Политика обработки персональных данных для пользователей сайта
Дата размещения «15» января 2023 г.
Настоящая Политика обработки персональных данных (далее – Политика) определяет общие принципы и порядок обработки персональных данных пользователей сайта и меры по обеспечению их безопасности у ИП Мерзлов И.Ю.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Стороны используют следующие термины в указанном ниже значении:
Законодательство – действующее законодательство Российской Федерации.
Обработка персональных данных (обработка) - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
Оператор – ИП Мерзлов И.Ю., самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому лицу или определенному кругу лиц.
Сайт – сайт, принадлежащий Оператору и расположенный в сети Интернет по адресу https://grani-mn.ru/, а также сайт принадлежащий Оператору и расположенный в сети Интернет по адресу https://thm.page/p/64832f5cc3409d48423e651a, с помощью которого в том числе осуществляется доступ к чат-боту "Менеджмент налегке" (https://t.me/grani_mnbot).
Субъект персональных данных (Пользователь) – использующее и/или намеревающееся использовать Сайт физическое лицо, предоставившее Персональные данные для их обработки Оператором.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), иными нормативными правовыми актами и определяет порядок обработки Персональных данных Пользователей и требования к обеспечению их безопасности.
2.2. Обработка Персональных данных Оператором осуществляется в соответствии со следующими принципами:
2.2.1. Законность и справедливая основа обработки Персональных данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю.
2.2.2. Обработка только тех Персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, несовместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки. Оператор обрабатывает Персональные данные исключительно в целях, указанных в п.4.2 Политики.
2.2.3. Обеспечение точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения (удаления) в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
2.2.4. Хранение Персональных данных в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным Законодательством, договором, стороной которого или выгодоприобретателем по которому является Пользователь Персональных данных.
2.2.5. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка Персональных данных допускается:
- в случаях наличия согласия Пользователя на обработку его Персональных данных;
- в случаях, когда обработка Персональных данных необходима для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь;
- при наличии иных оснований, предусмотренных ФЗ “О персональных данных” и иным Законодательством.
3.2. Согласие дается Пользователем путем заполнения электронной формы, расположенной на Сайте, активации чек-бокса и завершение процедуры регистрации посредством отправки информации.
3.3. Пользователь принимает решение о предоставлении своих Персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь признает, что предоставляемое им согласие на обработку Персональных данных является конкретным, предметным, информированным, сознательным и определенным и дается в момент его регистрации на Сайте Оператора в момент заполнения соответствующей электронной формы, а также в любой позволяющей подтвердить факт его получения форме, если иное не установлено Законодательством.
3.4. Предоставляя согласие на обработку Персональных данных Пользователь подтверждает, что он достиг 18-летнего возраста.
3.5. В случае, если при использовании Сайта Пользователь заполняет/предоставляет Персональные данные третьих лиц, то предварительно Пользователем должно быть получено соответствующее согласие Субъекта персональных данных на их использование посредством Сайта. Пользователь самостоятельно несет ответственность за отсутствие такого согласия и обязан возместить Оператору связанные с отсутствием согласия убытки.
3.6. Предоставляя Пользователям возможность использования Сайта Оператор, действуя разумно и добросовестно, считает, что Пользователь:
3.6.1. Обладает всеми необходимыми полномочиями, позволяющими ему регистрироваться и авторизовываться на Сайте, использовать его.
3.6.2. Осознает, что некоторые виды информации, переданные им другим Пользователям, не могут быть удалены самим Пользователем.
3.7. Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения положений применимого Законодательства и/или обязательств перед Пользователем.
4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ И ИНЫХ ДАННЫХ
4.1. Оператор обрабатывает только те Персональные данные, которые необходимы для достижения целей, указанных в п. 4.2 Политики.
4.2. Оператор обрабатывает Персональные данные в целях:
4.2.1. Учета, заключения, исполнения и прекращения гражданско-правовых договоров.
4.2.2. Осуществления функций, полномочий и обязанностей, возложенных на Оператора Законодательством, в том числе исполнение требований налогового, пенсионного и иного Законодательства, исполнения требований по уплате иных обязательных платежей и взносов, заполнение и сдача первичной статистической документации в соответствии с налоговым и иным Законодательством.
4.2.3. Организации и ведения внутреннего документооборота Оператора.
4.2.4. Информирования Пользователя об услугах и предложениях Оператора или партнеров Оператора, в том числе посредством рекламных, информационных рассылок и звонков.
