6. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
6.1.1. назначил лицо, ответственное за организацию обработки персональных данных – Одинокову Дарью Владимировну;
6.1.2. определяет угрозы безопасности персональных данных при их обработке;
6.1.3. разработал и утвердил Положение об обработке и защите персональных данных;
6.1.4. используется двухфакторная аутентификация, сложные пароли, ежегодный аудит безопасности;
6.1.5. принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
6.1.6. применяет средства защиты информации, прошедшие процедуру соответствия (сертифицированные);
6.1.7. создает необходимые условия для работы с персональными данными;
6.1.8. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
6.1.9. установил правила доступа к персональным данным, обрабатываемым в информационных системах
6.1.10. организует работу с информационными системами, в которых обрабатываются персональные данные.
7. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Хранение ПД:
7.1.1. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором или соглашением;
7.1.2. персональные данные пользователей могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде;
7.1.3. персональные данные пользователя, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа;
7.1.4. персональные данные пользователя, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках;
7.1.5. не допускается хранение и размещение документов, содержащих персональные данные пользователя, в открытых электронных каталогах (файлообменниках) системы персональных данных Оператора;
7.1.6. хранение персональных данных пользователя в форме, позволяющей определить пользователя, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении;
7.1.7. в случае, если кто-то попытается перехватить персональные данные, Оператор сообщит об инциденте в Уполномоченный орган по защите прав субъектов персональных данных в течение 24 (двадцати четырех) часов с момента происшествия об инциденте, его предполагаемой причине и вреде, причиненном субъекту персональных данных, о мерах по устранению последствий инцидента, а также в течение 72 (семидесяти двух) часов с момента инцидента проведет внутреннее расследование и сообщит в Уполномоченный орган по защите прав субъектов персональных данных о результатах такого расследования и о виновниках (при наличии таковых);
7.1.8. раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях;
7.1.9. Оператор не проверяет достоверность информации, предоставляемой пользователем, и исходит из того, что пользователь предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию. Если данные являются неточными, неполными или устаревшими, пользователь имеет право потребовать от Оператора исправления данных, касающихся пользователя, без лишнего промедления.
8. ПРАВА ПОЛЬЗОВАТЕЛЯ8.1. Пользователи имеют право (пользователи) на:
8.1.1. осуществление защиты персональных данных Оператором от неправомерного или случайного доступа;
8.1.2. полную информацию об их персональных данных, обрабатываемых Оператором;
8.1.3. доступ к своим персональным данным, включая право на получение копии любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных федеральным законом;
8.1.4. изменение, уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
8.1.5. отзыв согласия на обработку персональных данных;
8.1.6. принятие предусмотренных законом мер по защите своих прав;
8.1.7. обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства РФ в области защиты персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
8.1.8. осуществление иных прав, предусмотренных законодательством РФ.
9. ОБЯЗАННОСТИ ОПЕРАТОРА9.1. Оператор обязан:
9.1.1. в случаях если персональные данные были получены не от пользователя, уведомить пользователя;
9.1.2. при отказе в предоставлении персональных данных пользователю разъясняются последствия такого отказа;
9.1.3. опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных пользователя, к сведениям о реализуемых требованиях к защите персональных данных на Сайте Оператора;
9.1.4. принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
9.1.5. давать ответы на запросы и обращения пользователей, их представителей и уполномоченного органа по защите прав пользователей.
10. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ10.1. Порядок предоставления сведений
10.1.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором пользователю или его представителю при обращении либо при получении запроса пользователя или его представителя на электронную почту Оператора по адресу: Odinokovadarya@gmail.com. Ответ предоставляется в течение 10 дней с момента подтверждения личности в соответствии со ст. 14 ФЗ-152. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10.1.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
10.2. Запрос должен содержать:
10.2.1.
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе (при необходимости);
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
10.2.2. Запрос может быть направлен на электронную почту Оператора адресу: Odinokovadarya@gmail.com как подписанный собственноручно отсканированный документ, так и в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
10.2.3. Если в обращении (запросе) пользователя не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
10.2.4. Право пользователя на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ11.1. Оператор вправе передать персональную информацию следующим третьим лицам:
11.1.1. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации.
