Политика обработки персональных данных

 

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕМ ПОЛОЖЕНИИ

 

- Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

- Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;

- Конфиденциальность персональных данных - обязанность оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;

- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники

- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- Оператор – Индивидуальный предприниматель Герасимов Кирилл Александрович, ИНН 504790088229, ОГРНИП 311504723100015, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

 

1.       ОБЩИЕ ПОЛОЖЕНИЯ


    1.1.     Настоящая политика ИП «Герасимов К.А.» (ИНН 504790088229, ОГРНИП 311504723100015) в отношении обработки персональных данных (далее по тексту – «Политика») утверждена в соответствии с требованиями положений Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые ИП «Герасимов К.А.» (далее по тексту – «Оператор») может получить от субъекта персональных данных (Далее по тексту – «Пользователь»). Политика определяет порядок обработки и защиты информации о Пользователях, пользующихся услугами интернет-сайта www.almaz.pro (далее – Сайт)

Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

1.2.     Настоящая Политика разработана и используются в соответствии с Правилами пользования Онлайн сервиса «Almaz.pro» (Далее по тексту – «Правила»), размещенными на Сайте по адресу almaz.pro В случае наличия противоречий между настоящей Политикой и иными официальными документами Оператора применению подлежит настоящая Политика.

1.3.    Отправляя Заявку Продавцу/Продавцам, использующим Сайт Оператора, Пользователь выражает свое согласие с условиями настоящей Политики.

1.4. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта, не может быть начато Пользователем, либо если начато, то должно быть немедленно прекращено.

1.5.        Настоящая Политика является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных.

1.7. Действие настоящего Положения не распространяется на отношения, возникающие при:

1.7.1. организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных фондов;

1.7.2. обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну;

1.7.3. предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22.12.2008 N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации".

 

2.       ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ


    2.1     В рамках настоящей Политики      под    персональными      данными понимаются:

2.1.1.   Персональные данные, полученные Оператором для исполнения договора, стороной которого, либо выгодоприобретателем по которому является субъект персональных данных.

2.1.2.   Сроки   и   условия    прекращения   обработки   и    хранения    персональных данных субъекта персональных данных определяются в установленном законодательством Российской Федерации порядке.

2.2.     В случае отзыва Пользователем согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь.

2.3.    Пользователь предоставляет Оператору свои персональные данные, включая, но не ограничиваясь: - Ф.И.О.; - номер телефона; - адрес электронной почты; - Иные персональные данные, которые Пользователь раскрывает самостоятельно при его желании.

2.4.    Оператор использует технологию «cookies». «Cookies» не содержат конфиденциальную информацию и не передаются третьим лицам. А также получает информацию об IP-адресе посетителя веб-сайта www.almaz.pro. Данная информация не используется для установления личности посетителя и не подлежит передаче третьим лицам.

2.5.     Оператор может осуществлять записи телефонных переговоров с Пользователем. В соответствии с п. 4 ст. 16 Федерального закона «Об информации, информационных технологиях и о защите информации» Оператор обязуется предотвращать ставшие известными попытки несанкционированного доступа к информации и/или передачу ее лицам, не имеющим непосредственного отношения к исполнению заказов, своевременно обнаруживать и пресекать такие факты.

2.5.1.   Пользователь осознаёт, что Оператор вправе не сообщать Пользователю ряд сведений и обстоятельств, связанных с осуществлением оперативно-розыскной деятельности правоохранительными органами, как в отношении Пользователя, так и в отношении третьих лиц, если указанные сведения и обстоятельства могут составлять тайну в рамках расследования.

2.6. Оператор может обрабатывать информацию, полученную в результате действий самого Пользователя на сайте (размещение фотографий, в том числе скан-копий или фотокопий любых документов добавлении видеозаписей, отзывов, и т.д.). Для целей выполнения соглашений с Пользователю, в случаях, когда последний является прямо или косвенно выгодоприобретателем, либо поручителем, обработка персональных данных может производиться без согласия Пользователя по тем персональным данным, которые были получены от Пользователя в добровольном порядке, в том числе по соглашениям/договорам, заключенным между Оператором и Пользователем по технологии заключения click-wrap-соглашений такой как подписание договора при согласии Пользователя путём проставления Пользователю галочки в специальном поле-квадрате на сайте или в приложении «Almaz.pro». Проставление галочки означает полное согласие без каких- либо исключений со всем условиями соглашений, правил, политик, договоров, которые предоставляются Пользователю для ознакомления и прочтения перед проставлением соответствующей галочки в специальном поле квадрате.

