Политика в отношении обработки персональных данных PhotStudio
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Захаровым Павлом Витальевичем (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях:
2. Термины и определения
В Политике используются термины в значениях, определённых 152-ФЗ, включая: персональные данные, оператор, обработка, автоматизированная обработка, распространение, предоставление, блокирование, уничтожение, обезличивание, информационная система персональных данных, трансграничная передача и др.
3. Сведения об Операторе и контакты
3.1. Оператор: ИП Захаров Павел Витальевич.
3.2. ИНН: 182906429607.
3.3. Адрес оказания услуг: Москва, Гоголевский бульвар, 23.
3.4. Контакты для обращений по вопросам обработки персональных данных:
— телефон: +7 (919) 970-11-16.
4. Права и обязанности сторон
4.1. Оператор имеет право:
- получать от субъекта ПДн достоверные сведения;
- продолжить обработку без согласия субъекта при наличии оснований, предусмотренных законом;
- самостоятельно определять состав мер, необходимых для обеспечения безопасности ПДн.
4.2. Оператор обязан:
- предоставлять субъекту информацию об обработке его ПДн по запросу;
- принимать правовые, организационные и технические меры защиты ПДн;
- прекращать обработку и уничтожать ПДн при наступлении оснований, предусмотренных законом;
- публиковать Политику в открытом доступе.
4.3. Субъект ПДн имеет право:
- получать сведения об обработке его ПДн;
- требовать уточнения/блокирования/уничтожения ПДн;
- отзывать согласие на обработку ПДн;
- обжаловать действия/бездействие Оператора.
5. Принципы обработки персональных данных
Обработка ПДн осуществляется на законной и справедливой основе, ограничивается целями обработки, включает только необходимые данные, обеспечивает точность и актуальность ПДн, а хранение осуществляется не дольше, чем этого требуют цели обработки или требования закона.
6. Категории субъектов и состав персональных данных
6.1. Категории субъектов
Оператор обрабатывает ПДн следующих категорий:
- посетители сайта;
- клиенты, бронирующие фотосессию;
- лица, приобретающие сертификаты/услуги;
- лица, участвующие в фотосессии (в т.ч. гости клиента);
- лица, обращающиеся в поддержку/за консультацией.
6.2. Состав персональных данных
Оператор может обрабатывать следующие ПДн (в зависимости от целей):
- имя/ФИО (если предоставлено пользователем);
- номер телефона;
- адрес электронной почты;
- данные о бронировании (дата/время, выбранная услуга/тариф, комментарии);
- данные об оплате (статус оплаты, сумма, идентификаторы заказа/платежа);
- переписка и обращения (включая обращения через мессенджеры, если используются);
- фотоизображения/материалы фотосессии (как результат оказания услуги).
- технические данные: IP-адрес, cookie, данные браузера/устройства, сведения о действиях на сайте — в рамках работы сайта и аналитики.
7. Цели обработки, правовые основания и сроки хранения
7.1. Бронирование и оказание услуг
Цель: оформление записи, подтверждения, переносы/отмена, оказание услуг.
Данные: имя/ФИО (если указано), телефон, e-mail, параметры бронирования.
Основание: договор (оказание услуг) / действия по инициативе субъекта до заключения договора.
7.2. Приём оплаты
Цель: приём оплаты, возвраты, формирование/учёт оплаты услуги или сертификата.
Данные: идентификаторы заказа/платежа, статус оплаты, контактные данные (телефон/e-mail).
Основание: договор и требования законодательства.
7.3. Формирование и выдача материалов фотосессии
Цель: подготовка результата услуги и предоставление клиенту доступа к материалам (ссылка/скачивание).
Данные: материалы фотосессии (фото), связка сессии с клиентом (в рамках выдачи).
Основание: договор оказания услуг.
Срок хранения материалов: 30 (тридцать) календарных дней с момента предоставления доступа.
По истечении срока материалы подлежат удалению/прекращению доступа, если иной срок не требуется законом или соглашением сторон.
7.4. Обратная связь и поддержка
Цель: ответы на вопросы, поддержка, обработка обращений, решение спорных ситуаций.
Данные: телефон/e-mail, текст обращения.
Основание: законный интерес Оператора / договор.
7.5. Маркетинговые сообщения
Цель: информирование об акциях, новостях и мероприятиях.
Данные: телефон/e-mail.
Основание: согласие субъекта персональных данных.
Срок: до отзыва согласия.
7.6. Аналитика и улучшение качества сайта
Цель: аналитика посещаемости, улучшение сайта и пользовательского опыта.
Данные: cookie/технические данные и события на сайте (в пределах функционала аналитики).
Основание: согласие на cookie / иные законные основания в зависимости от настройки.
8. Условия обработки персональных данных
8.1. Обработка ПДн осуществляется с соблюдением принципов и правил 152-ФЗ, а также иных применимых норм законодательства РФ.
8.2. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования.
9. Порядок хранения, передачи и поручение обработки третьим лицам
9.1. Хранение и безопасность
Оператор принимает необходимые меры для защиты ПДн от неправомерного доступа, изменения, раскрытия или уничтожения, включая ограничение доступа к данным, организационные и технические меры защиты.
9.2. Передача данных третьим лицам и сервисам
Оператор может передавать/поручать обработку ПДн третьим лицам исключительно в целях оказания услуг и при наличии правовых оснований.
Перечень сервисов, которым могут передаваться ПДн:
YCLIENTS (ИНН 7708274185) — сервис онлайн-бронирования и управления записью.
Цель: оформление и управление бронированием.
ЮKassa (ИНН 7750005725) — сервис для приёма платежей в интернете.
Цель: проведение онлайн-платежей, подтверждения, возвраты.
Яндекс.Диск (через сервис выдачи my.phot.studio) — хранение и предоставление доступа к материалам фотосессии в течение 30 дней.
Цель: хранение/выдача результата услуги.
Яндекс.Метрика — сервис веб-аналитики.
Цель: статистика и улучшение качества сайта.
10. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда такая передача может возникнуть из особенностей работы сторонних сервисов/инфраструктуры. При необходимости трансграничной передачи Оператор действует в соответствии с требованиями законодательства РФ.
11. Порядок реализации прав субъекта персональных данных
11.1. Субъект ПДн может направить запрос (доступ/уточнение/удаление/отзыв согласия) на e-mail:
hello@phot.studio с темой письма:
«Персональные данные — запрос».
11.2. Оператор рассматривает обращения в сроки и порядке, предусмотренные законодательством РФ.
12. Cookie и веб-аналитика
12.1. Сайт может использовать cookie и аналогичные технологии для корректной работы и аналитики.
12.2. Для аналитики используется Яндекс.Метрика.
13. Заключительные положения
13.1. Политика действует бессрочно до замены новой версией.
13.2. Актуальная версия Политики размещается в сети Интернет по адресу:
https://phot.studio/policy.