1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, которые ИП Ивакин Александр Витальевич (далее - Оператор) может получить о Пользователе с помощью сайта https://mountain-race.ru/ (далее - Сайт).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Политика применяется ко всем персональным данным, которые Оператор получает от Пользователей Сайта, клиентов, контрагентов, представителей контрагентов, соискателей и иных субъектов персональных данных.
1.4. Оператор обеспечивает конфиденциальность персональных данных и принимает необходимые правовые, организационные и технические меры для их защиты.
1.5. Если Пользователь не согласен с условиями настоящей Политики, он должен воздержаться от передачи Оператору своих персональных данных через формы Сайта и иные каналы коммуникации.
| Термин | Значение |
|---|---|
| Персональные данные (ПДн) | любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. |
| Оператор | ИП Ивакин Александр Витальевич, ИНН 780533127963, ОГРН/ОГРНИП 319784700079260, самостоятельно или совместно с другими лицами организующий и/или осуществляющий обработку персональных данных. |
| Пользователь / субъект ПДн | физическое лицо, которое использует Сайт и/или передает Оператору свои персональные данные. |
| Обработка ПДн | любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение. |
| Файлы cookie | небольшие фрагменты данных, сохраняемые браузером Пользователя и используемые для работы Сайта, аналитики и улучшения пользовательского опыта. |
| Трансграничная передача ПДн | передача персональных данных на территорию иностранного государства иностранному лицу или организации. |
3.1. Оператор обрабатывает персональные данные только в объеме, необходимом для достижения конкретных, заранее определенных и законных целей.
| Цель обработки | Категории ПДн | Категории субъектов | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Подготовка, заключение, исполнение гражданско-правового договора | Фамилия, имя, отчество; дата рождения; номер телефона; адрес электронной почты; адрес доставки | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора, если иной срок не установлен законодательством РФ |
| Прохождение процедуры авторизации | Номер телефона; адрес электронной почты | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Оформление заказа на покупку товаров и подарочных сертификатов | Фамилия, имя, отчество; дата рождения; номер телефона; адрес электронной почты; адрес доставки | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора, если иной срок не установлен законодательством РФ |
| Оформление записи на бутфитинг / гейт-анализ / ски-сервис / персональную консультацию | Имя; номер телефона; адрес электронной почты | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Оформление записи для участия в офлайн-мероприятии | Имя; адрес электронной почты | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Присоединение и участие в дисконтной программе | Фамилия, имя, отчество; номер телефона; адрес электронной почты; номер дисконтной карты | Клиенты, контрагенты, представители контрагентов | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Присоединение и участие в розыгрышах | Фамилия, имя, отчество; номер телефона; адрес электронной почты | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн; заключение и исполнение договора по инициативе субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Подбор персонала (соискателей) на вакантные должности | Фамилия, имя, отчество; номер телефона; адрес электронной почты; дата рождения; семейное положение; гражданство; сведения об образовании; сведения о трудовой деятельности, включая стаж работы и данные о трудовой занятости на текущее время | Соискатели | Согласие субъекта ПДн | До достижения целей обработки; либо до отзыва согласия; либо до выявления неправомерной обработки; либо до ликвидации Оператора |
| Отправка уведомлений рекламно-информационного характера в целях продвижения товаров и услуг на рынке | Номер телефона; адрес электронной почты | Клиенты, контрагенты, представители контрагентов | Отдельное согласие субъекта ПДн на получение рекламно-информационных сообщений | До отзыва согласия либо до прекращения рассылки |
| Проведение на Сайте статистического учета с использованием Яндекс Метрики | Файлы cookie (аналитические, технические); данные, которые собирает счетчик Яндекс Метрики: IP-адрес; URL-страницы начала и завершения визита; реферер страницы; заголовок страницы; браузер и его версия; операционная система и ее версия; данные об устройствах и программном обеспечении; часовой пояс; язык браузера; информация о географическом распределении посетителей; данные, необходимые для продвижения Сайта в поисковых системах | Клиенты, контрагенты, представители контрагентов, посетители Сайта | Согласие субъекта ПДн на обработку cookie и данных об использовании Сайта, за исключением строго необходимых cookie | До достижения целей обработки; либо до отзыва согласия; либо в течение сроков действия соответствующих cookie |
3.2. Оператор не осуществляет обработку персональных данных, разрешенных субъектом ПДн для распространения, биометрических персональных данных и специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости, если иное прямо не предусмотрено законодательством РФ и отдельным согласием субъекта ПДн.
