- Общие положения. Назначение документа
- Настоящая политика обработки персональных данных (далее – Политика) является основополагающим внутренним документом Оператора, регулирующим вопросы обработки персональных данных субъектов ПНД.
- Настоящая Политика разработана в соответствии с пп. 2 ч. 1 статьи 18.1 Федерального закона от 27 июля 2006 года №152 «О персональных данных» и предназначена для ознакомления неограниченного круга лиц путём опубликования на официальном сайте Общества https://finotzyvy.com/.
- Политика раскрывает категории персональных данных субъектов ПНД, обрабатываемых Оператором, цели, способы и принципы обработки, права субъектов ПНД, а также перечень мер, применяемых Обществом в целях обеспечения безопасности ПНД.
- Настоящая Политика определяет порядок и условия осуществления обработки персональных данных субъектов ПНД, устанавливает процедуры, направленные на обеспечение безопасности персональных данных и предотвращение нарушений законодательства Российской Федерации, устранение последствий нарушений.
- СОКРАЩЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ
- Политика — настоящая Политика обработки персональных данных;
- ПНД — персональные данные;
- РФ — Российская Федерация;
- Субъект — Субъект персональных данных;
- ФЗ — Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
- ОБЛАСТЬ ДЕЙСТВИЯ
- Настоящая Политика применяется при навигации на Сайте https://finotzyvy.com/, в том числе без выполнения регистрации на Сайте; при заполнении любых форм на Сайте, при ином использовании Сайта.
- Использование Пользователем Сайта означает согласие с настоящей Политикой. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
- ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПНД
- Правовыми основаниями обработки ПНД Оператором являются:
- Гражданский кодекс РФ (Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации. Глава 69. Общие положения);
- ФЗ, иные федеральные законы и нормативно-правовые акты в сфере защиты ПНД;
- пользовательское соглашение, размещенное на Сайте;
- иные договоры, заключаемые между Оператором и Субъектом ПНД;
- согласия Пользователей на обработку их ПНД и согласия Пользователей на обработку ПНД, разрешенных для распространения.
- ТЕРМИНЫ
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Биометрические персональные данные — физиологические данные человека, в том числе его изображение (фотография и видеозапись), которые позволяют установить его личность и используются оператором для установления личности субъекта;
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств.
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
- Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) -Пользователю;
- Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ФЗ.
- Пользователь – любое лицо, имеющее доступ к Сайту посредством сети Интернет.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Сайт – совокупность информации, текстов, графических элементов, дизайна, изображений, фото и видеоматериалов, иных результатов интеллектуальной деятельности, а также программных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ и сети Интернет. Сайт находится в сети Интернет по адресу https://finotzyvy.com/.
- Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
- УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор обрабатывает ПНД Пользователя в случае их заполнения и отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте.
- Согласие на обработку ПНД и ПНД, разрешенных для распространения, может быть дано Субъектом ПНД в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения Субъектом ПНД конклюдентных действий.
- Согласие на обработку ПНД и ПНД, разрешенных для распространения, считается предоставленным Субъектом посредством совершения Субъектом ПНД следующих конклюдентных действий в совокупности:
- путем проставления специального знака — «галочки» или «веб-метки» в специальном поле на Сайте, при заполнении какой-либо формы, в том числе при обращении в форме обратной связи.
- нажатия соответствующей кнопки расценивается однозначно, как предоставление согласия на обработку ПНД и ПНД, разрешенных для распространения, в объеме, для целей и в порядке, предусмотренных в предлагаемом перед проставлением специального знака для ознакомления тексте (текст Согласий — Приложения № 2 и № 3 к настоящей Политике). Согласие считается полученным с момента проставления специального знака.
- Пользователь самостоятельно принимает решение о предоставлении его ПНД и дает согласие свободно, своей волей и в своем интересе.
- ПЕРЕЧЕНЬ ДЕЙСТВИЙ, ПРОИЗВОДИМЫХ ОПЕРАТОРОМ С ПОЛУЧЕННЫМИ ПНД
- Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПНД.
