8. Актуализация, исправление, удаление персональных данных8.1. Оператор обязан сообщить в порядке, предусмотренном Законом, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.
8.2. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
8.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
8.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
8.4.1. в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
8.4.2. в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
8.4.3. в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
8.4.4. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.5. Удаление и уничтожение персональных данных осуществляется уполномоченным работником Оператора в порядке, установленном действующим законодательством для соответствующего вида информационной системы персональных данных. Документальным подтверждением уничтожения персональных данных является соответствующий акт. После утверждения акта персональные данные подлежат уничтожению встроенными средствами информационной среды и/или посредством уничтожения носителей.
9. Порядок обработки персональных данных9.1. Источником получения персональных данных является Субъект ПДн и/или иное лицо, передающее данные по поручению Субъекта.
9.2. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
9.3. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
9.4. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их путем направления Оператору уведомление на адрес электронной почты Оператора.
9.5. Обработка персональных данных осуществляется в течение 10 лет с момента начала обработки персональных данных, но в любом случае не менее следующих сроков:
9.5.1. Заключение и исполнение договора (п.5 ч.1 ст.6 ФЗ 152-ФЗ) - обработка персональных данных осуществляется в течение всего срока действия договора между субъектом и оператором.
9.5.2. Согласие на обработку персональных данных (п.1 ч.1 ст.6 ФЗ 152-ФЗ) - обработка персональных данных осуществляется до момента отзыва субъектом согласия на обработку персональных данных.
9.5.3. Исполнение законных обязанностей оператора ПДн (п.2 ч.1 ст.6 ФЗ 152-ФЗ) - обработка персональных данных осуществляется до момента ликвидации Оператора или прекращения соответствующего обязательства (что наступит ранее).
9.5.4. Осуществление прав и законных интересов оператора (п.7 ч.1 ст.6 ФЗ 152-ФЗ) - обработка персональных данных осуществляется до момента ликвидации Оператора или прекращения соответствующего права (что наступит ранее).
9.6. Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора. Оператор прекратит обработку персональных данных в течение 3 (трех) рабочих дней, о чем будет направлено письменное уведомление субъекту персональных данных в течение 10 (десяти) рабочих дней.
9.7. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.8. Оператор вправе продолжить обработку персональных данных, если это требуется для соблюдения действующего законодательства, требований правоохранительных и/или иных государственных органов, а также для защиты прав и законных интересов Оператора. Обработка персональных данных будет осуществляться до тех пор, пока будут существовать соответствующие основания для обработки.
10. Передача персональных данных10.1. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора (в целях заключения и/или исполнения договора между Оператором и Субъектом и/или иных целях). Субъект соглашается и понимает, что Оператор может предоставлять третьим лицам персональные данные Субъекта в целях, указанных в настоящей Политике.
10.2. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому оно направлено.
10.3. Трансграничная передача персональных данных не осуществляется.
10.4. Персональные данные субъекта не будут переданы третьим лицам, за исключением случаев, связанных с заключением и исполнением договора, а также связанных с исполнением требований действующего законодательства. В том числе Оператор вправе осуществлять передачу ПДн в следующих случаях:
10.4.1. Передача в государственные органы - в целях исполнения трудового, налогового и иных требований законодательства;
10.4.2. Передача в кредитные организации и платежные сервисы - в целях исполнения трудового или гражданского договора (выплата вознаграждения, иные платежные операции).
10.4.3. Передача в специализированные сервисы - в целях рассылки информации.
10.4.4. Передача иным лицам - в целях заключения и исполнения договора, защита прав и интересов Оператора (защита прав, уступка прав или обязанностей).
10.5. Способы передачи персональных данных: с передачей по внутренней сети, с передачей по сети Интернет.
10.6. Передача персональных данных осуществляется на основании согласия субъекта персональных данных, а также в целях исполнения договора, в том числе:
— анализ данных и обработка информации,
— авторизация и/или идентификация пользователей,
— техническая поддержка и связь с пользователем,
— осуществление платежей по договору,
рекомендации по использованию сервисов и программных продуктов.
10.7. В целях исполнения договора с Субъектом, Оператор вправе по своему усмотрению давать поручения на обработку персональных данных Субъекта любым Обработчикам персональных данных. Оператор также вправе получать и передавать персональные данные, а также автоматически обрабатываемый анализ этих данных своим партнерам и контрагентам.
