ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Индивидуальный предприниматель Демидович Сергей Игоревич

редакция от 29.05.2025г.

Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных, собираемых Индивидуальным предпринимателем Демидовичем Сергеем Игоревичем (далее – Оператор) через интернет-сайт https://kanalz.ru/ (далее – Сайт Продавца), а также меры по обеспечению безопасности персональных данных.

Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц. Политика действует бессрочно до ее замены новой версией.

1. ОСНОВНЫЕ ПОНЯТИЯ И ТЕРМИНЫ

1.1. В настоящей Политике используются следующие основные понятия:

  • Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных (Пользователю Сайта/Покупателю Услуг).
  • Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператором является Индивидуальный предприниматель Демидович Сергей Игоревич (ОГРНИП 316631300181518, ИНН 631815960803).
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному кругу лиц или определенному лицу.
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых материальные носители персональных данных уничтожаются.
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Пользователь Сайта / Субъект ПДн – любой посетитель Сайта Продавца, который может являться также Покупателем Услуг.
  • Сайт Продавца – интернет-сайт, расположенный по адресу https://kanalz.ru/.
  • Услуги – услуги, предоставляемые Оператором, описанные в Публичной оферте, размещенной на Сайте Продавца, включая предоставление доступа к частной виртуальной сети (VPN).

2. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов:

  • Законность и справедливость целей и способов обработки персональных данных.
  • Обработка персональных данных в соответствии с целями их сбора.
  • Соответствие объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.
  • Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки персональных данных, избыточных по отношению к целям сбора персональных данных.
  • Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  • Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
  • Уничтожение либо обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.2. Персональные данные Оператором обрабатываются в следующих целях:

  • Предоставление Покупателю Услуг по Публичной оферте (заключение и исполнение договора).
  • Идентификация Покупателя в рамках оказания Услуг и технической поддержки.
  • Обеспечение связи с Покупателем для предоставления Ключей Доступа, инструкций, уведомлений о Сервисе, статусе Подписки и оплаты.
  • Прием и обработка платежей от Покупателей за предоставление Услуг.
  • Обеспечение функционирования и технической поддержки Сайта Продавца и Сервиса.
  • Улучшение качества Услуг, разработка новых функций Сервиса.
  • Проведение статистических и иных исследований на основе обезличенных данных.
  • Исполнение требований законодательства Российской Федерации.

2.3. Оператор особо заявляет и гарантирует, что ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ НЕ ПРЕДУСМАТРИВАЮТ сбор, хранение, анализ или обработку какой-либо информации о сетевой активности Пользователей (история посещенных сайтов, используемые IP-адреса назначения, содержание передаваемого трафика, DNS-запросы и т.п.) при использовании Сервиса VPN.

3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных Оператором являются:

  • Конституция Российской Федерации.
  • Гражданский кодекс Российской Федерации (в части исполнения договора, заключаемого путем акцепта Публичной оферты).
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
  • Иные нормативно-правовые акты Российской Федерации, регулирующие отношения в сфере защиты персональных данных.
  • Согласие субъекта персональных данных на обработку его персональных данных (выраженное путем акцепта Публичной оферты и совершения оплаты).

4. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • Пользователи Сайта Продавца.
  • Покупатели Услуг Оператора.

4.2. Объем персональных данных, обрабатываемых Оператором: Оператор обрабатывает персональные данные, которые Субъект ПДн предоставляет о себе при оформлении Заказа и использовании Сайта Продавца и Сервиса. К такой информации могут относиться:

  • Контактная информация: адрес электронной почты, данные аккаунта в мессенджере Telegram (например, @username или ID, если используется для связи или выдачи Ключа Доступа).
  • Данные, связанные с оплатой: информация о совершенных платежах (сумма, дата, статус платежа, идентификатор транзакции), ограниченные данные платежного инструмента, предоставляемые платежной системой (например, тип карты, последние 4 цифры номера карты, срок действия), необходимые для обработки рекуррентных платежей, но не полные платежные реквизиты, доступ к которым Оператор не получает.
  • Технические данные при использовании Сайта Продавца: IP-адрес (фиксируется веб-сервером при посещении сайта), информация из файлов cookie, информация о браузере и устройстве пользователя, время доступа, адреса посещенных страниц на Сайте. Эти данные используются для анализа работы сайта, улучшения пользовательского опыта и безопасности.
  • Технические данные при использовании Сервиса VPN: Оператор НЕ СОБИРАЕТ И НЕ ОБРАБАТЫВАЕТ никакую информацию о сетевой активности Пользователя (трафик, посещенные сайты, используемые сервисы, IP-адреса назначения, DNS-запросы) при использовании VPN-подключения. Регистрируется только факт подключения к серверу Оператора, объем переданных данных (может использоваться для контроля лимитов трафика, если это предусмотрено тарифом) и время сессии. IP-адрес пользователя.

4.3. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных осуществляется Оператором смешанным способом: с использованием средств автоматизации (в ИСПДн) и без использования таких средств.

5.2. Обработка персональных данных включает следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ в строго определенных случаях, например, по законному запросу государственных органов), блокирование, удаление, уничтожение.

