6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:
- Конституции Российской Федерации;
- Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»; - иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
6.2. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
б) соглашения/договоры/оферты, заключаемые между Оператором и Субъектом персональных данных;
в) настоящая Политика;
г) локальные нормативные акты Оператора в области персональных данных.
6.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
6.3.1. простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку моих персональных данных в соответствии с Политикой», «Отправить данные», «Связаться», «Записаться» либо на кнопку с аналогичным текстом.
7. Основные права и обязанности Субъекта персональных данных
7.1. Лицо вправе разрешать, ограничивать или запрещать обработку персональных данных третьих лиц только на основании представительства, установленного законом (например, родители и опекуны) или сделкой (например, доверенность), дающего ему право давать разрешения на обработку персональной информации за третье лицо и нести иные права и обязанности в интересах такого третьего лица. Если лицо не имеет права дать такое разрешение или утратило право дать такое разрешение, то оно обязано воздержаться от предоставления данных Оператору или прекратить размещение данных (удалить данные) соответственно, а в случае появления соответствующих претензий оно обязуется самостоятельно разрешить противоречия и освободить Оператора от соответствующих требований. В случае несоблюдения этих требований такое лицо обязано возместить Оператору все убытки и иные потери, вызванные несоблюдением указанных требований.
7.2. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
7.3. Дополнение, исправление, блокировка и удаление персональных данных, реагирование на запросы Субъектов персональных данных осуществляются в следующем порядке:
7.3.1. Субъект персональных данных может дополнить и исправить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
7.3.2. Субъект персональных данных может заблокировать и удалить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
7.3.3. Иные права Субъекта персональных данных реализуются в аналогичном порядке: для реализации права Пользователь может воспользоваться соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
7.4. Основные права субъекта персональных данных:
7.4.1. запрашивать информацию об осуществляемой обработке персональных данных;
7.4.2. отзывать согласие на обработку персональных данных;
7.4.3. требовать ограничений на обработку персональных данных;
7.4.4. требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой;
7.4.5. в случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
7.5. Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору. Если Субъект персональных данных не удовлетворен результатами рассмотрения запроса или жалобы, то он имеет право подать запрос или жалобу в орган, уполномоченный осуществлять защиту прав субъектов персональных данных.
7.6. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики, либо посредством направления Уведомления почтой в адрес места нахождения Оператора, указанному в разделе реквизитов настоящей Политики. Порядок действий Оператора при получении такого Уведомления определен законодательством Российской Федерации.
7.7. Информация для реализации прав Субъекта персональных данных:
7.7.1. Субъект персональных данных может реализовать все права, присущие Субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты либо посредством направления обращений почтой в адрес места нахождения Оператора;
7.7.2. Субъект персональных данных настоящей Политикой уведомлен, что отказ Субъекта персональных данных предоставить Оператору следующие категории данных: имя, фамилия, телефон, адрес электронной почты приводит к невозможности заключения и исполнения договора между Оператором и Субъектом персональных данных. В связи с чем, Оператор при отказе Субъекта персональных данных предоставить указанные категории персональных данных, вправе отказать Субъекту персональных данных в заключении и исполнении договора.
8. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА ПД ВКЛЮЧАЕТ СОВЕРШЕНИЕ ОПЕРАТОРОМ СЛЕДУЮЩИХ ДЕЙСТВИЙ:
8.1. сбор,
8.2. запись,
8.3. систематизация,
8.4. накопление,
8.5. хранение,
8.6. уточнение (обновление, изменение),
8.7. извлечение,
8.8. использование,
8.9. передача (распространение, предоставление, доступ),
8.10. обезличивание,
8.11. блокирование,
8.12. удаление, уничтожение.
9. СПОСОБЫ ОБРАБОТКИ ПД:
9.1. Сбор персональных данных Субъекта ПД осуществляется в случаях, указанных в п. 3.1 Политики.
9.2. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
9.2.1. до момента их удаления Субъектом ПД в соответствующем разделе Сайта;
9.2.2. до момента их уничтожения Оператором - в случае поступления от Субъекта ПД отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
9.2.3. до момента истечения срока действия согласия или достижения целей обработки персональных данных.
9.3. Оператор вправе осуществлять передачу персональных данных третьим лицам. Такая передача не является распространением персональных данных Субъекта ПД неопределенному кругу лиц.
9.4. Цели передачи персональных данных:
9.4.1. Оптимизация Оператором рассылки сообщений информационного и рекламного характера. В этом случае третьему лицу передаются следующие персональные данные Субъектов ПД: фамилия, имя, отчество; адрес электронной почты, номер телефона.
9.4.2. Направление Субъектам ПД информационных рассылок о новых возможностях в сфере обучения и развития. В этом случае третьему лицу передаются следующие персональные данные Субъектов ПД: фамилия, имя, отчество; адрес электронной почты, номер телефона. Каждая информационная рассылка предоставляет Субъекту ПД возможность отказаться от получения таких рассылок.
9.4.3. Исполнение условий договора перед Субъектами ПД Сайта с привлечением третьих лиц.
9.5. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.
9.6. Уничтожение персональных данных осуществляется Оператором в следующих случаях: 9.6.1. поступление от Субъекта ПД отзыва согласия на обработку персональных данных;
9.6.2. получение от Субъекта ПД требования об уничтожении персональных данных;
9.6.3. истечение срока действия согласия;
9.6.4. окончания срока хранения персональных данных в соответствии с договоренностями Оператора и Субъекта ПД.
