Политика обработки персональных данных
Редакция от [указать дату]. Документ является шаблоном: заказчику необходимо заполнить все пропуски в квадратных скобках перед публикацией.
1. Общие положения
Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных, которые получает [полное наименование оператора].
Оператор обрабатывает персональные данные в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.
2. Сведения об операторе
Оператор: [полное наименование юридического лица или ИП].
ИНН: [указать ИНН].
ОГРН/ОГРНИП: [указать ОГРН или ОГРНИП].
Адрес: [указать юридический адрес].
Email для обращений по персональным данным: [указать email].
Телефон: [указать телефон].
Сайт: [указать адрес сайта].
3. Какие персональные данные обрабатываются
Оператор может обрабатывать следующие данные пользователей сайта:
- имя, указанное пользователем в форме заявки;
- номер телефона, указанный пользователем в форме заявки;
- текст вопроса или комментария, если пользователь его оставил;
- технические данные, которые автоматически передаются сайтом: IP-адрес, сведения о браузере, устройстве, дата и время обращения;
- данные cookie и аналогичные технические идентификаторы, если они используются на сайте: [указать, используются ли cookie, аналитика, пиксели].
Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные, если иное прямо не указано в отдельном согласии пользователя.
4. Цели обработки персональных данных
Персональные данные обрабатываются для следующих целей:
- прием и обработка заявки пользователя;
- связь с пользователем по указанному телефону или другому предоставленному контакту;
- подготовка консультации, аудита или коммерческого предложения;
- заключение и исполнение договора, если пользователь становится клиентом оператора;
- обеспечение корректной работы сайта и его безопасности;
- анализ работы сайта и улучшение пользовательского опыта, если используются сервисы аналитики: [указать сервисы или удалить пункт].
5. Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных на обработку персональных данных;
- договор или действия, необходимые для заключения договора с субъектом персональных данных;
- исполнение обязанностей оператора, предусмотренных законодательством Российской Федерации;
- иные основания, предусмотренные Федеральным законом № 152-ФЗ.
6. Действия с персональными данными
Оператор может совершать с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Обработка может осуществляться как с использованием средств автоматизации, так и без использования таких средств.
7. Передача персональных данных третьим лицам
Оператор может передавать персональные данные третьим лицам только при наличии правового основания и в объеме, необходимом для достижения целей обработки.
Возможные получатели данных: хостинг-провайдер, сервисы связи, CRM-система, почтовые сервисы, подрядчики, обеспечивающие работу сайта: [указать конкретные сервисы и подрядчиков].
8. Трансграничная передача
Трансграничная передача персональных данных [не осуществляется / осуществляется в следующие страны: указать страны]. Если трансграничная передача осуществляется, оператор до начала такой передачи выполняет требования законодательства Российской Федерации.
9. Сроки обработки и хранения
Персональные данные обрабатываются до достижения целей обработки, отзыва согласия субъектом персональных данных или наступления иных оснований прекращения обработки.
Срок хранения заявок с сайта: [указать срок, например 3 года, если он соответствует реальным процессам оператора].
10. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.
Для реализации прав необходимо направить обращение на email [указать email] или по адресу [указать почтовый адрес].
11. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
12. Изменение политики
Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется на сайте по адресу [указать URL страницы политики].