2. Общие положения
2.1. Положение о порядке хранения и защиты персональных данных Пользователей Сайта (далее — Положение) разработано с целью соблюдения требований законодательства РФ, содержащих персональные данные и идентификации Пользователей, находящихся на Сайте.
2.2. Положение устанавливает порядок обработки персональных данных Пользователей Сайта: · сбора;
· записи;
· систематизации;
· накопления;
· хранения;
· уточнения (обновления, изменения);
· извлечения;
· использования;
· передачи (предоставления, доступа);
· распространения;
· обезличивания;
· блокирования;
· удаления;
· уничтожения.
2.3. Положение устанавливает обязательные для сотрудников Оператора, задействованных в обслуживании Сайта, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные Пользователей Сайта.
2.4. В Положении не рассматриваются вопросы обеспечения безопасности персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну Российской Федерации.
2.5. Целями Положения являются:
· обеспечение требований защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
· исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора, обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта;
· защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные и предотвращение возникновения возможной угрозы безопасности Пользователей Сайта.
2.6. Принципы обработки персональных данных:· обработка персональных данных должна осуществляться на законной и справедливой основе;
· обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
· не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· обработке подлежат только персональные данные, которые отвечают целям их обработки;
· содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
· обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
· содержание и объем обрабатываемых персональных данных неопределенному кругу лиц определяет субъект персональных данных в соглашении на распространение персональных данных;
· при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
· хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, cоглашением, стороной которого является Пользователь;
· обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, при отзыве субъектом персональных данных согласия на распространение персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
2.7. Условия обработки персональных данных.2.7.1.Обработка персональных данных на Сайте осуществляется с соблюдением принципов и правил, предусмотренных Положением и законодательством РФ.
Обработка персональных данных допускается в следующих случаях:
· обработка персональных данных необходима для использования Сайта, стороной которого является Пользователь;
· обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователя Сайта, если получение согласия невозможно;
· обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователей Сайта;
· обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальными потребителями с помощью средств связи, а также в целях политической агитации, при условии обязательного обезличивания персональных данных.
2.8. Цели обработки персональных данных.2.8.1. Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях предоставления Пользователю возможности взаимодействовать с Сайтом.
2.8.2. Сведениями, составляющими персональные данные на Сайте, является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
2.9. Персональные данные Пользователя обрабатываются исключительно на основании согласия Пользователя:
2.9.1. Согласие на обработку персональных данных предоставляются с момента процедуры регистрации на Сайте Оператора, путем заполнения соответствующей Формы и/или Анкеты для прохождения идентификации в соответствии с требованиями действующего законодательства Российской Федерации.
2.9.2. Пользователь предоставляет Оператору согласие на обработку персональных данных в электронной форме, путем активации чек-бокса (галочка) на Сайте Оператора в форме согласия на обработку персональных данных.
2.10. Источники получения персональных данных Пользователей.
2.10.1. Источником информации обо всех персональных данных Пользователя является
непосредственно сам Пользователь.
2.10.2. Источником информации о персональных данных Пользователя являются сведения, полученные вследствие предоставления Оператором Пользователю прав пользования Сайтом:
2.10.2.1. Действия Пользователя, при которых Оператор получает напрямую персональные данные:
1) создание аккаунта (это могут быть имя, дата рождения, пол, возраст)
2) приобретение услуг (это могут быть, например, платежные данные, включая имя, адрес, номер кредитной карты);
2) отправление Пользователем запроса в службу поддержки Оператора (это может быть, например, номер телефона);
3) заполнение формы контактных данных или запрос на новостную рассылку либо иную информацию (это может быть, например, адрес электронной почты);
4) участие в конкурсах и опросах или в других проводимых Оператором мероприятиях, для которых могут потребоваться сведения о вас.
5) размещение Оператором с письменного разрешения Пользователя информации в разделе отзывы, фотографии.
2.10.2.2. Файлы cookie и аналогичные технологии, на Сайте позволяющие Оператору отслеживать действия Пользователя в браузере, нажатые ссылки, приобретенные товары, тип устройства Пользователя, а также сбор различных данных, в том числе аналитических, касающиеся использования служб Оператора и взаимодействия с ними. Это позволяет Оператору предлагать Пользователю более подходящие услуги, повышать удобство работы с Сайтом, а также собирать данные, анализировать и улучшать службы Оператора. Также Оператором могут собираться сведения о расположении Пользователя (IP-адрес), для персонализации службы Оператора.
Данные об использовании услуг, включая метаданные, файлы журналов, файлы cookie, идентификаторы устройств и информацию о местоположении, собираются автоматически в процессе пользования услугами Оператора.
