Защита персональных данных

Политика в отношении обработки и обеспечения безопасности персональных данных

 

1.1. Политика оператора в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Настоящая Политика раскрывает основные категории субъектов персональных данных, обрабатываемых оператором, цели, способы и принципы обработки оператором персональных данных, права и обязанности оператора при обработке персональных данных, права субъектов персональных данных, а также перечень мер, применяемых оператором в целях обеспечения безопасности персональных данных при их обработке.

1.2. Основные понятия, используемые в Политике:

1.2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

 1.2.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Обработка персональных данных включает в себя в том числе:

- сбор;

- запись;

- систематизацию;

- накопление; - хранение;

- уточнение (обновление, изменение);

- извлечение; - использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

 - удаление;

- уничтожение.

1.2.3. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

1.2.4. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

1.2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.2.6. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.2.7. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.2.8. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.2.9. Оператор персональных данных (оператор) - организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Малахов Антон Вячеславович (ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27).

1.3. Оператор, получивший доступ к персональным данным, обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Федеральный закон);

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные Федеральным законом или другими федеральными законами.

1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

1.7. Оператор персональных данных вправе: 

- отстаивать свои интересы в суде;

-  предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.); 

- отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;

-  использовать персональные данные субъекта без его согласия в случаях, предусмотренных- законодательством.

1.8. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона. 1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона.

 

2. Цели сбора персональных данных

 

2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.2. Цели обработки персональных данных происходят, в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).

2.3. К целям обработки персональных данных оператора относятся: 

-  заключение, исполнение и прекращение гражданско-правовых договоров;

-  организация кадрового учета организации, обеспечение соблюдения законов, заключение и исполнение обязательств по трудовым и гражданско-правовым договорам; 

- ведение кадрового делопроизводства, содействие работникам в трудоустройстве, обучении и продвижении по службе, пользовании льготами; 

- исполнение требований налогового законодательства по вопросам исчисления и уплаты налога на доходы физических лиц, взносов во внебюджетные фонды и страховых взносов во внебюджетные фонды, пенсионного законодательства при формировании и передаче в ПФР персонифицированных данных о каждом получателе доходов, которые учитываются при начислении взносов на обязательное пенсионное страхование;

-  заполнение первичной статистической документации в соответствии с трудовым, налоговым- законодательством и иными федеральными законами;

- приобретение товаров посредством интернет-магазина и он-лайн продаж;

- сбор статистических данных посредством сервиса «Яндекс.Метрика».

 

 

3. Правовые основания обработки персональных данных

 

3.1. Правовым основанием обработки персональных данных являются: 

- совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; статьи 86-90 Трудового кодекса Российской Федерации, иные федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора);

-  уставные документы оператора;

-  договоры, заключаемые между оператором и субъектом персональных данных;

-  согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).

 

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

 

4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Обработка персональных данных допускается в следующих случаях:

- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

 - обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, в том числе в случаях, предусмотренных Федеральным законом «О защите прав и законных интересов физических лиц при осуществлении деятельности по возврату просроченной задолженности и о внесении изменений в Федеральный закон «О микрофинансовой деятельности и микрофинансовых организациях», либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона, при условии обязательного обезличивания персональных данных;

 - осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Федеральным законом;

- ведение официального сайта и установление обратной связи с пользователями сайта.

4.3. К категориям субъектов персональных данных относятся:

4.3.1. Работники оператора, бывшие работники, кандидаты на замещение вакантных должностей, а также родственники работников.

В данной категории субъектов оператором обрабатываются персональные данные в связи с реализацией трудовых отношений:

- фамилия, имя, отчество;

- пол;

- гражданство;

- национальность;

- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);

- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

- замещаемая должность;

- сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностей, продолжительность работы (службы) в этих организациях (органах));

- идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);

- данные документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;

- данные полиса обязательного медицинского страхования; - данные паспорта или иного удостоверяющего личность документа;

- данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации;

 - данные трудовой книжки, вкладыша в трудовую книжку;

- сведения о воинском учете (серия, номер, дата (число, месяц, год) выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);

- сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании и о квалификации);

