Положение об обработке персональных данных — «Онланта»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящее Положение об обработке персональных данных (далее – Положение, настоящее Положение) разработано ООО «ОНЛАНТА» (далее также – Оператор) и применяется в соответствии с п. 2 ч. 1 ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящее Положение определяет политику Оператора в отношении обработки персональных данных. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
Настоящее Положение и изменения к нему утверждаются руководителем Оператора и вводятся приказом Оператора.
2. В соответствии с п. 1 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» под персональными данными клиентов, физических лиц понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому на основании такой информации клиенту, физическому лицу (далее – персональные данные).
3. ООО «ОНЛАНТА» является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
4. Целью обработки персональных данных является:
- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- оказание Оператором физическим и юридическим лицам услуг, связанных с хозяйственной деятельностью Оператора, включая контакты Оператора с такими лицами, в том числе по электронной почте, по телефону, по адресу, предоставленным соответствующим лицом;
- направление консультаций, ответов обратившимся лицам с помощью средств связи и указанных ими контрактных данных;
- продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается только при условии предварительного согласия субъекта персональных данных).
5. Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
6. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящим Положением.
8. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных.
- Ответственный за организацию обработки персональных данных получает указания непосредственно от исполнительного органа Оператора и подотчетен ему.
- Ответственный за организацию обработки персональных данных вправе оформлять и подписывать уведомление, предусмотренное ч. 1 и 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
9. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему.
10. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
12. Условия обработки персональных данных Оператором. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по такому договору, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
13. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.
15. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
ОБЕСПЕЧЕНИЕ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
3. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора.
4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.
5. В случае представления интересов субъекта персональных данных представителем полномочия представителя подтверждаются доверенностью, оформленной в установленном порядке.
6. В случаях предоставления субъектом персональных данных письменного согласия на использование персональных данных для такого согласия достаточно простой письменной формы.
7. Оператор гарантирует безопасность и конфиденциальность используемых персональных данных.
8. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных.
ПОЛУЧЕНИЯ, ОБРАБОТКА, ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. У Оператора устанавливается следующий порядок получения персональных данных:
2. При обращении за получением услуг Оператора клиент указывает установленные соответствующими формами данные.
- Оператор не получает и не обрабатывает персональные данные клиента о его расовой принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, если законом не предусмотрено иное.
- В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации Организация вправе получать и обрабатывать данные о частной жизни клиента только с его письменного согласия.
- В случае принятия клиентом оферты, размещённой на сайте Оператора, либо заключения другого договора с Оператором обработка персональных данных клиента осуществляется для исполнения соответствующего договора, вступившего в силу вследствие принятия условий оферты клиентом либо заключения другого договора соответственно.
2. Также Оператор вправе обрабатывать персональные данные клиентов, обратившихся к Оператору физических лиц только с их согласия на использование персональных данных.
3. Согласие клиента на обработку персональных данных не требуется в следующих случаях:
- персональные данные являются общедоступными;
- обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определенного полномочия Организации;
- по требованию полномочных государственных органов — в случаях, предусмотренных федеральным законом;
- обработка персональных данных в целях исполнения договора, заключённого с Оператором;
- обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов клиента, если получение его согласия невозможно.
4. Оператор обеспечивает безопасное хранение персональных данных, в том числе:
- Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
- Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Персональные данные передаются с соблюдением следующих требований:
- запрещается сообщать персональные данные третьей стороне без письменного согласия клиента, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни, здоровью клиента, а также в других случаях, предусмотренных законами;
- не сообщать персональные данные в коммерческих целях без письменного согласия субъекта таких данных;
- предупредить лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено;
- разрешать доступ к персональным данным только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретных функций;
- не запрашивать информацию о состоянии здоровья клиента, за исключением тех сведений, которые относятся к вопросу о возможности выполнения клиентом обязательств по договору с Оператором;
- передавать персональные данные клиента его представителям в порядке, установленном Федеральным законом от 27. 07.2006 № 152-ФЗ «О персональных данных».
ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
1. Право доступа к персональным данным имеют:
- руководитель Оператора;
- работающие с определённым клиентом работники Оператора;
- работники бухгалтерии;
- работники, осуществляющие техническое обеспечение деятельности Оператора.
