3.5 Срок обработки и хранения персональных данных, полученных с целью заключения и исполнения договоров, не превышает срока исполнения договорных обязательств.
3.6 Срок обработки и хранения персональных данных, полученных с целью направления информации рекламного характера о товарах и услугах и таргетирования товаров и услуг в соответствии с интересами пользователя, считается с момента получения предварительного согласия Пользователя и до момента отзыва такого согласия.
3.7 Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
3.8 Информационный баннер, появляющийся на Сайте, информирует пользователя об обработке файлов cookies и пользовательских данных. У пользователя имеется выбор предоставить свое согласие на обработку вышеупомянутых персональных данных, продолжив использовать Сайт, либо отказаться от предоставления такого согласия, отключив обработку файлов cookies и сбор пользовательских данных в настройках браузера, или покинув Сайт.
3.9 Обработка персональных данных осуществляется только при условии получения предварительного согласия Пользователя.
3.10 Оператор не осуществляет обработку биометрических и специальных категорий персональных данных Пользователей.
3.11 Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
3.12 Внутри страны Оператор может передавать персональные данные пользователей, в целях, указанных в настоящем разделе, в:
- ООО «Система Геткурс» (ИНН 9731055900), адрес: 121205, город Москва, тер. Сколково инновационного центра, Большой б-р, д. 42 стр. 1, помещ. 1122, р. м. 8, с целью исполнения своих обязательств перед Пользователем, но в объеме, не превышающем необходимый объем для исполнения своих обязательств.
3.13 Трансграничная передача персональных данных Пользователей не осуществляется.
3.14 По каждой цели, указанной в п. 2.4 Политики, обработка персональных данных осуществляется путем:
- получения персональных данных в электронной форме непосредственно с согласия субъекта персональных данных;
- внесения персональных данных в реестры и информационные системы Администратора;
- использования иных способов обработки персональных данных.
4. Сведения о реализуемых требованиях к защите персональных данных4.1 Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
4.1.1 Утверждает политику в отношении обработки персональных данных.
4.1.2 Назначает лицо, ответственное за обработку персональных данных.
4.1.3 Определяет перечень лиц из числа работников, имеющих доступ к персональным данным.
4.1.4 С лицами, имеющими доступ к персональным данным, Оператор подписывает соглашение о конфиденциальности.
4.1.5 Утверждает правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
4.2 Для персональных данных, хранящихся на бумажных носителях и обрабатываемых без средств автоматизации, Оператор:
4.2.1 Определяет место хранения персональных данных (материальных носителей) и устанавливает перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
4.2.2 Определяет порядок доступа лиц из числа работников, имеющих доступ к персональным данным, в помещение где хранятся и обрабатываются персональные данные.
4.2.3 Персональные данные при их обработке фиксируются на отдельных материальных носителях персональных данных и обособляются от иной информации.
4.2.4 При обработке различных категорий персональных данных использует отдельный материальный носитель для каждой категории персональных данных.
4.2.5 Обеспечивает раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
4.3 Для персональных данных, хранящихся в электронном виде и обрабатываемых с использованием средств автоматизации, Оператор:
4.3.1 Определяет перечень лиц из числа сотрудников и порядок их доступа к информационной системе, где хранятся и обрабатываются персональные данные.
4.3.2 Использует средства защиты информационной системы и носителя, где хранятся и обрабатываются персональные данные, исключающие доступ к системе и персональным данным соответственно.
4.3.3 Назначает лицо, ответственное за обеспечение безопасности персональных данных и информационной системы, в которой они хранятся и обрабатываются.
4.4 Также оператор принимает иные меры, направленные на защиту персональных данных при их обработке, предусмотренные частью 2 ст. 19 Закона о персональных данных.
4.5 При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
- в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
5. Права субъекта персональных данных5.1 Субъект персональных данных, обрабатываемых Оператором, имеет следующие права:
- право на доступ к персональным данным;
- право требовать уточнения персональных данных, их блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- право принимать предусмотренные законом меры по защите своих прав;
- право на получение информации, касающейся обработки его персональных данных;
- другие права, предусмотренные Федеральным законом «О персональных данных» от 27.07.2006 N 152-ФЗ.
