Политика обработки персональных данных {company}
1. Общие положения1. Настоящая Политика подготовлена во исполнение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и описывает, как {company} (далее — Оператор) организует обработку персональных данных, обеспечивает их безопасность и соблюдает права субъектов персональных данных.
1.1. При обработке персональных данных Оператор исходит из приоритета соблюдения прав и свобод человека и гражданина, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики распространяется на сведения о посетителях веб-сайта, которые Оператор может получить при использовании сайта https://{domain}/.
2. Термины и определения, применяемые в Политике
2.1. Автоматизированная обработка персональных данных — выполнение операций с персональными данными с применением средств вычислительной техники.
2.2. Блокирование персональных данных — временная приостановка обработки персональных данных, кроме случаев, когда обработка требуется для их уточнения.
2.3. Веб-сайт — совокупность информационных материалов, графических элементов, программ для ЭВМ и баз данных, доступных в сети Интернет по адресу https://{domain}/.
2.4. Информационная система персональных данных — совокупность баз данных, содержащих персональные данные, а также информационных технологий и технических средств, обеспечивающих их обработку.
2.5. Обезличивание персональных данных — действия, после которых без дополнительной информации невозможно определить принадлежность данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие или совокупность действий с персональными данными, выполняемые с применением средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение данных.
2.7. Оператор — лицо или организация, которые самостоятельно либо совместно с другими лицами организуют и (или) осуществляют обработку персональных данных, определяют цели такой обработки, состав данных и перечень операций с ними.
2.8. Персональные данные — любая информация, прямо или косвенно относящаяся к определенному либо определяемому Пользователю сайта https://{domain}/.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, — сведения, доступ к которым для неограниченного круга лиц предоставлен субъектом путем оформления согласия в порядке, установленном Законом о персональных данных.
2.10. Пользователь — любое лицо, посещающее веб-сайт https://{domain}/.
2.11. Предоставление персональных данных — раскрытие персональных данных определенному лицу либо заранее определенному кругу лиц.
2.12. Распространение персональных данных — действия, в результате которых персональные данные раскрываются неопределенному кругу лиц, включая публикацию, размещение в информационно-телекоммуникационных сетях либо предоставление доступа иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному органу власти, физическому или юридическому лицу.
2.14. Уничтожение персональных данных — действия, после которых восстановление содержания персональных данных в информационной системе становится невозможным и (или) уничтожаются материальные носители таких данных.
3. Права и обязанности Оператора
3.1. Оператор вправе:
- запрашивать у субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
- после отзыва согласия продолжить обработку персональных данных без согласия субъекта при наличии законных оснований, предусмотренных Законом о персональных данных;
- самостоятельно выбирать необходимые и достаточные меры для выполнения обязанностей, установленных Законом о персональных данных и принятыми в соответствии с ним нормативными актами, если иное не предусмотрено федеральным законодательством.
3.2. Оператор обязан:
- по запросу субъекта предоставлять сведения, относящиеся к обработке его персональных данных;
- организовывать обработку персональных данных в соответствии с требованиями законодательства Российской Федерации;
- рассматривать обращения субъектов персональных данных и их законных представителей в порядке, предусмотренном Законом о персональных данных;
- по запросу уполномоченного органа предоставлять необходимую информацию в установленный законом срок, в том числе в течение 30 дней с даты получения запроса;
- обеспечивать свободный доступ к настоящей Политике путем ее публикации либо иным доступным способом;
- применять правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
- прекращать передачу, распространение, предоставление, доступ, обработку и уничтожать персональные данные в случаях и порядке, установленных Законом о персональных данных;
- выполнять иные обязанности, возложенные на Оператора Законом о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъект персональных данных вправе:
- получать информацию об обработке своих персональных данных, за исключением случаев, прямо предусмотренных федеральными законами; такие сведения предоставляются в доступной форме и не должны раскрывать персональные данные иных лиц без законных оснований;
- требовать уточнения, блокирования или уничтожения персональных данных, если они неполные, устаревшие, неточные, незаконно полученные либо не нужны для заявленной цели обработки;
- требовать предварительного согласия при обработке персональных данных для продвижения товаров, работ и услуг;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган либо в суд, если субъект считает обработку персональных данных неправомерной;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъект персональных данных обязан:
- предоставлять Оператору достоверные сведения о себе;
- своевременно информировать Оператора об уточнении, обновлении или изменении своих персональных данных.
