Политика обработки ПДн

Утверждена
решением администратора веб-сайта «stop-klopu.com»
1 января 2017

ПОЛИТИКА АДМИНИСТРАТОРА ВЕБ-САЙТА «stop-klopu.com» В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения.

Настоящая Политика по обработке персональных данных (далее, Политика) разработана и применяется Владельцем сайта (далее, Оператор) в соответствии с пп. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту, Федеральный закон «О персональных данных»).

Настоящая Политика является неотъемлемой частью  Пользовательского  соглашения (Публичной оферты)  о предоставлении услуги по предоставлению доступа к Контенту и Сервисам Сайта между вами в качестве субъекта персональных данных (далее, Субъект персональных данных) и Оператором.

Персональные данные Субъекта персональных данных – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.

Оператор осуществляет обработку следующих персональных данных, не являющихся специальными или биометрическими:

  • Фамилия, Имя, Отчество;
  • Адрес электронной почты;
  • Номер контактного телефона;
  • Сведения об используемом браузере;
  • Сведения о местоположении;
  • Фотография;
  • Данные файлов cookie;
  • Список посещенных страниц и выполненных на них действий;
  • IP-адрес.

Оператор осуществляет обработку персональных данных Субъектов персональных данных в следующих целях:

  • регистрации и (или) авторизации Субъекта персональных данных на сайте Оператора по адресу: https://stop-klopu.com (далее, Сайт);
  • обработки заказов Субъекта персональных данных и выполнения перед ним своих обязательств;
  • информирования Субъекта персональных данных об акциях, специальных предложениях, о новых товарах и услугах;
  • в иных целях в случае, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности Оператора, и на проведение указанной обработки получено согласие Субъекта персональных данных.

Оператор осуществляет обработку персональных данных посетителей Сайта посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение персональных данных.

2. Принципы обработки персональных данных.

При обработке персональных данных Оператор руководствуется следующими принципами:

  • законности и справедливости;
  • своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;
  • обработки только персональных данных, которые отвечают целям их обработки;
  • соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
  • хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
  • обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожения либо обезличивания персональных данных по достижению целей, их обработки или в случае утраты необходимости в достижении этих целей.

Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных:

  • Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
  • Настоящей Политикой;
  • ст.12 Всеобщей Декларацией прав человека 1948 года;
  • ст.17 Международного пакта о гражданских и политических правах 1966 года;
  • ст.8 Европейской конвенции о защите прав человека и основных свобод 1950 года;
  • Положениями Конвенции Содружества Независимых Государств о правах и основных свободах человека (Минск, 1995 г.), ратифицированной РФ 11.08.
  • 1998 года;
  • Положениями Окинавской Хартии глобального информационного общества, принятой 22.07.2000 года;

Обработка персональных данных Оператором осуществляется в соответствии с:

  • Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказом ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Положением о методах и способах защиты информации в информационных системах персональных данных, утверждено Приказом ФСТЭК России от 5 февраля 2010 г. N 58, регистрационный N 16456;
  • Иными нормативными и ненормативными правовыми актами, регулирующими вопросы обработки персональных данных.

3. Получение персональных данных.

Персональные данные субъектов персональных данных получаются Оператором и считаются добровольно предоставленными:

  • путем личной передачи субъектом персональных данных при внесении любых данных на сайте, при заполнении формы контактов или опросника, при оставлении комментария, при регистрации на сайте: https://stop-klopu.com, при проставлении в соответствующей форме отметки о согласии на обработку персональных данных или нажатием на ссылку с текстом о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед осуществлением регистрации для ознакомления тексте (текст согласия – Приложение № 1 к настоящему Политике);

Оператор получает и начинает обработку персональных данных Субъекта с момента отправки данных на сайте, что означает автоматическое добровольное согласие Пользователя с обработкой персональных данных Оператором в дальнейшем.

  • Согласие действует до момента направления Субъектом персональных данных соответствующего заявления о прекращении обработки персональных данных по месту нахождения Оператора. Отказ от обработки данных считается принятым в момент письменного подтверждения оператором принятия письма.

Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Субъекта персональных данных только при наличии оснований, указанных в Федеральном законе «О персональных данных».

Порядок отзыва согласия на обработку персональных данных:

  • для отзыва согласия на обработку персональных данных, данного в письменной форме, необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора;

4. Правила и порядок обработки персональных данных.

При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных», Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства РФ от 17.11.2007 г. № 781, Методикой определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной ФСТЭК РФ 14.02.2008 г., Рекомендациями по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных, утвержденными Приказом Роскомнадзора от 19.08.2011 г. № 706, Методическими рекомендациями по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации, утвержденных ФСБ РФ 21.02.2008 г. № 149/54-144.

Режим конфиденциальности персональных данных Оператор обеспечивает в соответствии с  Политикой конфиденциальности.

Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, иным документам, определяющим политику Оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных Оператор осуществляет посредством размещения на электронном сайте, принадлежащем Оператору.

Доступ к персональным данным Субъектов имеют сотрудники Оператора, которым персональные данные необходимы в связи с исполнением ими трудовых обязанностей. Перечень сотрудников, имеющих доступ к персональным данным, устанавливается локальным нормативным актом Оператора. Доступ к персональным данным Субъектов сотрудников, не включенных в вышеуказанный перечень, осуществляется на основании приказа Оператора.

5. Порядок обеспечения оператором прав субъекта персональных данных.

Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных. Оператор обеспечивает права Субъектов персональных данных в порядке, установленном Федеральным законом «О персональных данных».

Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе на основании ч. 8 ст. 14 Федерального закона «О персональных данных».

Оператор обязан прекратить по письменному требованию Субъекта персональных данных обработку его персональных данных, осуществляемую на основании ч. 1 ст. 15 Федерального закона «О персональных данных».

6. Хранение персональных данных.

Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей (удаление аккаунта Субъекта персональных данных) или в случае удаления сайта.

7. Прочие положения.

Настоящая Политика вступает в силу со дня его утверждения Оператором и размещения на сайте.

Используя Сайт, соглашаясь с условиями настоящей политики сайта, вы автоматически соглашаетесь с 10 пунктом пользовательского соглашения – Отказ от ответственности.

В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных, настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.

Условия настоящей Политики устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Субъекта. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящей Политики, Оператор извещает об этом Субъектов путем размещения на Сайте соответствующего сообщения.

Если Субъект не согласен с условиями настоящей Политики, то он должен немедленно удалить свой Профиль с Сайта, в противном случае продолжение использования Субъектом Сайта означает, что Субъект согласен с условиями настоящей Политики.

Согласие на обработку персональных данных действует бессрочно с момента предоставления данных Субъектом и может быть отозвано путем подачи соответствующего заявления в свободной письменной форме на адрес электронной почты na-ti1@yandex.ru

Действующая Политика размещена на странице Cайта по постоянному адресу: https://stop-klopu.com/politika-obrabotki-pd/

 

Книга – Хит! “Горячая штучка” (юмор 18+) – читать бесплатно