Политика обработки персональных данных
1. Общие положения1.1. Настоящая Политика обработки персональных данных разработана с учётом требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и описывает, как {company} (далее — Оператор) собирает, использует, хранит и защищает персональные данные пользователей сайта.
1.2. При обработке персональных данных Оператор исходит из необходимости соблюдать права и свободы человека и гражданина, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие настоящей Политики распространяется на сведения, которые Оператор может получить о посетителях и пользователях веб-сайта https://{domain}/.
2. Термины и определения, используемые в Политике
2.1. Автоматизированная обработка персональных данных — выполнение действий с персональными данными с применением средств вычислительной техники.
2.2. Блокирование персональных данных — временная приостановка их обработки, кроме случаев, когда обработка требуется для уточнения соответствующих сведений.
2.3. Веб-сайт — размещённая в сети Интернет совокупность страниц, информационных материалов, программных средств и баз данных, доступных по адресу https://{domain}/.
2.4. Информационная система персональных данных — совокупность баз данных, содержащих персональные данные, а также информационных технологий и технических средств, обеспечивающих их обработку.
2.5. Обезличивание персональных данных — действия, после которых невозможно без дополнительной информации установить принадлежность данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие или совокупность действий с персональными данными, выполняемых с использованием средств автоматизации либо без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.7. Оператор — лицо, которое самостоятельно или совместно с другими лицами организует и (или) осуществляет обработку персональных данных, определяет цели такой обработки, состав обрабатываемых данных и совершаемые с ними действия.
2.8. Персональные данные — любая информация, которая прямо или косвенно относится к определённому либо определяемому Пользователю веб-сайта https://{domain}/.
2.9. Персональные данные, разрешённые субъектом для распространения, — персональные данные, доступ к которым неограниченному кругу лиц предоставлен самим субъектом путём отдельного согласия в порядке, предусмотренном Законом о персональных данных.
2.10. Пользователь — любое лицо, посещающее веб-сайт https://{domain}/.
2.11. Предоставление персональных данных — раскрытие персональных данных конкретному лицу либо заранее определённому кругу лиц.
2.12. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц, в том числе публикация, размещение в информационно-телекоммуникационных сетях или предоставление доступа иным способом.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному органу власти, физическому лицу или юридическому лицу.
2.14. Уничтожение персональных данных — действия, после которых содержание персональных данных невозможно восстановить в информационной системе и (или) уничтожаются материальные носители таких данных.
3. Права и обязанности Оператора
3.1. Оператор вправе:
- запрашивать и получать от субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
- после отзыва согласия продолжить обработку персональных данных без согласия субъекта, если для этого имеются основания, предусмотренные Законом о персональных данных;
- самостоятельно выбирать необходимые и достаточные меры для исполнения обязанностей, установленных законодательством о персональных данных, если иной порядок не установлен федеральными законами.
3.2. Оператор обязан:
- по запросу субъекта персональных данных предоставлять информацию, связанную с обработкой его данных;
- обеспечивать обработку персональных данных в порядке, предусмотренном действующим законодательством Российской Федерации;
- рассматривать обращения субъектов персональных данных и их законных представителей в сроки и порядке, установленные законом;
- предоставлять уполномоченному органу по защите прав субъектов персональных данных необходимую информацию в течение 30 дней с даты получения соответствующего запроса;
- обеспечивать свободный доступ к настоящей Политике, в том числе путём её публикации на сайте;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, изменения, уничтожения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
- прекращать передачу, распространение, предоставление, доступ, обработку и уничтожать персональные данные в случаях и порядке, предусмотренных законодательством;
- выполнять иные обязанности, возложенные на Оператора законодательством о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
- получать сведения об обработке своих персональных данных, за исключением случаев, предусмотренных федеральными законами; такая информация предоставляется в доступной форме и не должна раскрывать данные других субъектов без законных оснований;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать предварительного согласия при обработке данных в целях продвижения товаров, работ и услуг;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в суд;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъект персональных данных обязан:
- предоставлять Оператору достоверные сведения о себе;
- своевременно сообщать Оператору об изменении, уточнении или обновлении персональных данных.
