5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ И ЕЕ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ
5.1. Обработка персональных данных осуществляется Обществом на основаниях, определенных законодательством Российской Федерации: 1) конкретное, предметное, информированное, сознательное, однозначное согласие Пользователя 2) заключение договора с Оператором путем акцепта публичной оферты 3) иные правовые основания, предусмотренные законодательством.
5.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
5.3. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
5.4. Обработка персональных данных Оператором осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей, в том числе перечисленных в настоящей Политике.
5.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых Оператором персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых персональных данных не допускается.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных.
5.7. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц, в том числе в случае предоставления персональной информации в рейтинг Оператора.
5.8. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
5.8.1. Пользователь выразил согласие на такие действия.
5.8.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.
5.8.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
5.8.4. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
5.9. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
5.10. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.11. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.12. В большинстве случаев личные (персональные) и конфиденциальные данные обрабатываются автоматически без доступа к ним третьих лиц. В случае, когда такой доступ понадобится, то он может быть предоставлен только тем сотрудникам Оператора или третьим лицам, которым такой доступ необходим для достижения цели обработки данных. Для защиты и обеспечения конфиденциальности данных сотрудник Оператора или третье лицо выполняет требования законодательства для каждого типа данных, с учетом технических и организационных мер безопасности, действующих для защиты данных у Оператора.
6. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
6.1. Обработка персональных данных Пользователя осуществляется в течение срока оказания услуг Оператором, в течение срока использования Сайта и сервисов Оператора и в течение иного срока, необходимого для достижения целей обработки персональных данных (в частности, в течение 5 лет для соблюдения требований бухгалтерского и налогового учета), любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6.2. Передача (распространение, предоставление, доступ) персональных данных, разрешенных Пользователем для распространения, должна быть прекращена в любое время по требованию Пользователя. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Пользователя, предоставленные Оператору при первоначальном обращении, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
6.3. Действие согласия Пользователя на обработку персональных данных, разрешенных Пользователем для распространения, прекращается с момента поступления Оператору требования, указанного в п.6.2. настоящей Политики.
6.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.Персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного п. 4.2. Политики, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев.
6.5. При получении запроса на удаление персональных данных Оператор также выполняет такой запрос, за исключением случаев, когда хранение персональных данных будет осуществляться в связи с требованиями законодательства. При этом если Пользователь хочет аннулировать аккаунт, такой запрос может быть исполнен с задержкой в случае некоторых обстоятельств, таких как незавершенный заказ, поступление обращения от Пользователя, возникновения спора и т.п.
7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.
7.1. Оператор принимает необходимые организационные, административные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- Назначение лица, ответственного за обработку персональных данных;
- Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
- Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;
- Ограничение и разграничение доступа работников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными,
- Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, иных технических средств);
- Резервное копирование информации для возможности восстановления;
- Периодическое проведение мониторинга действий пользователей, расследование инцидентов в случае нарушения правил обработки и защиты персональных данных;
- Контроль за выполнением соответствующих требований не реже 1 раза в 3 года.
7.2. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
7.3. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
8. ИСПОЛЬЗОВАНИЕ И РАСКРЫТИЕ ИНФОРМАЦИИ
8.1. Оператор вправе предоставлять персональные данные Пользователей третьим лицам в следующих случаях:
8.1.1. аффилированным лицам Оператора. При этом Оператор остается ответственным за соблюдение конфиденциальности и защиты персональных данных в случае совместного использования информации о субъектах персональных данных;
8.1.2. сторонним партнерам, совместно с которыми Оператор продвигает свои услуги на рынок под совместным брендом или проводит совместные маркетинговые мероприятия;
8.1.3. сторонним поставщикам таких услуг Оператору, как например, хостинг и администрирование веб-сайта, анализ данных, обработка платежей, выполнение заказов, обеспечение инфраструктуры, ИТ-услуги, обработка кредитных карт, специализированных профессиональных услуг (консалтинг, аудит, услуги по информационной безопасности) и другие услуги, чтобы позволить им предоставлять свои услуги.
В целях оказания услуг и улучшения их качества информация передается следующим третьим лицам:
1) Сбор статистической и аналитической информации:
Яндекс.Метрика, ООО «Яндекс» (Россия):
Политика конфиденциальности - Правовые документы. Помощь (yandex.ru) 2) Рассылка маркетинговых, рекламных, информационных сообщений
ООО «Геткурс»:
Политика обработки персональных данных (getcourse.ru) 3) Прием обращений и предоставление ответа на них:
Jivo, ООО «Живой Сайт» (Россия):
Политика в отношении обработки ПДн Живой сайт.docx (jivo.ru) электронная почта ООО "Яндекс":
https://yandex.ru/legal/confidential/?ysclid=lte6rikn4u511937704 4) Прием оплат, осуществление возврата денежных средств, оформление рассрочки и кредита на услуги:
cloudkassir, ООО «КЛАУДКАССИР» (Россия):
policy-cloudpayments.pdf АО «Тинькофф Банк»
oferta-information-transfer-terms.pdf (tinkoff.ru) ПАО Сбербанк,
Политика обработки ПДН (sberbank.ru) ООО «Продамус»
Политика конфиденциальности (prodamus.ru)
ООО «Кредитные системы»
Положение об обработке персональных данных 5) аффилированным лицам Оператора. При этом Оператор остается ответственным за соблюдение конфиденциальности и защиты персональных данных в случае совместного использования информации о субъектах персональных данных;
8.1.4. третьей стороне в случае реорганизации, слияния, продажи, создания совместного предприятия, передачи или ликвидации организации, активов или долей полностью или частично (включая все вышеперечисленное в связи с банкротством или подобным судебным процессом).
Вместе с тем Оператор в обязательном порядке включает в договоры с поставщиками таких услуг положения о конфиденциальности и защите персональных данных или подписывает отдельное соглашение о конфиденциальности и защите персональных данных.
8.2. Кроме того, Оператор использует и раскрывает информацию, собранную через Сайт, которая, необходима или уместна:
а) в соответствии с применимым законодательством, включая законы, действующие за пределами РФ;
б) в целях содействия судебному процессу;
в) в качестве ответа на запросы государственных органов власти;
г) в целях принудительного применения условий и положений Политики, иных соглашений с Оператором;
д) в целях защиты деятельности Оператора и деятельности аффилированных лиц.
8.3. Оператор также может раскрывать информацию, собранную пассивно, если такая информация обезличена (например, публикация статистики посещений на Сайте).
8.4. Трансграничная передача.
8.5.1. Трансграничная передача данных не осуществляется Оператором.
8.5.2. В случае необходимости такой передачи Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
8.5.3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; исполнения договора, стороной которого является субъект персональных данных, разрешение Роскомнадзора.
9. ОБЯЗАТЕЛЬСТВА СТОРОН
9.1. Пользователь обязан:
9.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
9.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
9.2. Оператор обязан:
9.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
9.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.
9.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
9.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
9.2.5. В срок не позднее трех рабочих дней с момента получения соответствующего согласия Пользователя опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных Пользователем для распространения.
9.3. Пользователь вправе:
9.3.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике, устанавливать запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также устанавливать запреты на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных Пользователем для распространения путем отправки обращения на электронную почту Оператора: support@korotylka.ru.
9.3.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование направляется на электронную почту Оператора support@korotylka.ru.
9.3.3. Направить Оператору заявление об отзыве своего согласия на обработку персональных данных в порядке, предусмотренном п.9.3.2. Политики
9.3.4. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных в порядке, предусмотренном п.9.3.2. Политики.
9.3.5. Отказаться от получения рекламной почтовой рассылки Исполнителя, других сообщений от Исполнителя, следуя инструкциям в этих сообщениях. В случае отказа Исполнитель вправе отправлять Пользователю сообщения нерекламного характера, например уведомления об изменениях в порядке оказания услуг или информацию об аккаунте Пользователя.
10. ОТВЕТСТВЕННОСТЬ СТОРОН
10.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
10.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
10.2.1. Стала публичным достоянием до ее утраты или разглашения.
10.2.2. Была получена от третьей стороны до момента ее получения Оператором.
10.2.3. Была разглашена с согласия Пользователя.
11. РАЗРЕШЕНИЕ СПОРОВ
11.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
11.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
11.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
11.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
12. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
12.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
12.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Реквизиты Оператора персональных данных
Индивидуальный предприниматель Коротун Юлия Сергеевна,
ОГРНИП 305770000147682 ИНН 773607682508
Адрес: г. Москва, пр. Вернадского, д. 9/10, кв. 45
Email для направления обращений:
support@korotylka.ru