ПОЛИТИКА

индивидуального предпринимателя Филатовой Марины Леонидовны в отношении обработки и защиты персональных данных


1.               ОБЩИЕ ПОЛОЖЕНИЯ, СТОРОНЫ, ЦЕЛЬ ДОКУМЕНТА


1.1.              Настоящая Политика оператора в отношении обработки и защиты персональных данных (далее – «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных, которые Индивидуальный предприниматель Филатова Марина Леонидовна, ИНН 660502581498, ОГРНИП 323665800112028, адрес регистрации: 620014, Свердловская область, г. Екатеринбург, ул. Шейнкмана, д. 90, кв. 36, далее – «Оператор», получает от пользователей сайта http://marinafilatovatalks.ru, покупателей билетов, участников мероприятия Public Talk с Мариной Филатовой, представителей контрагентов и иных лиц, взаимодействующих с Оператором.
1.2.              Цель Политики – простым и понятным способом сообщить Пользователю, какие персональные данные обрабатывает Оператор, для каких целей, на каких правовых основаниях, кому данные могут передаваться, как они защищаются и как Пользователь может реализовать свои права.
1.3.              Оператор соблюдает права и свободы человека и гражданина при обработке персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.4.              Ответственным за организацию обработки персональных данных у Оператора является сам Оператор – индивидуальный предприниматель Филатова Марина Леонидовна, если иное ответственное лицо не назначено отдельным внутренним документом Оператора.
1.5.              Политика применяется к обработке персональных данных, осуществляемой Оператором при использовании сайта http://marinafilatovatalks.ru, покупке билетов на мероприятие, оплате через платёжный сервис, направлении заявок и обращений, регистрации участников мероприятия, обработке возвратов, ведении переписки по электронной почте, телефону, в мессенджерах и иных каналах связи.
1.6.              Сайт создан и функционирует с использованием платформы Tilda. При использовании сайта могут применяться технические средства платформы, необходимые для корректной работы страниц, форм, защиты сайта и сохранения пользовательской сессии.

[1] п. 1 ст. 3 ФЗ №152
[2] п. 1.1 ст. 3 ФЗ №152
[3] п. 2 ст. 3 ФЗ №152
[4] п. 3 ст. 3 ФЗ №152
[5] п. 4 ст. 3 ФЗ №152
[6] п. 5 ст. 3 ФЗ №152
[7] п. 6 ст. 3 ФЗ №152
[8] п. 7 ст. 3 ФЗ №152
[9] п. 8 ст. 3 ФЗ №152
[10] п. 9 ст. 3 ФЗ №152
[11] п. 10 ст. 3 ФЗ №152
[12] п. 11 ст. 3 ФЗ №152
[13] Реестр: https://pd.rkn.gov.ru/operators-registry/operators-list/

2.          ОПРЕДЕЛЕНИЕ ТЕРМИНОВ


2.1.              В настоящей Политике используются следующие термины:
2.1.1.         «ПЕРСОНАЛЬНЫЕ ДАННЫЕ» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)[1].
2.1.2.         «ПЕРСОНАЛЬНЫЕ ДАННЫЕ, РАЗРЕШЕННЫЕ СУБЪЕКТОМ ПЕРСОНАЛЬНЫХ ДАННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ» – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом[2].
2.1.3.         «ОПЕРАТОР» – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными[3].
2.1.4.         «ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных[4].
2.1.5.         «АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ» – обработка персональных данных с помощью средств вычислительной техники[5].
2.1.6.         «РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц[6].
2.1.7.         «ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц[7].
2.1.8.         «БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)[8].
2.1.9.         «УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных[9].
2.1.10.      «ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных[10].
2.1.11.      «ИНФОРМАЦИОННАЯ СИСТЕМА ПЕРСОНАЛЬНЫХ ДАННЫХ» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств[11].
2.1.12.      «ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу[12].
2.1.13.      «КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ» – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.1.14.      «ЗАКАЗЧИК» или «ПОКУПАТЕЛЬ» – физическое лицо, индивидуальный предприниматель или юридическое лицо, приобретающее билет на мероприятие через сайт Оператора, платёжную форму, платёжную ссылку или иным способом, предложенным Оператором.
2.1.15.      «КОНТРАГЕНТ» – физическое лицо, индивидуальный предприниматель, представитель юридического лица, партнёр, подрядчик или иное лицо, с которым Оператор взаимодействует в связи с организацией мероприятия, исполнением договоров, оплатой, документооборотом или деловой перепиской.
2.1.16.      «СОГЛАСИЕ» – это добровольное, конкретное, информированное, сознательное и однозначное выражение воли Субъекта персональных данных на обработку его персональных данных. Согласие может быть оформлено в письменной форме, в электронной форме, путём проставления отметки в чек-боксе на сайте либо иным способом, позволяющим подтвердить факт его получения. Отдельное согласие требуется в случаях, когда обработка персональных данных не может осуществляться без согласия Субъекта, включая рекламные рассылки, использование файлов куки, не являющихся технически необходимыми, распространение персональных данных, публикацию индивидуальных фото-, видео- и иных материалов с изображением Субъекта.
2.1.17.      «САЙТ» – совокупность программ для ЭВМ, страниц, форм, текстовых, графических и иных материалов, доступных в сети Интернет по адресу: http://marinafilatovatalks.ru.
2.1.18.      «ФАЙЛЫ КУКИ (COOKIE)» – небольшие технические файлы, которые размещаются на устройстве Пользователя при посещении сайта и необходимы для корректной работы сайта, защиты от технических атак, сохранения пользовательской сессии, работы форм, корзины и иных обязательных функций сайта.
2.1.19.      «МЕРОПРИЯТИЕ» – офлайн-мероприятие Public Talk с Мариной Филатовой, доступ к участию в котором предоставляется на основании публичной оферты Оператора.
2.1.20.      «УЧАСТНИК» – физическое лицо, которое фактически посещает Мероприятие. Участником может быть сам Заказчик либо третье лицо, для которого Заказчик приобрёл билет.
2.1.21.      «ПЛАТЁЖНЫЙ ПАРТНЁР» – сторонний платёжный сервис, банк, оператор по переводу денежных средств, оператор фискальных данных либо иное лицо, участвующее в приёме, обработке, подтверждении платежей, возвратах денежных средств и направлении кассовых чеков. На сайте Оператора оплата билетов осуществляется с использованием сервиса ЮKassa.
2.1.22.      «СЕРВИС ЭЛЕКТРОННЫХ РАССЫЛОК» – сервис, используемый Оператором для направления Пользователям электронных сообщений, связанных с покупкой билета, участием в Мероприятии, направлением билета, подтверждением оплаты и иной служебной информацией. На дату публикации настоящей Политики Оператор использует сервис Unisender.
2.1.23.      «СЕРВИС ПЕРЕДАЧИ ФОТОМАТЕРИАЛОВ» – электронная галерея, облачное хранилище, сервис Vigbo или иной аналогичный технический сервис, используемый Оператором и/или привлечённым фотографом для хранения, систематизации и передачи фото- и видеоматериалов Мероприятия.