2.7.1 Проставление Пользователю галочки в специальном поле квадрате при заключении соглашения по технологии click-wrap-соглашения, свидетельствует о явном и выраженном согласии Пользователя со всеми условиями Оператора, в порядке свободного волеизъявления и о наличии у Пользователя возможности отказаться от условий, в случае несогласия. При отсутствии согласия Пользователя, заключение соглашения не происходит, ввиду того, что ни при каких обстоятельствах Оператор не использует технологию заранее проставленных галочек в своих формах.

2.7.   Оператор действует разумно и добросовестно, считая, что Пользователь обладает всеми необходимыми правами (дееспособностью, правоспособностью, включая возможность оставления Заявок, на сайте «Almaz.pro», а также считает, что Пользователь указывает достоверную информацию о себе в объёмах, необходимых для оставления Заявки, что Пользователь передаёт Оператору свои персональные данные после выражения согласия с настоящей Политикой и Правилами пользования Онлайн сервисом.

2.7.1.   Пользователь осознаёт, что публикуя отзывы и комментарии, а также фотографии к ним, которые по своему назначению и смыслу обращены к неопределенному кругу лиц (Продавцам, другим Пользователям, посетителям сайта и пользователям приложения «Almaz.pro», и т.п.) оказываются доступными для общего обозрения, для копирования и дальнейшего распространения. Соответственно, указанные сведения Пользователю должны сообщаться и публиковаться с особой избирательностью по своему усмотрению. Оператор не несёт ответственность за возможный моральный или материальный вред, который может быть причинён Пользователю третьими лицами, вследствие всякого воздействия на Пользователя с использованием его персональных данных, опубликованных самим Пользователю на сайте «Almaz.pro».

 

3.       ЦЕЛИ СБОРА, ОБРАБОТКИ, ХРАНЕНИЯ, И ПРАВОВОЕ ОБОСНОВАНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


3.1.       Оператор собирает, обрабатывает и хранит персональные данные субъекта персональных данных в целях:

3.1.1.   Исполнения договора, заключенного между Пользователем и Оператором. При этом в соответствии с п. 5 ч. 1 ст. 6 Федерального закона «О персональных данных» обработка персональных данных, необходимая для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, осуществляется без согласия субъекта персональных данных.

3.1.2.         Осуществления и исполнения, возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей на основании и в соответствии со ст. ст. 23, 24 Конституции Российской Федерации; Федеральным законом «О персональных данных»; Федеральным законом «Об информации, информационных технология и о защите информации» и другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных.

3.1.3.         Использование субъектом персональных данных функционала Сайта;

3.1.4.         Обработки поступающей от пользователей Сайта информации в рамках его деятельности;

3.1.5.         Предоставления сведений уведомительного характера, в том числе, о новых условиях действующих тарифов и цен на услуги.

3.2.   Сбор персональных данных Пользователя осуществляется на Сайте при оформлении Заявки, а также в дальнейшем при внесении Пользователю по своей инициативе дополнительных сведений о себе с помощью инструментария Сайта.

3.3. Персональные данные Пользователей хранятся исключительно на электронных носителях.

3.4. Обработка персональных данных осуществляется на основе принципов:

а) законности целей и способов обработки персональных данных;

б) добросовестности;

в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;

г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.

 

4.       УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИХ ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ

 

4.1.        Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.

4.1.1.   Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователю самостоятельно через специальные формы, расположенные на сайте. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь явно и недвусмысленно в добровольном порядке выражает свое согласие с данной Политикой и Правилами пользования торговой площадкой, а также со всеми возможными условиями Оператора, если отсутствие согласия с таковыми, препятствует дальнейшему использования сайта.

4.2.     Оператор вправе передать персональные данные субъекта персональных данных третьим лицам в следующих случаях:

4.2.1.   Субъект персональных данных выразил свое согласие на такие действия.

4.2.2.   Передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры

4.3. При обработке персональных данных субъекта персональных данных Оператор руководствуется Федеральным законом «О персональных данных», другими требованиями законодательства Российской Федерации в области обработки и защиты персональных данных и настоящей Политикой.

4.4.       Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

4.5.   Пользователь соглашается с тем, что Оператор вправе предоставить его персональные данные партнёрам (к примеру, юридическим и физическим лицам, пользующимся Онлайн сервисом «Almaz.pro» в качестве Продавцов.)