11.1.2. Пользователь соглашается с тем, что Оператор вправе предоставить персональные данные партнерам, другим третьим лицам, в частности, операторам электронной связи исключительно в целях оказания услуг Пользователю:
- Сервису Точка.Банк, используемому как сервис для приема платежей от Пользователей, принадлежащий ООО «Банк Точка». С политикой в отношении обработки персональных данных ООО «Банк Точка» (ОРГН 1237700005157) Пользователь может ознакомиться на странице: Политика обработки персональных данных.
- Сервису Яндекс используемому как сбора, хранения и систематизации персональных данных. С политикой в отношении обработки персональных данных ООО «ЯНДЕКС» (ОГРН 1027700229193) Пользователь может ознакомиться на странице: Политика обработки персональных данных.
- любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;
- лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
11.1.3. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:
- Пользователь сам опубликовал категории персональных данных на Сайте или иных страницах Оператора информацию о себе;
11.1.4. Передача Персональных данных Пользователя третьим лицам, в частности банкам и/или платежным сервисам, осуществляется с самостоятельного согласия Пользователя исключительно в целях, указанных для выполнения договорных обязательств Оператора, а именно для приема платежей от Пользователей и/или при возврате денег Пользователю. В этом случае, персональные данные Пользователя, обрабатываются в соответствии с политикой конфиденциальности банков или платежных сервисов самостоятельно и сроком до достижения цели обработки персональных данных в каждом конкретном случае.
11.1.5. Соглашаясь с настоящей Политикой в отношении обработки персональных данных, Пользователь признает и соглашается с тем, что сторонний банк или платежный сервис несут самостоятельно ответственность за независимую обработку и защиту его персональных данных в соответствии с их собственной Политикой конфиденциальности и графиками хранения данных после передачи данных. Оператор рекомендует Пользователям ознакомиться с политикой конфиденциальности третьей стороны, прежде чем давать согласие.
12. ПОРЯДОК УНИЧТОЖЕНИЯ, БЛОКИРОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ12.1. Выявление неправомерной обработки
В случае выявления неправомерной обработки персональных данных при обращении пользователя Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения.
12.2. Выявление неточных персональных данных
В случае выявления неточных персональных данных при обращении пользователя Оператор осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения, если блокирование персональных данных не нарушает права и законные интересы пользователя или третьих лиц.
12.3. Уточнение персональных данных
В случае подтверждения факта неточности персональных данных на основании сведений, представленных пользователем, или иных необходимых документов Оператор уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений.
12.4. Прекращение персональных данных
В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
12.5. Уничтожение персональных данных
Если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
12.6. Уведомление об уничтожении
Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить пользователя.
12.7. Уведомление об уничтожении в случае достижения цели обработки
В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПД.
12.8. Порядок отзыва согласия
В случае отзыва пользователя согласия на обработку его персональных данных Оператор прекращает их обработку и в случае, если сохранение ПД более не требуется для целей обработки ПД, уничтожает ПД в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.
13. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ13.1. Выявление неправомерной обработки
13.1.1. Оператор будет обрабатывать персональные данные пользователя столько времени, сколько это необходимо для достижения конкретной цели, для которой она была собрана, или для соблюдения требований законодательства.
13.1.2. Оператор уничтожает данные о пользователе по истечении 5 лет после завершения соглашения и/или договора, заключенного с Оператором. Оператор обязан хранить информацию в течение этого времени, поскольку этого требует законодательство
13.1.3. В случае отзыва пользователем согласия на обработку персональных данных или истечения срока действия такого согласия, Оператор вправе заблокировать эти данные от редактирования и обрабатывать их в архивном виде:
- в течение 3 лет после прекращения Договора для целей судебной защиты интересов Оператора в соответствии со ст. 196 ГК РФ;
- в течение 5 лет после прекращения Договора для целей осуществления бухгалтерского и налогового учета в соответствии со ст. 23 Налогового кодекса РФ, ст. 29 Федерального Закона «О бухгалтерском учете» № 402-ФЗ и п. 11–12 Приказа Росархива №236.