5.2 Субъект персональных данных может реализовать права по получению информации, касающейся обработки его персональных данных, а также права по уточнению его персональных данных, их блокированию или уничтожению, обратившись к Оператору с соответствующим запросом.
6. Правила рассмотрения обращений субъектов ПД6.1 Пользователь вправе в любой момент обратиться к Оператору за получением информации, касающейся обработки его персональных данных, а также с требованием об уточнении его персональных данных, их блокировании или уничтожении.
6.2 Пользователь может обратиться или направить требование Оператору следующими способами:
6.2.1 Направив обращение посредством электронной почты на адрес
info@azarenokpro.com с электронной почты, которая была указана Пользователем при регистрации на сайте. Это позволит Оператору идентифицировать, что обращение поступило именно от субъекта персональных данных.
6.3 В соответствии с ч. 3 ст. 14 Закона о персональных данных запрос Пользователя должен содержать:
6.3.1 Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
6.3.2 Сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и/или иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
6.4 Сроки:6.4.1 В течение 10 (Десяти) рабочих дней с момента получения от Пользователя соответствующего требования или уведомления Оператор направляет ему ответ в соответствии с поступившим обращением. Ответ будет отправлен тем способом и по тому адресу, которые указаны в обращении.
6.4.2 Если обращение содержит требование о блокировке персональных данных, то Оператор осуществляет блокирование таких персональных данных в день получения соответствующего обращения.
6.4.3 Если обращение содержит требование об уточнении персональных данных, то Оператор обеспечит их уточнение в течение 7 (Семи) рабочих дней с даты получения соответствующего обращения.
6.4.4 В случае выявления неправомерной обработки персональных данных Оператор прекращает их неправомерную обработку в течение 3 (Трех) рабочих дней с даты выявления неправомерной обработки. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор удаляет такие данные в срок, не превышающий 10 (Десяти) рабочих дней с даты выявления неправомерной обработки, и уведомляет об этом субъекта персональных данных.
6.4.5 В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных в течение 30 (Тридцати) календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором или законодательством Российской Федерации.
6.4.6 В случае если обращение содержит отзыв согласия на обработку персональных данных, Оператор обеспечивает прекращение их обработки в течение 30 (Тридцати) календарных дней с даты получения отзыва.
6.4.7 Если обращение содержит требование о прекращении обработки персональных данных, то Оператор обеспечивает прекращение их обработки в течение 10 (Десяти) рабочих дней с даты получения соответствующего обращения.
7. Уничтожение персональных данных7.1 По достижении целей обработки или в случае утраты необходимости в их достижении, или при наступлении иных законных оснований персональные данные подлежат уничтожению, если иное не предусмотрено договором или законодательством Российской Федерации.
7.2 По каждой цели, указанной в п. 2.4 Политики, определен следующий порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований:
7.2.1 Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
7.2.2 Персональные данные, обрабатываемые и хранящиеся в информационных системах и/или электронных базах данных, уничтожаются путем их удаления из такой системы и/или базы данных.
7.3 Факт уничтожения подтверждается актом об уничтожении или форматировании носителя.
8. Заключительные положения8.1 Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
8.2 Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
8.3
Приложения:- Приложение № 1. Информированное и добровольное согласие на обработку персональных данных;
- Приложение № 2. Информированное и добровольное согласие на получение информационной и рекламной рассылки и связанную с ней обработку персональных данных.
Утверждаю:
ИП Азаренок М.А. _________________________________ М.А. Азаренок
Приложение № 1 к Политикеобработки персональных данныхИНФОРМИРОВАННОЕ И ДОБРОВОЛЬНОЕ СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХЗаполняя свои данные в форме регистрации, в форме обратной связи и иных аналогичных формах, проставляя галочку в форме регистрации напротив текста «Я предоставляю свое согласие на обработку персональных данных», расположенных на Сайте и, нажимая на кнопку отправки заполненной формы, используя сайт и его компоненты, я свободно, своей волей и в своих интересах, даю согласие
Индивидуальному предпринимателю Азаренок Марие Александровне – ИНН 784000067757 (далее –
Оператор)
на автоматизированную и неавтоматизированную обработку (включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) своих персональных данных в соответствии со следующим перечнем: