Юридический документ
Политика в отношении обработки персональных данных
Редакция от 25.07.2025
Настоящая Политика в отношении обработки персональных данных (далее — Политика) применяется индивидуальным предпринимателем Тарасенко Романом, ИНН 771483105300, ОГРНИП 324774600730505, и разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1. Общие положения, стороны, цель документа
Политика действует в отношении персональных данных, которые обрабатывает индивидуальный предприниматель Тарасенко Роман, ИНН 771483105300, ОГРНИП 324774600730505 (далее — Оператор), в отношении информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее — «Пользователь», «Субъект персональных данных»), при возникновении следующих отношений с Субъектом персональных данных:
- при использовании функций сайтов под доменным именем https://sanni.skin и любых его поддоменах/субдоменах (далее — «Сайт»), а также интернет-сервисов и программного обеспечения, предлагаемого Оператором к использованию на этом сайте (далее вместе — «Сайт»);
- при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключёнными между Оператором и Пользователем;
- при использовании чат-ботов Оператора в мессенджере Telegram под никами @tanya_sannikova_bot, @TanyaAcneBot, @sanni_skin_bot (далее — Чат-Боты);
- при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.
Целью и назначением Политики является обеспечение надлежащего правового режима при обработке персональных данных. Политика не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.
2. Термины и определения
- Персональные данные
- Любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных
- Любые действия или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Автоматизированная обработка персональных данных
- Обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных
- Действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- Предоставление персональных данных
- Действия, направленные на раскрытие персональных данных определённому лицу или определяемому кругу лиц.
- Блокирование персональных данных
- Временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
- Использование персональных данных
- Действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
- Обезличивание персональных данных
- Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Уничтожение персональных данных
- Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. Правовое основание обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
- соглашения, заключаемые между Оператором и Пользователем.
Субъект персональных данных принимает решение о предоставлении его персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
- заключение с Оператором договора (например, договора оказания информационно-консультационных услуг и лицензионного соглашения) при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
- нажатие на кнопку, подтверждающую оплату на Сайте, при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики и текстом согласия на обработку персональных данных;
- нажатие на кнопку, подтверждающую согласие Субъекта на Сайте и/или в Чат-Боте Оператора, при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики и текстом согласия на обработку персональных данных.
4. Правила обработки персональных данных
Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, способы и сроки обработки и хранения, порядок уничтожения данных при достижении целей обработки или при наступлении иных законных оснований указаны для каждой цели ниже.
Аутентификация субъекта персональных данных
Для заключения и исполнения договора оказания информационно-консультационных услуг и лицензионного соглашения.
- Категории и перечень
- ФИО, электронная почта, номер телефона, возраст, пол, дата рождения.
- Категории субъектов
- Пользователи Сайта, Чат-Ботов.
- Способы обработки
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
- Срок обработки и хранения
- До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Связь с Пользователем
Направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.
- Категории и перечень
- ФИО, электронная почта, номер телефона, никнейм в мессенджере Telegram.
- Категории субъектов
- Пользователи Сайта и Чат-Ботов.
- Способы обработки
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
- Срок обработки и хранения
- До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Обработка обращений и сообщений
Обращения, жалобы, запросы, сообщения, направляемые Оператором и Пользователем друг другу.
- Категории и перечень
- ФИО, электронная почта, номер телефона, текст сообщения (если содержит персональные данные).
- Категории субъектов
- Пользователи Сайта, Чат-Ботов.
- Способы обработки
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
- Срок обработки и хранения
- До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Отзывы об услугах Оператора
Размещение Пользователем отзывов и обратной связи.
- Категории и перечень
- ФИО, текст сообщения, данные аккаунтов социальных сетей, данные об образе (фотографии, видеозаписи, иная техническая фиксация образов лица и тела).
- Категории субъектов
- Пользователи Сайта, Чат-Ботов.
- Способы обработки
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
- Срок обработки и хранения
- До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Порядок уничтожения данных: Лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
6. Порядок и условия обработки персональных данных
- В настоящей Политике устанавливаются цели обработки, категории и перечень обрабатываемых данных, категории субъектов, способы и сроки обработки и хранения, порядок уничтожения данных при достижении целей обработки или при наступлении иных законных оснований для каждой цели.
- Оператор может обрабатывать данные указанными способами как в информационных системах персональных данных, так и без использования средств автоматизации.
- Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
- В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.
7. Меры по защите персональных данных
- Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
- По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности.
- Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
- Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов и в иных предусмотренных законодательством случаях.
- Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
8. Передача персональных данных третьим лицам и распространение
Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:
- в отношении которых произведена уступка (перевод) прав или обязанностей либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
- любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
- лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
- в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключённого с Субъектом персональных данных. Сюда относятся также случаи, когда Пользователь разрешил своему оборудованию приём, передачу и хранение файлов cookie, если такой файл содержит персональные данные.
Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:
- Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.
9. Права и обязанности в отношении персональных данных
Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, её актуализации, в противном случае Оператор не несёт ответственности за неисполнение обязательств, любые убытки, вред или потери.
Для реализации права на дополнение, исправление, блокировку и удаление персональных данных Субъект персональных данных вправе направить письменное обращение на адрес электронной почты Оператора, указанный в настоящей Политике.
Основные права субъекта персональных данных:
- запрашивать информацию об осуществляемой обработке персональных данных;
- отзывать согласие на обработку персональных данных;
- требовать ограничений на обработку персональных данных;
- требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.
В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности её обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору.
Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.
10. Хранение персональных данных граждан РФ. Трансграничная передача
- Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
- Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу, обеспечивается надёжная защита прав субъектов персональных данных, и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу.
- Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надёжная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
11. Изменение Политики. Применимое законодательство. Толкование
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.
Оператор информирует субъектов персональных данных, ранее выразивших своё согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с её условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.
Правила толкования
- Термины «соглашение» и «договор» равнозначны.
- Считается, что за словами «включают», «включает», «включая», «например», «к примеру», «в том числе», «такие как» всегда следует словосочетание «но не ограничиваясь», которое не ограничивает общего характера того, что предшествует этим словам.
- Считается, что слова «или» / «либо» понимаются по умолчанию как перечисление, то есть аналогично «и», если из смысла текста прямо не следует, что слово «или» / «либо» обозначает именно выбор одного из вариантов.
- Считается, что значение слова, использованного с заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.
12. Реквизиты Оператора
- Лицо
- Индивидуальный предприниматель Тарасенко Роман
- ИНН
- 771483105300
- ОГРНИП
- 324774600730505
- sanni.skin@gmail.com
- Адрес регистрации
- г. Москва, ул. Писцовая 15, кв. 50
Реализация прав субъекта персональных данных: субъект персональных данных может реализовать все принадлежащие ему права, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты, указанному выше.
13. Сведения о документе
Дата публикации настоящей редакции документа: 25.07.2025.