 

 

5.       ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

 

5.1.   Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

5.1.1.   Подтверждение факта обработки персональных данных Оператором.

5.1.2.   Правовые основания и цели обработки персональных данных.

5.1.3.   Применяемые Оператором способы обработки персональных данных.

5.1.4.   Наименование и место нахождения Оператора, сведения о   лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона.

5.1.5.   Обрабатываемые      персональные                данные,         относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.

5.1.6.   Сроки обработки персональных данных, в том числе сроки их хранения.

5.1.7.     Порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом.

5.1.8.    Информацию об осуществленной или о предполагаемой трансграничной передаче данных.

5.1.9. Наименование или фамилию, имя, отчество осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.

5.2.    Информация, касающаяся обработки персональных данных субъекта персональных данных, предоставляемая субъекту персональных данных, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

5.3. В соответствии с п.3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных субъекта персональных данных может быть предоставлена субъекту персональных данных или его законному представителю Оператора при обращении, либо при получении запроса субъекта персональных данных или его законного представителя.

5.3.1.    Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с          Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись                      субъекта персональных данных или его представителя.

5.3.2.      Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5.4. Субъект персональных данных вправе требовать от Оператора   уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

 

6.       СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

6.1. Важнейшим условием реализации целей деятельности Оператора является обеспечение необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.

6.2   Оператор использует современные технологии шифрования, обеспечивающие защиту личной информации в определенных областях веб-сайтов Оператора во время передачи через Интернет. На наличие шифрования может указывать https в URL браузера или изображение закрытого замка или сплошного ключа в окне браузера. Эти указания могут отсутствовать в мобильных сервисах, использующих технологии шифрования.

6.3   Созданные у Оператора условия и режим защиты информации, отнесенной к персональным данным, позволяют обеспечить защиту обрабатываемых персональных данных.

6.5. У Оператора в соответствии с действующим законодательством Российской Федерации разработан и введен в действие комплекс организационно-распорядительных, функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.

6.6. Назначены ответственный за организацию обработки персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены обязанности и разработаны инструкции по обеспечению безопасности информации.

6.7.   Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по работе    с персональными данными, антивирусной защите, и действиям в кризисных ситуациях.

6.8.   Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных данных.

6.9.   Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.

6.10.1. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий:

6.10.2. Введена система разграничения доступа.

6.10.3. Установлена защита от несанкционированного доступа к автоматизированным рабочим местам, информационным сетям и базам персональных данных.

6.10.4. Установлена защита от вредоносного программно-математического воздействия.

6.10.5. Осуществляется регулярное резервное копированием информации и баз данных.

6.10.6. Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.

6.11. Организована система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.

6.12. Оператор не несёт ответственности за вред, который может быть причинён Пользователю третьим лицам.

 

7.   ДОСТУП К ПОЛИТИКЕ

 

7.1.   Электронная версия действующей редакции Политики размещена на сайте Оператора в сети «Интернет» в разделе «Политика конфиденциальности» по ссылке http://almaz.pro/services/politika-konfidentsialnosti/


8.       ОТВЕТСТВЕННОСТЬ

 

8.1. Ответственность за выполнение требований ФЗ №152 «О персональных данных» возложена на Оператора. Ответственность за организацию обработки и обеспечения безопасности персональных данных в соответствии с требованиями ФЗ №152 «О персональных данных» и настоящей Политикой возложена на Оператора.

8.2. За нарушение правил обработки персональных данных, их неправомерное разглашение или распространение, виновные лица несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством.

 

9.   АКТУАЛИЗАЦИЯ И УТВЕРЖДЕНИЕ ПОЛИТИКИ

 

9.1.      Политика утверждается и вводится в действие распорядительным документом, подписываемым руководителем Оператора. К настоящему Положению и отношениям, возникающим в связи с его применением, подлежит применению право Российской Федерации. В случае изменений законодательных и иных нормативных актов Российской Федерации настоящее Положение, а также изменения к нему, применяются в части, не противоречащей вновь принятым законодательным и иным нормативно-правовым актам Российской Федерации.

9.2.     Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.

9.3.     К настоящей Политике и отношениям между субъектом персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.

9.4. Актуальная версия Политики действует бессрочно до замены её новой версией.

 

Редакция от 17.10.2022 г

Избранное
Заявки