4.1. Для достижения целей обработки Оператор вправе передавать персональные данные третьим лицам при наличии правового основания и в объеме, необходимом для соответствующей цели обработки.
| Получатель / обработчик | Реквизиты | Цель передачи |
|---|---|---|
| ООО «Яндекс» | ОГРН 1027700229193, ИНН 7736207543, адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16 | Веб-аналитика Яндекс Метрика, статистический учет использования Сайта |
| ООО «Майндбокс» | ОГРН 1097746380380, ИНН 7713688880, адрес: 125124, г. Москва, ул. Правды, д. 26, этаж 12, помещение XXX | Автоматизация коммуникаций, программ лояльности и маркетинговых сценариев, если такие функции используются Оператором |
| ООО «СДЭК Глобал» | ОГРН 1157746448463, ИНН 7722327689, адрес: 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1, 2 | Доставка документов и грузов |
| АО «Почта России» | ОГРН 1197746000000, ИНН 7724490000, адрес: 125252, г. Москва, вн. тер. г. муниципальный округ Хорошевский, ул. 3-я Песчаная, д. 2А | Почтовая доставка |
| ООО «Боксберри Софт» | ОГРН 1196658000615, ИНН 6685157931, адрес: 620100, Россия, Свердловская обл., г. Екатеринбург, ул. Сибирский тракт, д. 12, стр. 1, оф. 501 | Доставка документов и грузов |
4.2. Оператор не передает персональные данные третьим лицам без согласия Пользователя, за исключением случаев, когда такая передача необходима для исполнения договора, предусмотрена законодательством РФ или осуществляется на ином законном основании.
Обработка ПДн осуществляется с использованием средств автоматизации и/или без использования таких средств.
Перечень действий с ПДн включает сбор, запись, систематизацию, накопление, хранение на территории Российской Федерации, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Согласие на обработку ПДн предоставляется Пользователем путем совершения активного действия, позволяющего подтвердить факт получения согласия, в том числе путем установки отдельного флажка (чекбокса) под соответствующей формой Сайта.
Согласие на получение рекламно-информационных сообщений оформляется отдельно от согласия на обработку ПДн, необходимую для обработки заявки, заказа или исполнения договора.
Обработка ПДн прекращается при достижении целей обработки, отзыве согласия, выявлении неправомерной обработки, ликвидации Оператора либо в иных случаях, предусмотренных законодательством РФ.
законность и справедливая основа обработки;
ограничение обработки достижением конкретных, заранее определенных и законных целей;
недопущение обработки ПДн, несовместимой с целями сбора;
соответствие содержания и объема ПДн заявленным целям обработки;
точность, достаточность и актуальность ПДн;
хранение ПДн не дольше, чем этого требуют цели обработки или законодательство РФ;
уничтожение или обезличивание ПДн по достижении целей обработки или при утрате необходимости в их достижении.
получать информацию, касающуюся обработки его ПДн;
требовать уточнения, блокирования или уничтожения ПДн, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
получать информацию о сроках обработки и хранения ПДн;
отзывать согласие на обработку ПДн;
направлять требование о прекращении обработки ПДн;
возражать против обработки ПДн в целях продвижения товаров, работ и услуг;
обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.
предоставлять субъекту ПДн по его запросу информацию, касающуюся обработки его ПДн;
организовывать обработку ПДн в соответствии с законодательством РФ;
обеспечивать неограниченный доступ к настоящей Политике;
принимать правовые, организационные и технические меры для защиты ПДн;
прекращать обработку и уничтожать ПДн в случаях и в сроки, предусмотренные законодательством РФ;
уведомлять уполномоченный орган в случаях, предусмотренных законодательством РФ, включая случаи неправомерной или случайной передачи, предоставления, распространения или доступа к ПДн.
9.1. На дату публикации настоящей редакции Политики Оператор не заявляет осуществление трансграничной передачи персональных данных в рамках работы Сайта.
9.2. До начала осуществления трансграничной передачи ПДн Оператор выполняет требования законодательства РФ, включая направление отдельного уведомления в уполномоченный орган, если такое уведомление требуется, а также оценку мер защиты передаваемых персональных данных принимающей стороной.
назначение лица, ответственного за организацию обработки ПДн;
разработка и применение локальных актов по вопросам обработки и защиты ПДн;
ограничение доступа к ПДн только для уполномоченных лиц;
ознакомление лиц, осуществляющих обработку ПДн, с требованиями законодательства и локальными актами;
применение организационных и технических мер защиты информации;
контроль доступа к информационным системам, в которых обрабатываются ПДн;
регистрация и учет действий с ПДн в случаях, когда это необходимо;
резервное копирование и восстановление данных в объеме, необходимом для обеспечения безопасности и непрерывности работы;
внутренний контроль соответствия обработки ПДн требованиям законодательства РФ.
