ТЕРМИНЫ И ПРИНЯТЫЕ СОКРАЩЕНИЯПерсональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:- сбор;- запись;- систематизацию;- накопление;- хранение;- уточнение (обновление, изменение);- извлечение;- использование;- передачу (предоставление, доступ);- распространение;- обезличивание;- блокирование;- удаление;- уничтожение.Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.Конфиденциальность персональных данных - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.Сайт - совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов и иных результатов интеллектуальной деятельности, а также программ для ЭВМ, содержащихся в информационной системе.Пользователь сайта (далее - Пользователь) – субъект персональных данных, лицо, имеющее доступ к сайту, посредством сети Интернет и использующее сайт.Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.ОБЩИЕ ПОЛОЖЕНИЯ- Настоящая Политика в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
- Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ- Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
- Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
- К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
- Обработка персональных данных осуществляется путем:
- получения персональных данных в электронной письменной форме непосредственно с согласия субъекта персональных данных на обработку или распространение его персональных данных;
- внесения персональных данных в реестры и информационные системы Оператора;
- использования иных способов обработки персональных данных.
- Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных: для договоров — 3 года после исполнения (ст. 314, 196 ГК РФ, ст. 23 НК РФ); для маркетинга — до отзыва согласия;
- При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
- Обработка Оператором персональных данных осуществляется в следующих целях:
- осуществление обратной связи с пользователем (ФИО, телефон, email);
- заключение договорных отношений (ФИО, контактные данные, платежная информация);
- ведение рекламных кампаний (IP, cookies, данные аналитики с согласия);
- рассылка рекламных материалов (email/телефон с согласия);
- участие в маркетинговых исследованиях (анонимизированные данные).
ХРАНЕНИЕ ПД- ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде;
- ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках;
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД;
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении.
УНИЧТОЖЕНИЕ ПД- ПД на электронных носителях уничтожаются путем стирания или форматирования носителя;
- Факт уничтожения ПД подтверждается документально актом об уничтожении или форматировании носителей.
ОБРАБОТКА ПД ПО ДОГОВОРАМ ГРАЖДАНСКО-ПРАВОВОГО ХАРАКТЕРА- Оператор обрабатывает персональные данные физических лиц (клиентов) по договорам гражданско-правового характера в рамках правоотношений с Оператором, урегулированных частью второй Гражданского Кодекса Российской Федерации от 26 января 1996 г. № 14-ФЗ.
- Оператор обрабатывает персональные данные по договорам гражданско-правового характера в целях соблюдения норм законодательства РФ.
- Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных как с использованием, так и без использования автоматизированных средств.
- Оператор обрабатывает персональные данные Пользователя по договорам гражданско-правового характера как в течение сроков действия заключенных с ними договоров, так и после окончания сроков действия заключенных с ними договоров в сроки до отзыва согласия на обработку персональных данных или окончания сроков предусмотренных законодательством Российской Федерации.
- Оператор обрабатывает следующие персональные данные по договорам гражданско-правового характера:
- имя, фамилия;
- номер телефона;
- источник захода на сайт и информация поискового или рекламного запроса;
- данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
- пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
- данные о времени посещения;
- идентификатор пользователя, хранимый в cookie (с согласия);
- иные индивидуальные средства коммуникации, указанные при заполнении на сайте форм обратной связи, использовании сервисов регистрации на сайте.
ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ- Субъект персональных данных имеет право:
- на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
- на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- на отзыв данного им согласия на обработку персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
ОТВЕТСТВЕННОСТЬ СТОРОН- Оператор, не исполнившая свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
- В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Оператором;
- была разглашена с согласия Пользователя.
РАЗРЕШЕНИЕ СПОРОВ- До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулированию спора).
- Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
- При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
- К настоящей Политике в отношении обработки ПД и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ- Оператор вправе вносить изменения в настоящую Политику в отношении обработки персональных данных без согласия Пользователя (субъекта ПД).
- Новая Политика в отношении обработки персональных данных вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики в отношении обработки ПД.
- Текст Согласия на обработку персональных данных является неотъемлемой частью настоящей Политики в отношении обработки персональных данных.