2. Клиенты в целях обеспечения защиты персональных данных имеют следующие права:
- на полную информацию об их персональных данных и обработке этих данных;
- на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;
- на определение своих представителей для защиты своих персональных данных;
- на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона от 27. 07.2006 № 152-ФЗ «О персональных данных».
3. Копировать и делать выписки персональных данных разрешается исключительно в служебных целях с разрешения руководителя.
ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ НОРМ, РЕГУЛИРУЮЩИХ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Лица, виновные в нарушении порядка обращения с персональными данными, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
2. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.
Зачем нужен ФЗ 152 | Cloud4Y
26 января 2007 года вступил в силу Федеральный закон РФ № 152-ФЗ «О персональных данных». Что это за документ, кому нужен и зачем его приняли? Рассказываем.
Почему ФЗ-152 — нужный закон
Закон 152-ФЗ — базовый документ, который определяет требования по работе с персональными данными (ПДн) граждан ко всем организациям, которые так или иначе взаимодействуют с этими данными. Необходимость такого закона назревала давно: слишком много нарушений было в области неэтичного и злонамеренного использования личных данных людей. Также документ был необходим для нормализации международной торговли с Евросоюзом, который строго регламентирует сделки: их можно осуществлять только между странами, способными гарантировать защиту передаваемой и получаемой информации.
Заметим, что в некоторых странах подобные законы действуют чуть ли не пару столетий. Например, в Норвегии и Франции подобные законы были введены в конце 19-го века. В США озаботились этим вопросом в 1974 году, в Китае — в 2012 (но более-менее чёткий законопроект «О кибербезопасности КНР» появился 1 июня 2017 года).
Благодаря действию нового закона сократилось количество преступлений, связанных с использованием чужих ПДн. Сливать информацию стало противозаконно, и мошенникам здорово усложнили жизнь. Так что цель ФЗ-152 о персональных данных благая, закон действительно нужен.
Какие данные относятся к персональным
В законе указаны четыре категории персональных данных:
- Общедоступные — информация, опубликованная самим человеком или с его разрешения. Например, организатор соревнований может опубликовать список участников и их возраст на своём сайте и в социальных сетях.
- Биометрические — информация о биологических и физиологических особенностях человека. Голосовой слепок, скан радужной оболочки глаза, фотографии, отпечатки пальцев относятся к биометрии.
- Специальные — информация о расовой принадлежности, национальности, политических и религиозных взглядах, судимостях, состоянии здоровья.
- Иные — вся остальная информация, которая не включена в первые три категории. Данные электронной почты, стаж работы, даты отпуска, местонахождение и т.д.
Кого касается ФЗ 152
Закон распространяется на так называемых «операторов» ПДн. Под это понятие подходят госучреждения любые компании, так или иначе обрабатывающие личные данные граждан. То есть хранящие, передающие, извлекающие, уничтожающие и т.д.
Отдельно надо заметить, что обработка персональных данных может быть не только автоматическая, с помощью компьютерных программ. Картотеки, бумажные журналы и другие физические носители тоже подпадают под действие законодательства.
Кто и как контролирует исполнение закона
Заботу о соблюдении законодательства возложили на Роскомнадзор. Организационно-документальную отрасль этого вопроса курирует специально созданное подразделение — Управление по защите прав субъектов персональных данных.
За технической составляющей ФЗ-152 следит Федеральная служба по техническому и экспортному контролю (ФСТЭК), а в случае с использованием криптографии и шифрования подключается и ФСБ. Эти организации выполняют аудит ИТ-инфраструктуры, программных и физических решений, после чего выдают соответствующе лицензии или отказывают в их выдаче. Кстати, если нет возможность организовать локальное хранение ПДн, компания может доверить это облачному провайдеру. Есть облачные решения, разработанные именно для этих задач.
Полное руководство по защите персональных данных по ФЗ-152Скачать
Как обрабатываются данные
В ст. 3 закона «О персональных данных» указано, что обрабатываться ПДн могут с использованием средств автоматизации и без них.
Говоря про автоматизацию, законодатели предполагают использование информационных систем, хотя конкретно это нигде не прописано. При обработке ПДн средствами автоматизации в силу вступает важное условие: решение, на основании которого могут быть изменены права или обязанности человека, не может выноситься автоматически, исходя из результатов компьютерной обработки персональных данных.
