ПОЛИТИКА САЙТА LEVIK.TEAM В ОТНОШЕНИИ ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ



ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
(редакция для размещения на сайте https://levik.team)

1. Общие положения

   Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — 152‑ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Левик Дианой Дмитриевной (далее — Оператор).​
   Оператор вправе изменять Политику в одностороннем порядке. Актуальная редакция Политики размещается в сети Интернет по адресу: https://levik.team/policy (или иной странице Сайта) и вступает в силу с момента публикации, если иной срок не указан в новой редакции.​
   Политика применяется ко всей информации, которую Оператор может получить о посетителях веб‑сайта https://levik.team (далее — Сайт), в том числе при заполнении форм на Сайте, обращении по контактным данным, а также при использовании сервисов и функций Сайта.​

2. Основные понятия
   Термины «персональные данные», «обработка персональных данных», «оператор», «распространение», «предоставление», «уничтожение» и иные термины используются в значении, определенном 152‑ФЗ.​
   Дополнительно для целей Политики:
   Пользователь — любой посетитель Сайта.
   Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.​

3. Права и обязанности Оператора
3.1. Оператор имеет право:
   — получать от субъекта персональных данных достоверные сведения и/или документы, содержащие персональные данные;​
   — поручать обработку персональных данных третьим лицам на основании договора (поручения) при условии соблюдения требований 152‑ФЗ, при этом Оператор несет ответственность перед субъектом персональных данных за действия такого лица, если иное не установлено законом;​
   — продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных 152‑ФЗ (в т.ч. для исполнения договора, осуществления прав и законных интересов Оператора и др.);
   — самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных 152‑ФЗ, если иное не предусмотрено законодательством.​
3.2. Оператор обязан:
   — организовывать обработку персональных данных в соответствии с требованиями законодательства РФ;​
   — предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, в порядке и объеме, предусмотренных 152‑ФЗ;​
   — принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и иных неправомерных действий;
   — публиковать либо иным образом обеспечивать неограниченный доступ к настоящей Политике.​

4. Права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют права, предусмотренные 152‑ФЗ, включая право на получение сведений об обработке персональных данных, требование уточнения/блокирования/уничтожения персональных данных при наличии оснований, отзыв согласия, а также обжалование действий/бездействия Оператора.​
4.2. Субъекты персональных данных обязаны:
   — предоставлять Оператору достоверные персональные данные;
   — своевременно сообщать об их изменении (актуализации).
   Лица, предоставившие Оператору недостоверные сведения о себе либо сведения о другом лице без соответствующих законных оснований, несут ответственность в соответствии с законодательством РФ.​

5. Принципы обработки персональных данных
   Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определенных и законных целей; обрабатываются только персональные данные, отвечающие целям обработки; обеспечивается точность и актуальность данных; сроки хранения ограничиваются целями обработки, если иное не предусмотрено законом.​

6. Цели, состав данных и основания обработки
   Оператор осуществляет обработку персональных данных Пользователей для следующих целей:
6.1. Обработка обращений и связь с Пользователем (включая звонки, сообщения, ответы на запросы, консультации, обратный звонок).
   Персональные данные: имя; номер телефона; адрес электронной почты; иные сведения, которые Пользователь сообщает в обращении.​
   Правовые основания: согласие субъекта персональных данных и/или необходимость заключения и исполнения договора (в том числе преддоговорные действия по инициативе Пользователя), а также иные основания, предусмотренные 152‑ФЗ.
6.2. Оформление и исполнение заказа (при наличии интернет‑продаж/заказа услуг)
   Персональные данные: имя; номер телефона; e‑mail; адрес доставки (если применимо); сведения, необходимые для исполнения заказа.
   Правовые основания: необходимость исполнения договора, стороной которого является субъект персональных данных, и/или заключения договора по инициативе субъекта персональных данных.
   Если на Сайте фактически нет заказа/доставки — этот пункт лучше удалить, чтобы не выглядеть избыточно (это также соответствует подходу минимизации).​

7. Условия обработки персональных данных
   Обработка персональных данных осуществляется при наличии одного или нескольких правовых оснований, предусмотренных 152‑ФЗ, включая: обработку на основании согласия; для исполнения договора; для осуществления прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта персональных данных; а также иные основания, установленные законом.
   Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что Пользователь предоставляет актуальные и достоверные сведения.