- сведения о получении дополнительного профессионального образования (дата (число, месяц, год), место, программа, реквизиты документов, выданных по результатам);

 - сведения о владении иностранными языками (иностранный язык, уровень владения); - сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);

 - сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);

- сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищностроительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью;

 - сведения, содержащиеся в медицинском заключении установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);

 - сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);

 - сведения о дисциплинарных взысканиях;

 - сведения, содержащиеся в материалах служебных проверок;

 - сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец (вдова), с какого времени в браке, с какого времени в разводе, количество браков, состав семьи, реквизиты свидетельства о заключении брака);

- сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);

 - сведения, содержащиеся в справках о доходах, расходах, об имуществе и обязательствах имущественного характера;

 - номер расчетного счета;

 - информация об оформленных допусках к государственной тайне;

 - фотографии.

4.3.2.Покупатели и контрагенты оператора (физические лица), пользователи сайта;

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является субъект персональных данных, и используемые оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных:

- фамилия, имя, отчество;

- пол;

- дата (число, месяц, год) и место рождения (страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт);

- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

- данные паспорта или иного удостоверяющего личность документа;

- номер расчетного счета;

- номер лицевого счета;

 - реквизиты банковской карты;

- сведения, собираемые посредством метрических программ;

4.3.3. Представители/работники клиентов и контрагентов оператора (юридических лиц).

В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи с заключением договора, стороной которого является клиент/контрагент (юридическое лицо), и используемые оператором исключительно для исполнения указанного договора:

- фамилия, имя, отчество;

- пол;

 - номера телефонов (домашний, мобильный, рабочий), адрес электронной почты;

- замещаемая должность;

 - данные паспорта или иного удостоверяющего личность документа;

- адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);

- сведения об участии в управлении хозяйствующим субъектом (за исключением жилищного, жилищно-строительного, гаражного кооперативов, садоводческого, огороднического, дачного потребительских кооперативов, товарищества собственников недвижимости и профсоюза, зарегистрированного в установленном порядке), занятии предпринимательской деятельностью; - номер расчетного счета;

- номер лицевого счета;

- реквизиты банковской карты;

 - сведения, собираемые посредством метрических программ;

 - сведения об образовании;

 - данные изображения лица, полученные с помощью фото- видео устройств, позволяющие установить личность субъекта персональных данных.

4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:

- в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

- в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.

 

5. Порядок и условия обработки персональных данных

 

5.1. Оператор осуществляет обработку персональных данных – операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом.

5.3. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

5.4. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.

5.5. При осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

5.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

 5.7. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом. Кроме того, оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.8. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.

5.9. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно. 5.10. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

 

6. Порядок и условия обработки биометрических персональных данных

 

6.1. К биометрическим персональным данным относятся сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.

6.2. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме субъекта персональных данных, за исключением случаев, связанных с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации.

6.3. Обработка биометрических персональных данных осуществляется оператором в соответствии с требованиями к защите биометрических персональных данных, установленными в соответствии со статьей 19 Федерального закона.

6.4. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

6.5. Под материальным носителем понимается машиночитаемый носитель информации (в том числе магнитный и электронный), на котором осуществляются запись и хранение сведений, характеризующих физиологические особенности человека и на основе которых можно установить его личность.

 6.6. Оператор утверждает порядок передачи материальных носителей уполномоченным лицам. 6.7. Материальный носитель должен использоваться в течение срока, установленного оператором, осуществившим запись биометрических персональных данных на материальный носитель, но не более срока эксплуатации, установленного изготовителем материального носителя.

6.8. Оператор обязан:

 - осуществлять учет количества экземпляров материальных носителей;

 - осуществлять присвоение материальному носителю уникального идентификационного номера, позволяющего точно определить оператора, осуществившего запись биометрических персональных данных на материальный носитель.

6.9. Технологии хранения биометрических персональных данных вне информационных систем персональных данных должны обеспечивать:

- доступ к информации, содержащейся на материальном носителе, для уполномоченных лиц;

- применение средств электронной подписи или иных информационных технологий, позволяющих сохранить целостность и неизменность биометрических персональных данных, записанных на материальный носитель;

- проверку наличия письменного согласия субъекта персональных данных на обработку его биометрических персональных данных или наличия иных оснований обработки персональных данных, установленных законодательством Российской Федерации в сфере отношений, связанных с обработкой персональных данных.