Ручной способ — это внесение ПДн на материальные носители и дальнейшая работа с ними вручную. Регламентирует такую работу ФСТЭК, обозначивший общие принципы и организационные меры, затрудняющие физический доступ к данным через ограничение прав доступа сотрудников. Дополнительно прописаны требования по физической защите помещений.
Также встречается смешанная обработка, когда человек вводит данные из бумажного документа в программу.
Законодательно определены и принципы обработки ПДн. Их должен придерживаться каждый оператор:
- Законность и справедливость. Цель сбора данных должна быть законной, а все участники — находиться в равных условиях
- Конкретность. Обработка ПДН выполняется для достижения конкретных целей. Нельзя брать данные под одну задачу, а использовать для другой
- Запрет на избыточность. Собирать нужно те данные, которые действительно нужны. Сбор избыточных сведений запрещён
- Точность, достаточность и актуальность. Некорректные данные должны удаляться оператором самостоятельно или по заявлению человека. Устаревшие — актуализироваться
- Минимальная идентификация. Хранимых сведений должно быть достаточно для решения конкретных задач.
Согласно законодательству каждой информационной системе, в которой хранятся или обрабатываются персональные данные, должен быть присвоен свой класс. От класса зависит требуемый уровень защиты (УЗ) данных. Можно выделить четыре уровня:
- УЗ-1. Высший уровень защиты для безопасного хранения специальных данных, несанкционированное использование которых может повлечь большие проблемы. Требуется специальное ПО, шифрование и другие системы защиты.
- УЗ-2. Используются чуть менее жёсткие требования для защиты биометрии. Обязательно наличие систем резервного копирования и защиты от проникновения.
- УЗ-3. Этот уровень подходит для хранения иных данных. Обязательное условие — ограничение на доступ к месту хранения чувствительной информации.
- УЗ-4. Базовый уровень защиты для хранения общедоступных персональных данных. Требования по защите предполагают, что достаточно простого антивирусного ПО.
Безопасность и сертификация персональных данных
Оператор должен уметь определять угрозы безопасности, применять организационные и технические меры защиты, вести учёт съёмных носителей, контролировать и регистрировать все факты доступа к данным. Полный перечень приведён в постановлении Правительства РФ от 1 ноября 2012 г. N 1119, но закон допускает, что оператор будет использовать и другие меры защиты. Тем самым поощряется работа компаний-операторов по совершенствованию программно-технических решений, используемых для охраны чувствительных сведений.
Непосредственно для обработки ПДн специальные лицензии не требуются. А для их защиты бывают нужны сертифицированные технические средства. Этими вопросами занимаются контролирующие органы: ФСБ и ФСТЭК.
ФСБ отвечает за аттестацию и лицензирование систем, использующих криптографические системы шифрования. Но если юрлицо или ИП использует криптошифрование для собственных нужд, лицензия ему не нужна.
Cloud4Y разработал решение для безопасного хранения персональных данных частными компаниями и госучреждениями — это услуга Облако ФЗ-152. Вы можете оценить преимущества защищённой облачной платформы, отправив заявку на бесплатный тестовый доступ или позвонив менеджерам компании +7 (499) 877-12-07.Политика конфиденциальности — Stayfirst
Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые ИП Теплухин Дмитрий Александрович ИНН 673106124450 (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке их персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) распространяется на всю информацию, которую Оператор может получить о посетителях сайта https://stayfirst.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с использованием средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://stayfirst.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и информационных технологий и технических средств, обеспечивающих их обработку.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием или без использования средств автоматизации с персональными данными, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение , использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке. , действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю сайта https://stayfirst.ru.
2.9. Персональные данные, разрешенные к распространению субъектом персональных данных, – персональные данные, к которым субъект персональных данных имеет доступ неограниченному кругу лиц путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных к распространению в установленном порядке. в соответствии с Законом о персональных данных (далее — персональные данные, разрешенные к распространению).
