1. Общие положения
1.1. Настоящий документ: «Политика в отношении обработки и защиты персональных данных пользователей сайта
https://mayak4dushi.tb.ru/ (далее – Политика) разработан в соответствии со статьей 18.1 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных» и является основным внутренним документом Администрации сайта
https://mayak4dushi.tb.ru/ (далее – Оператор), регулирующим деятельность в области обработки и защиты персональных данных.
1.2. Политика разработана в целях реализации требований законодательства Российской Федерации в области обработки и защиты персональных данных и направлена на:
- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайн;
- продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается в порядке, предусмотренном настоящим Положением).
1.3. Политика определяет состав получаемых и обрабатываемых персональных данных, цели сбора и обработки персональных данных, порядок хранения и передачи персональных данных, а также реализуемые Оператором меры, направленные на защиту персональных данных.
1.4. Действие настоящей Политики распространяется на любую информацию о пользователе, полученную Оператором, как до, так и после утверждения Политики.
1.5. Действие настоящей Политики распространяется на всю информацию, которую Оператор может получить о пользователе, в том числе во время использования им сайта https://mayak4dushi.tb.ru/.
1.6. Посещение и использование сайта https://mayak4dushi.tb.ru/ означает безоговорочное согласие пользователя на обработку его персональных данных, указанных в статье 3 настоящей Политики для целей, указанных в статье 4 настоящей Политики;
1.7. В случае несогласия с условиями обработки персональных данных Оператором, пользователь должен прекратить использование сайта https://mayak4dushi.tb.ru/.
1.8. Настоящая Политика применяется только к сайту https://mayak4dushi.tb.ru/. Оператор не контролирует и не несет ответственности за сбор и обработку персональных данных третьими лицами, на сервисы/сайты которых пользователь может перейти по ссылкам, доступным на сайте https://mayak4dushi.tb.ru/.
1.9. Оператор не осуществляет проверку достоверности персональных данных, предоставленных пользователем.
2. Основные термины и определения
2.2. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.3. Пользователь – любой посетитель веб-сайта https://mayak4dushi.tb.ru/.
2.4. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта
https://mayak4dushi.tb.ru/.
2.5. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.8. Конфиденциальность персональных данных - обязательное для соблюдения допущенными к обработке персональных данных пользователей требование надлежаще соблюдать правила их обработки, хранения, не допускать их распространения без согласия пользователя или иного законного основания, а также обеспечение необходимого режима сохранности персональных данных пользователя.
2.9. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.10. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.11. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
2.15. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-Пользователь или веб-браузер пересылает веб-серверу в HTTP-запросе при попытке открыть страницу Сервиса.
3. Состав получаемых и обрабатываемых персональных данных
3.1. Данные о пользователе, получаемые и обрабатываемые в рамках настоящей Политики поступают Оператору следующими способами:
3.1.1. Предоставляются самим пользователем на Сервисе при заполнении форм ввода персональных и могут включать в себя следующую информацию:
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты.
3.1.2. Автоматически передаются Оператору в процессе посещения и использования Сайта с помощью установленного на устройстве пользователя программного обеспечения (информация из файлов cookie) в том числе: сведения о местоположении; тип устройства пользователя и разрешение его экрана; тип, версия и язык операционной системы, установленной на устройстве пользователя; тип, версия и язык браузера (или иной программы, с помощью которой осуществляется доступ к Сайту); IP-адрес; адрес страницы, откуда пользователь перешел на Сайт (рефер), информация о том, какие страницы открывает и какие кнопки нажимает пользователь на Сайте.
3.2. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений.
4. Цели сбора и обработки персональных данных
4.1. Сбор и обработка персональных данных пользователя, указанных в п. 3.1.1 настоящей Политики осуществляется Оператором в целях:
– идентификации пользователя на Сайте и предоставления ему доступа к функциональным возможностям Сайта;
– связи с пользователем в случае необходимости, в том числе направления уведомлений, запросов и информации, связанных с использованием Сайта, а также обработки запросов и заявок от пользователя.
– предоставления пользователю новостной рассылки и иных сведений от имени Оператора, и его партнеров.
Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты alena.sha_man@mail.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
4.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
4.3. Не допускается обработка персональных данных, которые не отвечают целям обработки, указанным в пунктах 4.1. и 4.2. настоящей Политики.
