6.3. Условия обработки персональных данных
посетителей сайта:6.3.1. Обработка персональных данных посетителей сайта происходит при условии получения предварительного согласия. Посетитель сайта считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы, при проставлении галочки в поле «Согласен на обработку персональных данных в соответствии с Политикой» или в момент нажатия кнопки, подтверждающей отправку обращения (кнопки могут называться «Оставить заявку», «Зарегистрироваться» или иным аналогичным образом). При направлении запроса согласие дается в момент направления такого запроса Оператору.
6.3.2. Обработка Оператором биометрических персональных данных посетителей сайта не осуществляется.
6.3.3. Обработка Оператором специальных категорий персональных данных посетителей сайта не осуществляется.
6.3.4. Оператор осуществляет автоматизированную обработку персональных данных посетителей сайта с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.
6.3.5. Перечень действий по обработке персональных данных посетителей сайта: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
6.3.6. Оператор не осуществляет трансграничную передачу персональных данных посетителей сайта.
6.3.7. К обработке персональных данных посетителей сайта могут иметь доступ только работники Оператора или третьи лица, допущенные Оператором к работе с персональными данными на основании договоров, включающих условия о сохранении конфиденциальности персональных данных.
6.4. Условия обработки персональных данных
клиентов (заказчиков по договорам оказания услуг):
6.4.1. Обработка Оператором биометрических персональных данных клиентов не осуществляется.
6.4.2. Обработка Оператором специальных категорий персональных данных клиентов не осуществляется.
6.4.3. Клиенты передают персональные данные при заключении договора, в том числе путем заполнения формы заказа на сайте Оператора. Персональные данные подлежат хранению в течение срока исполнения договорных обязательств и (или) в течение сроков, установленных законодательством.
6.4.4. Оператор осуществляет автоматизированную, а также смешанную обработку персональных данных клиентов с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям.
6.4.5. Перечень действий по обработке персональных данных клиентов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
6.4.6. К обработке персональных данных клиентов могут иметь доступ только работники Оператора или третьи лица, допущенные Оператором к работе с персональными данными клиентов на основании договоров, включающих условия о сохранении конфиденциальности персональных данных.
6.4.7. Оператор с согласия субъекта поручает обработку персональных данных организациям, оказывающим услуги Оператору по сопровождению и эксплуатации информационной инфраструктуры Оператора (хостинг сайта, сервер, облачное хранилище, регистрация на мероприятия).
7. ПОРЯДОК И УСЛОВИЯ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Персональные данные Оператор получает непосредственно от посетителей сайта, клиентов. Чтобы обрабатывать персональные данные субъектов персональных данных, Оператор получает от каждого субъекта согласие на обработку его персональных данных. Такое согласие Оператор получает, если закон не предоставляет ему права обрабатывать персональные данные без согласия.
7.2. Оператор не вправе требовать от субъекта персональных данных представления персональных данных, которые будут избыточны для целей обработки, которые преследует Оператор.
7.3. Оператор применяет достаточные технические и организационные меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
7.4. Обработка и хранение персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
7.5. Хранение персональных данных осуществляется в течение времени, необходимого для достижения цели обработки. Более длительные сроки могут быть применены, если это необходимо для соблюдения требований законодательства и нормативных правовых актов. После истечения срока хранения персональных данных документы, которые содержат персональные данные субъектов персональных данных, подлежат уничтожению.
7.6. Передача персональных данных третьим лицам производится при соблюдении любого из следующих условий:
- Субъект выразил согласие на передачу персональных данных третьим лицам;
- Такая передача необходима для исполнения Оператором обязательств перед Субъектом по заключенным с ним договорам;
- Передача персональных данных третьим лицам предусмотрена законодательством Российской Федерации.
7.7. Оператор вправе предоставить информацию о Субъекте судам, правоохранительным органам либо иным государственным органам в случаях, предусмотренных российским законодательством.
7.8. В целях исполнения договоров Оператор с согласия Субъекта поручает обработку персональных данных третьим лицам на основании заключаемых с этими лицами договора (поручения) или при условии оформления обязательства о неразглашении персональных данных. В поручении указываются перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных по поручению Оператора, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных. При этом ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор.
7.9. Обрабатываемые персональные данные подлежат уничтожению в случае:
- достижения целей обработки персональных данных;
- утраты необходимости в достижении целей обработки персональных данных;
- получения отзыва согласия на обработку персональных данных;
- получение требования об уничтожении персональных данных;
- истечение срока действия согласия;
- исключения Оператора из Единого государственного реестра индивидуальных предпринимателей.
8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Оператор применяет комплекс правовых, организационных и технических мер для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- обеспечивает неограниченный доступ к Политике, копия которой размещена по месту нахождения Оператора, а также размещена на сайте Оператора;
- во исполнение Политики утверждает и приводит в действие соответствующие локальные акты;
- производит ознакомление уполномоченных лиц (работников, внешних исполнителей (соисполнителей), привлекаемых для оказания услуг) Оператора с положениями законодательства о персональных данных, а также с Политикой;
- устанавливает правила доступа к персональным данным, обрабатываемым Оператором, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам персональных данных;
- определяет угрозы безопасности персональных данных;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
9. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. В случае установления неточности персональных данных или неправомерности их обработки, персональные данные подлежат актуализации Оператором или их обработка должна быть прекращена.
9.2. В случае выявления неточностей в персональных данных Субъект может актуализировать их самостоятельно путем направления Оператору уведомления с пометкой «Актуализация персональных данных».
9.3. Субъект может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление с пометкой «Отзыв согласия на обработку персональных данных».
9.4. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом согласия на их обработку персональные данные подлежат уничтожению, если:
- Оператор не вправе осуществлять обработку без согласия Субъекта на основаниях, предусмотренных законодательством;
- Иное не предусмотрено договором, стороной которого или выгодоприобретателем или поручителем по которому является Субъект;
- Иное не установлено иным соглашением между Оператором и субъектом персональных данных.
9.5. Порядок уничтожения персональных данных утверждается Оператором.
10. ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, РАЗРЕШЕННЫХ ДЛЯ РАСПРОСТРАНЕНИЯ10.1. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.
10.2. Согласие Субъекта на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных с учетом требований к содержанию такого согласия, установленных уполномоченным органом по защите прав субъектов персональных данных.
10.3. Согласие на обработку персональных данных, разрешенных для распространения, Посетитель предоставляет Оператору непосредственно.
10.4. Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Субъекта опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных для распространения.
10.5. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
10.6. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператору требования Субъекта о прекращении распространения персональных данных.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ПРИМЕНИМОЕ ЗАКОНОДАТЕЛЬСТВО11.1. Оператор имеет право вносить изменения в Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
11.2. Актуальная версия Политики находится по адресу местонахождения Оператора, а также публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет.
11.3. К Политике и отношениям между Субъектом и Оператором, возникающим в связи с применением Политики в отношении обработки персональных данных, подлежит применению право Российской Федерации.
12. ОБРАТНАЯ СВЯЗЬ. ВОПРОСЫ И ПРЕДЛОЖЕНИЯ12.1. Все предложения или вопросы по поводу настоящей Политики следует сообщать Оператору по электронной почте.