11.1. В случае установления факта неправомерной или случайной передачи, предоставления, распространения ПДн или доступа к ним, повлекших нарушение прав субъектов ПДн, Оператор уведомляет уполномоченный орган:
в течение 24 часов - о произошедшем инциденте, предполагаемых причинах, предполагаемом вреде и принятых мерах;
в течение 72 часов - о результатах внутреннего расследования и лицах, действия которых стали причиной инцидента, при наличии таких сведений.
Пользователь вправе отозвать согласие на обработку ПДн, направив сообщение на адрес info.mountain-race@yandex.ru с темой письма: «Отзыв согласия на обработку ПДн».
Пользователь вправе направить требование об уточнении ПДн на адрес info.mountain-race@yandex.ru с темой письма: «Актуализация ПДн».
В случае достижения цели обработки Оператор прекращает обработку ПДн и уничтожает ПДн в срок, не превышающий 30 календарных дней, если иной срок не установлен законодательством РФ.
В случае выявления неправомерной обработки ПДн Оператор прекращает такую обработку в срок, не превышающий 3 календарных дней с даты выявления нарушения.
Если обеспечить правомерность обработки невозможно, Оператор уничтожает такие ПДн в срок, не превышающий 10 календарных дней с даты выявления неправомерной обработки.
По результатам уничтожения ПДн Оператор составляет акт об уничтожении ПДн и/или обеспечивает сохранение выгрузки из журнала регистрации событий в информационной системе.
13.1. Оператор использует файлы cookie для обеспечения работы Сайта, улучшения функциональности, анализа использования Сайта, повышения качества сервиса и продвижения Сайта в сети Интернет.
13.2. Оператор использует Яндекс Метрику - сервис веб-аналитики ООО «Яндекс». Полученные с помощью Яндекс Метрики данные используются для составления отчетов об использовании Сайта и анализа его работы.
13.3. Для информирования Пользователя и получения согласия на обработку cookie Оператор размещает на Сайте уведомление о cookie. Пользователь может принять все cookie, отказаться от необязательных cookie или изменить настройки cookie, если такая возможность реализована на Сайте.
13.4. Пользователь вправе ограничить использование cookie или полностью запретить их установку в настройках браузера. Ограничение или отключение cookie может ограничить функциональность Сайта или помешать его корректной работе.
| Название cookie | Тип | Срок действия | Описание |
|---|---|---|---|
| _ym_metrika_enabled | Аналитическая | 60 минут | Проверяет, правильно ли установлены другие cookies Метрики |
| _ym_isad | Аналитическая | 2 дня | Используется для определения наличия у посетителя блокировщиков рекламы |
| _ym_uid | Аналитическая | 1 год | Позволяет различать посетителей |
| _ym_d | Аналитическая | 1 год | Хранит дату первого визита посетителя на сайт |
| _ym_ucs | Аналитическая | Срок определяется настройками сервиса | Источник для _ym_uid; появляется, если настроено серверное перевыставление cookie |
| gdpr | Техническая | До 2 лет | Позволяет различать посетителей из зоны действия GDPR |
| _ym_debug | Техническая | В течение визита | Индикатор включенного отладочного режима |
| _ym_visorc_* | Аналитическая | 30 минут | Используется для корректной работы Вебвизора |
| _ym_hostIndex | Техническая | 1 сутки | Позволяет ограничить количество запросов |
| _ym_sup_debug | Техническая | 1 сутки | Используется для работы отладчика счетчика Метрики |
| is_gdpr | Техническая | До 2 лет | Позволяет различать посетителей из зоны действия GDPR |
| is_gdpr_b | Техническая | До 2 лет | Позволяет различать посетителей из зоны действия GDPR |
| i | Техническая | До 1 года | Позволяет различать посетителей |
| yandexuid | Техническая | До 1 года | Позволяет различать посетителей |
| yuidss | Техническая | До 1 года | Позволяет различать посетителей |
| ymex | Аналитическая | 1 год | Хранит вспомогательную информацию для работы Метрики |
| usst | Аналитическая | Срок определяется настройками сервиса | Хранит вспомогательную информацию для синхронизации идентификаторов посетителей между доменами Яндекса |
Настоящая Политика действует бессрочно до момента утверждения новой редакции.
Изменения в Политику вносятся путем публикации новой редакции на Сайте.
Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с законодательством Российской Федерации.
По вопросам обработки и защиты ПДн Пользователь может обратиться к Оператору по адресу электронной почты: info.mountain-race@yandex.ru с темой письма: «Запрос субъекта ПДн».
| Поле | Значение |
|---|---|
| Наименование | ИП Ивакин Александр Витальевич |
| ОГРН / ОГРНИП | 319784700079260 |
| ИНН | 780533127963 |
| Адрес | 198261, Россия, г. Санкт-Петербург, ул. Стойкости, д. 27, кв. 85 |
| info.mountain-race@yandex.ru | |
| Сайт | https://mountain-race.ru/ |