10. МЕРЫ, ПРИМЕНЯЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Субъектами ПД, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
10.1. Назначение лица, ответственного за обработку персональных данных;
10.2. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
10.3. Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
10.4. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
11. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Ответственное лицо Оператора уничтожает информацию, содержащую персональные данные Субъекта ПД в соответствии с п. 9.6. Политики в срок не позднее 10 дней с даты обращения Субъекта ПД, истечения срока хранения, срока действия, достижения цели обработки персональных данных либо утраты необходимости в их достижении. 11.2. Уничтожение происходит одним из следующих способов:
11.2.1. уничтожение носителя, на котором расположена информация, содержащая персональные данные Субъекта ПД;
11.2.2. полное форматирование информации, содержащей персональные данные Субъекта ПД;
11.2.3. полное форматирование информации, содержащей персональные данные Субъекта ПД, с использованием специальной вспомогательной программы в составе Программного обеспечения Оператора (утилита).
11.3. Составление Акта уничтожения персональных данных Субъекта ПД. В акте указываются:
● дата, место и время уничтожения;
● фамилия, инициалы членов Комиссии;
● вид и количество уничтожаемых носителей, содержащих персональные данные субъектов персональных данных (в случае если уничтожаются носители);
● основание для уничтожения; ● способ уничтожения.
11.4. Факт уничтожения носителей, содержащих персональные данные Субъектов ПД, фиксируется в журнале учета документов, переданных на уничтожение. Данный документ является документом конфиденциального характера и вместе с актами хранится на электронном носителе, по месту регистрации Оператора.
12. ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
12.1. Оператор не несет ответственности за возможное нецелевое использование персональных данных и причинение какого-либо ущерба Субъекту ПД, произошедшее вследствие:
12.1.1. технических неполадок в программном обеспечении и в технических средствах и сетях, находящихся вне контроля Оператора;
12.1.2. в связи с намеренным или ненамеренным использованием Сайта не по его прямому назначению третьими лицами;
12.1.3. необеспечения конфиденциальности паролей доступа или намеренной передачи паролей доступа, иной информации с Сайта самим Субъектом ПД при получении услуг Оператора или использовании Сайта другим лицам, не имеющим доступа к данной информации;
12.1.4. неправомерных действий третьих лиц по доступу к данным Сайта, в т.ч. персональным данным.
12.2. Оператор не несет ответственность за порядок использования Персональных данных Субъекта ПД третьими лицами, с которыми Субъект ПД взаимодействует в рамках использования Сайта.
12.3. Оператор не осуществляет проверку наличия особого режима обработки персональных данных Субъектов ПД. Если Субъект ПД является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры для обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого Субъект ПД обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора: Redbattle26@gmail.com.
13. ПРАВА СУБЪЕКТОВ ПД СУБЪЕКТ ПД ВПРАВЕ:
13.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
13.2. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
13.3. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п. 7 ст. 14 Закона от 27.07.2006 №152-ФЗ «О персональных данных».
14. ОБРАЩЕНИЯ СУБЪЕКТОВ ПД
14.1. Субъект ПД вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных и согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения. Обращение может быть направлено следующими способами:
14.1.1. В письменной форме по адресу Оператора (раздел 16 Политики);
14.1.2. В форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Субъекта ПД, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора: Redbattle26@gmail.com
14.2. Направляемое Субъектом ПД Обращение, должно содержать следующую информацию:
14.2.1. Фамилию и имя Субъекта ПД;
14.2.2. Сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (в частности, логин и пароль Субъекта ПД на Сайте);
14.2.3. Суть Обращения;
14.2.4. Подпись Субъекта ПД или его законного представителя.
14.3. Оператор рассматривает Обращение Субъекта ПД в следующем порядке:
14.3.1. Обращение регистрируется в Журнале учета Обращений Субъектов ПД;
14.3.2. Проверяется наличие всех обязательных реквизитов Обращения;
14.3.3. Проверяется обоснованность Обращения;
14.3.4. Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:
14.3.4.1. запрашиваемую Субъектом ПД информацию об обрабатываемых персональных данных;
14.3.4.2. мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
14.3.4.3. уведомление о действиях, совершаемых с персональными данными Субъекта ПД по его Обращению
14.4. Ответ на Обращение направляется в течении 10 (десяти) дней с даты получения Оператором Обращения в форме, соответствующей форме Обращения Субъекта ПД, если о предоставлении Ответа на Обращение в иной форме не указано в Обращении. (п. 14.1 Политики).
15. ИЗМЕНЕНИЕ ПОЛИТИКИ
15.1. Оператор оставляет за собой право вносить изменения в Политику. На Субъекте ПД лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
15.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Субъектом ПД. В случае несогласия с условиями Политики Субъект ПД должен незамедлительно прекратить использование Сайта и его сервисов.
16. РЕКВИЗИТЫ ОПЕРАТОРА И ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ:
Индивидуальный предприниматель
Соколова Лия Шамилевна
ИНН 026513345759
ОГРНИП 321028000203560
Адрес регистрации: Республика Башкортостан город Октябрьский 35 микрорайон дом 30а
Адрес электронной почты Redbattle26@gmail.com