 6.10. При хранении биометрических персональных данных вне информационных систем персональных данных должна обеспечиваться регистрация фактов несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы персональных данных.

 

7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

 

7.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

7.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

7.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

7.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:

 - в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;

- в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;

- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Присоединяясь к Политике в отношении обработки персональных данных и Политике конфиденциальности интернет-сайта (далее – Политика), размещенных на Сайте http://oza12.ru/ (далее – Сайт), и оставляя свои данные на Сайте путем заполнения форм «Регистрация в интернет-магазине», «Запрос по VIN», «Форма обратной связи»

 

ПОЛЬЗОВАТЕЛЬ: 

- подтверждает, что все указанные им данные принадлежат лично ему;

-  подтверждает и признает, что им внимательно в полном объеме прочитано Политика и условия обработки его персональных - данных, указываемых им в полях форм  «Личный кабинет/регистрация», «Связаться с нами», «Написать отзыв»» текст Политики и условия обработки персональных данных ему понятны; 

- дает свое согласие Индивидуальный предприниматель Малахов Антон Вячеславович ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27, которому принадлежит сайт- http://oza12.ru/ на обработку своих персональных данных в целях заключения между ним и Сайтом настоящего Согласия, а также его последующего исполнения;

-  выражает согласие с условиями обработки персональных данных без оговорок и ограничений.

 

Настоящее Согласие дается на обработку персональных данных и передачу их третьей стороне, как без использования средств автоматизации, так и с их использованием.

 

Настоящее согласие применяется в отношении обработки следующих персональных данных: 

· Фамилии, имени;

·  Контактный телефон;

·  Адреса электронной почты (E-mail);

·  Идентификатор пользователя, хранимый в cookie;

·  Информация поискового и рекламного запроса;

·  Сведения о приобретаемых услугах.

Цель обработки персональных данных: 

· Информирование о новых товарах и специальных предложения, акциях;

· Подготовка индивидуальных предложений;

·  Ведение рекламной деятельности;

·  Предоставление Пользователям доступа к специальной информации;

·  Обработка заявок;

Обработка отзывов о товарах.

 

Пользователь дает свое согласие на обработку его персональных данных, а именно совершение действий, предусмотренных п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и подтверждает, что, давая такое согласие, он действует свободно, своей волей и в своем интересе. Согласие Пользователя на обработку персональных данных является конкретным, информированным и сознательным.

 

Перечень действий с персональными данными, на совершение которых дается Согласие, а также способы их обработки определены в соответствии с п. 3 ст. 3 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

 

В ходе обработки с персональными данными Пользователь предоставляет сайту осуществлять следующие действия (операции) с персональными данными:

 

сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; удаление; уничтожение.

Обработка персональной информации при помощи файлов Cookie и счетчиков.

Файлы cookie, передаваемые Сайтом оборудованию Пользователя и оборудованием Пользователя Сайту, могут использоваться Сайтом для предоставления Пользователю персонализированных интернет-сервисов, для таргетирования рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения сервисов Сайта. Пользователь осознает, что оборудование и программное обеспечение, используемые им для посещения сайтов в сети интернет могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie. Сайт вправе установить, что предоставление определенного сервиса возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователем. Структура файла cookie, его содержание и технические параметры определяются сайтом и могут изменяться без предварительного уведомления Пользователя. Счетчики, размещенные на Сайте, могут использоваться для анализа файлов cookie Пользователя, для сбора и обработки статистической информации об использовании ресурсов, а также для обеспечения работоспособности ресурсов в целом или их от дельных функций в частности. Технические параметры работ счетчиков определяются Сайтом и могут изменятся без предварительного уведомления Пользователя.

 

Срок действия настоящего Согласия.

Согласие действует с момента заполнения и отправки форм обратной связи на Сайте до достижения целей обработки персональных данных или в течение сроков хранения информации, установленных законодательством Российской Федерацией или до момента его отзыва Пользователем.

 

Отзыв настоящего Согласия.

Согласие может быть отозвано Субъектом персональных данных путем направления Пользователем соответствующего распоряжения в простой письменной форме на адрес электронной почты ИП Малахова Антона Вячеславовича 55-13-70@mail.ru. Сайт не несет ответственности за использование (как правомерное, так и неправомерное) третьими лицами Информации, размещенной Пользователем на Сайте, включая её воспроизведение и распространение, осуществленные всеми возможными способами. Сайт имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.

 

Я подтверждаю, что, давая такое согласие, я действую по собственной воле и в своих интересах.

 

  

СОГЛАСИЕ НА ПОЛУЧЕНИЕ РЕКЛАМНО-ИНФОРМАЦИОННЫХ МАТЕРИАЛОВ

Я, регистрируясь и/или вводя свои данные на сайте http://oza12.ru/, его сервисах или его поддоменах, даю своё согласие на получение рассылки материалов рекламного и/или информационного характера посредством SMS-сервисов, Viber, WhatsApp, Telegram, Skype и других мессенджеров, электронной почты и т.д. от Индивидуальный предприниматель Малахов Антон Вячеславович ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27. Давая такое согласие, я подтверждаю, что действую по своей воле и в своем интересе, а также обязуюсь предоставить достоверные данные. Я подтверждаю, что владею информацией о том, что в любой момент в течение всего срока действия настоящего согласия, я вправе отозвать согласие данного соглашения, и отписаться от получения е-mаіl рассылок путем перехода по соответствующей ссылке, существующей в любом письме. Также я информирован (-а), что при возникновении вопросов относительно отказа, в том числе от СМС рассылок, Viber, WhatsApp, Telegram, Skype и других мессенджеров, я могу обратиться за помощью, отправив письмо на следующий адрес электронной почты: 55-13-70@mail.ru. Пользуясь и/или вводя свои данные на сайте http://oza12.ru/  или его поддоменах, я даю своё согласие на получение рассылки материалов рекламного и/или информационного характера посредством SMS-сервисов, Viber, WhatsApp, Telegram, Skype и других мессенджеров, электронной почты и т.д. от Индивидуальный предприниматель Малахов Антон Вячеславович ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27 и подтверждаю, что ознакомился(-ась) с Публичной офертой, Политикой в отношении обработки персональных данных и Политикой конфиденциальности интернет-сайта, размещенной на сайте http://oza12.ru/.

Адрес юридического лица:

Индивидуальный предприниматель Малахов Антон Вячеславович

ИНН  121508504090 ОГРН  304121523000590

Адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27

СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ СЕРВИСА «ЯНДЕКС.МЕТРИКА»

1. Я (далее - "Пользователь" или "Субъект персональных данных"), осуществляя заполнение и отправку заявки на сайте http://oza12.ru/ (далее - "Сайт"), подтверждая свою полную дееспособность и, если применимо, законность своего представительства в отношении ограниченно дееспособного или недееспособного лица, я даю согласие на обработку персональных данных как без использования средств автоматизации, так и с их использованием, Организации – Индивидуальный предприниматель Малахов Антон Вячеславович  ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27 со следующими условиями.

2. Категории обрабатываемых данных: файлы "cookies" (куки-файлы). Файлы "cookie" – это фрагмент данных, отправленный сервером Организации и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.  "Яндекс.Метрика". собирает только IP-адреса, назначенные вам в день посещения данного Сайта, но не имя или другие идентификационные сведения.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса "Яндекс.Метрика".

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов "cookie" (куки-файлы).

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты: 55-13-70@mail.ru или путем письменного обращения по юридическому адресу: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27.

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов "cookie", а Организация не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на "0") с составлением акта об уничтожении персональных данных.

10. Я согласен/ согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: http://oza12.ru/ нажатие мною на интерфейсе с текстом «Продолжая пользоваться настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных  (файлов cookie) с использованием трекера сервиса "Яндекс.Метрика", который использует файлы "cookie". Подробнее здесь" на элемент с текстом "Я согласен / согласна". Вы можете запретить обработку cookies в настройках браузера.»