4.2.5. Аудита хозяйственной деятельности Оператора.
4.2.6. Проведения статистических и иных исследований на основе обезличенных персональных данных.
4.2.7. Контроля и улучшения качества услуг и сервисов Оператора.
4.3. К категориям Субъектов персональных данных относятся контрагенты-физические лица и представители контрагентов Оператора. В данной категории Оператором обрабатываются Персональные данные, полученные Оператором в связи с заключением договора, стороной которого или представителем которого является Пользователь, используемые Оператором в целях:
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Стороны используют следующие термины в указанном ниже значении:
Законодательство – действующее законодательство Российской Федерации.
Обработка персональных данных (обработка) - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
Оператор – ИП Мерзлов И.Ю., самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку Персональных данных, а также определяющее цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому лицу или определенному кругу лиц.
Сайт – сайт, принадлежащий Оператору и расположенный в сети Интернет по адресу https://grani-mn.ru/, а также сайт принадлежащий Оператору и расположенный в сети Интернет по адресу https://thm.page/p/64832f5cc3409d48423e651a, с помощью которого в том числе осуществляется доступ к чат-боту "Менеджмент налегке" (https://t.me/grani_mnbot).
Субъект персональных данных (Пользователь) – использующее и/или намеревающееся использовать Сайт физическое лицо, предоставившее Персональные данные для их обработки Оператором.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Политика разработана в соответствии с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями), иными нормативными правовыми актами и определяет порядок обработки Персональных данных Пользователей и требования к обеспечению их безопасности.
2.2. Обработка Персональных данных Оператором осуществляется в соответствии со следующими принципами:
2.2.1. Законность и справедливая основа обработки Персональных данных. Оператор принимает все необходимые меры по выполнению требований Законодательства, не обрабатывает Персональные данные в случаях, когда это не допускается Законодательством, не использует Персональные данные во вред Пользователю.
2.2.2. Обработка только тех Персональных данных, которые отвечают заранее объявленным целям их обработки. Соответствие содержания и объема обрабатываемых Персональных данных заявленным целям обработки. Недопущение обработки Персональных данных, несовместимых с целями сбора Персональных данных, а также избыточных по отношению к заявленным целям их обработки. Оператор обрабатывает Персональные данные исключительно в целях, указанных в п.4.2 Политики.
2.2.3. Обеспечение точности, достаточности и актуальности Персональных данных по отношению к целям обработки Персональных данных. Оператор принимает все разумные меры по поддержке актуальности обрабатываемых Персональных данных, включая, но не ограничиваясь реализацией права каждого Субъекта получать для ознакомления свои Персональные данные и требовать от Оператора их уточнения, блокирования или уничтожения (удаления) в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных выше целей обработки.
2.2.4. Хранение Персональных данных в форме, позволяющей определить Пользователя Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, если срок хранения Персональных данных не установлен федеральным Законодательством, договором, стороной которого или выгодоприобретателем по которому является Пользователь Персональных данных.
2.2.5. Недопустимость объединения созданных для несовместимых между собой целей баз данных Информационных систем Персональных данных.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка Персональных данных допускается:
- в случаях наличия согласия Пользователя на обработку его Персональных данных;
- в случаях, когда обработка Персональных данных необходима для заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь;
- при наличии иных оснований, предусмотренных ФЗ “О персональных данных” и иным Законодательством.
3.2. Согласие дается Пользователем путем заполнения электронной формы, расположенной на Сайте, активации чек-бокса и завершение процедуры регистрации посредством отправки информации.
3.3. Пользователь принимает решение о предоставлении своих Персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь признает, что предоставляемое им согласие на обработку Персональных данных является конкретным, предметным, информированным, сознательным и определенным и дается в момент его регистрации на Сайте Оператора в момент заполнения соответствующей электронной формы, а также в любой позволяющей подтвердить факт его получения форме, если иное не установлено Законодательством.
3.4. Предоставляя согласие на обработку Персональных данных Пользователь подтверждает, что он достиг 18-летнего возраста.
3.5. В случае, если при использовании Сайта Пользователь заполняет/предоставляет Персональные данные третьих лиц, то предварительно Пользователем должно быть получено соответствующее согласие Субъекта персональных данных на их использование посредством Сайта. Пользователь самостоятельно несет ответственность за отсутствие такого согласия и обязан возместить Оператору связанные с отсутствием согласия убытки.
