Юридический документ

Политика в отношении обработки персональных данных

Редакция от 25.07.2025

Настоящая Политика в отношении обработки персональных данных (далее — Политика) применяется индивидуальным предпринимателем Тарасенко Романом, ИНН 771483105300, ОГРНИП 324774600730505, и разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1. Общие положения, стороны, цель документа

Политика действует в отношении персональных данных, которые обрабатывает индивидуальный предприниматель Тарасенко Роман, ИНН 771483105300, ОГРНИП 324774600730505 (далее — Оператор), в отношении информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее — «Пользователь», «Субъект персональных данных»), при возникновении следующих отношений с Субъектом персональных данных:

  1. при использовании функций сайтов под доменным именем https://sanni.skin и любых его поддоменах/субдоменах (далее — «Сайт»), а также интернет-сервисов и программного обеспечения, предлагаемого Оператором к использованию на этом сайте (далее вместе — «Сайт»);
  2. при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключёнными между Оператором и Пользователем;
  3. при использовании чат-ботов Оператора в мессенджере Telegram под никами @tanya_sannikova_bot, @TanyaAcneBot, @sanni_skin_bot (далее — Чат-Боты);
  4. при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.

Целью и назначением Политики является обеспечение надлежащего правового режима при обработке персональных данных. Политика не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора/выражения согласия бездействие субъекта персональных данных.

2. Термины и определения

Персональные данные
Любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных
Любые действия или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная обработка персональных данных
Обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных
Действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных
Действия, направленные на раскрытие персональных данных определённому лицу или определяемому кругу лиц.
Блокирование персональных данных
Временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Использование персональных данных
Действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Обезличивание персональных данных
Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Уничтожение персональных данных
Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

4. Правила обработки персональных данных

Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, способы и сроки обработки и хранения, порядок уничтожения данных при достижении целей обработки или при наступлении иных законных оснований указаны для каждой цели ниже.

Цель 1

Аутентификация субъекта персональных данных

Для заключения и исполнения договора оказания информационно-консультационных услуг и лицензионного соглашения.

Категории и перечень
ФИО, электронная почта, номер телефона, возраст, пол, дата рождения.
Категории субъектов
Пользователи Сайта, Чат-Ботов.
Способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
Срок обработки и хранения
До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Цель 2

Связь с Пользователем

Направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.

Категории и перечень
ФИО, электронная почта, номер телефона, никнейм в мессенджере Telegram.
Категории субъектов
Пользователи Сайта и Чат-Ботов.
Способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
Срок обработки и хранения
До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Цель 3

Обработка обращений и сообщений

Обращения, жалобы, запросы, сообщения, направляемые Оператором и Пользователем друг другу.

Категории и перечень
ФИО, электронная почта, номер телефона, текст сообщения (если содержит персональные данные).
Категории субъектов
Пользователи Сайта, Чат-Ботов.
Способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
Срок обработки и хранения
До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.
Цель 4

Отзывы об услугах Оператора

Размещение Пользователем отзывов и обратной связи.

Категории и перечень
ФИО, текст сообщения, данные аккаунтов социальных сетей, данные об образе (фотографии, видеозаписи, иная техническая фиксация образов лица и тела).
Категории субъектов
Пользователи Сайта, Чат-Ботов.
Способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение.
Срок обработки и хранения
До получения от субъекта персональных данных требования о прекращении обработки / отзыва согласия либо 10 (десять) лет.

Порядок уничтожения данных: Лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.

5. О технологии cookie

Cookie — это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или обезличенные технические данные.

Субъект персональных данных вправе запретить своему оборудованию приём этих данных или ограничить приём этих данных. При отказе от получения таких данных или при ограничении приёма данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить своё оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных cookie, а Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

6. Порядок и условия обработки персональных данных

  • В настоящей Политике устанавливаются цели обработки, категории и перечень обрабатываемых данных, категории субъектов, способы и сроки обработки и хранения, порядок уничтожения данных при достижении целей обработки или при наступлении иных законных оснований для каждой цели.
  • Оператор может обрабатывать данные указанными способами как в информационных системах персональных данных, так и без использования средств автоматизации.
  • Оператор будет обрабатывать персональные данные столько времени, сколько это необходимо для достижения конкретной цели обработки.
  • В случае отзыва субъектом персональных данных согласия на обработку персональных данных или истечения срока действия согласия, направления требования о прекращении обработки персональных данных, Оператор вправе заблокировать данные и обрабатывать их в архивном виде в течение 3 (трёх) лет.

7. Меры по защите персональных данных

  • Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
  • По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности.
  • Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
  • Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов и в иных предусмотренных законодательством случаях.
  • Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.

8. Передача персональных данных третьим лицам и распространение

Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:

  1. в отношении которых произведена уступка (перевод) прав или обязанностей либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);
  2. любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
  3. лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
  4. в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для исполнения соглашения или договора, заключённого с Субъектом персональных данных. Сюда относятся также случаи, когда Пользователь разрешил своему оборудованию приём, передачу и хранение файлов cookie, если такой файл содержит персональные данные.

Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:

  1. Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.

9. Права и обязанности в отношении персональных данных

Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, её актуализации, в противном случае Оператор не несёт ответственности за неисполнение обязательств, любые убытки, вред или потери.

Для реализации права на дополнение, исправление, блокировку и удаление персональных данных Субъект персональных данных вправе направить письменное обращение на адрес электронной почты Оператора, указанный в настоящей Политике.

Основные права субъекта персональных данных:

  • запрашивать информацию об осуществляемой обработке персональных данных;
  • отзывать согласие на обработку персональных данных;
  • требовать ограничений на обработку персональных данных;
  • требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой.

В случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.

Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности её обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору.

Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики.

10. Хранение персональных данных граждан РФ. Трансграничная передача

  • Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
  • Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу, обеспечивается надёжная защита прав субъектов персональных данных, и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу.
  • Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надёжная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.

11. Изменение Политики. Применимое законодательство. Толкование

Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.

Оператор информирует субъектов персональных данных, ранее выразивших своё согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.

Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с её условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.

Правила толкования

  • Термины «соглашение» и «договор» равнозначны.
  • Считается, что за словами «включают», «включает», «включая», «например», «к примеру», «в том числе», «такие как» всегда следует словосочетание «но не ограничиваясь», которое не ограничивает общего характера того, что предшествует этим словам.
  • Считается, что слова «или» / «либо» понимаются по умолчанию как перечисление, то есть аналогично «и», если из смысла текста прямо не следует, что слово «или» / «либо» обозначает именно выбор одного из вариантов.
  • Считается, что значение слова, использованного с заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.

12. Реквизиты Оператора

Лицо
Индивидуальный предприниматель Тарасенко Роман
ИНН
771483105300
ОГРНИП
324774600730505
E-mail
sanni.skin@gmail.com
Адрес регистрации
г. Москва, ул. Писцовая 15, кв. 50

Реализация прав субъекта персональных данных: субъект персональных данных может реализовать все принадлежащие ему права, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты, указанному выше.

13. Сведения о документе

Дата публикации настоящей редакции документа: 25.07.2025.