ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
в отношении обработки персональных данных

(далее – «Политика»)
Версия от «06» февраля 2026 г.,
Российская Федерация, г. Москва

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика определяет порядок обработки ПДн и меры по обеспечению безопасности ПДн, которые Индивидуальный предприниматель Рисованная Татьяна Сергеевна, может получить о Пользователе с помощью Сайта. Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности ПДн, которые Пользователь предоставляет в связи с использованием Сайта, собранных с помощью активных и пассивных средств, и распространяется на обработку ПДн в пределах территории Российской Федерации. Оператор при обработке ПДн Пользователя обеспечивает полную конфиденциальность ПДн и соблюдение установленных законодательством Российской Федерации требований.
1.2. Для целей применения и толкования используемых в Политике терминов, если в тексте Политики прямо не указано иное, Оператором используются следующие соответствующие им определения:
1.2.1. «Автоматизированная обработка ПДн» — обработка ПДн с помощью средств вычислительной техники.
1.2.2. «Блокирование ПДн» — временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).
1.2.3. «Информационная система персональных данных (ИСПДн)» — совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
1.2.4. «Оператор» — Индивидуальный предприниматель Рисованная Татьяна Сергеевна (ОГРНИП 319619600006623, ИНН 616514470216), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку ПДн, определяющий цели обработки ПДн, состав ПДн, подлежащих обработке, а также действия (операции), совершаемые с ПДн.
1.2.5. «Обезличивание ПДн» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПДн конкретному Пользователю.
1.2.6. «Обработка ПДн» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
1.2.7. «Персональные данные» (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
1.2.8. «ПДн, разрешенные Пользователем для распространения» - ПДн, доступ неограниченного круга лиц к которым предоставлен Пользователем путем дачи согласия на обработку ПДн, разрешенных Пользователем для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
1.2.9. «Предоставление ПДн» — действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.
1.2.10. «Распространение ПДн» — действия, направленные на раскрытие ПДн неопределенному кругу лиц.
1.2.11. «Сайт» — совокупность программ для ЭВМ, баз данных, графических, аудиовизуальных и информационных материалов, содержащихся в информационной системе, доступ к которой обеспечивается посредством сети «Интернет», расположенный по постоянному URL адресу: https://risovannaya.pro включающий в себя все уровни указанного домена, как действующие, так и вводимые в эксплуатацию в течение всего срока его действия, а также исходящие от него страницы (лендинги).
1.2.12. «Пользователь» («Субъект персональных данных») физическое лицо, которое прямо или косвенно определено или определяемо с помощью ПДн.
1.2.13. «Cookie-файлы» — небольшой фрагмент данных (в т. ч. текстовые файлы), которые Сайт сохраняет на устройстве Пользователя (компьютере, смартфоне, планшете и т.д.) при его посещении в целях идентификации Пользователя и сбора информации (статистики) о его действиях на Сайте в виде обезличенных данных.
1.2.14. «Трансграничная передача ПДн» — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2.15. «Уничтожение ПДн» — действия, в результате которых становится невозможным восстановить содержание ПДн в ИСПДн и (или) в результате которых уничтожаются материальные носители ПДн.
1.3. Указанные термины могут быть использованы в другом падеже, в единственном или множественном числе, с маленькой или большой буквы, либо в виде сокращений. Политика может содержать иные термины, не предусмотренные настоящим разделом, в таком случае толкование термина осуществляется в соответствии с законодательством Российской Федерации, а при отсутствии однозначности определения, согласно обычаям делового оборота.
1.4. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Приказом ФСТЭК России от 18.02.2013 №21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», и другими нормативными правовыми актами Российской Федерации, принятыми на их исполнение, с целью защиты прав и свобод человека и гражданина при обработке его ПДн, защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка ПДн Оператором осуществляется на основе следующих принципов:
— наличие законных оснований для обработки ПДн;
— ограниченность обработки ПДн достижением конкретных, заранее определенных и законных целей;
— недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в несовместимых между собой целях;
— обработка только тех ПДн, которые отвечают целям их обработки;
— соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки;
— недопущение избыточности обрабатываемых ПДн заявленным целям обработки;
— обеспечение точности ПДн, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки ПДн;
— хранение ПДн осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
2.2. Обработка ПДн Оператором может осуществляться в следующих случаях:
— получено согласие Пользователя на обработку его ПДн;
— обработка ПДн необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
— обработка ПДн осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, а также судопроизводстве в арбитражных судах;
— обработка ПДн необходима для исполнения судебного акта в соответствии с законодательством Российской Федерации об исполнительном производстве;
— обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также для заключения договора по инициативе Пользователя;
— обработка ПДн необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя, если получение согласия Пользователя невозможно;
— обработка ПДн необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователя;
— обработка ПДн осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания ПДн;
— осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.
2.3. Согласие на обработку ПДн предоставляется Пользователем свободно, своей волей и в своем интересе, путем активации специального флажка (чекбокса) в контрольном пункте под соответствующей формой сбора на Сайте. Указанное действие имеет юридическую силу письменного согласия Пользователя на обработку его ПДн, является конкретным, предметным, информированным, сознательным и однозначным.
2.4. Обработка ПДн осуществляется только с согласия Пользователя, предоставленного непосредственно от Пользователя или его представителя, который обладает достаточным объемом прав и полномочий, действовать от его имени и в его интересах, за исключением случаев, когда обработка ПДн осуществляется без получения такого согласия в соответствии с законодательством Российской Федерации.
2.5. Оператор исходит из того, что Пользователь, предоставляя согласие на обработку ПДн установленным способом, обладает полной дееспособностью, действует добросовестно и осмотрительно, предварительно ознакомлен с текстом Политики, соглашается с обработкой ПДн на изложенных в ней условиях, осознает правовые последствия своих действий, предоставляет собственные ПДн в актуальном на день их передачи состоянии.
2.6. В случае, если Пользователь является лицом с частичной или ограниченной дееспособностью, если не установлено иное, то Оператор исходит из того, что согласие на обработку ПДн предоставлено в его интересах законным представителем, который обладает достаточным объемом прав и полномочий, на законных основаниях действует от его имени и в его интересах, ознакомлен и согласен с обработкой ПДн на условиях Политики.
2.7. Оператор вправе затребовать от представителя подтверждение его полномочий и проверить их в случае получения согласия на обработку ПДн от имени представителя Пользователя. Представитель обязан подтвердить свои полномочия действовать от имени и в интересах Пользователя (в т.ч. полномочия законного представителя) соответствующим документом, юридически признаваемым на территории Российской Федерации.
2.8. Перечень действий с ПДн: сбор, запись, систематизация, накопление, хранение на территории Российской Федерации до утраты правовых оснований обработки и в течение установленных нормативными документами сроков хранения; передача (предоставление, доступ); уточнение (обновление, изменение); извлечение, использование, обезличивание; блокирование, удаление, уничтожение ПДн.
2.9. Способы обработки ПДн: автоматизированный, с передачей по внутренней сети Оператора, с передачей по сети «Интернет».
2.10. Условия прекращения обработки ПДн: истечение установленных нормативными документами сроков хранения документов; достижение целей обработки ПДн; отзыв Пользователем согласия на обработку его ПДн; выявление неправомерной обработки ПДн; ликвидация Оператора (прекращение деятельности), если иные условия прекращения обработки ПДн или срок обработки ПДн не установлен законодательством Российской Федерации.
2.11. Оператор информирует Пользователя о сборе сведений, собираемых посредством метрических программ и сервисов веб-аналитики, путем размещения на Сайте соответствующего уведомления. Активируя кнопку о согласии на таком уведомлении и/или продолжая навигацию по Сайту, Пользователь выражает свое согласие на обработку cookie-файлов, а также данных об использовании Сайта. Порядок обработки cookie-файлов и данных об использовании Сайта определяется Оператором в Политике конфиденциальности в отношении обработки cookie-файлов.