2.10. Пользователь – любой пользователь сайта https://stayfirst.ru.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) либо на предоставление доступа к персональным данным неограниченному кругу лиц, в том числе опубликование персональных данных в средствах массовой информации, размещение их в информации. и телекоммуникационных сетей, либо предоставления доступа к персональным данным иным способом.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу иностранного государства, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных Законом о персональных данных;
— самостоятельно определить состав и перечень мер, необходимых и достаточных для обеспечения исполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или иными федеральными законами.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию, связанную с обработкой его персональных данных;
– организовать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
– отвечать на запросы и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней со дня получения такого запроса;
– опубликовать или иным образом предоставить неограниченный доступ к настоящей Политике обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– выполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право::
— получать информацию, связанную с обработкой их персональных данных, за исключением случаев, предусмотренных федеральными законами. Информация предоставляется субъекту персональных данных Оператором в доступной форме и не должна содержать персональных данных, относящихся к иным субъектам персональных данных, за исключением случаев наличия законных оснований для раскрытия таких персональных данных. Перечень информации и порядок ее получения устанавливаются Законом о персональных данных;
– требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, полученными незаконным путем или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– предлагать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
– отозвать согласие на обработку персональных данных;
– обращение в уполномоченный орган по защите прав субъектов персональных данных или в суд на неправомерные действия или бездействие Оператора при обработке их персональных данных;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъекты персональных данных обязаны::
— предоставлять Оператору достоверные данные о себе;
– сообщить Оператору об актуализации (обновлении, изменении) своих персональных данных.
4.3. Лица, предоставившие Оператору заведомо ложные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
5. Оператор может обрабатывать следующие персональные данные
5.1. Персональные данные, не являющиеся специальными или биометрическими: фамилия, имя, отчество; контактные телефоны; адрес электронной почты; место работы и должность; данные о пользователе (информация о местоположении; тип и версия ОС; тип и версия; тип устройства и разрешение его экрана; источник, откуда пришел пользователь сайта; с какого сайта или по какой рекламе; язык ОС и Браузера ; какие страницы открывает и на какие кнопки нажимает пользователь; ip-адрес и т. д.
5.2. Также на сайте осуществляется сбор и обработка обезличенных данных о посетителях (включая файлы cookie) с помощью интернет-статистики (Яндекс Метрика и Google Analytics и другие).
5.3.Вышеуказанные данные дополнительно объединены общим понятием Персональные данные в тексте Политики.
5.4.Оператор не обрабатывает специальные категории персональных данных, связанные с расой, национальностью, политическими взглядами, религиозными или философскими убеждениями, интимной жизнью.
5.5. Обработка разрешенных к распространению персональных данных из числа особых категорий персональных данных, указанных в части 1 статьи 10 Закона о персональных данных, допускается при соблюдении запретов и условий, предусмотренных статьей 10.1 Закона о персональных данных.
5.6. Согласие Пользователя на обработку персональных данных, разрешенных к распространению, оформляется отдельно от иных согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, статьей 10. 1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
5.6.1 Согласие на обработку персональных данных, разрешенных к распространению, Пользователь предоставляет непосредственно Оператору.
5.6.2 Оператор обязан опубликовать информацию об условиях обработки, запретах и условиях обработки персональных данных, разрешенных к распространению неограниченным кругом лиц, не позднее трех рабочих дней после получения указанного согласия Пользователя.
5.6.3 Передача (распространение, предоставление, доступ) персональных данных, разрешенных к распространению субъектом персональных данных, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно содержать фамилию, имя, отчество (при его наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. . Персональные данные, указанные в настоящем запросе, могут быть обработаны только Оператором, которому они направлены.
5.6.4 Согласие на обработку персональных данных, разрешённых к распространению, прекращается с момента получения Оператором запроса, указанного в п. 5.6.3 настоящей Политики обработки персональных данных.
6. Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых друг с другом.
6.4.Обработке подлежат только персональные данные, соответствующие целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки не допускается.
6.6. При обработке персональных данных обеспечивается достоверность персональных данных, их достаточность, а при необходимости и их актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие для удаления или уточнения неполных или недостоверных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, соглашением с которым является субъект персональных данных. персональных данных является стороной, выгодоприобретателем или поручителем. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки либо при утрате необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Цель обработки персональных данных
7.1. Цель обработки персональных данных Пользователя информирование Пользователя путем направления электронных писем; заключение, исполнение и расторжение гражданско-правовых договоров; предоставление Пользователю доступа к услугам, информации и/или контенту, размещенным на сайте https://stayfirst.ru; уточнить детали заказа; ведение рекламы и рассылок; Аналитика действий Пользователей на сайте и функционирования сайта; обработка входящих запросов Пользователей на предоставление консультаций.