4.3. Лица, предоставившие Оператору недостоверные данные о себе либо сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством Российской Федерации.
5. Какие персональные данные Пользователя могут обрабатываться
- фамилия, имя, отчество;
- адрес электронной почты;
- номер телефона;
- на сайте также могут собираться и обрабатываться обезличенные сведения о посетителях, включая файлы cookie, с использованием сервисов интернет-статистики, например Яндекс Метрики, Google Analytics и иных аналогичных инструментов.
- Указанные сведения далее по тексту Политики именуются персональными данными.
6. Оператор не осуществляет обработку специальных категорий персональных данных, относящихся к расовой или национальной принадлежности, политическим взглядам, религиозным либо философским убеждениям, интимной жизни.
7. Обработка персональных данных, разрешенных для распространения, из специальных категорий, указанных в части 1 статьи 10 Закона о персональных данных, допускается только при соблюдении условий и запретов статьи 10.1 указанного закона.
8. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от иных согласий. Его содержание и порядок оформления должны соответствовать статье 10.1 Закона о персональных данных и требованиям уполномоченного органа.
8.1. Согласие на обработку данных, разрешенных для распространения, Пользователь предоставляет Оператору напрямую.
8.2. Не позднее трех рабочих дней с момента получения такого согласия Оператор публикует сведения об условиях обработки, а также о запретах и ограничениях на обработку персональных данных неограниченным кругом лиц.
8.3. Передача, распространение, предоставление или доступ к персональным данным, разрешенным для распространения, прекращаются по требованию субъекта персональных данных. В требовании указываются фамилия, имя, отчество при наличии, контактные сведения и перечень данных, обработку которых необходимо прекратить. После получения такого требования указанные данные могут обрабатываться только Оператором, которому оно направлено.
8.4. Согласие на обработку персональных данных, разрешенных для распространения, прекращает действовать с момента поступления Оператору требования, предусмотренного пунктом 8.3 настоящей Политики.
6. Принципы обработки персональных данных
6.1. Персональные данные обрабатываются на законной и справедливой основе.
6.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей; обработка, несовместимая с целями сбора данных, не допускается.
6.3. Не допускается объединять базы данных, если содержащиеся в них персональные данные обрабатываются для несовместимых целей.
6.4. Оператор обрабатывает только те персональные данные, которые соответствуют заявленным целям обработки.
6.5. Состав и объем обрабатываемых данных соотносятся с заявленными целями; избыточная обработка не допускается.
6.6. Оператор принимает меры для поддержания точности, достаточности и актуальности персональных данных, а при выявлении неполных либо неточных сведений организует их уточнение или удаление.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта данных, не дольше срока, необходимого для целей обработки, если иной срок не установлен законом или договором. После достижения целей обработки либо утраты необходимости в них данные уничтожаются или обезличиваются, если иное не предусмотрено федеральным законом.
7. Цели обработки персональных данных
7.1. Персональные данные Пользователя могут обрабатываться в следующих целях:
- направление Пользователю информационных сообщений по электронной почте;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- предоставление Пользователю доступа к сервисам, информации и материалам, размещенным на веб-сайте https://{domain}/.
7.2. Оператор может направлять Пользователю уведомления о новых услугах, предложениях и событиях. Пользователь вправе отказаться от таких сообщений, направив письмо на электронную почту {email} с пометкой «Отказ от уведомлений о новых услугах и специальных предложениях».
7.3. Обезличенные данные, собираемые сервисами интернет-статистики, используются для анализа действий Пользователей на сайте, улучшения его работы и качества размещенных материалов.
8. Правовые основания обработки персональных данных
8.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- договоры, заключаемые между Оператором и субъектом персональных данных;
- федеральные законы и иные нормативные правовые акты в сфере персональных данных;
- согласия Пользователей на обработку персональных данных, включая согласия на обработку данных, разрешенных для распространения.
8.2. Оператор обрабатывает персональные данные Пользователя, если они самостоятельно заполнены и (или) отправлены Пользователем через формы, размещенные на сайте https://{domain}/ либо направлены Оператору по электронной почте. Заполняя формы или отправляя данные Оператору, Пользователь подтверждает согласие с настоящей Политикой.