10.8. Субъект персональных данных осведомлён и даёт своё согласие на передачу и/или предоставление персональных данных в целях обработки по поручению Оператора третьим лицам:
№ | Обработчик данных | Перечень данных | Цель передачи |
1. | Общество с ограниченной ответственностью "ПРОФИТ РЕПОРТ", ИНН 7841076593 ОГРН 1187847233639, 190000, Санкт-Петербург г, наб Реки Фонтанки, д. 38, литера А, помещ. 22Н, ком. 12-1 | любые обрабатываемые Оператором данные Субъекта | Подготовка, заключение и исполнение договора; Исполнение законных обязанностей оператора; Осуществление прав и законных интересов оператора |
2. | Яндекс Метрика и AppMetrica. ООО «ЯНДЕКС», ОГРН 1027700229193, ИНН 7736207543, адрес: 119021, г. Москва, ул. Льва Толстого, д.16., а также и другие аналогичные сервисы | фамилия, имя, отчество, телефон, емейл, файлы cookies, технические данные | обеспечение технической возможности функционирования Сайта, получение обобщенных аналитических сведений о работе Сайта, проведение статистического анализа, повышение эффективности работы Сайта |
3. | Иные лица, которые участвуют в обеспечении выполнения Оператором иных обязательств в соответствии с договором | все обрабатываемые Оператором данные Субъекта | Подготовка, заключение и исполнение договора; Исполнение законных обязанностей оператора; Осуществление прав и законных интересов оператора |
11. Меры безопасности при обработке персональных данных 11.1. Меры, необходимые и достаточные для обеспечения выполнения Оператором обязанностей оператора персональных данных, включают:
11.1.1. назначение лица, ответственного за организацию обработки персональных данных в Оператора;
11.1.2. принятие локальных нормативных актов и иных документов в области обработки и защиты персональных данных;
11.1.3. организацию обучения и проведение методической работы с работниками, занимающими должности, при замещении которых осуществляется обработка персональных данных;
11.1.4. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
11.1.5. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
11.1.6. обособление персональных данных, обрабатываемых без использования средств автоматизации, от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах;
11.1.7. обеспечение раздельного хранения персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных;
11.1.8. установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны;
11.1.9. хранение материальных носителей персональных данных с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним;
11.1.10. осуществление внутреннего контроля и аудита соответствия обработки персональных данных Федеральному закону «О персональных данных», а также контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
11.1.11. административный и технический контроль ограничения доступа к персональным данным на основании служебной необходимости;
11.1.12. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
11.1.13. учет носителей персональных данных;
11.1.14. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»;
11.1.15. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
11.1.16. обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
11.1.17. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
11.1.18. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
11.1.19. иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.
11.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с локальными нормативными актами Оператора, регламентирующими вопросы обеспечения безопасности персональных данных при их обработке в информационных системах.
11.3. Средства обеспечения безопасности: определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, применяются модели актуальных угроз и выполняются меры по их нейтрализации, обеспечен учет машинных носителей персональных данных, осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных, ограничен доступ посторонних лиц в помещения, предназначенные для обработки персональных данных.
11.4. Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
12. Обработка куки-файлов (Cookies)12.1. Положения политики по обработке куки-файлов применяются ко всем интернет-страницам, расположенным в домене Сайта.
12.2. Оператор исходит из того, что Файлы Cookies сами по себе не являются персональными данными, поскольку не позволяют идентифицировать пользователя Сайта (далее – Пользователь) в качестве субъекта персональных данных. Вместе с тем, в совокупности с иными данными такие файлы могут создавать условия для идентификации субъекта.
12.3. Обработка Данных может осуществляться с помощью сервисов интернет статистики Яндекс.Метрика https://metrika.yandex.ru и/или рекламных сетей ВКонтакте https://vk.com, а также иных сервисов (перечень используемых сервисов установлен в согласии на обработку ПДн).
12.4. Акцептом условий использования Данных являются любые действия Пользователя по использованию Сайта, в том числе первое открытие любой страницы Сайта в браузере на любом устройстве Пользователя.
12.5. Использование Сайта, в том числе его просмотр, поиск информации возможно только при условии полного и безоговорочного принятия условий Политики. При несогласии Пользователя с условиями использования данных, Пользователь обязан немедленно прекратить использование Сайта.
12.6. Файл Cookies представляет собой файл, который содержит текстовую информацию и сохраняется веб-браузером при посещении Сайта, что позволяет веб-сайту, открытому в браузере, сохранять и определять интернет-активность Пользователя. Данные используются для обеспечения работы Сайта, отслеживания перемещения Пользователей по Сайту и сохранения аутентификационных данных. На Сайте могут быть использованы следующие типы cookie-файлов:
12.6.1. Прямые cookie-файлы, которые создаются непосредственно Сайтом, а также сторонние cookie-файлы, которые создаются иными веб-сайтами.
12.6.2. Обязательные cookie-файлы, которые необходимы для технического обеспечения корректной работы веб-сайта.
12.6.3. Мониторинговые cookie-файлы, в которых сохраняется информация о работе веб-сайта, включая количество посетителей, проведенное на Сайте время, сообщения об ошибках.
12.6.4. Функциональные cookie-файлы, которые улучшают работу веб-сайта путем запоминания предпочтений Пользователя, включая языковые, региональные или иные параметры.