3.               ПРАВОВОЕ ОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1.              Правовыми основаниями обработки персональных данных являются:
а)                   согласие Субъекта персональных данных на обработку персональных данных;
б)                  заключение и исполнение договора с Субъектом персональных данных, включая публичную оферту о предоставлении доступа к участию в офлайн-мероприятии Public Talk с Мариной Филатовой, направление билета, подтверждения покупки, информации о Мероприятии, изменениях, переносе, отмене Мероприятия, возврате денежных средств и иных служебных сообщений, необходимых для исполнения договора;
в)                   исполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации, включая налоговое, бухгалтерское законодательство, законодательство о применении контрольно-кассовой техники и законодательство о национальной платёжной системе;
г)                   осуществление прав и законных интересов Оператора, включая обработку обращений, претензий, возвратов, защиту прав Оператора и подтверждение факта оказания услуг;
д)                  отдельное согласие Субъекта персональных данных на получение рекламных сообщений;
е)                   отдельное согласие Субъекта персональных данных на распространение персональных данных, если Оператор публикует индивидуальные фото-, видео-, отзывы, кейсы или иные материалы, позволяющие идентифицировать Субъекта;
ж)                 иные основания, предусмотренные Федеральным законом № 152-ФЗ.
3.2.              Пользователь принимает решение о предоставлении персональных данных свободно, своей волей и в своём интересе. Ознакомление с настоящей Политикой само по себе не означает согласие Пользователя на все возможные виды обработки персональных данных.
3.2.1.         Если для конкретной цели обработки требуется согласие, такое согласие оформляется отдельно: путём проставления отметки в чек-боксе, подписания документа, направления электронного подтверждения либо иным способом, позволяющим подтвердить факт согласия.
3.2.2.         Бездействие Пользователя, молчание, заранее проставленный чек-бокс или простое продолжение использования сайта не признаются согласием на обработку персональных данных в случаях, когда закон требует отдельного согласия.
3.3.              Оператор осуществляет обработку персональных данных в соответствии с требованиями законодательства Российской Федерации и выполняет обязанности по уведомлению Роскомнадзора в случаях, предусмотренных законом. Оператор персональных данных включен в реестр операторов, осуществляющих обработку персональных данных Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее – Роскомнадзор)[13]. Регистрационный номер Оператора – 66-25-054836. Дата регистрации уведомления: 31.05.2025.