8.3. Обезличенные данные Пользователя обрабатываются, если это разрешено настройками браузера, включая сохранение файлов cookie и использование JavaScript.
8.4. Субъект персональных данных самостоятельно решает, предоставлять ли свои данные, и выражает согласие свободно, своей волей и в своем интересе.
9. Условия обработки персональных данных
9.1. Персональные данные обрабатываются при наличии согласия субъекта персональных данных.
9.2. Обработка допускается, если она необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, а также для исполнения возложенных на Оператора полномочий и обязанностей.
9.3. Обработка возможна для осуществления правосудия, исполнения судебных актов, актов иных органов или должностных лиц в порядке, установленном законодательством об исполнительном производстве.
9.4. Обработка допускается для исполнения договора с субъектом персональных данных, выгодоприобретателем или поручителем, а также для заключения договора по инициативе субъекта.
9.5. Обработка может осуществляться для реализации прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что права и свободы субъекта персональных данных не нарушаются.
9.6. Допускается обработка персональных данных, доступ к которым неограниченному кругу лиц предоставлен самим субъектом либо по его просьбе.
9.7. Возможна обработка персональных данных, которые подлежат опубликованию или обязательному раскрытию в силу федерального закона.
10. Порядок сбора, хранения, передачи и иной обработки персональных данных
Безопасность персональных данных обеспечивается за счет правовых, организационных и технических мер, необходимых для соблюдения требований законодательства Российской Федерации в сфере защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает меры, направленные на предотвращение доступа к ним неуполномоченных лиц.
10.2. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, предусмотренных действующим законодательством, либо случаев, когда субъект дал согласие на передачу данных третьему лицу для исполнения гражданско-правового договора.
10.3. При выявлении неточностей в персональных данных Пользователь может актуализировать сведения, направив Оператору уведомление на электронную почту
10.4. Адрес Оператора: {email} с пометкой «Актуализация персональных данных». Срок обработки определяется достижением целей, для которых данные были собраны, если иной срок не установлен договором или законом. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее уведомление на электронный адрес Оператора {email} с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Сведения, собираемые сторонними сервисами, включая платежные системы, средства связи и иных поставщиков услуг, хранятся и обрабатываются такими лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Пользователь самостоятельно знакомится с этими документами; Оператор не отвечает за действия третьих лиц, указанных в настоящем пункте.
10.6. Запреты и условия, установленные субъектом для обработки персональных данных, разрешенных для распространения, не применяются в случаях обработки таких данных в государственных, общественных и иных публичных интересах, предусмотренных законодательством Российской Федерации.
10.7. При обработке персональных данных Оператор обеспечивает их конфиденциальность.
10.8. Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше срока, необходимого для целей обработки, если иной срок не установлен законом или договором с участием субъекта персональных данных.
10.9. Основаниями прекращения обработки могут быть достижение целей обработки, истечение срока действия согласия, отзыв согласия субъектом либо выявление неправомерной обработки персональных данных.
11. Действия, которые Оператор может выполнять с персональными данными
11.1. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, распространение, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор может выполнять автоматизированную обработку персональных данных как с получением и (или) передачей информации по информационно-телекоммуникационным сетям, так и без такой передачи.
12. Трансграничная передача персональных данных
12.1. До начала трансграничной передачи персональных данных Оператор проверяет, обеспечивает ли иностранное государство, на территорию которого предполагается передача, надлежащую защиту прав субъектов персональных данных.
12.2. Передача персональных данных в иностранные государства, не отвечающие указанным требованиям, допускается только при наличии письменного согласия субъекта на трансграничную передачу и (или) для исполнения договора, стороной которого является субъект персональных данных.
13. Конфиденциальность персональных данных
Оператор и лица, получившие доступ к персональным данным, не вправе раскрывать их третьим лицам или распространять без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения
14.1. Пользователь может получить разъяснения по вопросам обработки персональных данных, направив обращение Оператору по электронной почте {email}.
14.2. Все изменения порядка обработки персональных данных отражаются в настоящей Политике. Документ действует бессрочно до публикации новой редакции.
14.3. Актуальная редакция Политики доступна в сети Интернет по адресу https://{domain}/policy/.