. Сведения об Операторе

  21. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.

  22. Сведения об Операторе персональных данных:

Индивидуальный предприниматель

Уварова Альбина Леонидовна

ИНН: 421717359102

ОГРНИП: 325420500142043

Адрес: г. Новокузнецк, пр-т Авиаторов, 116-37

Почта: tychinina00@mail.ru

Расчётный счёт: 40802810081700001045

Название банка: АО «Альфа-Банк»

БИК: 044525593

Корреспондентский счёт: 30101810200000000593

Индивидуальный предприниматель Уварова А. Л. /_____________________________ .

(подпись, М.П.)

← Вернуться на страницу заказа