7.2. Также Оператор вправе направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив электронное письмо на адрес электронной почты Оператора [email protected] с пометкой «Отписаться от уведомлений о новых продуктах и услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, используются для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
8. Правовая основа обработки персональных данных
8.1. Правовой основой обработки персональных данных Оператором являются: Уставные (учредительные) документы Оператора; договоры, заключенные между оператором и субъектом персональных данных; Федеральные законы и иные нормативные правовые акты в области защиты персональных данных; Согласие Пользователя на обработку его персональных данных, на обработку персональных данных разрешается распространять.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте https://stayfirst.ru или направленные Оператору по электронной почте. Заполняя соответствующие формы и/или направляя Оператору свои персональные данные, Пользователь соглашается с настоящей Политикой.
8.3. Оператор обрабатывает обезличенные данные о Пользователе, если это разрешено в настройках браузера Пользователя (включено сохранение файлов cookie и использование технологии JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает согласие свободно, добровольно и в своем интересе.
9. Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, и для выполнения функций, полномочий и обязанностей, возложенных на оператора законодательством Российской Федерации.
9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта либо акта иного органа или должностного лица, подлежащего исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
9.4. Обработка персональных данных необходима для исполнения договора, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных либо договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
9.5. Обработка персональных данных необходима для реализации прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что права и свободы субъекта персональных данных не нарушаются.
9.6. Осуществляется обработка персональных данных, доступ к которым предоставлен неограниченному кругу лиц субъектом персональных данных или по его требованию (далее — общедоступные персональные данные).
9.7. Обрабатываются персональные данные, подлежащие опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для полного соблюдения требований действующего законодательства в сфере защиты персональных данных.
10.1. Оператор обеспечивает безопасность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным посторонних лиц.
10.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства или если субъект персональных данных дал согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно, направив уведомление на адрес электронной почты Оператора [email protected] с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых осуществлялся сбор персональных данных, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес электронной почты Оператора info@stayfirst. ru с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Вся информация, собираемая сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается этими лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан своевременно ознакомиться с указанными документами. Оператор не несет ответственности за действия третьих лиц, в том числе поставщиков услуг, указанных в настоящем пункте.
10.6. Установленные в отношении персональных данных ограничения на передачу (за исключением предоставления доступа), а также условия обработки или обработки (за исключением доступа) персональных данных, разрешенных к распространению, не распространяются на случаи обработки персональных данных в государствах, общественные и иные публичные интересы, определенные законодательством Российской Федерации.
10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.8. Оператор хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, соглашением с которым субъект персональных данных является стороной, выгодоприобретателем или поручителем.
10.9. Прекращение обработки персональных данных может быть обусловлено достижением целей обработки персональных данных, истечением срока согласия субъекта персональных данных или отзывом согласия субъекта персональных данных, а также выявлением неправомерной обработки персональных данных.
11. Перечень действий, совершаемых Оператором с полученными персональными данными
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением или без получения и/или передачи полученной информации по информационно-телекоммуникационным сетям.
12. Трансграничная передача персональных данных
12.1. Перед началом трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранное государство, на территорию которого предполагается передача персональных данных, обеспечивает надежную защиту прав субъектов персональных данных.
12.2. Трансграничная передача персональных данных на территории иностранных государств, не соответствующих вышеуказанным требованиям, может осуществляться только при наличии письменного согласия субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнение договора, стороной которого является субъект персональных данных.
13. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не разглашать и не распространять персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения
14.1. Получить любые разъяснения по интересующим вопросам, связанным с обработкой его персональных данных, Пользователь может, обратившись к Оператору по электронной почте [email protected].
14.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператора. Политика действует бессрочно, пока не будет заменена новой версией.
14.3. Действующая редакция Политики находится в свободном доступе в сети Интернет по адресу https://stayfirst.ru/ru/privacy-policy/.
14.4 Настоящая Политика конфиденциальности является неотъемлемой частью Соглашения об использовании https://stayfirst.ru, размещенного на странице по адресу: https://stayfirst.ru/ru/terms-of-use/
Политика конфиденциальности
Политика конфиденциальности
1. Общие положения
Настоящая политика конфиденциальности оформлена в соответствии с требованиями Федерального закона от 27. 07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»). «) в целях регулирования обработки персональных данных и определения мер, которые необходимо принять Центральному выставочному залу «Манеж», расположенному по адресу: г. Санкт-Петербург, Исаакиевская пл., д. 1, д. 19.0000 (далее «Оператор»), для обеспечения сохранности персональных данных.
1.1. Конечной целью и необходимым условием деятельности Оператора является соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность личной и семейной жизни.
1.2. Настоящая политика конфиденциальности Оператора (далее «Политика») применяется ко всей информации, которую Оператор может получить о людях, посещающих http://newnowbymanege.com/.
2. Основные термины и определения, используемые в Политике
2.1. Под автоматизированной обработкой персональных данных понимается обработка персональных данных с использованием средств вычислительной техники.
2.2. Блокирование персональных данных – временное приостановление обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
2.3. Сайт – совокупность изображений и информационного наполнения, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по следующему адресу в сети: http://newnowbymanege.com/.
2.4. Информационная система персональных данных — совокупность персональных данных, содержащихся в базах персональных данных, а также информационных технологий и технических средств, обеспечивающих обработку персональных данных.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно установить связь персональных данных с конкретным Пользователем или иным субъектом данных без использования дополнительной информации.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, которые индивидуально или совместно организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке. обрабатываемые, и действия (операции), совершаемые с персональными данными.
2.8. Под персональными данными понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому Пользователю сайта http://newnowbymanege.com/.
2.9. Персональные данные, распространение которых разрешено субъектом данных, — персональные данные, которые были предоставлены для всеобщего сведения субъектом данных путем дачи согласия на обработку персональных данных, распространение которых разрешено субъектом данных в порядке в порядке, предусмотренном Законом о защите персональных данных (далее «разглашаемые персональные данные»).
2.10. Пользователь — любое лицо, посещающее http://newnowbymanege. com/.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – действия, направленные на разглашение персональных данных неопределенному кругу лиц (передача персональных данных) либо раскрытие персональных данных неопределенному кругу лиц, в том числе публикация персональных данных в средствах массовой информации, размещение их на информационных технологиях. сети или сделать персональные данные доступными любым другим способом.
2.13. Трансграничная передача персональных данных — передача персональных данных в иностранное государство, в частности государственному органу иностранного государства либо иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных — любые действия, делающие невозможным восстановление содержания персональных данных в информационной системе персональных данных и (или) приводящие к уничтожению физических носителей, на которых хранятся персональные данные.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта данных достоверную информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных субъекта данных по основаниям, предусмотренным Законом о защите персональных данных, без согласия субъекта данных;
— самостоятельно определить перечень мер, необходимых и достаточных для обеспечения исполнения обязательств в соответствии с Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или иными федеральными законами.
3.2. Оператор обязуется:
— предоставлять субъекту данных по его запросу информацию, связанную с обработкой его персональных данных;
– организовать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
– отвечать на запросы и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о защите персональных данных;
– по запросу компетентного органа по защите конфиденциальности предоставить ему запрошенную информацию в течение 30 дней с момента получения такого запроса;
– опубликовать или иным образом предоставить неограниченный доступ к настоящей Политике конфиденциальности;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить их обработку и уничтожить персональные данные в случаях, предусмотренных Законом о защите персональных данных;
— выполнять любые другие обязательства, предусмотренные Законом о защите персональных данных;
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты данных имеют право:
— получать информацию, связанную с обработкой их персональных данных, если это не запрещено федеральными законами. Оператор предоставляет информацию субъекту данных в доступной форме, исключая при этом какие-либо персональные данные, относящиеся к другим субъектам данных, за исключением случаев наличия законных оснований для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлены Законом о защите персональных данных;
– требовать от Оператора актуализации, блокирования или уничтожения персональных данных, если персональные данные являются неполными, устаревшими, недостоверными, полученными незаконным путем или не являются необходимыми для заявленной цели обработки, и обратиться в установленные законодательством меры правовой защиты;
– условие предварительного согласия на обработку персональных данных в целях реализации товаров, работ, услуг;
– отозвать согласие на обработку персональных данных;
– обжаловать в уполномоченный орган по защите конфиденциальности или в суд неправомерные действия или бездействие Оператора при обработке персональных данных;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2. Субъекты данных обязуются:
— предоставлять Оператору достоверную информацию о себе;
– уведомлять Оператора об уточнении (обновлении, изменении) своих персональных данных.
