ПОЛИТИКА КOНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Обзор и термины
Настоящая Политика конфиденциальности и обработки персональных данных
(далее: Политика) составлена исходя из ПОСТАНОВЛЕНИЯ ЕВРОПЕЙСКОГО ПАРЛАМЕНТА И СОВЕТА (ЕС) 2016/679 (далее: Постановление) и эстонских правовых актов, и регулируют обработку персональных данных со стороны Kristina Production OÜ, регистрационный номер 16660922 (далее: Оператор) в качестве ответственного обработчика данных.

Здесь перечислены только те термины, которые не указаны в Постановлении. Термины «персональные данные», «обработка персональных данных», «анализ профиля», «ответственный обработчик» и «уполномоченный обработчик» используются в данном документе в их значениях согласно Постановлению.
1.1. Субъект данных – физическое лицо, чьи персональные данные Оператор обрабатывает. Субъектами данных являются потенциальные, существующие и бывшие клиенты, представители субъекта данных, партнеры по сотрудничеству, делающие запросы лица, посетители.
1.2. Клиент – физическое лицо, которое выразило желание получить предложение для потребления услуг Оператора или воспользоваться услугами Оператора (потенциальный клиент). Также физическое лицо, которое уже пользуется услугами Оператора (существующий клиент) или пользовалось ими раньше (бывший клиент).
1.3. Пользователь – назначенное Клиентом физическое лицо, которое с согласия и под ответственность Клиента пользуется услугами, оказываемыми Оператором.
1.4. Посетитель – физическое лицо, посещавшее сайт Оператора.
1.5. Системы обработки данных – имеющиеся в распоряжении Оператора базы данных
и инфосистемы, в которых обрабатываются персональные данные.

2. Законность обработки персональных данных и безопасность обработки
2.1. Оператор считает очень важным сохранение конфиденциальности и защиты персональных данных и обеспечивает законность обработки персональных данных. Обработка персональных данных Оператором осуществляется исходя в первую очередь из требований Постановления и Закона об электронной связи.
2.2. Оператор применяет для защиты персональных данных различные организационные, физические и инфотехнологические меры безопасности, исходя из лучших практик инфозащиты.
2.3. Цель Оператора – обеспечить ответственную и вытекающую из интересов, прав и свобод субъекта данных обработку персональных данных.

3. Источники и виды персональных данных
3.1. Точный диапазон обрабатываемых персональных данных зависит от того, какими услугами Вы пользуетесь и в каких отношениях состоите с Оператором. Основная деятельность Оператора состоит из оказания маркетинговых услуг, но Оператор также предлагает различные дополнительные услуги.
3.2. Оператор обрабатывает персональные данные, полученные: от субъекта данных (например: на преддоговорных переговорах, при заключении договора, во время действия договора, осуществлении запроса, посещении сайта).
3.3. Согласие на обработку персональных данных предоставляется при заполнении специальных форм подписки на сайте Оператора, при осуществлении запроса, оформлении заявки на заключение соответствующего договора оказания услуг либо непосредственно при осуществлении оплаты услуг по указанному договору путем проставления "галочки" в специальном "чекбоксе".
3.4. Категории персональных данных в соответствии с целью:
- имя и фамилия
- год рождения
- месяц рождения
- дата рождения
- адрес электронной почты
- место жительства
- номер телефона
- сведения, собираемые посредством метрических программ
- данные аккаунтов в социальных сетях и мессенджерах

4. Правовая основа и цели обработки персональных данных
4.1. Оператор собирает персональные данные точно и четко в установленных и правомерных целях, причем данные не обрабатываются в дальнейшем способом, противоречащим этим целям.
4.2. Оператор обрабатывает персональные данные для продвижения услуг на рынке, исполнения договора или для совершения действий, предшествующих заключению договора, на основании согласия субъекта данных, исходя из обоснованного интереса или для исполнения предусмотренного законодательством обязательства.
4.3. На сайте Оператора используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные). При помощи этих данных собирается информация о действиях посетителей на Сайте с целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, создания качественного контента и сервисов для посетителей. Субъект персональных данных может в любой момент изменить настройки своего
браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.

5. Разглашение и передача персональных данных
5.1. Передача персональных данных субъекта третьим лицам запрещена. Исключения составляют:
5.1.1. Передача с согласия пользователя.
5.1.2. Передача государственным учреждениям согласно Уголовно-процессуальному кодексу – следственное учреждение, оперативно-розыскное учреждение, прокуратура и суд; учреждение безопасности; согласно Деликтно-процессуальному кодексу – инспекция по защите данных, Департамент защиты прав потребителей и технического надзора, финансовая инспекция, инспекция по охране окружающей среды, Департамент полиции и пограничной охраны, полиция безопасности, Налогово-таможенный департамент; согласно Закону о рынке ценных бумаг – финансовая инспекция; согласно Гражданско-процессуальному кодексу – суд; оперативно-розыскное учреждение – в случаях, установленных в Законе об организации военной службы, Законе о налогообложении, Законе о полиции и пограничной охране, Законе об оружии, Законе о стратегическом товаре, Законе о таможне, Законе о защите свидетелей, Законе о безопасности, Законе о тюремном заключении и Законе об иностранцах; согласно Закону об электронной связи – оперативно-розыскные учреждения и учреждения безопасности, осуществляющие над ними надзор учреждения и суд; в вытекающих из иных правовых актов случаях – на установленных в них основаниях и порядке.
5.2. Оператор не передает Ваши персональные данные за пределы Европейского союза
или Европейской экономической зоны, а также в такие третьи страны или международные организации, уровень защиты данных в которых Европейская комиссия не признала достаточным. Но при появлении соответствующей необходимости персональные данные будут передаваться исключительно согласно правовому обоснованию и с применением подходящих мер защиты.