3.6. Предоставляя Пользователям возможность использования Сайта Оператор, действуя разумно и добросовестно, считает, что Пользователь:
3.6.1. Обладает всеми необходимыми полномочиями, позволяющими ему регистрироваться и авторизовываться на Сайте, использовать его.
3.6.2. Осознает, что некоторые виды информации, переданные им другим Пользователям, не могут быть удалены самим Пользователем.
3.7. Оператор не проверяет достоверность получаемой (собираемой) информации о Пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения положений применимого Законодательства и/или обязательств перед Пользователем.
4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ И ИНЫХ ДАННЫХ
4.1. Оператор обрабатывает только те Персональные данные, которые необходимы для достижения целей, указанных в п. 4.2 Политики.
4.2. Оператор обрабатывает Персональные данные в целях:
4.2.1. Учета, заключения, исполнения и прекращения гражданско-правовых договоров.
4.2.2. Осуществления функций, полномочий и обязанностей, возложенных на Оператора Законодательством, в том числе исполнение требований налогового, пенсионного и иного Законодательства, исполнения требований по уплате иных обязательных платежей и взносов, заполнение и сдача первичной статистической документации в соответствии с налоговым и иным Законодательством.
4.2.3. Организации и ведения внутреннего документооборота Оператора.
4.2.4. Информирования Пользователя об услугах и предложениях Оператора или партнеров Оператора, в том числе посредством рекламных, информационных рассылок и звонков.
4.2.5. Аудита хозяйственной деятельности Оператора.
4.2.6. Проведения статистических и иных исследований на основе обезличенных персональных данных.
4.2.7. Контроля и улучшения качества услуг и сервисов Оператора.
4.3. К категориям Субъектов персональных данных относятся контрагенты-физические лица и представители контрагентов Оператора. В данной категории Оператором обрабатываются Персональные данные, полученные Оператором в связи с заключением договора, стороной которого или представителем которого является Пользователь, используемые Оператором в целях:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - дата и место рождения; - гражданство; - место работы; - профессия; - должность; - сведения о документе, удостоверяющем личность (тип, серия, номер, кем и когда выдан, код подразделения); - адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства; - номер телефона (домашний, сотовый); - сведения о номере страхового свидетельства государственного пенсионного страхования; - сведения об идентификационном номере налогоплательщика; - адрес электронной почты; - платежные реквизиты; - IP-адрес; - Cookie. |
Автоматизированный, без использования средств автоматизации |
- осуществление функций, полномочий и обязанностей, возложенных на Оператора Законодательством, в том числе исполнение требований налогового, пенсионного и иного Законодательства, исполнение требований по уплате иных обязательных платежей и взносов, заполнение и сдача первичной статистической документации в соответствии с налоговым и иным Законодательством:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - дата и место рождения; - гражданство; - сведения о документе, удостоверяющем личность (тип, серия, номер, кем и когда выдан, код подразделения); - адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства; - сведения о номере страхового свидетельства государственного пенсионного страхования; - сведения об идентификационном номере налогоплательщика; - платежные реквизиты. |
Автоматизированный, без использования средств автоматизации |
- организация и ведение внутреннего документооборота:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - дата и место рождения; - гражданство; - место работы; - профессия; - должность; - сведения о документе, удостоверяющем личность (тип, серия, номер, кем и когда выдан, код подразделения); - адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства; - номер телефона (домашний, сотовый); - сведения о номере страхового свидетельства государственного пенсионного страхования; - сведения об идентификационном номере налогоплательщика; - адрес электронной почты; - платежные реквизиты |
Автоматизированный, без использования средств автоматизации |
- информирования клиентов и представителей клиентов об услугах Оператора и партнеров Оператора, в том числе посредством рекламных, информационных рассылок и звонков:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - гражданство; - место работы; - профессия; - должность; - номер телефона (домашний, сотовый); - адрес электронной почты; - IP-адрес; - Cookie. |
Автоматизированный |
- проведение статистических и иных исследований на основе обезличенных персональных данных:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - дата и место рождения; - гражданство; - место работы; - профессия; - должность; - адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства; - номер телефона (домашний, сотовый); - адрес электронной почты; - IP-адрес; - Cookie |
Автоматизированный |
- контроля и улучшения качества услуг и сервисов Оператора:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - гражданство; - место работы; - должность; - номер телефона (домашний, сотовый); - адрес электронной почты; - платежные реквизиты; - IP-адрес; - Cookie. |
Автоматизированный |
- аудита хозяйственной деятельности Оператора:
Категория персональных данных | Перечень обрабатываемых персональных данных | Способ обработки |
Общие (иные) персональные данные) | - фамилия, имя, отчество; - дата и место рождения; - гражданство; - место работы; - профессия; - должность; - сведения о документе, удостоверяющем личность (тип, серия, номер, кем и когда выдан, код подразделения); - адрес места жительства (по паспорту, фактический), дата регистрации по месту жительства; - номер телефона (домашний, сотовый); - сведения о номере страхового свидетельства государственного пенсионного страхования; - сведения об идентификационном номере налогоплательщика; - адрес электронной почты; - платежные реквизиты; - IP-адрес; - Cookie. |
Автоматизированный, без использования средств автоматизации |
Срок обработки и хранения указанных персональных данных обусловлен достижением цели их обработки, моментом отзыва согласия на обработку персональных данных субъектом персональных данных, а также требованиями Законодательства.
