Политика конфиденциальности

Оглавление

Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта 1313 на часах (далее — Сайт). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативно-правовыми актами Российской Федерации в области защиты информации. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств.

Раздел

Содержание

Субъекты ПД

Пользователи сайта, клиенты, сотрудники

Цели обработки

Оказание услуг, маркетинг, аналитика

Правовые основания

ФЗ «О персональных данных», согласие субъекта

Сроки обработки

В течение срока действия согласия

Передача третьим лицам

Только с согласия субъекта ПД

Основные понятия, используемые в Политике

В настоящей Политике используются следующие основные понятия: персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.

Основные права и обязанности Оператора

Оператор имеет право получать от субъекта персональных данных достоверные сведения и документы, содержащие персональные данные. Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Федеральном законе «О персональных данных». Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных.

Обязанности Оператора по обеспечению безопасности ПД

  • Назначение ответственного за организацию обработки ПД
  • Издание документов, определяющих политику в отношении обработки ПД
  • Применение правовых, организационных и технических мер защиты ПД
  • Осуществление внутреннего контроля соответствия обработки ПД требованиям законодательства
  • Ознакомление работников с положениями законодательства о ПД

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Субъект вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Субъект имеет право отозвать согласие на обработку персональных данных

Порядок осуществления прав субъекта ПД

  • Направление запроса Оператору
  • Идентификация личности субъекта ПД
  • Рассмотрение запроса Оператором (срок — не более 30 дней)
  • Предоставление ответа субъекту ПД
  • Возможность обжалования действий или бездействия Оператора

Принципы обработки персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.

Принцип

Описание

Законность

Обработка ПД на правовой основе

Целевое ограничение

Обработка только для заявленных целей

Минимизация данных

Обработка только необходимых ПД

Точность

Поддержание ПД в актуальном состоянии

Ограничение хранения

Хранение ПД не дольше, чем требуется

Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

Заключительные положения

Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Оператора. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Оператора. Ответственность должностных лиц Оператора, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Оператора.