Политика обработки персональных данных
1. Общие положения.
Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее также Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем Евдокимовой Натальей Алексеевной (ИНН 263508907944, ОГРНИП 325265100109247); далее — Оператор.
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика применяется ко всей информации, которую Оператор может получить о следующих категориях субъектов персональных данных: о посетителях веб-сайта https://goramella.ru; о потенциальных клиентах (контрагентах), с которыми он осуществляет взаимодействие с целью заключения договоров; о клиентах (контрагентах), с которыми он заключает и исполняет договоры; об иных категориях физических лиц, с которыми он контактирует при осуществлении своей профессиональной и (или) предпринимательской деятельности (далее – субъекты персональных данных).

2. Основные понятия, используемые в Политике.
2.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://goramella.ru.
2.4. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор - лицо, указанное в п.1.1. Политики, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).
2.11. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных - любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.13. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.

3. Основные права и обязанности Оператора.
3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
3.3. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц (лиц, не достигших 18 лет). Ответственность за их действия, включая приобретение ими услуг Оператора, лежит на их законных представителях.
Обработка персональных данных несовершеннолетних лиц осуществляется только с согласия их законных представителей. Все субъекты персональных данных обязаны получить разрешение своих законных представителей, прежде чем предоставлять какую-либо персональную информацию о себе.
Если Оператору станет известно, что им получены персональные данные несовершеннолетнего лица без согласия законных представителей, то такая информация будет удалена в кратчайшие сроки.

4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных.
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

6. Цели обработки персональных данных

Цель обработки №1

заключение, исполнение и прекращение гражданско-правовых договоров

Персональные данные

фамилия, имя, отчество; электронный адрес; номера телефонов; аккаунты в мессенджерах и (или) социальных сетях; гражданство; реквизиты документа, удостоверяющего личность (серия, №, дата выдачи, орган, выдавший документ, код подразделения); ИНН; СНИЛС; адрес регистрации; адрес места жительства; должность; реквизиты банковской карты, № расчетного счета, № лицевого счета

Категории субъектов персональных данных

клиенты и контрагенты оператора (физические лица), представители/работники клиентов и контрагентов оператора, законные представители клиентов

Правовые основания

договоры, заключаемые между оператором и субъектом персональных данных; Гражданский кодекс РФ, Федеральный закон "О патентных поверенных" и другие нормативно-правовые акты, регламентирующие деятельность по оказанию услуг Оператора

Виды обработки персональных данных

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Цель обработки №2

продвижение услуг Оператора на рынке (установление и поддержание связи с субъектом персональных данных для заключения и исполнения договоров, при предоставлении необходимой информации, при обмене сообщениями, для направления сторонами друг другу запросов, обращений и пр., для сбора отзывов от получателей услуг Оператора и др.)

Категории субъектов персональных данных

клиенты и контрагенты оператора (физические лица), представители/работники клиентов и контрагентов оператора, законные представители клиентов, посетители сайта

Персональные данные

фамилия, имя, отчество; электронный адрес; номера телефонов; аккаунты в мессенджерах и (или) социальных сетях, cookie-файлы

Правовые основания

согласие субъекта персональных данных

Виды обработки персональных данных

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных


Цель обработки №3

улучшение качества работы сайта, удобства его использования, проведение статистических и (или) аналитических исследований

Персональные данные

cookie-файлы

Категории субъектов персональных данных

посетители сайта Оператора

Правовые основания

согласие субъекта персональных данных

Виды обработки персональных данных

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных


7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
7.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
7.4. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
7.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
7.6. Осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее — общедоступные персональные данные).
7.7. Осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
8.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
8.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.4. Меры по защите персональных данных, принимаемые Оператором:
1. Назначено лицо, являющееся ответственным за обработку персональных данных. Им является лично Оператор;
2. Разработаны локальные акты Оператора по вопросам обработки персональных данных;
3. Исключена возможность неконтролируемого проникновения посторонних лиц в помещения, где ведется работа с персональными данными;
4. Применяется парольная защита рабочих устройств;
5. Установлено антивирусное программное обеспечение;
6. Используются криптографические средства защиты (СКЗИ);
7. Обеспечивается резервное копирование;
8. Для сайта используется SSL-сертификат (https).
8.5. Согласие на обработку персональных данных предоставляется субъектом персональных данных:
1) при инициировании им контакта с Оператором с целью получения информации об оказываемых Оператором услугах. В этом случае субъект персональных данных сознательно и намеренно, действуя по своей воле, сам предоставляет Оператору необходимые для дальнейшего взаимодействия персональные данные в устной или письменной форме;
2) непосредственно при заключении договора с Оператором путем указания своих персональных данных в соответствующем разделе договора;
3) путем заполнения специальных форм на сайте (или ознакомления с содержащейся в них информацией), в которых есть функционал проставления «галочки», подтверждающей согласие на обработку персональных данных в специальном «чекбоксе» (или ее аналогов в виде кнопок: принимаю, согласен, хорошо, ок и им подобных). Данное действие имеет юридическую силу письменного согласия.
8.6. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомления на адрес электронной почты Оператора: goramella@yandex.ru с пометкой «Актуализация персональных данных».
8.7. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора: goramella@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».
8.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
8.10. Срок хранения персональных данных для отдельных категорий субъектов персональных данных:
- для клиентов (контрагентов) – в течение срока действия договора и 5 лет после его исполнения (установленный законодательством срок хранения договоров);
- для данных сайта (формы обратной связи (при наличии) и пр.) – до достижения целей обработки или отзыва согласия субъектом персональных данных.