6. Хранение персональных данных
6.1. Оператор хранит персональные данные до тех пор, пока они необходимы для достижения цели обработки.
6.2. Оператор хранит персональные данные согласно общему постановлению Европейского Союза о защите персональных данных и соответствующим эстонским правовым актам. Общий принцип таков: персональные данные хранятся в форме, позволяющей идентифицировать субъекта данных, только до момента достижения цели обработки этих данных.
6.3. Обрабатываемые на основании согласия персональные данные Оператор хранит до отзыва согласия либо 10 (десять) лет.

7. Права субъекта данных
7.1. Субъект данных имеет право получать информацию об условиях обработки данных. Оператор обеспечивает субъекту данных доступность условий обработки данных через данный документ или на основании соответствующего обращения.
7.2. Субъект данных имеет право ознакомиться с информацией, приведенной в пунктах 1 и 2 статьи 15 Постановления. Оператор обеспечивает субъекту данных доступность информации, приведенной в пунктах 1 и 2 статьи 15 Постановления, через данный документ Оператора.
7.3. Субъект данных имеет право требовать исправления персональных данных. Субъект данных может исправлять свои данные подав соответствующее подписанное заявление.
7.4. Субъект данных имеет право на удаление персональных данных (право на забвение). Субъект данных имеет право требовать удаления своих персональных данных от Оператора, например если субъект данных отозвал свое согласие на обработку данных при отсутствии иных правовых оснований для обработки данных.
7.5. Субъект данных имеет право на ограничение обработки персональных данных. Субъект данных имеет право требовать ограничения обработки персональных данных в случае, если обработка персональных данных не разрешена законом или если субъект данных оспаривает правильность персональных данных. Субъект данных имеет право требовать ограничения обработки персональных данных на время, позволяющее ответственному обработчику проверить правильность персональных данных, или если обработка персональных данных является незаконной, но субъект данных не ходатайствует об удалении персональных данных.
7.6. Субъект данных имеет право получать касающиеся его персональные данные,
которые он представил ответственному обработчику, и право передавать эти данные
другому ответственному обработчику (право на передачу данных).
7.7. Субъект данных имеет право в любое время представлять возражения в отношении
обработки касающихся его данных, что необходимо при наличии обоснованного интереса, в том числе в отношении опирающегося на обоснованный интерес анализа профиля.

8. Осуществление прав и подача запросов
8.1. Заявление об осуществлении прав или возражение следует представить с
электронно-цифровой подписью на адрес э-почты kristina@gorbunova@eu.
8.2. Оператор отвечает на представленное субъектом данных заявление и возражения не позднее чем в течение одного месяца после получения заявления или возражения. Указанный срок при необходимости можно продлить на два месяца, принимая во внимание сложность и количество заявлений и возражений. Оператор информирует субъект данных о продлении срока представления ответа и причинах задержки в течение одного месяца с момента получения заявления или возражения. Если субъект данных представил заявление или возражение электронным способом, то и ответ по возможности представляется электронным способом, если субъект данных не желает иного.
8.3. Оператор имеет право оставить заявление об осуществлении прав субъекта данных без удовлетворения, если Оператор не может установить субъект данных (например: запрос подан лицом вне клиентских отношений).
8.4. Если Оператор не принимает мер в отношении заявления или возражения субъекта данных, то Оператор информирует субъекта данных не позднее, чем в течение одного месяца с момента получения заявления или возражения, о причине неприменения мер и объясняет возможность подать жалобу в надзорное учреждение и применить правоохранительные меры.
8.5. Субъект данных имеет право обратиться с жалобой к Оператору, инспекцию по защите данных или суд, если, по мнению субъекта данных, нарушены его права в рамках обработки персональных данных. Контакты инспекции по защите данных можно найти на сайте инспекции: aki.ee.

9. Прочие условия
9.1. Оператор имеет право в любое время обновлять, уточнять и дополнять настоящие принципы обработки персональных данных, исходя из изменений в правовых актах, практике оказываемых Оператором услугах.
9.2. Настоящие принципы обработки персональных данных вступают в силу 01.2024.г.

10. Реквизиты Оператора
Kristina Production OÜ
Регистрационный номер: 16660922
Kristina Gorbunova
E-mail: kristina@gorbunova.eu