4.               ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1.              Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
4.1.1.         Оператор осуществляет обработку персональных данных Субъекта для следующих целей:
а)                   обеспечение работы сайта http://marinafilatovatalks.ru;
б)                  приём и обработка заявок Пользователей;
в)                   оформление покупки билета на Мероприятие;
г)                   заключение и исполнение договора с Заказчиком, включая публичную оферту;
д)                  формирование списка покупателей билетов и участников Мероприятия;
е)                   регистрация Участников на Мероприятии и организация допуска на площадку;
ж)                 направление Пользователю подтверждения покупки, электронного билета, информации о дате, времени, месте, программе, изменениях, переносе или отмене Мероприятия;
з)                   использование сервиса электронных рассылок Unisender для направления электронных билетов и служебных сообщений Пользователям, купившим билет на Мероприятие;
и)                  обработка платежей, подтверждение оплаты, оформление возвратов, направление кассовых чеков и иных расчётных документов;
к)                   взаимодействие с платёжными сервисами, банками, операторами по переводу денежных средств, операторами фискальных данных и иными лицами, участвующими в расчётах;
л)                  ведение бухгалтерского, налогового и иного обязательного учёта;
м)                  обработка обращений, вопросов, заявлений, претензий и запросов Пользователей;
н)                  защита прав и законных интересов Оператора, включая подтверждение факта заключения и исполнения договора, оплаты билета и участия в Мероприятии;
о)                  фото- и видеосъёмка Мероприятия, хранение и использование фото- и видеоматериалов в пределах, предусмотренных законом и отдельными согласиями Субъектов персональных данных;
п)                  передача фото- и видеоматериалов Мероприятия привлечённому фотографу для отбора, обработки, хранения и последующей передачи материалов Участникам через электронную галерею, облачное хранилище, сервис Vigbo или иной аналогичный сервис, используемый фотографом;
р)                  публикация отзывов, фото-, видео-, информационных и рекламных материалов с изображением или иными персональными данными Субъекта только при наличии отдельного согласия, если такое согласие требуется законом;
с)                   направление рекламных и информационных сообщений только при наличии отдельного предварительного согласия Пользователя;
т)                   выполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации.
4.1.2.         Оператор может обрабатывать следующие категории персональных данных:
а)                   для оформления покупки билета и связи с Пользователем: фамилия, имя, отчество при необходимости, номер телефона, адрес электронной почты;
б)                  для регистрации Участника на Мероприятии: фамилия, имя, номер телефона и/или адрес электронной почты Участника;
в)                   для направления электронного билета и служебных сообщений через сервис электронных рассылок: фамилия, имя, отчество при необходимости, адрес электронной почты, номер телефона, сведения о покупке билета и Мероприятии;
г)                   для оплаты билета и подтверждения платежа: сведения о заказе, сумма платежа, дата и время платежа, статус платежа, идентификатор платежа, способ оплаты, сведения, передаваемые платёжным сервисом в объёме, необходимом для подтверждения оплаты и возврата денежных средств. Полные данные банковской карты, включая полный номер карты, CVV/CVC-код и срок действия карты, в системе Оператора не хранятся;
д)                  для направления кассового чека и исполнения требований законодательства о применении контрольно-кассовой техники: номер телефона, адрес электронной почты, сведения о платеже и оказанной услуге;
е)                   для обработки возвратов: фамилия, имя, отчество, контактные данные, сведения о платеже, банковские реквизиты для возврата, если возврат невозможно провести тем же способом, которым была произведена оплата;
ж)                 для обработки обращений и претензий: фамилия, имя, отчество, номер телефона, адрес электронной почты, содержание обращения, сведения о заказе, оплате, билете и иные данные, которые Пользователь добровольно указывает в обращении;
з)                   для фото- и видеоматериалов Мероприятия: изображение, голос, сведения о присутствии на Мероприятии, фото- и видеоматериалы с участием Субъекта, технические сведения о галерее или ссылке для доступа к материалам, при этом такие данные не используются Оператором для биометрической идентификации или аутентификации Субъекта персональных данных. Указанные данные могут обрабатываться Оператором, привлечённым фотографом, видеографом и/или используемым ими сервисом передачи фотоматериалов в пределах целей, указанных в настоящей Политике и отдельных согласиях Субъекта, если такие согласия требуются законом;
и)                  для взаимодействия с контрагентами: фамилия, имя, отчество, должность, номер телефона, адрес электронной почты, реквизиты ИП или юридического лица, сведения из договоров и деловой переписки.
Конкретный состав персональных данных определяется в зависимости от соответствующей цели обработки и не должен быть избыточным по отношению к такой цели. В случаях, когда обработка осуществляется на основании согласия субъекта персональных данных, конкретный перечень обрабатываемых данных определяется таким согласием.
4.1.3.         Оператор обрабатывает персональные данные следующих категорий субъектов:
а)                   посетители сайта;
б)                  пользователи, направившие заявку или обращение через сайт;
в)                   Заказчики / Покупатели билетов;
г)                   Участники Мероприятия;
д)                  лица, для которых Заказчик приобрёл билет;
е)                   лица, направившие обращения, заявления, запросы или претензии;
ж)                 лица, давшие согласие на получение рекламных сообщений;
з)                   лица, давшие согласие на фото- и видеосъёмку, публикацию изображения, отзыва или иных материалов;
и)                  представители контрагентов, партнёров и подрядчиков Оператора.
4.1.4.         Оператор осуществляет обработку персональных данных смешанным способом: с использованием средств автоматизации и без использования средств автоматизации.
4.1.5.         Оператор может совершать с персональными данными следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление, доступ, блокирование, удаление, уничтожение.
4.1.6.         Передача персональных данных третьим лицам осуществляется только в объёме, необходимом для достижения целей обработки, исполнения договора, проведения оплаты, направления чеков, организации Мероприятия, исполнения требований закона и защиты прав Оператора.
4.1.7.         Передача персональных данных осуществляется третьим лицам исключительно в объеме, необходимом для достижения целей обработки, и только следующим категориям лиц:
а)                   платёжные сервисы, банки, операторы по переводу денежных средств и участники платёжной инфраструктуры;
б)                  операторы фискальных данных и иные лица, участвующие в формировании и направлении кассовых чеков;
в)                   сервис электронных рассылок Unisender – для направления электронных билетов и служебных сообщений Пользователям, купившим билет;
г)                   платформа Tilda и связанные с ней технические сервисы – для обеспечения работы сайта, форм, технических куки-файлов и защиты сайта;
д)                  площадка проведения Мероприятия и лица, обеспечивающие регистрацию и допуск участников;
е)                   фотографы, видеографы, технические специалисты, организаторы и иные привлечённые лица — для проведения Мероприятия, съёмки, отбора, обработки, хранения и передачи фото- и видеоматериалов Участникам;
ж)                 сервис Vigbo или иной аналогичный сервис передачи фотоматериалов, используемый привлечённым фотографом, – для размещения, хранения, систематизации и передачи фото- и видеоматериалов Мероприятия Участникам через электронную галерею или ссылку доступа;
з)                   государственные органы, суды, правоохранительные органы, Роскомнадзор, налоговые органы и иные уполномоченные лица – в случаях, предусмотренных законом;
и)                  лица, оказывающие Оператору юридическую, бухгалтерскую, техническую или иную профессиональную помощь.
4.1.7.1.    Передача персональных данных осуществляется при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных, а также на основании заключенных с ними договоров либо при наличии иных законных оснований.
4.1.8.         Оператор не осуществляет передачу персональных данных неограниченному кругу лиц без получения отдельного согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