4.4. Обработка Персональных данных на Сайте осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4.5. Оператор имеет право передавать Персональные данные Пользователя без согласия Пользователя следующим лицам:
4.5.1. Государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу.
4.5.2. Партнерам Оператора с целью выполнения договорных обязательств перед Пользователем и законодательно установленных обязанностей Оператора.
4.5.3. В иных случаях, прямо предусмотренных Законодательством.
4.6. Оператор имеет право передавать Персональные данные третьим лицам, не указанным в п. 4.5 настоящей Политики, в следующих случаях:
4.6.1. Пользователь выразил свое согласие на такие действия.
4.6.2. Передача необходима в рамках использования Пользователем Сайта.
4.6.3. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики.
4.7. Оператор для исполнения обязательств по заключенным с Пользователями договорам, в том числе в целях информирования Пользователя об услугах и персональных предложениях Оператора и/или его Партнеров посредством осуществления звонков и рассылок рекламного и информационного характера о них, вправе передавать своим партнерам Персональные данные (Ф.И.О.; дата рождения; адрес электронной почты; номер мобильного (домашнего) телефона; и иные идентификаторы, позволяющие определить Пользователя в качестве клиента Оператора.
4.7.1. Партнеры Оператора осуществляют обработку Персональных данных Пользователей в соответствии с условиями настоящей Политики.
4.7.2. Партнеры Оператора не имеют права на передачу Персональных данных Пользователя третьим лицам.
4.8. Оператор вправе поручить обработку Персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Лицо, осуществляющее обработку Персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные законодательством о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законодательством.
4.9. Передача Персональных данных производится только в форме доступа или предоставления. Оператор не осуществляет распространения Персональных данных. При передаче Персональных данных Пользователей Оператор предупреждает получающих лиц о том, что Персональные данные могут быть использованы лишь в целях, для которых они сообщены.
4.10. Безопасность доступа к информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными работниками Оператора и индивидуально сообщаются только работнику Оператора, имеющему доступ к Персональным данным, для которого он был установлен. Оператор и иные лица, получившие доступ к Персональным данным, обязаны соблюдать Законодательство в сфере персональных данных, локальные нормативные акты Оператора, не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законом.
4.11. Оператор не осуществляет обработку биометрических Персональных данных, а также специальных категорий Персональных данных, касающихся расовой, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.12. Сайт использует технологию cookie — небольшие текстовые файлы, размещаемые на компьютере Пользователей с целью анализа их пользовательской активности. Собранная при помощи cookie информация не может идентифицировать Пользователя. Оператор будет обрабатывать эту информацию для оценки использования Пользователем Сайта, составления отчетов о деятельности Сайта. Пользователь может отказаться от использования файлов cookie, выбрав соответствующие настройки в браузере, но это может повлиять на работу некоторых функций Сайта.
4.13. Оператор не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте, а также за добровольную передачу Пользователями Персональных данных, пароля и/или логина третьим лицам.
5. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ И ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Пользователь может в любой момент изменить (обновить, дополнить) Персональные данные, информацию о себе при условии, что такие изменения и исправления содержат актуальную и достоверную информацию, посредством направления письменного заявления Оператору или самостоятельного внесения изменений в личном кабинете на Сайте.
5.2. Пользователь в любой момент имеет право удалить Персональные данные.
