ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
о порядке обработки и защиты персональных данных

Индивидуальный предприниматель Федотова Анна Витальевна, ОГРНИП 320784700016552 от 24 января 2020 г., ИНН 263521698457, зарегистрированная по адресу: 123100, г. Москва, ул. Мантулинская, д. 16, кв. 22, в дальнейшем именуемая «Оператор», публикует настоящую Политику конфиденциальности (далее – «Политика»), определяющую порядок обработки и защиты персональных данных Пользователей в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Общие положения
1.1. Настоящая Политика разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, а также установления обязанностей Оператора по защите конфиденциальности информации.
1.2. Политика распространяется на все персональные данные, которые могут быть получены Оператором от Пользователей при использовании ими сайта https://театрдвух.рф и иных онлайн-ресурсов Оператора, включая социальные сети, Telegram-канал и YouTube-канал.
1.3. Использование Пользователем сайта и онлайн-ресурсов Оператора означает его согласие с настоящей Политикой и условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь обязан воздержаться от использования сайта и передачи своих персональных данных.

2. Термины и определения
2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), в том числе фамилия, имя, адрес электронной почты, номер телефона, платежные реквизиты.
2.2. Обработка персональных данных – любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование и уничтожение, что соответствует статье 3 Федерального закона № 152-ФЗ.
2.3. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не допускать их распространения без согласия субъекта данных или наличия иного законного основания.

3. Правовые основания обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных Пользователей на основании:
Конституции Российской Федерации;
Гражданского кодекса Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
Закона Российской Федерации «О защите прав потребителей»;
Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе».
3.2. Персональные данные Пользователей обрабатываются с их согласия, выраженного при заполнении форм на сайте, подписке на рассылки, приобретении билетов и товаров, а также при ином взаимодействии с Оператором.
3.3. В отдельных случаях обработка персональных данных может осуществляться без согласия субъекта данных – в случаях, прямо предусмотренных статьёй 6 Федерального закона № 152-ФЗ (например, для исполнения договора, стороной которого является субъект).
4. Перечень персональных данных, подлежащих обработке
4.1. Оператор обрабатывает следующие категории персональных данных Пользователей: фамилия, имя, адрес электронной почты, номер телефона, а также иные сведения, необходимые для надлежащего исполнения обязательств по предоставлению услуг и продаже товаров.
4.2. При оформлении заказов через сервисы-агрегаторы («Radario», «Ozon», «Wildberries», «Яндекс Маркет») Оператор получает от Пользователей информацию, предоставляемую ими соответствующим сервисам, включая сведения о заказах, способах оплаты и статусе доставки.
4.3. Оператор не собирает и не обрабатывает специальные категории персональных данных (сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), за исключением случаев, прямо предусмотренных законодательством Российской Федерации.

5. Цели обработки персональных данных
5.1. Персональные данные Пользователей обрабатываются Оператором в целях заключения и исполнения договоров оказания услуг и купли-продажи товаров, включая организацию театральных мероприятий, онлайн-мероприятий, а также реализацию сопутствующей продукции под брендом «Пила вино и хохотала».
5.2. Персональные данные могут использоваться для обеспечения Пользователю доступа к онлайн-ресурсам, рассылкам, а также для направления уведомлений о спектаклях, мероприятиях, конкурсах, розыгрышах и иных активностях Оператора.
5.3. Обработка персональных данных также осуществляется в целях исполнения требований действующего законодательства Российской Федерации, включая налоговое, гражданское и иное регулирование, а также для передачи данных банкам и государственным органам в случаях, предусмотренных законом (например, Федеральной налоговой службе, Росреестру).

6. Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, в строгом соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации и Федеральным законом № 152-ФЗ «О персональных данных».
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора, что соответствует статье 5 Федерального закона № 152-ФЗ.
6.3. Персональные данные подлежат хранению не дольше, чем этого требуют цели их обработки, если иное не предусмотрено федеральным законом или договором, стороной которого является субъект персональных данных.

7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных Пользователей осуществляется Оператором с использованием средств автоматизации и без таковых в соответствии с требованиями статьи 18.1 Федерального закона № 152-ФЗ «О персональных данных».
7.2. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора и лица, привлечённые на основании гражданско-правовых договоров, обязанные соблюдать режим конфиденциальности и правила обработки данных.
7.3. Передача персональных данных третьим лицам допускается исключительно в случаях: получения согласия субъекта персональных данных; исполнения договора, стороной которого является субъект; исполнения обязанностей, возложенных законодательством Российской Федерации (например, в налоговые органы или банки).

8. Хранение и уничтожение персональных данных
8.1. Персональные данные Пользователей хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения не установлен законодательством Российской Федерации.
8.2. Хранение персональных данных осуществляется на электронных носителях с использованием информационных систем, обеспечивающих защиту от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения.
8.3. Уничтожение персональных данных осуществляется Оператором по достижении целей обработки либо при отзыве согласия субъектом персональных данных. Уничтожение осуществляется способами, исключающими восстановление информации, что соответствует статье 21 Федерального закона № 152-ФЗ.

9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право получать информацию, касающуюся обработки его персональных данных, включая сведения о целях обработки, источниках получения, месте нахождения Оператора, сроках хранения данных, а также об иных правах, предусмотренных статьёй 14 Федерального закона № 152-ФЗ.
9.2. Субъект персональных данных вправе требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки.
9.3. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив соответствующее уведомление Оператору в письменной или электронной форме. После получения отзыва согласия Оператор обязан прекратить обработку данных, если иное не предусмотрено статьёй 6 Федерального закона № 152-ФЗ.