4.1.9.         Персональные данные не передаются и не используются Оператором для целей, не предусмотренных настоящей Политикой и заключёнными с Субъектом договорами.
4.1.10.      Оплата билетов на сайте осуществляется с использованием стороннего платёжного сервиса ЮKassa. При оплате Пользователь может быть перенаправлен на защищённую платёжную страницу платёжного сервиса либо взаимодействовать с платёжной формой, предоставленной платёжным сервисом.
4.1.10.1. Оператор не хранит в своей системе полный номер банковской карты, CVV/CVC-код и срок действия банковской карты Пользователя. Обработка платёжных данных, необходимых для совершения платежа, осуществляется платёжным сервисом, банками, операторами по переводу денежных средств и иными участниками расчётов в соответствии с законодательством Российской Федерации и их собственными документами.
4.1.10.2. Оператор получает от платёжного сервиса сведения, необходимые для подтверждения оплаты, исполнения договора, направления чека, обработки возврата и ведения учёта, включая статус платежа, сумму платежа, дату платежа, идентификатор платежа и иные технические сведения о платеже.
4.1.11.      При обработке платежей могут участвовать следующие лица:
а)                   Общество с ограниченной ответственностью «ЮКАСС» (ООО «ЮКАСС»), ИНН 0273046710, ОГРН 1190280036159, юридический адрес: 450112, Республика Башкортостан, г. Уфа, ул. Победы, д. 6, кв. 30;
б)                  общество с ограниченной ответственностью небанковская кредитная организация «ЮМани» (ООО НКО «ЮМани»), ИНН 7750005725, ОГРН 1127711000031, юридический адрес: 115035, г. Москва, ул. Садовническая, д. 82, стр. 2.
4.1.11.1. Указанные лица могут выступать самостоятельными операторами персональных данных в части обработки данных, необходимых для совершения платежа, перевода денежных средств, подтверждения оплаты, возврата денежных средств, исполнения требований Федерального закона № 161-ФЗ «О национальной платёжной системе», Федерального закона № 54-ФЗ «О применении контрольно-кассовой техники» и иных требований законодательства Российской Федерации.
4.1.12.      Сайт Оператора создан с использованием платформы Tilda. Техническая инфраструктура платформы может использоваться для отображения сайта, работы форм, защиты сайта, сохранения пользовательской сессии, работы технических куки-файлов и иных обязательных функций сайта.
4.1.12.1. Если через формы сайта передаются персональные данные, такие данные могут обрабатываться с использованием технических средств платформы Tilda в пределах, необходимых для работы сайта и достижения целей, указанных в настоящей Политике.
4.1.13.      Для направления электронных билетов и служебных сообщений Пользователям, купившим билет на Мероприятие, Оператор использует сервис электронных рассылок Unisender.
4.1.13.1. Через Unisender могут обрабатываться следующие персональные данные: фамилия, имя, отчество при необходимости, адрес электронной почты, номер телефона, сведения о покупке билета и Мероприятии.
4.1.13.2. Цель использования Unisender – направление электронного билета, подтверждения покупки, организационной информации о Мероприятии и иных служебных сообщений, связанных с исполнением договора.
4.1.13.3. Такая обработка осуществляется для заключения и исполнения договора с Пользователем, а также для реализации прав и законных интересов Оператора. Отдельное согласие на рекламную рассылку для направления купленного билета не требуется.
4.1.13.4. Если Оператор будет использовать Unisender для направления рекламных сообщений, приглашений на новые мероприятия, акций и иных сообщений рекламного характера, такая рассылка будет осуществляться только при наличии отдельного предварительного согласия Пользователя.
4.1.13.5. На дату публикации настоящей Политики сервис Unisender предоставляется ООО «Юнисендер СМАРТ», ИНН 9731091240, ОГРН 1227700213180, юридический и фактический адрес: 127015, г. Москва, вн. тер. г. муниципальный округ Бутырский, ул. Большая Новодмитровская, д. 23, э/помещ. 2/46. Unisender может обрабатывать персональные данные как лицо, привлекаемое Оператором для направления электронных сообщений, а также в случаях, предусмотренных собственными правилами и законодательством Российской Федерации.
4.1.14.      Фото- и видеосъёмку Мероприятия может осуществлять фотограф, привлечённый Оператором на основании отдельного договора.
4.1.14.1. Если иное прямо не указано Оператором, отбор, обработку, загрузку, хранение и передачу фотографий Участникам через сервис Vigbo или иной аналогичный сервис осуществляет фотограф самостоятельно с использованием своего аккаунта, технических средств и выбранного им способа передачи материалов.
4.1.14.2. В такой части фотограф самостоятельно отвечает за соблюдение требований законодательства Российской Федерации о персональных данных, требований конфиденциальности и охраны изображения гражданина, а также за настройку доступа к галерее, недопущение неправомерной публикации, распространения, передачи третьим лицам или использования фото- и видеоматериалов.
4.1.14.3. Оператор передаёт фотографу персональные данные и/или предоставляет возможность их получения только в объёме, необходимом для проведения съёмки, отбора, обработки и передачи фото- и видеоматериалов Участникам.
4.1.14.4. Фотограф не вправе публиковать, распространять, использовать в своём портфолио, рекламе, социальных сетях, на сайте или иных публичных источниках индивидуальные фото- и видеоматериалы Участников без согласия Участника и/или без письменного разрешения Оператора, если такое согласие или разрешение требуется законодательством Российской Федерации или договором с Оператором.
4.1.14.5. Если доступ к фото- и видеоматериалам предоставляется через галерею или ссылку, созданную фотографом в сервисе Vigbo или ином аналогичном сервисе, Оператор не является владельцем соответствующего аккаунта фотографа и не осуществляет техническое администрирование такой галереи, если иное прямо не согласовано между Оператором и фотографом.
4.1.14.6. Ответственность за техническую настройку доступа, срок хранения материалов в галерее, корректность ссылки, ограничение доступа третьих лиц и удаление материалов из такой галереи несёт фотограф, если соответствующие действия осуществляются им самостоятельно.
4.1.15.      Сроки обработки и хранения персональных данных определяются целью обработки:
а)                   данные, необходимые для покупки билета, регистрации Участника и исполнения договора, хранятся в течение срока исполнения договора и разумного срока после его исполнения, необходимого для обработки обращений, возвратов и претензий;
б)                  данные, содержащиеся в кассовых, платёжных, бухгалтерских, налоговых и иных обязательных документах, хранятся в течение сроков, установленных законодательством Российской Федерации;
в)                   персональные данные, переданные в сервис электронных рассылок Unisender для направления билета и служебных сообщений, хранятся в течение срока, необходимого для направления билета, информирования о Мероприятии, обработки возможных обращений, возвратов и претензий, но не дольше срока, необходимого для достижения указанных целей, если более длительный срок хранения не требуется по закону, договору или для защиты прав Оператора;
г)                   фото- и видеоматериалы Мероприятия, размещённые в электронной галерее, облачном хранилище, сервисе Vigbo или ином аналогичном сервисе, хранятся в течение срока, необходимого для передачи материалов Участникам, обработки обращений и защиты прав Оператора, если более длительный срок хранения не предусмотрен законом, договором с фотографом, отдельным согласием Участника или иным законным основанием;
д)                  данные, обрабатываемые на основании согласия на рекламную рассылку, хранятся до отзыва такого согласия либо до прекращения соответствующей рассылки;
е)                   данные, обрабатываемые на основании согласия на публикацию фото-, видео-, отзывов и иных материалов, хранятся до достижения цели обработки, истечения срока согласия либо отзыва согласия, если иное не предусмотрено законом;
ж)                 данные из обращений, заявлений, претензий и переписки хранятся в течение срока, необходимого для рассмотрения обращения, защиты прав Оператора и соблюдения требований закона.
4.1.16.      При достижении целей обработки, отзыве согласия, поступлении законного требования о прекращении обработки либо наступлении иных законных оснований Оператор прекращает обработку соответствующих персональных данных, удаляет или уничтожает их, если отсутствуют иные законные основания для дальнейшей обработки.
Уничтожение персональных данных подтверждается в порядке, предусмотренном требованиями Роскомнадзора. Если немедленное уничтожение невозможно по техническим причинам, Оператор блокирует такие персональные данные и обеспечивает их уничтожение в срок, предусмотренный законодательством Российской Федерации.
4.1.17.      Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями обработки.