5.3. Оператор обязан прекратить обработку Персональных данных или обеспечить прекращение обработки Персональных данных лицом, действующим по поручению Оператора:
- в случае выявления неправомерной обработки Персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (трех) рабочих дней с даты выявления неправомерной обработки;
- в случае отзыва Пользователя согласия на обработку его Персональных данных (в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва), если сохранение Персональных данных более не требуется для целей обработки Персональных данных;
- в случае достижения цели обработки Персональных данных и уничтожить Персональные данные или обеспечить их уничтожение (в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения Персональных данных в течение указанного срока Оператор осуществляет блокирование таких Персональных данных или обеспечивает их блокирование и обеспечивает уничтожение Персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
5.4. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.5. В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки Персональных данных Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных законом. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5.6. После истечения срока нормативного хранения документов, содержащих Персональные данные, или при наступлении иных законных оснований документы подлежат уничтожению.
6. КОНФИДЕНЦИАЛЬНОСТЬ И ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обеспечивает конфиденциальность обрабатываемых им Персональных данных в порядке, предусмотренном Законодательством. Обеспечение конфиденциальности не требуется в отношении:
6.1.1. Персональных данных после их обезличивания;
6.1.2. Общедоступных Персональных данных;
6.1.3. Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законодательством.
6.2. Не является нарушением конфиденциальности Персональных данных предоставление Оператором информации третьим лицам, действующим на основании договора с Оператором, для исполнения обязательств перед Пользователем.
6.3. Мероприятия по обеспечению безопасности Персональных данных являются составной частью деятельности Оператора. Обеспечение безопасности персональных данных достигается, в частности, но не ограничиваясь следующими мерами:
6.3.1. Определением угроз безопасности Персональным данным при их обработке в информационных системах персональных данных.
6.3.2. Применением необходимых правовых, организационных и технических мер по обеспечению безопасности Персональных данных и оценкой эффективности принимаемых мер.
6.3.3. Издание Оператором документов, определяющих политику Оператора в отношении обработки персональных данных, иных локальных нормативных актов по вопросам обработки Персональных данных и ознакомление работников Оператора с требованиями Законодательства и локальными нормативными актами в сфере обработки персональных данных.
6.3.4. Назначением ответственного за организацию обработки Персональных данных.
6.3.5. Осуществлением внутреннего контроля и (или) аудита соответствия обработки Персональных данных.
6.3.6. Оценкой вреда, который может быть причинен Субъектам персональных данных в случае нарушения Законодательства о персональных данных, его соотношения с принимаемыми Оператором мера, направленными на обеспечение выполнения возложенных на Оператора обязанностей.
6.3.7. Иными мерами по обеспечению конфиденциальности Персональных данных.
7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ
7.1. Субъект персональных данных имеет право на получение сведений, касающихся обработки его Персональных данных в порядке и объеме, предусмотренном Законодательством. При поступлении Оператору соответствующего обращения или запроса, Оператор обязан сообщить Пользователю или его представителю информацию о наличии Персональных данных, относящихся к соответствующему Субъекту персональных данных, а также предоставить возможность их ознакомления с этими Персональными данными при обращении в течение 10 (десяти) рабочих дней с даты получения запроса или предоставить мотивированный отказ в предоставлении информации, ознакомлении. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.2. Пользователь вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения (удаления) в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления сведений, подтверждающих, что такие Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие Персональные данные. Оператор обязан уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым Персональные данные этого Субъекта были переданы.
7.3. Пользователь вправе в любое время отозвать данное им согласие на обработку Персональных данных. При получении Оператором Персональных данных запроса, содержащего отзыв согласия на обработку Персональных данных, Оператор в течение 30 (тридцати) календарных дней с момента его получения обязан удалить Персональные данные.
7.4. Пользователь имеет право на доступ к своим Персональным данным и их копирование, а также на передачу Персональных данных другой платформе/сервису.
7.5. Если Пользователь считает, что Оператор осуществляет обработку его Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав Субъектов персональных данных или в судебном порядке.
8. ИНЫЕ ПОЛОЖЕНИЯ
8.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
8.2. Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
8.3. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики конфиденциальности.
8.4. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу на следующий день после размещения на Сайте.
8.5. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
11. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Полное наименование: Индивидуальный предприниматель Мерзлов Игорь Юрьевич
Сокращенное наименование: ИП Мерзлов И.Ю.