5. Правовые основания обработки персональных данных и предоставление доступа к ним
5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://mayak4dushi.tb.ru/. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
5.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
5.3. Срок обработки персональных данных Пользователя не ограничен. Процедура обработки может проводиться любым предусмотренным законодательством РФ способом. В частности, с помощью информационных систем персональных данных, которые могут вестись автоматически либо без средств автоматизации.
5.4. Обрабатываемые персональные данные уничтожаются либо обезличиваются Оператором по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также при отзыве Пользователем согласия на обработку персональных данных.
5.5. Пользователь вправе в любой момент отозвать согласие на обработку Оператором персональных данных путём направления письменного уведомления на адрес электронной почты: alena.sha_man@mail.ru с пометкой «Отзыв согласия на обработку персональных данных». Отзыв пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих персональные данные, в системах обработки персональных данных Оператора, в том числе удаление аккаунта пользователя на сайте.
5.6. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать иные предусмотренные законодательством Российской Федерации меры по защите своих прав. Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора alena.sha_man@mail.ru с пометкой «Актуализация персональных данных».
5.7. Право пользователя на изменение, удаление, блокирование персональной информации может быть ограничено требованиями положений законодательства Российской Федерации.
5.8. В отношении персональных данных пользователя сохраняется их конфиденциальность, кроме случаев, установленных в п. 5.9. настоящей Политики.
5.9. Оператор вправе осуществлять передачу персональных данных пользователя третьим лицам в следующих случаях:
5.9.1. Передача предусмотрена российским законодательством в рамках установленной процедуры (по решению суда, запросу правоохранительных органов и т.д.);
5.9.2. В целях обеспечения возможности защиты прав и законных интересов Оператора.
5.10. При утрате или разглашении персональных данных Оператор информирует пользователя об утрате или разглашении персональных данных.
6. Защита персональных данных пользователей
6.1. Уровень защищенности персональных данных пользователей соответствует требованиям, установленным в Постановлении Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
6.2. Оператор принимает необходимые организационные и технические меры для защиты персональных данных пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц в соответствии с требованиями Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».
6.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.3.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Для письменного согласия достаточно простой письменной формы.
6.4. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства и пункта 5.9 настоящей политики.
6.5. Срок обработки персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора alena.sha_man@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».
6.6. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
6.7. Оператор разъясняет субъекту персональных данных порядок принятия решения на основании исключительно автоматизированной обработки его персональных данных и возможные юридические последствия такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты субъектом персональных данных своих прав и законных интересов.
6.8. Оператор обязан рассмотреть возражение, указанное в п. 6.6. настоящей Политики, в течение 30 (тридцати) дней со дня его получения и уведомить субъекта персональных данных о результатах рассмотрения такого возражения.
6.9. Оператор предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту своего расположения в рабочее время.
6.10. Оператор:
- организовывать принятие правовых, организационных и технических мер для обеспечения защиты ПД, обрабатываемых Оператором, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД
- осуществляет внутренний контроль за соблюдением его подчиненными требований законодательства Российской Федерации в области ПД, в том числе требований к защите ПД;
- доводит до сведения сотрудников Оператора положения законодательства Российской Федерации в области ПД, локальных актов по вопросам обработки ПД, требований к защите ПД;
- организовывает прием и обработку обращений и запросов субъектов ПД или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов;
- в случае нарушения требований к защите ПД принимает необходимые меры по восстановлению нарушенных прав субъектов ПД.
6.11. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
7. Ответственность
7.1. В случае неисполнения своих обязательств, Оператор несёт ответственность за убытки, понесённые пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных 7.2. настоящей Политики.
7.2. В случае утраты или разглашения персональных данных пользователя Оператор не несёт ответственность, если данная информация стала публичным достоянием до её утраты или разглашения, либо была разглашена самим пользователем или с согласия пользователя.
8. Заключительные положения
8.1. Оператор вправе вносить изменения и дополнения в настоящую Политику. Новая редакция Политики действует с момента ее размещения на сайте https://mayak4dushi.tb.ru/, если иное не предусмотрено в новой редакции Политики.
8.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://mayak4dushi.tb.ru/polytika.
8.3. К отношениям в области обработки и защиты персональных данных, не урегулированным в настоящей Политике, применяется действующее законодательство Российской Федерации.
8.4. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты alena.sha_man@mail.ru.