5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


5.1. Оператор обрабатывает персональные данные на основании согласия Субъекта персональных данных, договора с Субъектом персональных данных, требований законодательства Российской Федерации, а также иных оснований, предусмотренных Федеральным законом № 152-ФЗ.
5.2. В настоящей Политике устанавливаются цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований для каждой цели обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.3. Оператор может обрабатывать персональные данные как с использованием средств автоматизации, так и без использования таких средств.
5.4. Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
5.5. Если Субъект персональных данных отзывает согласие или требует прекратить обработку персональных данных, Оператор прекращает обработку в части, основанной на согласии. При этом Оператор вправе продолжить обработку персональных данных без согласия Субъекта, если такая обработка необходима для исполнения договора, выполнения требований закона, ведения бухгалтерского и налогового учёта, обработки платежей, возвратов, претензий либо защиты прав Оператора.
5.6. При сборе персональных данных граждан Российской Федерации, в том числе через сайт, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
5.7. Обработка персональных данных в целях направления рекламных сообщений, специальных предложений, приглашений на новые мероприятия и иных сообщений рекламного характера допускается только при наличии предварительного согласия Субъекта персональных данных.
5.8. Обработка персональных данных осуществляется на законной и справедливой основе.
5.9. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.10. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом, договором, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или при утрате необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.12. Оператор может осуществлять следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление, доступ, блокирование, удаление и уничтожение.
5.13. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
5.14. Оператор осуществляет смешанную обработку персональных данных: с использованием средств автоматизации, включая сайт, платёжные формы, электронную почту и иные цифровые инструменты, а также без использования средств автоматизации, если это необходимо для исполнения договора, регистрации участников, обработки обращений или ведения документов.

6. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
К таким мерам относятся:
а) ограничение круга лиц, имеющих доступ к персональным данным;
б) использование паролей и средств ограничения доступа к устройствам и сервисам;
в) применение антивирусного и защитного программного обеспечения;
г) использование защищённого соединения HTTPS на сайте и платёжных страницах, если такая возможность обеспечивается соответствующими сервисами;
д) учёт и контроль доступа к персональным данным;
е) хранение персональных данных с использованием баз данных, находящихся на территории Российской Федерации;
ж) принятие мер по восстановлению персональных данных, если они были изменены или уничтожены вследствие несанкционированного доступа;
з) внутренний контроль соответствия обработки персональных данных требованиям законодательства Российской Федерации;
и) недопущение доступа посторонних лиц к устройствам, аккаунтам и местам хранения персональных данных;
к) удаление или уничтожение персональных данных при достижении целей обработки либо наступлении иных законных оснований.
6.2. Доступ к персональным данным предоставляется только Оператору и лицам, которым такой доступ необходим для достижения целей обработки.
6.2.1. Если фотограф, видеограф, сервис электронных рассылок Unisender, техническая платформа сайта или иное привлечённое лицо обрабатывает персональные данные по поручению Оператора, с таким лицом должны быть оформлены условия обработки персональных данных, соблюдения конфиденциальности, перечень обрабатываемых данных, цели и действия с персональными данными, а также обязанность принимать меры по защите персональных данных.
6.2.2. Если третье лицо, включая платёжный сервис, банк или оператора по переводу денежных средств, самостоятельно определяет цели и основания обработки персональных данных в силу закона и своих правил, такое лицо выступает самостоятельным оператором персональных данных.
6.2.3. Если фотограф самостоятельно использует принадлежащий ему аккаунт в сервисе Vigbo или ином аналогичном сервисе для хранения и передачи фото- и видеоматериалов Участникам, фотограф несёт самостоятельную ответственность за соблюдение требований законодательства при такой обработке в пределах действий, которые он осуществляет самостоятельно.
6.3. При обработке персональных данных, как с использованием автоматизированных средств, так и без них, Оператор обеспечивает безопасность рабочих мест и устройств, на которых осуществляется обработка персональных данных, включая ограничение физического доступа третьих лиц и соблюдение требований по защите информации.
6.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов и в иных предусмотренных законодательством Российской Федерации случаях.
6.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что Пользователь предоставляет актуальные и достоверные сведения. Риск последствий, связанных с указанием неверного телефона, адреса электронной почты, данных Участника или реквизитов для возврата, несёт Пользователь, если иное не предусмотрено законом.

7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ И РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


7.1. Оператор может передавать персональные данные следующим категориям лиц только в объёме, необходимом для соответствующей цели обработки:
а) платёжным сервисам, банкам, операторам по переводу денежных средств, участникам платёжной инфраструктуры – для приёма и подтверждения платежей, возврата денежных средств и исполнения требований законодательства;
б) ООО «ЮКАСС» и ООО НКО «ЮМани» – в связи с использованием сервиса ЮKassa для оплаты билетов;
в) операторам фискальных данных и иным лицам, участвующим в формировании и направлении кассовых чеков;
г) сервису электронных рассылок Unisender – для направления электронных билетов, подтверждений покупки и иных служебных сообщений Пользователям, купившим билет на Мероприятие;
д) платформе Tilda и связанным с ней техническим сервисам – для обеспечения работы сайта, форм, технических куки-файлов и защиты сайта;
е) площадке проведения Мероприятия и лицам, обеспечивающим регистрацию и допуск участников, – в объёме, необходимом для проведения Мероприятия;
ж) фотографам, видеографам, техническим специалистам, организаторам и иным привлечённым лицам — для проведения Мероприятия, съёмки, отбора, обработки, хранения и передачи фото- и видеоматериалов Участникам, а также для исполнения договора между Оператором и соответствующим привлечённым лицом;
з) государственным органам, судам, правоохранительным органам, Роскомнадзору, налоговым органам и иным уполномоченным лицам – в случаях, предусмотренных законом;
и) сервису Vigbo или иному аналогичному сервису передачи фотоматериалов, используемому привлечённым фотографом, — для размещения, хранения, систематизации и передачи фото- и видеоматериалов Мероприятия Участникам через электронную галерею или ссылку доступа;
к) лицам, оказывающим Оператору юридическую, бухгалтерскую, техническую или иную профессиональную помощь, – в объёме, необходимом для оказания такой помощи и защиты прав Оператора.
7.2. Распространение персональных данных, то есть раскрытие персональных данных неопределённому кругу лиц, допускается только на основании отдельного согласия Субъекта персональных данных, оформленного в соответствии со ст. 10.1 Федерального закона № 152-ФЗ, либо в иных случаях, прямо предусмотренных законом.

8. ПРАВА И ОБЯЗАННОСТИ В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ


8.1. Обязанности субъекта персональных данных
8.1.1. Субъект персональных данных обязан предоставлять достоверные и актуальные персональные данные. Если Субъект указал неверные или неактуальные данные, Оператор не отвечает за невозможность направить подтверждение оплаты, билет, уведомление о Мероприятии, чек, ответ на обращение или возврат денежных средств, если такая невозможность вызвана недостоверностью предоставленных данных.
8.1.2. Для реализации своих прав Субъект персональных данных направляет обращение Оператору по адресу электронной почты: Anastasha_27@mail.ru либо по иному контакту, указанному в настоящей Политике. Обращение рассматривается в сроки, предусмотренные Федеральным законом № 152-ФЗ.