ИНН: 590298992445
ОГРНИП: 318595800151872
Юридический адрес: 614002, г.Пермь, ул. Белинского, 31, кв. 423
Фактический адрес: 614990, Пермь, ул. Дзержинского, 2а, корп. 12, оф. 319
Тел.: +7 (963) 020-33-55
Для осуществления своих прав Пользователь вправе обратиться к Оператору по электронному адресу imerzlov@grani-mn.ru
4.4. Обработка Персональных данных на Сайте осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4.5. Оператор имеет право передавать Персональные данные Пользователя без согласия Пользователя следующим лицам:
4.5.1. Государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу.
4.5.2. Партнерам Оператора с целью выполнения договорных обязательств перед Пользователем и законодательно установленных обязанностей Оператора.
4.5.3. В иных случаях, прямо предусмотренных Законодательством.
4.6. Оператор имеет право передавать Персональные данные третьим лицам, не указанным в п. 4.5 настоящей Политики, в следующих случаях:
4.6.1. Пользователь выразил свое согласие на такие действия.
4.6.2. Передача необходима в рамках использования Пользователем Сайта.
4.6.3. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики.
4.7. Оператор для исполнения обязательств по заключенным с Пользователями договорам, в том числе в целях информирования Пользователя об услугах и персональных предложениях Оператора и/или его Партнеров посредством осуществления звонков и рассылок рекламного и информационного характера о них, вправе передавать своим партнерам Персональные данные (Ф.И.О.; дата рождения; адрес электронной почты; номер мобильного (домашнего) телефона; и иные идентификаторы, позволяющие определить Пользователя в качестве клиента Оператора.
4.7.1. Партнеры Оператора осуществляют обработку Персональных данных Пользователей в соответствии с условиями настоящей Политики.
4.7.2. Партнеры Оператора не имеют права на передачу Персональных данных Пользователя третьим лицам.
4.8. Оператор вправе поручить обработку Персональных данных другому лицу на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта. Лицо, осуществляющее обработку Персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки Персональных данных, предусмотренные законодательством о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законодательством.
4.9. Передача Персональных данных производится только в форме доступа или предоставления. Оператор не осуществляет распространения Персональных данных. При передаче Персональных данных Пользователей Оператор предупреждает получающих лиц о том, что Персональные данные могут быть использованы лишь в целях, для которых они сообщены.
4.10. Безопасность доступа к информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными работниками Оператора и индивидуально сообщаются только работнику Оператора, имеющему доступ к Персональным данным, для которого он был установлен. Оператор и иные лица, получившие доступ к Персональным данным, обязаны соблюдать Законодательство в сфере персональных данных, локальные нормативные акты Оператора, не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено законом.
4.11. Оператор не осуществляет обработку биометрических Персональных данных, а также специальных категорий Персональных данных, касающихся расовой, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
4.12. Сайт использует технологию cookie — небольшие текстовые файлы, размещаемые на компьютере Пользователей с целью анализа их пользовательской активности. Собранная при помощи cookie информация не может идентифицировать Пользователя. Оператор будет обрабатывать эту информацию для оценки использования Пользователем Сайта, составления отчетов о деятельности Сайта. Пользователь может отказаться от использования файлов cookie, выбрав соответствующие настройки в браузере, но это может повлиять на работу некоторых функций Сайта.
4.13. Оператор не несет ответственность за сайты третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте, а также за добровольную передачу Пользователями Персональных данных, пароля и/или логина третьим лицам.
5. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ И ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Пользователь может в любой момент изменить (обновить, дополнить) Персональные данные, информацию о себе при условии, что такие изменения и исправления содержат актуальную и достоверную информацию, посредством направления письменного заявления Оператору или самостоятельного внесения изменений в личном кабинете на Сайте.
5.2. Пользователь в любой момент имеет право удалить Персональные данные.
5.3. Оператор обязан прекратить обработку Персональных данных или обеспечить прекращение обработки Персональных данных лицом, действующим по поручению Оператора:
- в случае выявления неправомерной обработки Персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (трех) рабочих дней с даты выявления неправомерной обработки;
- в случае отзыва Пользователя согласия на обработку его Персональных данных (в срок, не превышающий 30 (тридцати) дней с даты поступления отзыва), если сохранение Персональных данных более не требуется для целей обработки Персональных данных;
- в случае достижения цели обработки Персональных данных и уничтожить Персональные данные или обеспечить их уничтожение (в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения Персональных данных в течение указанного срока Оператор осуществляет блокирование таких Персональных данных или обеспечивает их блокирование и обеспечивает уничтожение Персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
5.4. Обрабатываемые Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.5. В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки Персональных данных Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных законом. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
5.6. После истечения срока нормативного хранения документов, содержащих Персональные данные, или при наступлении иных законных оснований документы подлежат уничтожению.