14. ИЗМЕНЕНИЕ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.14.1. Чтобы Политика конфиденциальности всегда соответствовала действующим законодательным требованиям, Оператор оставляет за собой право вносить в нее изменения в любое время. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в веб-архиве по указанному в Политике адресу.
14.2. Оператор информирует пользователей, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие пользователя должно быть конкретным, предметным, информированным, сознательным и однозначным.
14.3. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и пользователя, всегда является право России, вне зависимости от того, где находится пользователь или оборудование, используемое им.
14.4. Оператор должен прекратить обработку персональных данных в течение 10 (десяти) дней со дня получения такого требования от пользователя.
14.5. Политика начинает регулировать отношения пользователя и Оператора с момента выражения пользователем согласия с ее условиями и действует в течение срока, определенного в разделе 13 Политики.
15. РАЗРЕШЕНИЕ СПОРОВ.15.1. До обращения в суд с иском по спорам, возникающим из отношений между пользователем и Оператором, обязательным является соблюдение претензионного порядка урегулирования спора. Срок ответа на претензию составляет 10 (десять) календарных дней.
15.2. Все возможные споры, вытекающие из отношений, регулируемой настоящей Политикой, разрешаются в порядке, установленном действующим процессуальный законодательством Российской Федерации.
15.3. Претензия пользователя, направляемая в адрес Оператора, должна содержать:
ФИО пользователя;
- контактные данные для связи (телефон, адрес электронной почты, почтовый адрес);
- номер, дата Заказа услуги;
- информация о представителе, если претензия подписана представителем (ФИО, копия нотариальной доверенности);
- в каких действиях по мнению пользователя выразилось нарушение прав;
- дата и подпись лица, подающего претензию или его представителя.
15.4. Вся вышеуказанная информация должна быть актуальной и достоверной.
15.5. При недостижении соглашения спор будет передан на рассмотрение в суд в порядке, установленном законодательством РФ.
16. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.16.1. пользователь соглашается получать от Оператора сообщения о предоставляемых услугах или иные сообщения, относящиеся к выполнению Оператором своих обязательств перед пользователем, по адресу электронной почты и по номеру телефона, указанному пользователем в целях, определенных в п. 4.2. Политики.
16.2. пользователь в свою очередь обязуется направлять все сообщения, уведомления, заявления и документы (включая и сообщения, которые представляют собой ответы на сообщения) по адресу электронной почты Оператора, указанному в настоящей Политике.
16.3. пользователь вправе отозвать свое согласие на получение сообщений:
путем направления уведомления на электронную почту Оператора по адресу: Odinokovadarya@gmail.com;
16.4. пользователь согласен с тем, что Оператор прекращает направление сообщений не ранее чем через 24 часа после выполнения указанных действий.
16.5. пользователь и Оператор признают обязательную юридическую силу переписки между пользователем и Оператором, а также пересылаемых документов/информации (содержимое электронных писем), произведенной с использованием электронных почтовых адресов каждой из сторон:
- от пользователя – адрес электронной почты, предоставленный пользователем при оставлении на интернет-ресурсах Оператора или направлении на адрес электронной почты, а также в мессенджерах заявки на оказание услуг Оператором
- от Оператора – адрес электронной почты, указанный в настоящей Политике.
16.7. Документы, которые по мнению Оператора имеют юридическое значение, Оператор также вправе запросить в бумажном виде. Такие документы, а также документы, которые пользователь сам считает необходимым направить в бумажном виде, направляются по адресу места нахождения Оператора, указанному в настоящей Политике.
16.8. Неотъемлемой частью настоящей Политики конфиденциальности является:
- Согласие на обработку персональных данных.
- Согласие на получение рассылки рекламного или информационного характера
17. РЕКВИЗИТЫ ОПЕРАТОРАИП:
Одинокова Дарья ВладимировнаОГРН
317265100028663ИНН
263515721450эл. почта:
Odinokovadarya@gmail.comтелефон: +79164723798