12.6.5. Рекламные cookie-файлы, которые позволяют предлагать персонализированную рекламу.
12.6.6. Сессионные cookie-файлы являются временными и удаляются при закрытии браузера, а постоянные cookie-файлы остаются на устройстве до тех пор, пока они не будут удалены вручную или автоматически удалены устройством Пользователя.
12.7. Сайт может содержать и использовать веб-маяки и аналогичные технологии, которые представляют собой прозрачное изображение размером 1х1 пиксель, которое размещается на Сайте или в электронном письме и помогает анализировать поведение Пользователей.
12.8. Некоторые файлы cookies, могут обрабатываться в обезличенной форме с участием сторонних сервисов и третьих лиц (информационными, рекламными, аналитическими партнерами), которые могут обрабатывать и объединять файлы cookies, собранные на Сайте, с другой информацией, предоставленной Пользователем и/или собранной с других веб-сайтов.
12.9. Использование Сайта подразумевает полное и информированное согласие Пользователя на обработку Данных Оператором в порядке и на условиях, установленных Положением. Сбор и обработка Данных осуществляются автоматически при использовании Сайта. Согласие субъекта на обработку персональных данных считается полученным при регистрации субъекта на Сайте и/или при предоставлении Субъектом согласия на обработку данных на Сайте путем нажатия соответствующей кнопки и/или при предоставлении Оператором Субъекту Политики для ознакомления на Сайте и/или рассылки уведомления Субъекту по электронным каналам связи.
12.10. В случае отказа Пользователя от предоставления права использования Данных Оператором, Пользователь вправе в любое время самостоятельно отключить возможность использования файлов Cookies и иных данных о Пользователе, используемом браузере, устройстве, с которого осуществляется использование Сайта, настроить иные параметры использования данных на своем браузере и/или устройстве, а также вправе отказаться от использования Сайта.
12.11. В настройках браузера Пользователь может установить уведомления об обработке Данных или полностью запретить их обработку. При этом, отключение cookie-файлов может повлиять на корректную работу Сайта.
12.12. Сайт использует сеансовые и постоянные файлы cookie. Сеансовые файлы cookie хранятся временно и удаляются после закрытия браузера. Постоянные файлы cookie сохраняются после завершения сеанса и обрабатываются до момента отзыва согласия Пользователя на обработку Данных.
12.13. Данные используются для контроля трафика, анализа использования Сайта и улучшения его работы.
12.14. Пользователям следует принимать во внимание, что третьи лица могут использовать файлы cookie, собранные на Сайте, для иных целей, в частности для настройки предпочтений Пользователя при использовании других сайтов, отображения наиболее релевантной рекламы, оценки активности рекламных кампаний и отслеживания действий Пользователя на других сайтах. Оператор не несет ответственности за действия третьих лиц при использовании Данных на сторонних сайтах.
12.15. Обработка файлов cookie на Сайте может также предполагать обработку таких файлов третьими лицами в случае интеграции сервисов Сайта с сервисами и сайтами третьих лиц. Для определения порядка и условий обработки Данных сторонними сайтами и сервисами Пользователю необходимо напрямую связаться с соответствующими операторами данных.
12.16. Оператор вправе осуществлять интеграцию сторонних сервисов на Сайт, в результате чего, обработка собранных cookie-файлов будет осуществляться третьими лицами в порядке и на условиях, определяемых такими лицами.
13. Обращения субъектов персональных данных13.1. Субъект персональных данных вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных.
13.2. Обращение может быть направлено в письменной форме или в форме электронного документа. Электронный документ должен быть направлен с адреса электронной почты, указанного субъектом при регистрации на Сайте или в договоре. В иных случаях оператор вправе провести предварительную идентификацию Субъекта перед рассмотрением обращения.
13.3. Субъект персональных данных вправе в любое время отозвать согласие на обработку его персональных данных.
13.4. Обращение должно содержать сведения, позволяющие идентифицировать субъекта персональных данных или его представителя; сведения о договорных или иных законных отношениях с Оператором; Суть обращения. При отсутствии в Обращении обязательных реквизитов Оператор вправе запросить дополнительные сведения, необходимые для идентификации субъекта персональных данных.
13.5. По результатам рассмотрения надлежащего обращения, Оператор вправе направить Субъекту ответ в форме, аналогичной поступившему обращению. Срок ответа на обращение не должен превышать 10 (десяти) рабочих дней с момента обращения, если иной срок прямо не предусмотрен действующим законодательством для отдельных видов обращений. Указанный срок может быть продлен, но не более чем на пять рабочих дней в соответствии с требованиями Законодательства РФ.
13.6. Уточнение персональных данных может осуществляться Субъектом самостоятельно, при наличии соответствующей технической возможности на Сайте.