4.3. Предоставление ложных или неточных личных данных или информации о любом другом субъекте данных без его согласия может повлечь за собой юридическую ответственность в соответствии с законодательством Российской Федерации.
5. Оператор может обрабатывать следующие персональные данные Пользователя
5.1. Полное наименование
5.2. Адрес электронной почты
5.3. Телефоны
5.4. Сайт также использует сервисы интернет-статистики (Яндекс.Метрика, Google Analytics и другие) для сбора и обработки обезличенных данных о посетителях (включая файлы cookie).
5.5. Вышеуказанные данные далее совместно именуются Персональными данными.
5.6. Оператор не обрабатывает специальные категории персональных данных, касающиеся расы, национальности, политических взглядов, религиозных или философских убеждений и интимной жизни.
5.7. Обработка подлежащих раскрытию персональных данных из перечня особых категорий персональных данных, указанных в статье 10 части 1 Закона о защите персональных данных, допускается при соблюдении ограничений и условий, предусмотренных статьей 10.1 Закона о защите персональных данных.
5.8. Согласие Пользователя на обработку раскрываемых персональных данных оформляется отдельно от иных согласий на обработку его персональных данных. Тем не менее, условия, предусмотренные без ограничений в статье 10.1 Закона о защите персональных данных, соблюдаются. Компетентный орган по защите конфиденциальности устанавливает требования к содержанию данной формы согласия.
5.8.1 Пользователь предоставляет согласие на обработку раскрываемых персональных данных непосредственно Оператору.
5.8.2 Оператор в течение 3 рабочих дней с момента получения указанного выше согласия Пользователя публикует условия обработки данных, наличие ограничений и условия обработки раскрываемых персональных данных неограниченным кругом лиц.
5.8.3 Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом данных к распространению, должна быть прекращена по требованию субъекта данных в любое время. Этот запрос должен включать в себя фамилию, имя и отчество (если применимо), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта данных, а также перечень персональных данных, подлежащих исключению из дальнейшей обработки. . Персональные данные, указанные в настоящем запросе, могут обрабатываться только Оператором, которому они направляются.
5.8.4 Срок действия согласия на обработку раскрываемых персональных данных истекает с момента получения запроса, указанного в п. 5.8.3 настоящей Политики конфиденциальности.
6. Принципы обработки персональных данных
6.1. Персональные данные обрабатываются на справедливой и равноправной основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Запрещается обработка персональных данных, несовместимая с целью сбора персональных данных.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обрабатываемые в целях, противоречащих друг другу.
6.4. Обрабатываются только персональные данные, соответствующие целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обработка персональных данных не должна быть чрезмерной по отношению к заявленным целям их обработки.
6.6. Обработка персональных данных требует обеспечения точности персональных данных, их достаточности, а при необходимости и актуальности для целей обработки персональных данных. Оператор принимает и/или организует соответствующие меры для удаления или обновления неполных или неточных данных.
6.7. Персональные данные хранятся в форме, позволяющей установить личность субъекта данных, не дольше, чем это необходимо для целей обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором, в соответствии с которым субъект данных выступает в качестве сторона, выгодоприобретатель или поручитель. Обрабатываемые персональные данные уничтожаются либо обезличиваются по мере достижения целей обработки либо в случае утраты необходимости в их достижении, если иное не предусмотрено федеральным законом.
7. Цели обработки персональных данных
7.1. Цель обработки персональных данных Пользователя:
– направление Пользователю уведомлений по электронной почте;
– предоставление Пользователю доступа к услугам, информации и/или материалам, представленным на сайте http://newnowbymanege.com/.
7.2. Оператор также вправе направлять Пользователю уведомления по электронной почте о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения уведомлений по электронной почте, направив Оператору сообщение на свой адрес электронной почты по адресу приглашения@manege.spb.ru с заголовком «Прекращение подписки на уведомления по электронной почте о новых продуктах, услугах и специальных предложениях».
7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, используются для сбора информации о действиях Пользователей на сайте и для улучшения качества сайта и его содержания.