 

Политика конфиденциальности интернет-сайта,  социальной сети

Настоящая Политика конфиденциальности персональных данных (далее по тексту – «Политика конфиденциальности», «Политика») действует в отношении всей информации, которую Интернет-Cайт, расположенный на доменном имени http://oza12.ru/ (далее по тексту «Интернет-сайт», «Сайт») и страница в социальной сети, расположенной https:// https://vk.com/ozastore (далее - Социальная сеть), могут получить о Пользователе во время использования Сайта, программ и продуктов, размещенных на Сайте, в Социальной сети.

Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).

Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу http://oza12.ru/ и в Социальной сети.

Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения на Сайте  и/или в Социальной сети. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа. К отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей Политики, подлежит применению законодательство Российской Федерации.

 

ОСНОВНЫЕ ПОНЯТИЯ

 

1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

 1.3. Оператор персональных данных – Индивидуальный предприниматель Малахов Антон Вячеславович  ИНН  121508504090 ОГРН  304121523000590, адрес регистрации: 127083 ,г. Москва, ул. Мишина, д. 4, кв. 27 (далее – Оператор) самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.

1.4. Администрация – сотрудники либо привлеченные специалисты, уполномоченные на управление сайтом,  Социальной сетью и действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

 1.5. Пользователь – лицо, имеющее доступ к Сайту и Социальной сети посредством сети Интернет и использующее размещенные на Сайте и в Социальной сети ресурсы.

1.6. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.7. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.8. Файлы cookie (или cookie) - фрагмент данных, который принимается и обрабатывается устройством, используемом Пользователе для доступа к Сайту, Социальной сети. Файлы cookie хранят и отправляют обратно на Сайт, Социальную сеть информацию, которая помогает работе с Сайтом, Социальной сетью и позволяет запоминать предпочтения Пользователя по истечении определенного времени.

 На Сайте,  в Социальной сети используются следующие типы файлов cookie: 

- строго необходимые файлы cookie: эти файлы cookie необходимы для работы Сайта, Социальной сети; файлы, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера; 

- статистические или аналитические файлы cookie: эти файлы cookie позволяют распознавать- Пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, в Социальной сети включая информацию о посещенных веб-страницах и контенте, которые получают Пользователи;

 - технические файлы cookie: файлы cookie, которые собирают информацию о том, как- Пользователи взаимодействуют с Сайтом,  Социальной сетью, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта; 

- функциональные файлы cookie: файлы cookie, которые позволяют предоставлять- определенные функции, чтобы облегчить использование Пользователем Сайта, Социальной сети;

-  (сторонние) файлы отслеживания/рекламные файлы cookie: файлы cookie, которые собирают- информацию о Пользователях, источниках трафика, посещенных страницах и рекламе, отображенной для Пользователе, а также той, по которой Пользователь переходит на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать Пользователей, на основе анализа информации, предоставленной о Пользователе.

 

ОБЯЗАТЕЛЬСТВА СТОРОН

 

2.1. Пользователь обязан:

2.1.1. Предоставить актуальную, соответствующую действительности, информацию о персональных данных, необходимую для пользования Сайтом, Социальной сетью.

2.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

2.2. Администрация обязана:

2.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.

2.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных настоящей Политикой Конфиденциальности.

2.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычному для защиты такого рода информации в существующем деловом обороте.

2.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

 

ПРАВА ПОЛЬЗОВАТЕЛЕЙ

 

3.1. Пользователи имеют право:

3.1.1. На получение персональных данных, относящихся к данному Пользователю, и информации, касающейся их обработки;

3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3.1.3. На отзыв данного им согласия на обработку персональных данных;

3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;

3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

 

ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

4.1. Оператор обрабатывает персональные данные для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователей.

 4.2. Оператор получает персональные данные непосредственно от Пользователей и осуществляет их обработку исключительно с согласия Пользователей. Оператор получает персональные данные Пользователя через Сайт, Социальную сеть.

 4.3. Базы данных информации, содержащей персональные данные Пользователей-граждан Российской Федерации, находятся на территории Российской Федерации.

 

ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

 

5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сайта,  Социальной сети.