6. КОНФИДЕНЦИАЛЬНОСТЬ И ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Оператор обеспечивает конфиденциальность обрабатываемых им Персональных данных в порядке, предусмотренном Законодательством. Обеспечение конфиденциальности не требуется в отношении:
6.1.1. Персональных данных после их обезличивания;
6.1.2. Общедоступных Персональных данных;
6.1.3. Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законодательством.
6.2. Не является нарушением конфиденциальности Персональных данных предоставление Оператором информации третьим лицам, действующим на основании договора с Оператором, для исполнения обязательств перед Пользователем.
6.3. Мероприятия по обеспечению безопасности Персональных данных являются составной частью деятельности Оператора. Обеспечение безопасности персональных данных достигается, в частности, но не ограничиваясь следующими мерами:
6.3.1. Определением угроз безопасности Персональным данным при их обработке в информационных системах персональных данных.
6.3.2. Применением необходимых правовых, организационных и технических мер по обеспечению безопасности Персональных данных и оценкой эффективности принимаемых мер.
6.3.3. Издание Оператором документов, определяющих политику Оператора в отношении обработки персональных данных, иных локальных нормативных актов по вопросам обработки Персональных данных и ознакомление работников Оператора с требованиями Законодательства и локальными нормативными актами в сфере обработки персональных данных.
6.3.4. Назначением ответственного за организацию обработки Персональных данных.
6.3.5. Осуществлением внутреннего контроля и (или) аудита соответствия обработки Персональных данных.
6.3.6. Оценкой вреда, который может быть причинен Субъектам персональных данных в случае нарушения Законодательства о персональных данных, его соотношения с принимаемыми Оператором мера, направленными на обеспечение выполнения возложенных на Оператора обязанностей.
6.3.7. Иными мерами по обеспечению конфиденциальности Персональных данных.
7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЕЙ
7.1. Субъект персональных данных имеет право на получение сведений, касающихся обработки его Персональных данных в порядке и объеме, предусмотренном Законодательством. При поступлении Оператору соответствующего обращения или запроса, Оператор обязан сообщить Пользователю или его представителю информацию о наличии Персональных данных, относящихся к соответствующему Субъекту персональных данных, а также предоставить возможность их ознакомления с этими Персональными данными при обращении в течение 10 (десяти) рабочих дней с даты получения запроса или предоставить мотивированный отказ в предоставлении информации, ознакомлении. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.2. Пользователь вправе требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения (удаления) в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления сведений, подтверждающих, что такие Персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие Персональные данные. Оператор обязан уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым Персональные данные этого Субъекта были переданы.
7.3. Пользователь вправе в любое время отозвать данное им согласие на обработку Персональных данных. При получении Оператором Персональных данных запроса, содержащего отзыв согласия на обработку Персональных данных, Оператор в течение 30 (тридцати) календарных дней с момента его получения обязан удалить Персональные данные.
7.4. Пользователь имеет право на доступ к своим Персональным данным и их копирование, а также на передачу Персональных данных другой платформе/сервису.
7.5. Если Пользователь считает, что Оператор осуществляет обработку его Персональных данных с нарушением требований Законодательства или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав Субъектов персональных данных или в судебном порядке.
8. ИНЫЕ ПОЛОЖЕНИЯ
8.1. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации.
8.2. Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора. Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) рабочих дней.
8.3. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики конфиденциальности.
8.4. Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем. Все изменения вступают в силу на следующий день после размещения на Сайте.
8.5. Пользователь обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.
11. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА
Полное наименование: Индивидуальный предприниматель Мерзлов Игорь Юрьевич
Сокращенное наименование: ИП Мерзлов И.Ю.
ИНН: 590298992445
ОГРНИП: 318595800151872
Юридический адрес: 614002, г.Пермь, ул. Белинского, 31, кв. 423
Фактический адрес: 614990, Пермь, ул. Дзержинского, 2а, корп. 12, оф. 319
Тел.: +7 (963) 020-33-55
Для осуществления своих прав Пользователь вправе обратиться к Оператору по электронному адресу imerzlov@grani-mn.ru