1. Общие положения
1.1. Настоящая Политика (далее — Политика) определяет порядок и условия обработки персональных данных посетителей сайтов mkapaint.ru, shop.mkapaint.ru (далее — Сайты), а также меры по обеспечению безопасности персональных данных и реализации прав субъектов персональных данных.
1.2. Оператором персональных данных (далее — Оператор) является: Индивидуальный предприниматель Храпатый Сергей Александрович, ОГРН/ОГРНИП:325774600440762, ИНН: 503111883255, адрес места нахождения: 123298, Москва, ул. Народного Ополчения, д. 44к1, кв.89, адрес для корреспонденции: 119270, Москва, ул. 3-я Фрунзенская, д.3, студия mka.paint, e-mail для обращений субъектов ПДн: shop@mkapaint.ru, телефон: +7 (909) 945-4533.
1.3. Оператор обеспечивает публикацию Политики в открытом доступе на Сайтах и неограниченный доступ к ней.
1.4. В своей деятельности Оператор руководствуется Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации », Федеральным законом от 21.07.2014 № 242-ФЗ (локализация баз данных), Постановлением Правительства РФ от 16.01.2023 № 24 (в ред. 2023–2024 гг.) о запрете/ограничении трансграничной передачи ПДн, иными нормативными правовыми актами РФ, а также разъяснениями Роскомнадзора.
2. Термины и определения
2.1. Термины используются в значениях, установленных ст. 3 Федерального закона № 152-ФЗ.
3. Принципы и правовые основания обработки
3.1. Обработка персональных данных осуществляется:
- на законной и справедливой основе;
- с ограничением целей обработки;
- без объединения несовместимых баз данных;
- с обеспечением точности и актуальности данных.
3.2. Правовые основания:
- согласие субъекта персональных данных;
- необходимость исполнения договора (оферты);
- исполнение обязанностей Оператора, установленных законом;
- осуществление прав и законных интересов Оператора или третьих лиц без нарушения прав субъекта;
- иные основания, предусмотренные ст. 6 Закона № 152-ФЗ.
4. Цели обработки персональных данных
Обработка осуществляется в целях:
- приёма и обработки обращений, заказов и запросов через формы Сайтов;
- обратной связи и сопровождения клиентов;
- заключения и исполнения договоров, выставления счетов, ведения учёта;
- направления информационных и маркетинговых сообщений при наличии согласия;
- улучшения работы Сайтов, аналитики и персонализации (в т.ч. cookie);
- соблюдения требований законодательства РФ.
5. Состав обрабатываемых данных и категории субъектов
5.1. Оператор обрабатывает:
- ФИО;
- контактные данные (телефон, e-mail, мессенджеры);
- организацию, должность;
- содержание сообщений/заказов;
- данные об использовании Сайтов: IP-адрес, referrer, UTM-метки, браузер, устройство, cookie;
- иные данные, предоставленные субъектом.
5.2. Специальные категории и биометрические ПДн не обрабатываются без отдельного согласия.
6. Источники получения данных
- предоставление данных субъектом (ввод в формы, заказ);
- автоматический сбор при использовании Сайтов (cookie, логи, аналитика).
7. Условия и действия по обработке
Включает: сбор, запись, хранение, использование, передачу, обезличивание, блокирование, удаление.
8. Локализация и хранение данных
8.1. Запись и хранение ПДн граждан РФ осуществляется в базах данных на территории РФ.
8.2. Срок хранения определяется целями обработки и законодательством.
9. Трансграничная передача
Оператор уведомляет Роскомнадзор (при необходимости). Передача возможна при обеспечении защиты прав субъектов или наличии согласия.
10. Поручение обработки и получатели данных
Оператор может поручать обработку ПДн третьим лицам (хостинг, платёжные системы, аналитика, курьерские службы и др.) при условии договора поручения.
11. Информационная безопасность
Оператор применяет правовые, организационные и технические меры защиты данных от неправомерного доступа.
12. Права субъектов
Субъекты имеют право:
- получать информацию об обработке;
- требовать уточнения, блокирования или удаления данных;
- отзывать согласие;
- обжаловать действия Оператора.
13. Инциденты
Оператор уведомляет Роскомнадзор об утечках ПДн в установленные законом сроки.
14. Обезличивание и передача составов обезличенных данных в ГИС
С 01.09.2025 Оператор обязан передавать составы обезличенных данных в государственную систему в порядке, установленном законом.
15. Актуализация Политики
Политика обновляется при изменении законодательства или процессов обработки. Актуальная версия публикуется на Сайтах.
16. Контакты
Ответственный за организацию обработки ПДн: Храпатый Сергей Александрович, e-mail: shop@mkapaint.ru, адрес: 123298, Москва, ул. Народного Ополчения, д. 44к1, кв.89.