Политика конфиденциальности

Оглавление

Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта (далее — Сайт). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных. Действие Политики распространяется на все персональные данные, обрабатываемые на Сайте. 

Основные понятия, используемые в Политике

В настоящей Политике используются следующие основные понятия:

  1. Персональные данные
  2. Оператор персональных данных
  3. Обработка персональных данных
  4. Автоматизированная обработка персональных данных
  5. Распространение персональных данных

Основные права и обязанности Оператора

Оператор имеет право получать от субъекта персональных данных достоверные сведения. Оператор обязан предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа.

Ответственность Оператора

Оператор несет ответственность за нарушение требований законодательства Российской Федерации в области персональных данных. В случае выявления неправомерной обработки персональных данных Оператор обязан прекратить неправомерную обработку в срок, не превышающий трех рабочих дней.

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Субъект имеет право требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения. Субъект вправе отозвать согласие на обработку персональных данных. Субъект имеет право на защиту своих прав и законных интересов.

Порядок реализации прав субъекта персональных данных

Для реализации своих прав субъект персональных данных может обратиться к Оператору с соответствующим запросом. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором, подпись субъекта персональных данных.

Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:

  1. Законность и справедливость
  2. Ограничение обработки конкретными целями
  3. Недопустимость избыточности данных
  4. Точность и актуальность данных
  5. Ограничение срока хранения

Обработка персональных данных должна осуществляться на законной и справедливой основе. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 

Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка персональных данных необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей. 

Условие обработки

Пример

Согласие субъекта

Пользователь дает согласие при регистрации на сайте

Исполнение договора

Обработка данных для оказания услуг

Требования закона

Передача данных в налоговые органы

Защита интересов субъекта

Обработка медицинских данных в экстренных случаях



Особые категории персональных данных

Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается только в случаях, предусмотренных законодательством Российской Федерации.

Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам.

Технические меры защиты персональных данных

Для обеспечения безопасности персональных данных при их обработке Оператор применяет следующие технические меры:

  1. Использование средств шифрования
  2. Межсетевое экранирование
  3. Антивирусная защита
  4. Регулярное резервное копирование
  5. Система обнаружения вторжений

Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами. 

Заключительные положения

Раздел Политики

Содержание

Общие положения

Цели и область применения Политики

Права и обязанности

Права и обязанности Оператора и субъектов

Принципы и условия

Основные принципы и условия обработки данных

Меры защиты

Технические и организационные меры защиты

Ответственность

Ответственность за нарушение Политики