8. Правообладатель обработки персональных данных
8.1. Правомочиями на обработку персональных данных Оператором являются:
– учредительные (учредительные) документы Оператора;
– федеральные законы и иные нормативные акты, регулирующие вопросы защиты персональных данных;
– согласие пользователей на обработку их персональных данных и раскрываемых персональных данных.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или предоставления самим Пользователем через специальные формы, расположенные на сайте http://newnowbymanege.com/, либо направленные Оператору по электронной почте. Заполняя соответствующие формы и/или предоставляя Оператору свои персональные данные, Пользователь выражает свое согласие с настоящей Политикой.
8.3. Оператор обрабатывает обезличенные данные Пользователя, если это позволяют настройки браузера Пользователя (включено сохранение файлов cookie и использование JavaScript).
8.4. Субъекты данных выбирают предоставление персональных данных и дают согласие по своей собственной воле и в своих интересах.
9. Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется при наличии согласия субъекта данных на обработку его персональных данных.
9.2. Обработка персональных данных необходима для достижения целей, установленных международными договорами, стороной которых является Российская Федерация, и законами, для осуществления функций, полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации.
9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебных актов, актов иных органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве.
9.4. Обработка персональных данных необходима для исполнения договора, по которому субъект данных выступает стороной, выгодоприобретателем или поручителем, а также для заключения инициированного субъектом данных договора или договора, по которому субъект данных будет выгодоприобретателем или поручитель.
9.5. Обработка персональных данных необходима для реализации прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что права и свободы субъекта данных не нарушаются.
9.6. Персональные данные, ставшие общедоступными с согласия субъекта данных или по его запросу, подлежат обработке (персональные данные, находящиеся в открытом доступе).
9.7. Обрабатываются персональные данные, подлежащие опубликованию или обязательному раскрытию в соответствии с федеральным законом.
10. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для полного соблюдения требований настоящего закон о конфиденциальности.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры для исключения доступа к персональным данным посторонних лиц.
10.2. Персональные данные Пользователя никогда, ни при каких обстоятельствах не будут раскрыты третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства или если субъект данных дал согласие Оператору на передачу данных третьему лицу в целях исполнить обязательства по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив сообщение «Актуализация персональных данных» на почтовый ящик Оператора по адресу http://newnowbymanege.com/.
10.4. Срок обработки персональных данных зависит от достижения целей, для которых осуществлялся сбор персональных данных, если иной срок не установлен договором или применимым законодательством.
Пользователь может в любое время отозвать свое согласие на обработку персональных данных, направив Оператору уведомление «Отзыв согласия на обработку персональных данных» по адресу электронной почты http://newnowbymanege.com/.
10. 5. Вся информация, собираемая сторонними сервисами, включая платежные системы, коммуникационную инфраструктуру и других поставщиков услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект данных и/или Пользователь должны ознакомиться с этими документами в установленном порядке. Оператор не может нести ответственность за действия третьих лиц, включая упомянутых выше поставщиков услуг.
10.6. Запреты субъекта данных в отношении передачи (кроме предоставления доступа) и обработки либо условий обработки (кроме получения доступа) раскрываемых персональных данных не применяются, если обработка персональных данных осуществляется в государственных, общественных и иных публичных интересах. как это определено российским законодательством.
10.7. Оператор обеспечивает конфиденциальность персональных данных при их обработке.
10.8. Оператор хранит персональные данные способом, позволяющим идентифицировать субъекта данных, не дольше, чем это необходимо для целей обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или договором, на основании которого действует субъект данных. в качестве стороны, выгодоприобретателя или поручителя.
10.9. Обработка персональных данных может быть прекращена в случае достижения ее целей, истечения срока действия согласия субъекта данных или его отзыва субъектом данных, а также в случае обнаружения несанкционированной обработки персональных данных.
11. Перечень действий, предпринимаемых Оператором в отношении полученных персональных данных
11.1. Оператор осуществляет сбор, запись, систематизацию, компилирование, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением или без получения и/или передачи полученной информации по информационным сетям.
12. Трансграничная передача персональных данных
12.1. Прежде чем приступить к трансграничной передаче персональных данных, Оператор должен убедиться, что иностранное государство, в котором потенциально могут быть получены персональные данные, обеспечивает адекватную защиту прав субъектов данных.