5.2. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также:

5.2.1. Информирования о новых товарах и специальных предложениях, акциях;

5.2.2. Подготовки индивидуальных предложений;

5.2.3. Ведения рекламной деятельности;

5.2.4. Предоставления Пользователям доступа к специальной информации;

5.2.5. Обработки заявок.

5.2.6. Обработки отзывов о товарах.

5.3. Оператор обрабатывает персональные данные Пользователей с их согласия, путем проставления галочки-согласия под формой сбора персональных данных, размещенной на Интернет сайте,  в Социальной сети.

5.4. Категории персональных данных, которые Оператор собирает для достижения целей:

      5.4.1. указанных в пункте 5.2.1. Политики:

Имя;

Контактный телефон;

Идентификатор пользователя, хранимый в cookie;

Адрес электронной почты;

Информация поискового или рекламного запроса.

указанных в пункте 5.2.2.-5.2.3. Политики:

Имя;

Контактный телефон;

Идентификатор пользователя, хранимый в cookie;

Адрес электронной почты;

Информация поискового или рекламного запроса;

указанных в пункте 5.2.4-5.2.5 Политики:

Имя;

Фамилия;

Контактный телефон;

Адрес электронной почты;

Адрес регистрации;

Адрес места жительства;

Данные лицевого счета;

Сведения о банковской карте.

указанных в пункте 5.2.5-5.2.6. Политики:

Имя;

Контактный телефон;

Адрес электронной почты;

5.5. Оператор не обрабатывает специальные категории персональных данных Пользователей.

5.6. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Интернет-сайта, Социальной сети. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте, в Социальной сети.

5.7. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.

5.8. Интернет-сайт, Социальная сеть осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.

5.9. Любая иная персональная информация, не оговоренная выше (история заказов, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.

 

УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

 

6.1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки.

6.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом, с использованием средств вычислительной техники. Также допускается сбор персональных данных неавтоматизированным способом.

6.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление ограниченному кругу лиц, обезличивание, блокирование, удаление и уничтожение.

6.4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.

6.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

6.5.1. Пользователи выразили согласие на такие действия;

6.5.2. Передача необходима для использования Пользователями определенных функций Интернет-Сайта, Социальной сети либо для исполнения определенного соглашения или договора;

6.5.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;

6.5.4. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональных данных;

6.5.5. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;

 6.5.6. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

6.6. При обработке персональных данных Пользователей Оператор руководствуется:

 6.6.1. ст. 24 Конституции РФ;

 6.6.2. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

 6.6.3. ФЗ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

6.6.4. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

6.6.5. Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

 6.6.6. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

6.6.7. Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

6.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

6.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

6.9. Условия и сроки уничтожения персональных данных Оператором:

·достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней; 

· достижение максимальных сроков хранения документов, содержащих персональные данные, -в течение 30 дней; 

·предоставление субъектом персональных данных (его представителем) подтверждения того,что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение 7 рабочих дней; 

·отзыв субъектом персональных данных согласия на обработку его персональных данных, если  их сохранение для цели их обработки более не требуется, - в течение 30 дней.

6.10. Уничтожение персональных данных осуществляется Оператором на условиях, указанных в настоящей Политике любым из доступных способов:

6.10.1. в случае обработки персональных данных автоматизированным способом, уничтожение допускается путем стирания из базы данных, форматирования носителя или путем механического повреждения жестких дисков.

6.10.2. в случае обработки персональных данных неавтоматизированным способом, уничтожение допускается путем сожжения, дробления (измельчения), химического разложения и т.п

6.11. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя.

6.12. Настоящая Политика может быть изменена Оператором в одностороннем порядке и размещена на Сайте/в Социальной сети. Политика в новой редакции вступает в силу с момента опубликования.

 6.13. Использование Пользователем Сайта, Социальной сети подразумевает его согласие с изложенными пунктами настоящей Политики.

 

ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ

 

7.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

 

СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

8.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий.

 

СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

 

9.1. База данных информации, содержащая персональные данные Пользователей - граждан Российской Федерации, находится на территории Российской Федерации.

 9.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя по адресу, указанному в пункте 1.3 Политики или через форму обратной связи. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».