ПОЛИТИКА

в отношении обработки персональных данных

Индивидуального предпринимателя Баталовой Екатерины Сергеевны

г. Нижний Новгород
Редакция от «__»________ 2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана Индивидуальным предпринимателем Баталовой Екатериной Сергеевной (ОГРНИП 324527500148432, ИНН 524612320949), далее именуемой «Оператор», в соответствии с требованиями пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.2. Политика определяет позицию и намерения Оператора в области обработки и защиты персональных данных, с целью соблюдения и защиты прав и свобод каждого человека и, в особенности, права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных, и подлежит опубликованию на официальном сайте Оператора по адресу: https://риэлтор-баталова-нн.рф/.
1.4. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновлению, изменению), извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без их использования.
2. ОСНОВНЫЕ ПОНЯТИЯ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
2.1. Основные понятия, используемые в Политике:
- Оператор – Индивидуальный предприниматель Баталова Екатерина Сергеевна, самостоятельно организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
- Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Субъект ПДн – физическое лицо (посетитель Сайта, Заказчик), персональные данные которого обрабатываются Оператором.
- Обработка ПДн – любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без их использования.
- Конфиденциальность персональных данных – обязательное для соблюдения Оператором требование не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
- Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.2. Правовые основания обработки персональных данных:
- Конституция Российской Федерации;

- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Согласие субъекта персональных данных на обработку его ПДн (п. 1 ч. 1 ст. 6 ФЗ «О персональных данных»);
- Исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн (п. 5 ч. 1 ст. 6 ФЗ «О персональных данных»), в том числе акцептованная Публичная оферта Оператора.
3. ЦЕЛИ, ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ДАННЫХ
3.1. Обработка ПДн осуществляется Оператором исключительно для достижения конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями их сбора.

Цели обработки

Категории субъектов ПДн

Перечень обрабатываемых ПДн

1. Идентификация и установление первичного контакта с субъектом, оставившим Заявку на Сайте.

Потенциальные Заказчики (посетители Сайта, отправившие Заявку)

Имя; номер контактного телефона; текст обращения.

2. Проведение Первичной консультации и анализ запроса субъекта.

Заказчики

Имя; номер телефона; информация о запросе (тип недвижимости, бюджет, район и т.д., предоставляемая по инициативе субъекта).

3. Подготовка и возможное заключение Договора об оказании риэлторских услуг.

Заказчики

Фамилия, имя, отчество; паспортные данные; адрес регистрации; СНИЛС; ИНН (в случае заключения договора).

4. Анализ пользовательского поведения на Сайте и улучшение его функциональности.

Посетители Сайта

IP-адрес; данные файлов cookie; тип браузера и ОС; сведения о действиях на Сайте; дата и время сессии.

 
3.2. Оператор не осуществляет обработку специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических ПДн, за исключением случаев, прямо предусмотренных законодательством РФ.
3.3. Оператор обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки и не допускает их избыточности.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПДН
4.1. Обработка ПДн осуществляется Оператором путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения ПДН.
4.2. Локализация баз данных. Обработка ПДн граждан РФ осуществляется с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 ФЗ «О персональных данных».
4.3. Конфиденциальность. Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта, если иное не предусмотрено федеральным законом.
4.4. Передача третьим лицам. Оператор не предоставляет и не передает ПДн третьим лицам без согласия субъекта, за исключением случаев, когда это необходимо для исполнения договора с субъектом или предусмотрено действующим законодательством (например, по запросу уполномоченных государственных органов).
4.5. Оператор не осуществляет трансграничную передачу персональных данных.
4.6. Сроки обработки и хранения. ПДн хранятся в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели их обработки. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки, в случае утраты необходимости в их достижении или при отзыве согласия субъектом, если иное не предусмотрено договором или законом (например, для целей бухгалтерского учета или архивного хранения).
5. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПДН
5.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в соответствии со ст. 19 ФЗ «О персональных данных».
5.2. Правовые меры:
- Разработка и утверждение настоящей Политики и иных локальных актов по вопросам обработки ПДн.
5.3. Организационные меры:
- Назначение лица, ответственного за организацию обработки ПДн.
- Определение перечня лиц, доступ которых к ПДн необходим для выполнения ими служебных (трудовых) обязанностей.
- Организация режима обеспечения безопасности помещений, в которых размещена информационная система.
- Осуществление внутреннего контроля соответствия обработки ПДн законодательству и локальным актам Оператора.
5.4. Технические меры:
- Применение средств защиты информации, прошедших процедуру оценки соответствия.
- Обеспечение антивирусной защиты.
- Организация контроля доступа к информационным системам ПДн.
- Применение мер по обнаружению фактов несанкционированного доступа к ПДн и принятию мер.
- Обеспечение возможности восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа.
6. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В соответствии со ст. 14 ФЗ «О персональных данных» субъект ПДн имеет право:
- Получать информацию, касающуюся обработки его ПДн.
- Требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Принимать предусмотренные законом меры по защите своих прав.
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
6.2. Право на отзыв согласия. Субъект ПДн вправе в любой момент отозвать свое согласие на обработку ПДн. Отзыв осуществляется путем направления Оператору письменного заявления по почтовому адресу или в форме электронного документа на e-mail: batalovakaterina@mail.ru. В случае отзыва согласия Оператор обязан прекратить обработку ПДн и уничтожить их в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законодательством.
7. ПОРЯДОК РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТОВ ПДН
7.1. Для получения информации, касающейся обработки ПДн, а также для реализации иных прав, субъект ПДн или его представитель направляет Оператору мотивированный запрос в письменной форме или в форме электронного документа.
7.2. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных» (номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе, сведения, подтверждающие участие субъекта в отношениях с Оператором, подпись).
7.3. Оператор обязан рассмотреть запрос и предоставить ответ в течение 10 (десяти) рабочих дней с момента получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней с направлением мотивированного уведомления.
 
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
8.1. Настоящая Политика является внутренним документом Оператора, является общедоступной и подлежит размещению на Сайте.
8.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Субъекты ПДн самостоятельно отслеживают изменения в Политике.
8.3. Ответственность за неисполнение или ненадлежащее исполнение требований законодательства РФ и положений настоящей Политики Оператор несет в соответствии с действующим законодательством.
 
9. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Индивидуальный предприниматель Баталова Екатерина Сергеевна
ИНН 524612320949
ОГРНИП 324527500148432
Адрес для корреспонденции: ___________________________________
E-mail для запросов по вопросам ПДн: batalovakaterina@mail.ru
 
Made on
Tilda