- Оператор осуществляет автоматизированную обработку ПНД с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
- Трансграничная передача ПНД Оператором не осуществляется.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА
- Оператор имеет право:
- получать от Субъекта ПНД достоверные информацию и/или документы, содержащие ПНД;
- в случае отзыва Субъектом ПНД согласия на обработку ПНД Оператор вправе продолжить обработку ПНД без согласия Субъекта ПНД при наличии оснований, указанных в ФЗ;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ или другими федеральными законами.
- Оператор обязан:
- предоставлять Субъекту ПНД по его просьбе информацию, касающуюся обработки его ПНД;
- использовать полученную информацию исключительно для целей, указанных в разделе 7 настоящей Политики.
- организовывать обработку ПНД в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы Субъектов ПНД и их законных представителей в соответствии с требованиями ФЗ;
- сообщать в уполномоченный орган по защите прав Субъектов ПНД по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки ПНД;
- принимать правовые, организационные и технические меры для защиты ПНД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПНД, а также от иных неправомерных действий в отношении ПНД;
- прекратить передачу (распространение, предоставление, доступ) ПНД, прекратить обработку и уничтожить ПНД в порядке и случаях, предусмотренных ФЗ;
- исполнять иные обязанности, предусмотренные ФЗ.
- ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПНД
- Субъект ПНД имеет право:
- получать информацию, касающуюся обработки его ПНД, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Субъекту ПНД Оператором в доступной форме, и в них не должны содержаться ПНД, относящиеся к другим субъектам ПНД, за исключением случаев, когда имеются законные основания для раскрытия таких ПНД. Перечень информации и порядок ее получения установлен ФЗ;
- требовать от Оператора уточнения его ПНД, их блокирования или уничтожения в случае, если ПНД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке ПНД в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку ПНД;
- обжаловать в уполномоченный орган по защите прав Субъектов ПНД или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПНД;
- на осуществление иных прав, предусмотренных законодательством РФ.
- Субъект ПНД обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих ПНД.
- Оператор не проверяет достоверность ПНД, предоставляемых Пользователем. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом Субъекте ПНД без согласия последнего, несут ответственность в соответствии с законодательством РФ.
- ПРИНЦИПЫ ОБРАБОТКИ ПНД
- Обработка ПНД осуществляется на законной и справедливой основе.
- При обработке ПНД обеспечивается точность ПНД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПНД. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
- Хранение ПНД осуществляется в форме, позволяющей определить Субъекта ПНД, не дольше, чем этого требуют цели обработки ПНД, если срок хранения ПНД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПНД. Обрабатываемые ПНД уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
- Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПНД с использованием баз данных, находящихся на территории РФ.
- ЦЕЛИ ОБРАБОТКИ ПНД
- Обработка ПНД ограничивается достижением конкретных, заранее определенных и законных целей.
- Не допускается обработка ПНД, несовместимая с целями сбора или избыточных по отношению к установленным целям обработки. Не допускается объединение баз данных, содержащих ПНД, обработка которых осуществляется в целях, несовместимых между собой.
- КАТЕГОРИИ СУБЪЕКТОВ ПНД
- К категориям субъектов ПНД относятся:
- Пользователи — физические лица, чьи ПНД стали известны Оператору в связи с заполнением специальных форм на Сайте.
- Пользователи — физические лица — посетители сайта.
- Обработка специальных категорий ПНД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
- Обработка ПНД, разрешенных для распространения, указанных в ч. 1 ст. 10 ФЗ, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 ФЗ.
- Согласие Пользователя на обработку ПНД, разрешенных для распространения, оформляется отдельно от других согласий на обработку его ПНД. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 ФЗ. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав Субъектов ПНД.
- Согласие на обработку ПНД, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.
- Оператор обязан в срок не позднее трех рабочих дней с момента получения указанного согласия Пользователя опубликовать информацию об условиях обработки, о наличии запретов и условий на обработку неограниченным кругом лиц ПНД, разрешенных для распространения.
- ПРЕКРАЩЕНИЕ ОБРАБОТКИ ПНД
- Оператор прекращает обработку ПНД в случае:
- Достижения цели обработки ПНД — в течение тридцати дней, если иное не предусмотрено договором;
- Истечения срока действия согласия Субъекта ПНД — в течение тридцати дней;
- Отзыва согласия Субъекта ПНД, если сохранение ПНД более не требуется для целей обработки ПНД — в течение 30 дней;
- В случае обращения субъекта ПНД к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных п.2 — 11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 Закона «О персональных данных».
- Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта ПНД мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- Оператор прекращает обработку ПНД в случае:
- ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ ПНД
- Субъект ПНД может в любой момент отозвать свое согласие на обработку ПНД при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва субъектом согласия на обработку ПНД, Оператор вправе продолжить обработку ПНД без согласия Субъекта только при наличии оснований, указанных в законе о персональных данных.
- Для отзыва согласия на обработку ПНД необходимо подать заявление на электронный адрес Оператора с пометкой «Отзыв согласия на обработку ПНД».
- В случае отзыва субъектом согласия на обработку его ПНД, Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение ПНД более не требуется для целей их обработки, уничтожает ПНД или обеспечивает их уничтожение (если обработка осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПНД, иным соглашением между Оператором и Субъектом, либо если Оператор не вправе осуществлять обработку ПНД без согласия Субъекта на основаниях, предусмотренных ФЗ или другими федеральными законами.
- Передача (распространение, предоставление, доступ) ПНД, разрешенных Субъектом ПНД для распространения, должна быть прекращена в любое время по требованию Субъекта ПНД. Пользователь направляет Оператору такое требование посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку ПНД, разрешенных Субъектом ПНД для распространения». Согласие на обработку ПНД, разрешенных для распространения, прекращает свое действие с момента поступления Оператору указанного требования.
- УНИЧТОЖЕНИЕ ПНД
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом ПНД согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта ПНД на основаниях, предусмотренных Законом «О персональных данных» или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПНД.
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом ПНД согласия на их обработку персональные данные подлежат уничтожению, если:
- СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
- Безопасность ПНД, которые обрабатываются Оператором, обеспечивается путем:
- издания и опубликования на Сайте настоящей Политики;
- утверждения Оператором локальных актов по вопросам обработки и защиты ПНД. Работники Оператора знакомятся с этими документами в свой первый рабочий день;
- назначения лица, ответственного за организацию обработки ПНД у Оператора.
- регулярной проверки процессов и документов Оператора на их соответствие закону.
- регулярной оценки рисков и вреда, который может причинить Оператор при нарушении ФЗ. Подбор подходящих мер для соблюдения закона с учетом проведенной оценки.
- предоставление доступа к ПНД только тем работникам Оператора, которым он действительно необходим для выполнения обязанностей.
- применение правовых, организационных и технических мер, чтобы обеспечить безопасность ПНД.
- Оператор вправе поручить обработку ПНД третьим лицам на основании заключаемого с такими третьими лицами договора, в следующих случаях:
- для обработки обращений покупателей (Пользователей), третьих лиц посредством голосовых и неголосовых каналов связи, включая электронную почту, онлайн-чат, приложения для мобильных устройств и (или) социальные сети;
- в целях персонализации рекламы;
- в целях отправки рекламных и информационных сообщений;
- в целях проведения статистических или иных маркетинговых исследований.
- Вся информация, которая собирается вышеуказанными сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и их документами, касающимися обработку ПНД. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг
- Оператор имеет право привлекать третьих лиц к обработке полученных ПНД и/или передавать им полученные данные, а также получать от них данные в указанных целях при условии обеспечения указанными третьими лицами конфиденциальности и безопасности ПНД при обработке. Допускается обработка ПНД указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке ПНД, не противоречащих законодательству РФ.
- ПНД Пользователя могут быть переданы уполномоченным органам РФ.
- ОТВЕТСТВЕННОСТЬ СТОРОН
- Лица, нарушающие или не исполняющие требования Политики, привлекаются к дисциплинарной, административной, гражданско-правовой или уголовной ответственности в соответствии с законодательством РФ.
- В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения.
- была получена от третьей стороны до момента её получения Оператором.
- была разглашена с согласия Пользователя.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- Настоящая Политика действует бессрочно до замены ее новой версией. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
- Текст Политики постоянно расположен на Сайте. Актуальная версия Политики вступает в силу с момента ее размещения на Сайте.