Политика обработки персональных данных

Утверждена

30.03.2026 года

_____________

ИП Татаурова С.А.

Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных физических лиц, которые могут быть получены Индивидуальным предпринимателем Татауровой Светланой Андреевной (ОГРНИП 324430000007230, ИНН 434599548134, адрес регистрации: 610007, Кировская обл., г. Киров, ул. Социалистическая, д. 7, кв. 13) (далее — Оператор) при осуществлении деятельности по оказанию подологических услуг, использовании сайта  https://podolog43.ru/ (далее — Сайт), сервиса онлайн-записи YCLIENTS, а также при заполнении форм обратной связи.

1.2. Настоящая Политика разработана в соответствии с:

  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
  • Трудовым кодексом Российской Федерации (в части обработки данных работников, при их наличии);
  • иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.3. Политика является локальным нормативным актом Оператора, обязательным для исполнения всеми лицами, имеющими доступ к персональным данным. Политика размещена в открытом доступе на Сайте по адресу: https://podolog43.ru/политика-обработки-персональных-дан/

1.4. Использование Сайта, сервиса YCLIENTS, заполнение любых форм обратной связи, а также обращение за оказанием подологических услуг означает безоговорочное согласие Пользователя с условиями настоящей Политики. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сайта и сервисов, а также воздержаться от заключения договоров с Оператором.

1.5. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией.

2. Основные понятия

2.1. Оператор — Индивидуальный предприниматель Татаурова Светлана Андреевна, самостоятельно организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.2. Персональные данные — любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

2.3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.4. Специальные категории персональных данных — для целей настоящей Политики, персональные данные, касающиеся состояния здоровья, согласно которых специалист в области подологии подбирает метод обработки и материалы.

2.5. Пользователь — любой посетитель Сайта, клиент, обратившийся за оказанием подологических услуг, либо иное физическое лицо, предоставившее свои персональные данные Оператору.

2.6. Сайт — совокупность графических и информационных материалов, программного обеспечения и баз данных, обеспечивающих их доступность в сети Интернет по адресу: https://podolog43.ru/.

2.7. YCLIENTS — программное обеспечение (система управления бизнесом, CRM) ООО «УАЙКЛАЕНТС», используемое Оператором для организации записи клиентов, ведения клиентской базы и учета оказанных услуг. Официальный сайт сервиса: https://www.yclients.com/.

3. Принципы и условия обработки персональных данных:

3.1. Под безопасностью персональных данных Оператор понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.

3.2. Обработка и обеспечение безопасности персональных данных осуществляется в соответствии с требованиями Конституции Российской Федерации, Федерального закона № 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации.

3.3. При обработке персональных данных Оператор придерживается следующих принципов:

•    законности и справедливой основы;

•    ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

•    недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

•    недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

•    обработки персональных данных, которые отвечают целям их обработки;

•    соответствия содержания.

3.4. Оператор обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:

  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для осуществления прав и законных интересов ИП или третьих лиц, что при этом не нарушаются права и свободы субъекта персональных данных.

3.5. Оператор вправе поручить обработку персональных данных граждан третьим лицам, на основании заключаемого с этими лицами договора.

Лица, осуществляющие обработку персональных данных по поручению Оператора  обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных». Для каждого лица определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных.

3.6. В случаях, установленных законодательством Российской Федерации, Оператор вправе осуществлять передачу персональных данных граждан.

3.7. Права субъекта персональных данных. Гражданин, персональные данные которого обрабатываются, имеет право:

•    получать:

подтверждение факта обработки персональных данных Оператором;

правовые основания и цели обработки персональных данных;

сведения о применяемых способах обработки персональных данных;

наименование и местонахождения Оператора;

сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;

перечень обрабатываемых персональных данных, относящихся к гражданину, от которого поступил запрос и источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом;

сведения о сроках обработки персональных данных, в том числе о сроках их хранения;

сведения о порядке осуществления гражданином прав, предусмотренных Федеральным законом «О персональных данных» № 152-ФЗ;

наименование и адрес лица, осуществляющего обработку персональных данных по поручению (в случае наличия такового);

иные сведения, предусмотренные Федеральным законом «О персональных данных» № 152-ФЗ или другими федеральными законами;

•    требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

•    отозвать свое согласие на обработку персональных данных;

•    требовать устранения неправомерных действий Оператора в отношении его персональных данных;

•    обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;

•    на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователей в следующих целях:

4.1. Подготовка, заключение и исполнение гражданско-правового договора (оказание подологических услуг: консультации, диагностика, услуги подолога, мастера маникюра и педикюра.

4.2. Обеспечение соблюдения налогового законодательства РФ для цели формирование чеков, ведение учета доходов и расходов.

4.3. Связь с клиентами и исполнение обязательств перед потребителями: обработка обращений, консультирование, подтверждение записи.

4.4. Продвижение товаров, работ, услуг на рынке: направление информационных, рекламных и маркетинговых материалов.

4.5. Формирование и ведение базы клиентов: учет обратившихся лиц, истории визитов, характере обращений и динамика оказания услуг.

5. Категории и перечень обрабатываемых персональных данных

5.1. Персональные данные клиентов

Оператор обрабатывает следующие персональные данные клиентов:

Общие персональные данные: фамилия, имя, отчество; дата рождения; пол.

Контактные данные: контактный телефон; адрес электронной почты.

Специальные категории данных (состояние здоровья): сведения, сообщенные Клиентом (Субъектом) при заполнении опросного листа (анкеты) в рамках предварительной консультации;

информация о пожеланиях, целях обращения и индивидуальных особенностях; данные, полученные в ходе визуального осмотра и консультации; рекомендации, выданные по итогам оказания услуг, а также информация о проведенных процедурах и их результатах; иные сведения, добровольно предоставленные Пользователем для качественного оказания услуг.

5.2. Персональные данные, передаваемые через сервис YCLIENTS

При использовании сервиса онлайн-записи YCLIENTS Оператор получает доступ к персональным данным Пользователя, которые тот предоставляет при регистрации в системе YCLIENTS или при заполнении формы записи:

  • фамилия, имя;
  • номер телефона.

Обработка персональных данных в рамках сервиса YCLIENTS осуществляется на основании Договора-поручения между Оператором и ООО «УАЙКЛАЕНТС». ООО «УАЙКЛАЕНТС» (адрес: 127055, г. Москва, ул. Образцова, д. 4, стр. 1) является лицом, осуществляющим обработку персональных данных по поручению Оператора, и обеспечивает конфиденциальность и безопасность данных в соответствии со своей Политикой конфиденциальности.

5.3. Персональные данные, собираемые при использовании Сайта

При посещении Сайта автоматически собираются технические данные:

  • IP-адрес;
  • информация о браузере (или иной программе, с помощью которой осуществляется доступ);
  • время доступа;
  • адрес запрашиваемой страницы;
  • информация из файлов cookie (с согласия Пользователя).

Цели собора технических данных: обеспечение работы сайта, сбор статистики, улучшение пользовательского опыта.

Правовое основание: согласие пользователя, получаемое через cookie-баннер.

Пользователь может отказаться от сбора данных через настройки браузера или расширение «Блокировщик Яндекс.Метрики». При полном отказе от cookie некоторые функции сайта могут работать некорректно.

5.4. Персональные данные, предоставляемые через форму обратной связи

При заполнении формы обратной связи Оператор обрабатывает:

  • фамилию, имя;
  • контактный телефон или адрес электронной почты (обязательно);
  • текст обращения.

6. Правовые основания обработки персональных данных

Обработка персональных данных Оператором осуществляется на следующих основаниях:

6.1. Согласие субъекта персональных данных на обработку его персональных данных (статья 9 Закона о персональных данных). Согласие предоставляется Пользователем путем проставления чекбокса с текстом: «Я даю согласие на обработку моих персональных данных (ФИО, телефон) для записи на услуги…».

6.2. Исполнение договора, стороной которого является субъект персональных данных (пункт 5 части 1 статьи 6 Закона о персональных данных). К таким случаям относится обработка персональных данных, необходимая для оказания подологических услуг, включая обработку специальных категорий данных о состоянии здоровья.

6.3. Обработка персональных данных необходима для соблюдения требований законодательства Российской Федерации, в том числе:

  • Налогового кодекса Российской Федерации (формирование чеков, ведение учета доходов и расходов)

7. Перечень действий с персональными данными и способы их обработки

7.1. Оператор осуществляет следующие действия (операции) с персональными данными:

  • сбор;
  • запись;
  • систематизация;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передача (предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

7.2. Способы обработки персональных данных:

  • Смешанная обработка (с использованием средств автоматизации и без использования средств автоматизации).

7.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных.

8. Условия передачи персональных данных третьим лицам

8.1. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.

8.2. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

8.2.1. С согласия Пользователя — на условиях, предусмотренных законодательством.

8.2.2. Для обработки по поручению Оператора — лицам, с которыми Оператором заключен договор поручения на обработку персональных данных. К таким лицам относится ООО «УАЙКЛАЕНТС» (сервис YCLIENTS), которое обрабатывает персональные данные клиентов в целях обеспечения работы системы онлайн-записи.

8.2.3. В соответствии с требованиями законодательства — в случаях, установленных федеральными законами (по запросу суда, правоохранительных органов, налоговых органов, Роскомнадзора и т.д.).

8.3. При передаче персональных данных Оператор предупреждает лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они переданы, и требует от этих лиц подтверждения того, что это правило соблюдено.

9. Хранение и защита персональных данных

9.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

9.2. Сроки обработки и хранения персональных данных:

Категория данныхСрок хранения
Данные клиентов (договоры, акты, иная документация)5 лет (в соответствии с требованиями налогового законодательства и законодательства об охране здоровья)
Данные, обрабатываемые по согласию (для рассылок)До достижения целей обработки либо до отзыва согласия
Технические данные (IP-адреса, cookie)В течение срока действия сессии браузера или до отзыва согласия

9.3. Уничтожение персональных данных осуществляется путем стирания с машинных носителей, форматирования базы данных или уничтожения бумажных носителей в шредере, с составлением акта об уничтожении

9.4. Обработка персональных данных прекращается при наступлении одного из следующих событий:

  • достижение целей обработки персональных данных (например, полное исполнение договора, оказание услуги, ответ на обращение);
  • истечение установленного срока хранения персональных данных;
  • отзыв согласия субъекта персональных данных (если обработка основана на согласии).

В указанных случаях персональные данные подлежат уничтожению в срок, не превышающий 30 дней, если иное не предусмотрено законодательством Российской Федерации.

10. Права субъектов персональных данных

10.1. Субъект персональных данных имеет право:

10.1.1. Получать информацию, касающуюся обработки его персональных данных, в порядке, установленном статьей 14 Закона о персональных данных.

10.1.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

10.1.3. Отозвать согласие на обработку персональных данных путем направления письменного уведомления Оператору.

10.1.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

10.2. Для реализации своих прав Пользователь вправе направить Оператору соответствующий запрос в письменной форме по адресу регистрации Оператора: 610007, Кировская обл., г. Киров, ул. Социалистическая, д. 7, кв. 13, либо в электронной форме на адрес электронной почты: svetlana_tataurova@mail.ru.

10.3. Запрос должен содержать:

  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
  • сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором;
  • подпись субъекта персональных данных или его представителя.

11. Отзыв согласия на обработку персональных данных

11.1. Пользователь вправе отозвать свое согласие на обработку персональных данных в любое время, направив Оператору письменное уведомление по адресу электронной почты svetlana_tataurova@mail.ru или по почтовому адресу 610007, Кировская обл., г. Киров, ул. Социалистическая, д. 7, кв. 13.

11.2. В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 дней с даты получения отзыва, если иное не предусмотрено законодательством Российской Федерации или договором между Оператором и Пользователем.

11.3. Для отписки от информационных рассылок Пользователь может также использовать соответствующую функцию в полученном сообщении или направить запрос на электронную почту Оператора.

12. Ответственность Оператора

12.1. Оператор несет ответственность за неисполнение или ненадлежащее исполнение обязанностей, предусмотренных законодательством Российской Федерации о персональных данных, в соответствии с Кодексом Российской Федерации об административных правонарушениях и иными федеральными законами.

12.2. В случае причинения убытков субъекту персональных данных вследствие нарушения Оператором требований Закона о персональных данных, такие убытки подлежат возмещению в соответствии с гражданским законодательством.

13. Заключительные положения

13.1. Настоящая Политика является локальным нормативным актом Оператора и обязательна для исполнения всеми лицами, имеющими доступ к персональным данным.

13.2. Действующая редакция Политики всегда доступна на Сайте по адресу: https://podolog43.ru/политика-обработки-персональных-дан/

13.3. Все вопросы, связанные с обработкой персональных данных, можно направлять:

  • По почте: 610007, Кировская обл., г. Киров, ул. Социалистическая, д. 7, кв. 13
  • По электронной почте: svetlana_tataurova@mail.ru
  • По телефону: +7-909-141-2087