5.3. Оператор обеспечивает точность, достаточность и актуальность персональных данных по отношению к целям их обработки. В случае обнаружения неточных или неполных данных производится их актуализация.

5.4. Сбор персональных данных осуществляется путем предоставления информации самим Субъектом ПДн при использовании Сайта Продавца, оформлении Заказа, взаимодействии с Telegram Ботом, а также путем автоматизированного сбора технических данных при посещении Сайта.

5.5. Согласие на обработку персональных данных: Субъект ПДн выражает свое согласие на обработку его персональных данных путем акцепта Публичной оферты и совершения оплаты за Услуги. Акцепт Публичной оферты и оплата являются подтверждением добровольного согласия Субъекта ПДн с условиями настоящей Политики.

5.6. Передача персональных данных третьим лицам:

  • Оператор вправе передавать персональные данные Субъекта ПДн третьим лицам, если это необходимо для достижения целей обработки и исполнения договора (например, передача необходимой информации платежным системам для осуществления и обработки платежей). В таких случаях Оператор обеспечивает надлежащую защиту персональных данных третьими лицами.
  • Оператор может предоставить информацию, содержащую персональные данные, государственным органам по их мотивированному запросу в случаях и порядке, предусмотренных законодательством РФ. При этом, как указано в п. 2.3., Оператор не обладает информацией о сетевой активности Пользователя при использовании VPN-подключения, которую мог бы предоставить по такому запросу.
  • Иная передача персональных данных третьим лицам осуществляется только с согласия Субъекта ПДн.

5.7. Трансграничная передача персональных данных (передача ПДн на территорию иностранного государства): Оператор осуществляет хранение и обработку основной базы персональных данных (контактная информация, данные об оплате) на территории Российской Федерации. Трансграничная передача персональных данных может осуществляться только в случаях, когда это необходимо для исполнения договора (например, при использовании платежных систем, серверы которых расположены за пределами РФ) и при условии обеспечения адекватной защиты прав Субъектов ПДн в соответствии с законодательством РФ (ст. 12 Закона о персональных данных). При этом Оператор принимает все возможные меры для минимизации объема передаваемых данных и обеспечения их безопасности.

6. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями Закона о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

6.2. К таким мерам, в частности, относятся:

  • Назначение ответственного за организацию обработки и обеспечение безопасности персональных данных.
  • Издание локальных актов по вопросам обработки персональных данных и ознакомление с ними работников, допущенных к работе с ПДн.
  • Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных, определенных Оператором самостоятельно или в соответствии с требованиями уполномоченного органа по защите прав субъектов персональных данных.
  • Оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, и соотнесение указанного вреда и принимаемых Оператором мер.
  • Определение угроз безопасности персональных данных при их обработке в ИСПДн и формирование моделей угроз.
  • Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных.
  • Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
  • Учет машинных носителей персональных данных (если применимо).
  • Выявление фактов несанкционированного доступа к персональным данным и принятие соответствующих мер.
  • Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
  • Установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн.
  • Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности ИСПДн.
  • Организация физической безопасности мест хранения материальных носителей ПДн и средств обработки (при наличии).
  • Ограничение доступа к помещениям, где находятся технические средства обработки ПДн.

7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7.2. Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных. Отзыв согласия осуществляется путем направления письменного заявления Оператору на адрес электронной почты [email protected]. В случае отзыва Субъектом ПДн согласия на обработку персональных данных Оператор обязан прекратить их обработку и уничтожить ПДн в срок, не превышающий 30 (Тридцати) дней с даты поступления отзыва, если иное не предусмотрено законодательством РФ. При этом прекращение обработки может сделать невозможным дальнейшее предоставление Услуг.

7.3. Иные права субъекта персональных данных, предусмотренные Законом о персональных данных.

8. СРОК ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Обработка и хранение персональных данных осуществляются в течение срока, необходимого для достижения целей обработки ПДн, определенных настоящей Политикой и Публичной офертой.

8.2. Обработка персональных данных прекращается, а персональные данные уничтожаются:

  • По достижении целей обработки персональных данных.
  • В случае утраты необходимости в достижении этих целей.
  • По письменному требованию Субъекта ПДн об уничтожении персональных данных (при условии отсутствия иных законных оснований для продолжения обработки).
  • При выявлении неправомерной обработки персональных данных.
  • При ликвидации или реорганизации Оператора.
  • По истечении срока хранения, установленного законодательством РФ или договором.

9. АКТУАЛИЗАЦИЯ И ИЗМЕНЕНИЕ ПОЛИТИКИ

9.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений указывается дата последней актуализации. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Продавца, если иное не предусмотрено новой редакцией Политики.

9.2. Пользователи Сайта/Покупатели Услуг обязуются самостоятельно регулярно знакомиться с актуальной редакцией Политики обработки персональных данных.

10. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА

Индивидуальный предприниматель Демидович Сергей Игоревич
ИНН 631815960803
ОГРНИП 316631300181518

Адрес электронной почты для запросов субъектов персональных данных и вопросов, связанных с обработкой ПДн: [email protected]