Политика обработки персональных данных
Политика обработки персональных данных (далее - Политика) разработана в соответствии с Федеральным законом «О персональных данных» от 27.07.2006 г. №152-ФЗ (далее - ФЗ-152), а также с учетом законодательства Российской Федерации в области обработки и защиты персональных данных. Политика публикуется для предоставления неограниченного доступа третьих лиц в соответствии с частью 2 статьи 18.1. 152-ФЗ.
1. Основные понятия
1.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.4. Обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
1.5. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Оператор - ИП Пригодич Антон Дмитриевич, самостоятельно организующий и осуществляющий обработку персональных данных, а также определяющий цели их обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.7. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.8. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.9. Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.10. Сайт - веб-сайт Оператора, расположенный по адресу: https://topodrom.ru.
2. Общие положения
2.1. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности Оператором с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3. Принципы и условия обработки
3.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
● законности и справедливой основы;
● ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
● недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
● обработки только тех персональных данных, которые отвечают целям их обработки;
● обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;
● уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.
3.2. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
● обработка персональных данных осуществляется с согласия субъекта персональных данных;
● обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
● обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
3.3. Обработка персональных данных в целях продвижения товара на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
3.4. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.5. Обработка специальных категорий персональных данных, а также биометрических персональных данных у Оператора, как правило, не осуществляется. В случае возникновения такой необходимости, их обработка будет проводиться в строгом соответствии с требованиями ст. 10 и ст. 11 ФЗ-152.
3.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора.
3.7. Также Оператор имеет право направлять субъекту персональных данных уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Субъект персональных данных всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты topo.drom@yandex.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
4. Права субъектов персональных данных
4.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Обязанность предоставить доказательство получения согласия субъекта на обработку его персональных данных возлагается на Оператора.
4.2. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных. Субъект вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения.
4.3. Оператор обязан немедленно прекратить по требованию субъекта обработку его персональных данных в целях продвижения товаров и услуг.
4.4. Субъект персональных данных имеет право на отзыв согласия на обработку персональных данных путем направления письменного заявления по электронному адресу Оператора topo.drom@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».
4.5. В случае выявления неточностей в персональных данных, субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора topo.drom@yandex.ru с пометкой «Актуализация персональных данных».
4.6. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
5. Цели и сроки обработки персональных данных
5.1. Обработка персональных данных осуществляется в следующих целях:
● Обеспечение возможности использования субъектом персональных данных функционала Сайта;
● Обработка запросов и обращений в службу поддержки;
● Проведение статистических и иных исследований на основе обезличенных данных.
5.2. Срок хранения персональных данных составляет 5 (пять) лет, если иное не предусмотрено законодательством РФ.
6. Передача и трансграничная передача данных
6.1. Оператор может передавать персональные данные следующим третьим лицам:
● Организациям, оказывающим техническую поддержку работы Сайта;
● Государственным органам в случаях, установленных законодательством РФ.
6.2. Оператор обязуется принимать необходимые меры для защиты персональных данных субъекта от несанкционированного доступа.
6.3. Субъект персональных данных согласен на трансграничную передачу его персональных данных на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
7. Использование файлов cookie
7.1. На Сайте используются файлы cookie. Информация, собираемая с их помощью, является анонимной и используется в статистических целях. Субъект персональных данных выражает согласие на их использование в момент начала использования Сайта.
8. Обеспечение безопасности персональных данных
8.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований федерального законодательства.
8.2. Для защиты персональных данных Оператором применяются следующие меры:
● назначение ответственных за организацию обработки и защиты персональных данных;
● ограничение состава лиц, имеющих доступ к персональным данным;
● определение угроз безопасности персональных данных и формирование моделей угроз;
● использование антивирусных средств и средств защиты информации;
● регистрация и учет действий пользователей информационных систем;
● разграничение доступа пользователей к информационным ресурсам.
9. Заключительные положения
9.1. Иные права и обязанности Оператора определяются законодательством Российской Федерации в области персональных данных.
9.2. Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность в порядке, установленном федеральными законами.
9.3. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.
10. Реквизиты Оператора
ИП Пригодич Антон Дмитриевич
ОГРНИП: 319527500126424, ИНН: 560913060354, Дата присвоения ОГРНИП: 01.11.2019
Юридический адрес: Нижегородская обл. г. Саров, ул. Академика Харитона, д. 11, кв. 35