4.3. Лица, предоставившие Оператору недостоверные данные о себе либо сведения о другом субъекте без его согласия, несут ответственность в соответствии с законодательством Российской Федерации.
5. Состав персональных данных, которые может обрабатывать Оператор
- фамилия, имя, отчество Пользователя;
- адрес электронной почты;
- номер телефона;
- обезличенные сведения о посещении сайта, включая файлы cookie и данные сервисов интернет-статистики, в том числе Яндекс Метрики, Google Analytics и иных аналогичных инструментов;
- указанные сведения далее по тексту Политики именуются персональными данными.
5.1. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, а также интимной жизни.
5.2. Обработка персональных данных, разрешённых для распространения и относящихся к специальным категориям, допускается только при соблюдении условий и запретов, предусмотренных статьёй 10.1 Закона о персональных данных.
5.3. Согласие Пользователя на обработку персональных данных, разрешённых для распространения, оформляется отдельно от иных согласий. Требования к содержанию такого согласия определяются уполномоченным органом по защите прав субъектов персональных данных.
5.4. Пользователь предоставляет Оператору согласие на обработку персональных данных, разрешённых для распространения, непосредственно и самостоятельно.
5.5. После получения такого согласия Оператор в срок не позднее трёх рабочих дней публикует сведения об условиях обработки, а также о наличии запретов и ограничений на обработку данных неограниченным кругом лиц.
5.6. Передача, распространение, предоставление и доступ к персональным данным, разрешённым для распространения, прекращаются по требованию субъекта персональных данных. Такое требование должно содержать фамилию, имя, отчество при наличии, контактные данные и перечень персональных данных, обработку которых необходимо прекратить.
5.7. Согласие на обработку персональных данных, разрешённых для распространения, прекращает действие с момента получения Оператором соответствующего требования субъекта персональных данных.
6. Принципы обработки персональных данных
6.1. Персональные данные обрабатываются на законной и справедливой основе.
6.2. Обработка ограничивается конкретными, заранее определёнными и законными целями; использование данных для целей, несовместимых со сбором, не допускается.
6.3. Не допускается объединять базы персональных данных, если их обработка ведётся для несовместимых между собой целей.
6.4. Оператор обрабатывает только те персональные данные, которые соответствуют заявленным целям обработки.
6.5. Состав и объём обрабатываемых персональных данных должны быть соразмерны заявленным целям; избыточная обработка не допускается.
6.6. Оператор принимает разумные меры для поддержания точности, достаточности и актуальности персональных данных, а также для уточнения или удаления неполных и неточных сведений.
6.7. Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом или договором. После достижения целей обработки либо утраты необходимости в них данные уничтожаются или обезличиваются, если закон не предусматривает иное.
7. Цели обработки персональных данных
7.1. Персональные данные Пользователя могут обрабатываться в целях:
- направления Пользователю информационных сообщений и ответов на обращения;
- заключения, исполнения, изменения и прекращения гражданско-правовых договоров;
- предоставления доступа к сервисам, сведениям и материалам, размещённым на веб-сайте https://{domain}/.
7.2. Оператор вправе направлять Пользователю уведомления о продуктах, услугах, предложениях и событиях. Пользователь может отказаться от таких сообщений, направив обращение на адрес электронной почты {email} с пометкой «Отказ от уведомлений».
7.3. Обезличенные данные, получаемые с помощью сервисов интернет-статистики, используются для анализа поведения пользователей на сайте, улучшения его работы, структуры и содержания.
8. Правовые основания обработки персональных данных
8.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- договоры, заключаемые между Оператором и субъектом персональных данных;
- федеральные законы и иные нормативные правовые акты в сфере обработки и защиты персональных данных;
- согласия Пользователей на обработку персональных данных, включая отдельные согласия на обработку данных, разрешённых для распространения.
8.2. Оператор получает и обрабатывает персональные данные Пользователя, когда Пользователь самостоятельно заполняет и отправляет формы, размещённые на сайте https://{domain}/ либо передаёт сведения Оператору по электронной почте. Отправляя такие данные, Пользователь подтверждает ознакомление с настоящей Политикой.
8.3. Обезличенные данные о Пользователе обрабатываются при условии, что в настройках браузера разрешено сохранение файлов cookie и использование JavaScript.
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении данных и выражает согласие свободно, своей волей и в своём интересе.
9. Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется на основании согласия субъекта персональных данных, если такое согласие требуется законом.
9.2. Обработка допускается, когда она необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, а также для исполнения возложенных на Оператора обязанностей.
9.3. Обработка возможна при необходимости осуществления правосудия, исполнения судебного акта, акта иного органа или должностного лица в порядке, установленном законодательством об исполнительном производстве.
9.4. Обработка допускается для исполнения договора, стороной, выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта.
9.5. Обработка возможна для реализации прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что права и свободы субъекта персональных данных не нарушаются.
9.6. Оператор может обрабатывать персональные данные, доступ к которым неограниченному кругу лиц предоставлен субъектом персональных данных либо по его просьбе.
9.7. Допускается обработка персональных данных, которые подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и иных действий с персональными данными
Безопасность персональных данных обеспечивается комплексом правовых, организационных и технических мер, направленных на выполнение требований законодательства Российской Федерации в области защиты персональных данных.
10.1. Оператор принимает меры для сохранности персональных данных и ограничения доступа к ним лиц, не имеющих соответствующих полномочий.
10.2. Персональные данные Пользователя не передаются третьим лицам, кроме случаев, предусмотренных законодательством, либо случаев, когда субъект персональных данных дал согласие на передачу данных третьему лицу для исполнения гражданско-правового договора.
10.3. При выявлении неточностей Пользователь вправе актуализировать персональные данные, направив Оператору уведомление на адрес электронной почты
Оператора {email} с пометкой «Актуализация персональных данных». Срок обработки определяется достижением целей, для которых данные были собраны, если иной срок не предусмотрен договором или законом. Пользователь может отозвать согласие на обработку персональных данных, направив уведомление на электронный адрес Оператора {email} с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Сведения, собираемые сторонними сервисами, включая платёжные системы, средства связи и иных поставщиков услуг, обрабатываются такими лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Пользователю рекомендуется самостоятельно знакомиться с указанными документами. Оператор не отвечает за действия третьих лиц, если иное не предусмотрено законом.
10.6. Запреты и условия, установленные субъектом в отношении персональных данных, разрешённых для распространения, не применяются в случаях обработки таких данных в государственных, общественных и иных публичных интересах, определённых законодательством Российской Федерации.
10.7. При обработке персональных данных Оператор обеспечивает их конфиденциальность.
10.8. Оператор хранит персональные данные в форме, позволяющей определить субъекта, только в течение срока, необходимого для целей обработки, если иной срок не установлен законом или договором.
10.9. Обработка персональных данных прекращается при достижении целей обработки, истечении срока действия согласия, отзыве согласия субъектом либо выявлении неправомерной обработки.
11. Действия, выполняемые Оператором с персональными данными
11.1. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, распространение, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Обработка персональных данных может выполняться автоматизированным способом с получением и (или) передачей информации по информационно-телекоммуникационным сетям либо без такой передачи.
12. Трансграничная передача персональных данных
12.1. До начала трансграничной передачи персональных данных Оператор проверяет, обеспечивает ли иностранное государство, на территорию которого предполагается передача, надлежащую защиту прав субъектов персональных данных.
12.2. Передача персональных данных в иностранные государства, не отвечающие указанным требованиям, возможна только при наличии письменного согласия субъекта на трансграничную передачу либо при необходимости исполнения договора, стороной которого является субъект персональных данных.
13. Конфиденциальность персональных данных
Оператор и лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения
14.1. Пользователь вправе получить разъяснения по вопросам обработки персональных данных, направив обращение Оператору по электронной почте {email}.
14.2. Изменения порядка обработки персональных данных отражаются в настоящем документе. Политика действует до её замены новой редакцией.
14.3. Актуальная редакция Политики размещается в свободном доступе в сети Интернет по адресу https://{domain}/policy/.