10. Обязанности Оператора
10.1. Оператор обязан обрабатывать персональные данные Пользователей в строгом соответствии с требованиями Конституции Российской Федерации, Гражданского кодекса Российской Федерации и Федерального закона № 152-ФЗ «О персональных данных».
10.2. Оператор обязан предоставлять субъектам персональных данных по их запросу сведения, касающиеся обработки их персональных данных, а также обеспечить возможность ознакомления с такими данными в порядке, предусмотренном статьёй 14 Федерального закона № 152-ФЗ.
10.3. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения, что соответствует требованиям статьи 19 Федерального закона № 152-ФЗ.

11. Обеспечение безопасности персональных данных
11.1. Оператор обеспечивает безопасность персональных данных при их обработке путём реализации комплекса правовых, организационных и технических мер, предусмотренных статьёй 19 Федерального закона № 152-ФЗ «О персональных данных».
11.2. Для защиты персональных данных используются сертифицированные средства защиты информации, а также внутренние регламенты и приказы, направленные на предотвращение неправомерного доступа, утраты или распространения данных.
11.3. Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора и иным лицам, имеющим право на доступ в силу федерального законодательства или заключённых договоров. Все указанные лица обязаны соблюдать конфиденциальность персональных данных.

12. Передача персональных данных третьим лицам
12.1. Передача персональных данных третьим лицам допускается только с согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных статьёй 6 Федерального закона № 152-ФЗ, а также в целях исполнения договора, стороной которого является субъект.
12.2. Оператор вправе передавать персональные данные Пользователей сервисам-агрегаторам («Radario»), маркетплейсам («Ozon», «Wildberries», «Яндекс Маркет»), а также банкам и иным организациям для исполнения обязательств по оплате и доставке товаров и услуг.
12.3. В случаях, предусмотренных законодательством Российской Федерации, персональные данные могут быть переданы государственным органам (Федеральной налоговой службе, Росреестру, органам внутренних дел) в пределах их компетенции.
13. Использование файлов cookie и сервисов веб-аналитики
13.1. Сайт Оператора использует файлы cookie, а также сервисы веб-аналитики, включая Яндекс.Метрику, для сбора и анализа обезличенной статистической информации о Пользователях.
13.2. Указанные сервисы автоматически собирают данные, передаваемые браузером Пользователя, в том числе: IP-адрес, данные о браузере, технические характеристики устройства, информацию об активности на сайте, время посещения и иные аналогичные сведения.
13.3. Полученные обезличенные данные используются Оператором исключительно в целях анализа трафика, улучшения качества работы сайта, совершенствования пользовательского опыта и маркетинговой аналитики.
13.4. Пользователь может в любой момент отключить использование файлов cookie в настройках своего браузера. При этом некоторые функции сайта могут работать некорректно.
13.5. Данные, собираемые Яндекс.Метрикой и иными сервисами веб-аналитики, обрабатываются в соответствии с их собственными политиками конфиденциальности.
14. Ответственность Оператора
13.1. Оператор несёт ответственность за соблюдение положений Федерального закона № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации, регулирующих вопросы обработки и защиты персональных данных.
13.2. В случае неправомерной обработки персональных данных или нарушения их конфиденциальности Оператор несёт ответственность в соответствии со статьями 13.11 и 13.14 Кодекса Российской Федерации об административных правонарушениях, а также иными нормами действующего законодательства.
13.3. Оператор освобождается от ответственности, если докажет, что нарушение прав субъекта персональных данных произошло вследствие действия непреодолимой силы или по вине самого субъекта либо третьих лиц.

15. Порядок рассмотрения обращений субъектов персональных данных
14.1. Субъект персональных данных вправе направлять Оператору запросы, обращения и жалобы, касающиеся обработки его персональных данных, в письменной или электронной форме по контактным данным, указанным в настоящей Политике.
14.2. Оператор обязан рассмотреть запрос субъекта персональных данных и направить мотивированный ответ в срок, не превышающий 30 (тридцати) календарных дней с даты получения обращения, что соответствует статье 14 Федерального закона № 152-ФЗ.
14.3. В случае выявления нарушений в процессе обработки персональных данных Оператор обязан в разумный срок устранить такие нарушения и уведомить об этом субъекта персональных данных в письменной или электронной форме.

16. Заключительные положения
15.1. Настоящая Политика является внутренним документом Оператора и обязательна к исполнению всеми сотрудниками и иными лицами, получающими доступ к персональным данным Пользователей.
15.2. Политика действует бессрочно до её замены новой редакцией. Оператор вправе вносить изменения в Политику в одностороннем порядке, размещая актуальную версию на официальном сайте https://театрдвух.рф.
15.3. Настоящая Политика составлена на русском языке, являющемся официальным языком Российской Федерации.

Реквизиты Оператора
Индивидуальный предприниматель: Федотова Анна Витальевна
ОГРНИП 320784700016552 от 24 января 2020 г.
ИНН 263521698457
Юридический и фактический адрес: 123100, г. Москва, ул. Мантулинская, д. 16, кв. 22
Телефон: +7 (965) 040-96-73
Электронная почта: pilavinoihohotala@mail.ru, Ms.Annabykova@mail.ru
Официальный сайт: https://театрдвух.рф

Made on
Tilda