8. Порядок сбора, хранения, передачи и иные действия с персональными данными
   Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ.
8.1. Конфиденциальность и доступ
   Оператор принимает разумные и достаточные меры для защиты персональных данных и ограничивает доступ к ним кругом уполномоченных лиц.
   При этом Оператор не может гарантировать абсолютную защищенность информации в случае воздействия на информационные системы третьих лиц (включая хостинг‑провайдера, провайдера связи, злоумышленников), находящегося вне разумного контроля Оператора.
8.2. Передача третьим лицам и поручение обработки
   Оператор вправе передавать персональные данные третьим лицам и/или поручать их обработку третьим лицам (включая сервисы хостинга, связи, CRM, аналитики, рассылок, платежные сервисы, службы доставки и т.п.) в объеме, необходимом для достижения целей обработки, при наличии правовых оснований и при условии соблюдения требований 152‑ФЗ.
   Формулировка «никогда не передаем третьим лицам» исключена как юридически рискованная (практически всегда есть хотя бы хостинг/подрядчики).​
8.3. Актуализация данных
   Пользователь может направить запрос об актуализации персональных данных на адрес электронной почты: info@levik.team с пометкой «Актуализация персональных данных».
8.4. Сроки обработки и отзыв согласия
   Срок обработки персональных данных определяется достижением целей обработки, сроками действия договоров, сроками хранения, установленными законодательством РФ, а также сроком действия согласия (если применимо).​
   Пользователь вправе отозвать согласие на обработку персональных данных путем направления уведомления на info@levik.team с пометкой «Отзыв согласия на обработку персональных данных».​
   Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва, а также не исключает возможности обработки данных при наличии иных правовых оснований, предусмотренных 152‑ФЗ (например, для исполнения договора или осуществления законных интересов).
8.5. Сторонние сервисы
   Если Пользователь переходит по ссылкам на сайты третьих лиц либо использует сторонние сервисы (включая платежные сервисы и иные интеграции), обработка персональных данных такими лицами осуществляется по их правилам и документам. Оператор не отвечает за действия третьих лиц вне пределов поручения обработки, оформленного по требованиям 152‑ФЗ.​
8.6. Прекращение обработки
   Основаниями прекращения обработки персональных данных являются: достижение целей обработки; истечение срока хранения; отзыв согласия (при отсутствии иных правовых оснований); выявление неправомерной обработки и иные случаи, предусмотренные законом.​

9. Перечень действий с персональными данными
   Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.​
   Обработка может быть как автоматизированной, так и неавтоматизированной, включая обработку с передачей данных по сетям связи.​

10. Трансграничная передача персональных данных
   Трансграничная передача персональных данных осуществляется Оператором при наличии правовых оснований и при соблюдении требований законодательства РФ. При необходимости Оператор выполняет обязанности, связанные с уведомлением уполномоченного органа и/или обеспечением условий такой передачи.​
   (Если у тебя нет зарубежных сервисов вообще — можно добавить фразу «Оператор не осуществляет трансграничную передачу персональных данных», но только если это 100% соответствует реальности: нет иностранных CRM/почты/аналитики/чат‑виджетов.)​

11. Заключительные положения
   По вопросам обработки персональных данных Пользователь может обратиться к Оператору по адресу электронной почты: info@levik.team.​
   Настоящая Политика действует бессрочно до замены ее новой редакцией. Актуальная версия размещается по адресу: https://levik.team/policy.