8.2. Права субъекта персональных данных
8.2.1. Для реализации права на уточнение, блокирование, удаление или уничтожение персональных данных Субъект персональных данных вправе направить письменное обращение на адрес электронной почты Оператора: Anastasha_27@mail.ru.
8.2.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей :
а) подтверждение факта обработки персональных данных оператором;
б) правовые основания и цели обработки персональных данных;
в) цели и применяемые оператором способы обработки персональных данных;
г) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
д) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
е) сроки обработки персональных данных, в том числе сроки их хранения;
ж) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
з) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
и) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
к) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 ФЗ №152;
л) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.
8.2.3. Субъект персональных данных вправе принимать предусмотренные законом меры по защите своих прав.
8.2.4. Субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных, направив заявление на адрес электронной почты Оператора: Anastasha_27@mail.ru.
8.2.4.1. Заявление об отзыве согласия должно содержать:
а) фамилию, имя Субъекта персональных данных;
б) контактные данные (номер телефона или адрес электронной почты), позволяющие идентифицировать Субъекта;
в) указание на отзыв согласия на обработку персональных данных;
г) при необходимости – перечень персональных данных, обработка которых подлежит прекращению.
8.2.4.2. Оператор вправе запросить дополнительную информацию, необходимую для идентификации Субъекта персональных данных.
8.2.4.3. Оператор прекращает обработку персональных данных и (или) обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) дней с даты получения соответствующего заявления, за исключением случаев, когда обработка персональных данных допускается без согласия Субъекта персональных данных в соответствии с законодательством Российской Федерации. При этом Оператор вправе продолжить обработку персональных данных без согласия Субъекта, если такая обработка необходима для исполнения договора, выполнения требований законодательства Российской Федерации, обработки платежей, возвратов, претензий, ведения учёта или защиты прав Оператора.
8.2.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав .
8.2.6. Субъект персональных данных вправе направить Оператору повторный запрос в целях получения сведений, указанных в пункте 8.2.2 настоящей Политики, и ознакомления с такими персональными данными не ранее чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса
8.2.7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами .
8.2.8. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований ФЗ №152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в Роскомнадзор или в судебном порядке .
8.2.9. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке .
8.2.10. Субъект персональных данных вправе требовать прекращения обработки персональных данных, их уточнения, блокирования или уничтожения в случаях и порядке, предусмотренных Федеральным законом № 152-ФЗ.
8.2.11. В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.

8.3. Обязанности оператора персональных данных
8.3.1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, указанную в пункте 8.2.2 настоящей Политики. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен ФЗ №152.
8.3.2. Оператор обязан прекратить обработку персональных данных в целях направления рекламных сообщений по требованию Субъекта персональных данных либо при отзыве согласия на получение рекламных сообщений.
8.3.3. Если персональные данные были получены не от субъекта персональных данных, оператор, за исключением случаев, предусмотренных ч. 4 ст. 18 ФЗ №152, до начала обработки таких персональных данных обязан предоставить субъекту персональных данных следующую информацию:
а) наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
б) цель обработки персональных данных и ее правовое основание;
в) перечень персональных данных;
г) предполагаемые пользователи персональных данных;
д) установленные настоящим Федеральным законом права субъекта персональных данных;
е) источник получения персональных данных .
8.3.4. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы .
8.3.5. Оператор обязан сообщить в Роскомнадзор по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес Роскомнадзора мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации .
8.3.6. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо Роскомнадзора оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки .
8.3.7. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц .
8.3.8. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных .
8.3.9. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос Роскомнадзора были направлены уполномоченным органом по защите прав субъектов персональных данных, также уведомить указанный орган.
8.3.10. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан с момента выявления такого инцидента оператором, Роскомнадзором или иным заинтересованным лицом уведомить Роскомнадзор:
а) в течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с Роскомнадзором, по вопросам, связанным с выявленным инцидентом;
б) в течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии) .
8.3.11. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами .
8.3.12. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных ФЗ №152 или другими федеральными законами .
8.3.13. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных п. 2-11 ч. 1 ст. 6, ч. 2 ст. 10 и
ч. 2 ст. 11 ФЗ №152. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока рассмотрения требования .
8.3.14. Оператор публикует настоящую Политику и обеспечивает неограниченный доступ к ней путём размещения на сайте http://marinafilatovatalks.ru. Оператор также предоставляет доступ к Политике по запросу Субъекта персональных данных в электронной форме.
8.3.15. Оператор обязан исполнять иные обязанности, предусмотренные ФЗ №152.

8.4. Права оператора персональных данных
8.4.1. Оператор имеет право получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные.
8.4.2. В случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в ФЗ №152.
8.4.3. Оператор имеет право самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ №152 и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ №152 или другими федеральными законами.

9. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ


9.1. Если уничтожение персональных данных невозможно осуществить в сроки, предусмотренные Федеральным законом № 152-ФЗ, Оператор блокирует такие персональные данные и обеспечивает их уничтожение в срок не более 6 месяцев, если иной срок не установлен федеральным законом.
9.2. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями Приказа Роскомнадзора от 28 октября 2022 года № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».

10. ПРАВИЛА ХРАНЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ГРАЖДАН РФ, ПРАВИЛА О ТРАНСГРАНИЧНОЙ ПЕРЕДАЧЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


10.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
10.2. Оператор не осуществляет трансграничную передачу персональных данных. Все персональные данные обрабатываются с использованием баз данных, находящихся на территории Российской Федерации.
10.3. При использовании сервиса электронных рассылок Unisender, сервиса передачи фотоматериалов Vigbo или иных аналогичных сервисов Оператор исходит из того, что обработка персональных данных осуществляется с использованием инфраструктуры, соответствующей требованиям законодательства Российской Федерации. Если в будущем условия работы сайта, платёжных сервисов, сервисов электронных рассылок, сервисов передачи фотоматериалов, аналитики, CRM или иных сервисов изменятся и возникнет необходимость трансграничной передачи персональных данных, такая передача будет осуществляться только после выполнения требований законодательства Российской Федерации, включая требования ст. 12 Федерального закона № 152-ФЗ.

11. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ КУКИ (COOKIE)


11.1. Сайт использует технические обязательные файлы куки (cookie) и иные аналогичные технологии, необходимые для корректной работы сайта, защиты от DDoS-атак и иных технических угроз, сохранения пользовательской сессии, работы форм сайта, корзины и иных обязательных функций сайта. Технические обязательные куки-файлы необходимы для работы сайта и не используются Оператором для самостоятельного анализа поведения Пользователя или показа персонализированной рекламы.
11.1.1. Если в будущем на сайте будут использоваться аналитические, рекламные или иные необязательные куки-файлы, их использование будет осуществляться при наличии согласия Пользователя, если такое согласие требуется законодательством Российской Федерации.
11.2. Файлы куки (cookie) представляют собой небольшие текстовые файлы, размещаемые на устройстве пользователя, которые позволяют сохранять информацию о действиях пользователя на Сайте.
11.3. На сайте используются только технические обязательные файлы куки / cookie. Они не предназначены для показа персонализированной рекламы и не используются Оператором для самостоятельного анализа поведения Пользователя, если иное прямо не указано в обновлённой редакции Политики.
11.4. На дату публикации настоящей Политики Оператор не заявляет использование рекламных куки-файлов и сервисов поведенческой рекламы. Если такие сервисы будут подключены в будущем, Оператор обновит настоящую Политику и обеспечит получение необходимых согласий Пользователей, если такие согласия требуются законом.
11.5. В рамках работы технических куки-файлов могут обрабатываться технические сведения, необходимые для функционирования сайта: данные о пользовательской сессии, технические идентификаторы, сведения о браузере, устройстве, времени посещения, техническом статусе работы сайта и иные данные, необходимые для корректной и безопасной работы сайта.
11.6. Технические куки-файлы могут обрабатываться с использованием технической инфраструктуры платформы Tilda и иных сервисов, необходимых для функционирования сайта. Такая обработка осуществляется в объёме, необходимом для работы сайта.
11.7. Оператор стремится ограничивать обработку технических данных минимальным объёмом, необходимым для работы сайта. Отдельные технические данные могут относиться к персональным данным, если по ним можно прямо или косвенно определить Пользователя.
11.8. При первом посещении сайта Пользователь может быть уведомлён об использовании технических обязательных куки-файлов. Если в будущем на сайте будут использоваться аналитические, рекламные или иные необязательные куки-файлы, Оператор обеспечит получение отдельного согласия Пользователя, если такое согласие требуется законом.
11.9. Пользователь может ограничить или отключить использование куки-файлов в настройках своего браузера.
11.10. Отключение технических куки-файлов может привести к некорректной работе сайта, невозможности оформить покупку билета, использовать формы сайта, сохранить сессию или выполнить иные действия на сайте.

12. ОТВЕТСТВЕННОСТЬ


12.1. За нарушение требований законодательства Российской Федерации о персональных данных виновные лица несут ответственность в соответствии с законодательством Российской Федерации.
12.2. Лицо, предоставившее Оператору недостоверные персональные данные либо персональные данные другого лица без законного основания, несёт ответственность за последствия такой передачи в соответствии с законодательством Российской Федерации.

13. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ


13.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

14. ИЗМЕНЕНИЕ ПОЛИТИКИ. ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО. ТОЛКОВАНИЕ


14.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции Политики могут храниться Оператором в электронном архиве.
14.2. Если изменения Политики существенно затрагивают порядок обработки персональных данных, Оператор размещает обновлённую редакцию на сайте и, при необходимости, принимает дополнительные меры по информированию Пользователей либо получает новые согласия, если такие согласия требуются законом.
14.3. К отношениям, связанным с обработкой персональных данных, применяется законодательство Российской Федерации. Субъект персональных данных вправе защищать свои права способами, предусмотренными законодательством Российской Федерации, включая обращение к Оператору, в Роскомнадзор или в суд.
14.4. Настоящая Политика действует с даты её публикации на сайте и применяется к обработке персональных данных, осуществляемой Оператором. Действие Политики как документа не означает бессрочную обработку персональных данных. Срок обработки персональных данных определяется целями обработки, законом, договором и выданными согласиями.
14.5. Термины, используемые в настоящей Политике, толкуются в соответствии с Федеральным законом № 152-ФЗ и иными нормативными правовыми актами Российской Федерации.

15. РЕКВИЗИТЫ ОПЕРАТОРА


Индивидуальный предприниматель Филатова Марина Леонидовна
ИНН: 660502581498
ОГРНИП: 323665800112028
Адрес регистрации: 620014, Свердловская область, г. Екатеринбург, ул. Шейнкмана, д. 90, кв. 36
Электронная почта: Anastasha_27@mail.ru
Контактный телефон: +7 (922) 295-72-76
Сайт: http://marinafilatovatalks.ru

Оператор включён в реестр операторов, осуществляющих обработку персональных данных.
Регистрационный номер: 66-25-054836.
Дата регистрации уведомления: 31.05.2025.

16. ИНФОРМАЦИЯ ДЛЯ РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ


16.1. Субъект персональных данных может реализовать свои права, получить информацию об обработке персональных данных, направить отзыв согласия, требование о прекращении обработки, запрос об уточнении, блокировании, удалении или уничтожении персональных данных, а также иные обращения по вопросам обработки персональных данных, направив Оператору сообщение на адрес электронной почты: Anastasha_27@mail.ru.
16.2. Обращение должно содержать сведения, позволяющие идентифицировать Субъекта персональных данных: фамилию и имя, контактные данные, использованные при покупке билета или обращении к Оператору, суть требования и, при необходимости, сведения о билете, заказе, платеже или обращении.

17. СВЕДЕНИЯ О ДОКУМЕНТЕ


17.1. Дата публикации настоящей редакции документа: 29 июня 2026 года.
17.2. Место публикации настоящей Политики: http://marinafilatovatalks.ru.