3. ЦЕЛИ ОБРАБОТКИ И КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ В РАЗРЕЗЕ КАЖДОЙ ОТДЕЛЬНОЙ ЦЕЛИ

3.1. Обрабатываемые ПДн предоставляются Пользователем путём заполнения специальных форм на Сайте, но также могут быть предоставлены с помощью электронной почты или чата, если такая возможность функционирует на Сайте, и включают в себя следующие ПДн:
Цель №1. Подготовка, заключение и исполнение гражданско-правового договора
Категории персональных данных
имя, адрес электронной почты, номер телефона
Категории пользователей:
клиенты, контрагенты, представители контрагентов
Перечень действий:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
Способы обработки:
автоматизированный, с передачей по внутренней сети оператора, с передачей по сети «Интернет»
Правовые основания:
обработка персональных данных осуществляется с согласия пользователя на обработку его персональных данных; обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является пользователь, а также для заключения договора по инициативе пользователя или договора, по которому пользователь будет являться выгодоприобретателем или поручителем
Условия прекращения обработки:
истечение установленных нормативными документами сроков хранения документов; достижение целей обработки персональных данных; отзыв согласия на обработку персональных данных; выявление неправомерной обработки персональных данных; ликвидация оператора (прекращение деятельности)
Срок хранения:
5 лет ЭПК (после истечения срока действия договора; после прекращения обязательств по договору), если иной срок не определен локальными нормативными актами или законодательством Российской Федерации
Made on
Tilda