9. Перечень действий, производимых Оператором с полученными персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет как автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой, так и без использования средств автоматизации.
9.3. Оператор вправе осуществлять передачу способом доступа и предоставления персональных данных следующим третьим лицам:
- органам власти, правоохранительным органам, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
- в случае если субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для оказания прямо запрошенной услуги, а также для исполнения договора, заключенного с Оператором. Сюда относятся, в том числе случаи, когда субъект персональных данных разрешил своему оборудованию прием, передачу и хранение cookie- файлов.
9.4. Оператор вправе осуществить передачу персональных данных способом распространения неограниченному кругу лиц в случаях, когда субъект персональных данных сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц.

10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных.

11. Использование cookie-файлов
11.1. Cookie-файлы – небольшой фрагмент данных, который отправляется веб-сервером и хранится на компьютере пользователя (посетителя) сайта.
Cookie-файлы могут использоваться для различных целей, но обычно используются для обеспечения эффективного функционирования сайта и сбора/хранения информации о пользовательских настройках, а также для получения статистических данных о посещаемости сайта, его отдельных страниц и т.п.
Cookie-файлы являются пассивными файлами и не могут распространить компьютерные вирусы или другое вредоносное программное обеспечение.
11.2. Виды cookie-файлов на сайте Оператора:
1) сайт Оператора создан на платформе Тильда (https://tilda.cc/ru/), поэтому он содержит технические cookie-файлы данной платформы, которые используются по умолчанию. Они обязательны и отключить их нельзя. Эти файлы нужны для защиты от DDos-атак и корректной работы сайта.
2) также сайт Оператора использует статистические/аналитические cookie-файлы, в том числе, аналитический сервис Яндекс Метрика (ООО «Яндекс»). Эти файлы собирают информацию, которая помогает понять, как используется сайт, чтобы сделать его лучше, в том числе, улучшить качество оказываемых услуг, внедрить новые услуги, предложить оптимальные варианты, подходящие посетителям сайта.
11.3. Вся информация, которая собирается сторонними сервисами, хранится и обрабатывается указанными лицами в соответствии с их Пользовательским соглашением, Политикой обработки персональных данных и иными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
11.4. Субъект персональных данных вправе запретить своему оборудованию прием cookie-файлов или ограничить их прием. При отказе от их получения или при ограничении приема некоторые функции сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных в отношении cookie-файлов. Оператор не предоставляет технологических и правовых консультаций на темы подобного характера. Для получения более подробной информации об этих функциях, посетителю сайта следует обратиться к инструкции по использованию интернет-браузера или к установленному в нем справочнику.

12. Уведомления и связь с Субъектом персональных данных
12.1. Субъект персональных данных соглашается получать от Оператора сообщения по адресу электронной почты и на абонентский номер телефона и привязанные к нему мессенджеры, предоставленные Субъектом персональных данных.
12.2. Субъект персональных данных вправе отозвать свое согласие на получение сообщений, указанных в п. 12.1. настоящей Политики, путем направления уведомления на электронную почту Оператора.
12.3. Оператор вправе использовать сообщения, указанные в п. 12.1. настоящей Политики для: информирования Субъекта персональных данных об изменении документов Оператора; направления Субъекту персональных данных сообщений и рассылок информационного характера.
12.4. Субъект персональных данных в свою очередь обязуется направлять все сообщения, уведомления, заявления и документы (включая и сообщения, которые представляют собой ответы) по адресу электронной почты Оператора, указанному в настоящей Политике.
12.5. Информация для реализации прав органа, уполномоченного в сфере персональных данных: Оператор принимает юридически значимые сообщения от Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по следующему адресу электронной почты: goramella@yandex.ru

13. Изменение Политики. Применимое законодательство.
13.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
13.2. К настоящей Политике и отношениям между субъектом персональных данных и Оператором всегда применяется действующее законодательство Российской Федерации вне зависимости от того, где находится субъект персональных данных или оборудование, используемое им.
13.3. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.

14. Сведения о документе.
14.1. Дата публикации настоящей редакции Политики: 05.12.2025 г.
14.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://goramella.ru/privacy.

15. Реквизиты Оператора.
Индивидуальный предприниматель Евдокимова Наталья Алексеевна
ИНН 263508907944, ОГРНИП 325265100109247

Контактные данные:
https://goramella.ru/
тел. 8-962-741-91-49,
email: goramella@yandex.ru
Почтовый адрес: 355045, г. Ставрополь, а/я 14.