К этой информации относятся сведения о пользователях сайта с использованием службы Yandex.Metrika, - это информация о факте посещения страницы, о времени посещения страницы, об адресе страницы, с которой произошел переход на текущую страницу о взаимодействии с функциями, содержимым и ссылками (в том числе сторонними, например плагинами социальных СМИ), входящими в состав услуг, IP-адрес, тип и настройки браузера, дата и время пользования услугами, сведения о конфигурации и плагинах браузера, языковые предпочтения и данные файлов cookie, сведения об устройствах, с помощью которых осуществляется доступ к услугам, включая тип устройства, используемую операционную систему, настройки устройства, идентификаторы приложений, уникальные идентификаторы устройства и сведения об ошибках. Некоторые эти данные могут использоваться для приблизительного определения местоположения Пользователя.
2.10.4. Персональные данные Пользователей относятся к конфиденциальной информации ограниченного доступа.
2.10.5. Оператор не имеет права собирать и обрабатывать персональные данные Пользователя о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, частной жизни, за исключением случаев, предусмотренных действующим законодательством.
2.10.6. Оператор не имеет права получать и обрабатывать персональные данные Пользователя о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Федеральным законом.
2.11. Способы обработки персональных данных.2.11.1. Персональные данные Пользователей Сайта обрабатываются исключительно с
использованием средств автоматизации.
2.12. Права субъектов (Пользователей) персональных данных.2.12.1. Пользователь имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному субъекту персональных данных (Пользователю), а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных Федеральным законом.
2.12.2. Пользователь имеет право на получение от Оператора при личном обращении к нему либо при получении Оператором письменного запроса от Пользователя следующей информации, касающейся обработки его персональных данных, в том числе содержащей:
· подтверждение факта обработки персональных данных Оператором, а также цель такой обработки;
· правовые основания и цели обработки персональных данных;
· цели и применяемые Оператором способы обработки персональных данных;
· наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании Федерального закона;
· обрабатываемые персональные данные, относящиеся к Пользователю, источник их получения;
· сроки обработки персональных данных, в том числе сроки их хранения;
· порядок осуществления Пользователем прав, предусмотренных Федеральным законом;
· информацию об осуществленной или о предполагаемой трансграничной передаче данных;
· наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
· иные сведения, предусмотренные Федеральным законом или другими федеральными законами;
· требовать изменения, уточнения, уничтожения информации о самом себе;
· обжаловать неправомерные действия или бездействие по обработке персональных данных и требовать соответствующей компенсации в суде;
· на дополнение персональных данных оценочного характера заявлением, выражающим его собственную точку зрения;
· определять представителей для защиты своих персональных данных;
· требовать от Оператора уведомления обо всех произведенных в них изменениях или исключениях из них.
2.12.3. Пользователь имеет право обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы.
2.12.4. Пользователь персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
2.13. Обязанности Оператора.2.13.1. По факту личного обращения либо при получении письменного запроса субъекта персональных данных или его представителя Оператор, при наличии оснований, обязан в течение 30 дней с даты обращения либо получения запроса субъекта персональных данных или его представителя предоставить сведения в объеме, установленном Федеральным законом. Такие сведения должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
2.13.2. Все обращения субъектов персональных данных или их представителей регистрируются в Журнале учета обращений граждан (субъектов персональных данных) по вопросам обработки персональных данных.
2.13.3. В случае отказа в предоставлении субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя информации о наличии персональных данных о соответствующем субъекте персональных данных Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение Федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения запроса субъекта персональных данных или его представителя.
2.13.4. В случае получения запроса от уполномоченного органа по защите прав субъектов персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Оператор обязан сообщить такую информацию в уполномоченный орган в течение 30 дней с даты получения такого запроса.
2.13.5. В случае выявления неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
2.13.6. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, последний в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. Об устранении допущенных нарушений Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
2.13.7. Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных субъектом персональных данных для распространения, к любому лицу, обрабатывающему его персональные данные, в случае несоблюдения положений настоящей статьи или обратиться с таким требованием в суд. Данное лицо обязано прекратить передачу (распространение, предоставление, доступ) персональных данных в течение трех рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу.
2.13.8. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
2.13.9. Организация обеспечивает ведение Журнала учета передачи персональных данных субъектов персональных данных по запросам третьих лиц, в котором регистрируются поступившие запросы, фиксируются сведения о лице, направившем запрос, дата передачи персональных данных, а также отмечается, какая именно информация была передана.
2.13.10. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено согласием на обработку персональных данных, стороной которого является субъект персональных данных.
2.13.11. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
2.14. Режим конфиденциальности персональных данных.
2.14.1. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ.
2.14.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия на это субъекта персональных данных, если иное не предусмотрено Федеральным законом.
2.14.3. В соответствии с перечнем персональных данных, обрабатываемых на сайте,
персональные данные Пользователей Сайта являются конфиденциальной информацией.
2.14.4. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.