Политика конфиденциальности и обработки персональных данных пользователей
Политика конфиденциальности и обработки персональных данных пользователей
Настоящая Политика определяет порядок, условия обработки персональных данных пользователей сайта https://mir52.ru/ (далее – сайт). Редакция СМИ mir52.ru Индивидуальный предприниматель Суворов Алексей Владимирович (далее – Оператор) устанавливает требования по обеспечению безопасности персональных данных пользователей сайта.
Политика разработана и реализуется в соответствии со следующими нормативными правовыми актами в области обработки и обеспечения безопасности персональных данных:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
Определения
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (гражданину). К такой информации, могут относиться: Ф.И.О., год, месяц, дата и место рождения, почтовый адрес, адрес электронной почты, номер телефона, сведения о семейном, социальном, имущественном положении, сведения об образовании, профессии, доходах, сведения о состоянии здоровья, а также другая информация.
Обработка персональных данных – любое действие с персональными данными, совершаемое с использованием средств автоматизации или без использования таких средств. К таким действиям могут относиться: сбор, получение, запись, систематизация, накопление, хранение, обновление, изменение, извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Пользователь – физическое лицо, получающее доступ к функционалу Сайта
1. Обработка персональных данных пользователей производится с соблюдением следующих принципов:
- законности;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2. К категориям субъектов персональных данных относятся: пользователи сайта. Объем передаваемых Пользователем для обработки персональных данных может включать в себя: фамилию, имя, отчество, номер телефона, адрес электронной почты, данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство), пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео, данные, характеризующие аудиторные сегменты, параметры сессии, данные о времени посещения, идентификатор пользователя, хранимый в cookie, иные данные, перечисленные в форме на странице сайта Оператора, необходимые для регистрации в личном кабинете сайта, а также данные, которые Пользователи публикуют, комментируют.
Способ обработки: автоматизированная.
3. В процессе обработки персональных данных пользователей со стороны Оператора предпринимаются необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4. При обработке персональных данных пользователей используются технические средства и технологические решения, направленные на обезличивание субъектов персональных данных при доступе к содержащий̆ персональные данные информации лиц, непосредственно задействованных в процессе обработки персональных данных.
5. Персональные данные пользователей хранятся на собственных серверах Оператора в полном соответствии с правовыми и нормативно-техническими требованиями, установленными действующим законодательством Российской Федерации.
6. Оператор не осуществляет обработку биометрических и специальных категорий персональных данных пользователей.
7. Оператор вправе поручить обработку персональных данных граждан третьим лицам, на основании договора. Лица, осуществляющие обработку персональных данных по поручению Оператора обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных» и настоящей политикой.
8. При изменении своих персональных данных пользователь соглашается, что такое изменение происходит на тех же условиях, что и первоначальное предоставление им своих персональных данных, не требует оформления дополнительного согласия, и измененные персональные данные обрабатываются в том же порядке, что и первоначально предоставленные персональные данные.
9. При посещении сайта, пользователь соглашается с тем, что в таких случаях персональные данные передаются им добровольно, по своей собственной инициативе в порядке, на условиях и в объеме, предусмотренными правилами.
10. Оператор гарантирует и обеспечивает полную конфиденциальность персональных данных пользователей, обрабатываемых при предоставлении доступа к функционалу сайта, за исключением случаев, прямо предусмотренных настоящей Политикой или действующим законодательством Российской Федерации.
11. Условия настоящей Политики о конфиденциальности не распространяются на персональные данные, в отношении которых самим пользователем (субъектом) установлен открытый и свободный режим доступа любых третьих лиц (персональные данные общего доступа).
12. К персональным данным общего доступа относятся персональные данные пользователя, размещаемые им самим, по его поручению или иным явным образом выраженной воле пользователя.
13. Оператор осуществляет обработку только тех персональных данных, которые необходимы для идентификации пользователя, обеспечения нормального использования функционала сайта, а также персональных данных общего доступа.
14. Для целей статистической обработки информации, оптимизации и дальнейшего развития функционала сайта: создаются и используются файлы «cookie», фиксируются сведения о сетевых адресах, с которых пользователями производится регистрация и авторизация на сайте, а также может сохраняться информация о действиях пользователей, совершаемых ими в процессе использования функционала сайта.
15. В процессе использования функционала сайта осуществляется определение географического местоположения пользователя, сведения о котором могут быть использованы исключительно для целей, прямо указанных в тексте настоящей Политики.
16. Персональные данные пользователей могут использоваться в следующих целях:
16.1. Идентификация пользователя для обеспечения доступа к функционалу сайта;
16.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
16.3. Обеспечение взаимодействия Пользователей друг с другом.
17. Данная Политика не является договором между Оператором и Пользователем о трудоустройстве, агентским договором, договором подряда, установлением отношений по совместной деятельности, личного найма, либо каких-то иных отношений, прямо не предусмотренных в настоящей Политикой.
18. Оператор вправе передавать персональные данные пользователей третьим лицам в следующих случаях:
18.1. Пользователь явно выразил свое согласие на такие действия.
18.2. Передача необходима в рамках использования пользователем функционала сайта.
18.3. Передача предусмотрена действующим законодательством.
19. Пользователь имеет право в любой момент потребовать от Оператора прекращения обработки его персональных данных.
20. Сроки обработки (хранения) персональных данных определяются исходя из целей обработки персональных данных, в соответствии требованиями федеральных законов, требованиями операторов персональных данных, по поручению которых Оператор осуществляет обработку персональных данных.
21. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, подлежат уничтожению либо обезличиванию. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся на электронных носителях.
22. Срок обработки (хранения) персональных данных, обрабатываемых в информационных системах персональных данных для каждой цели обработки персональных данных, указанной в п. 16 настоящего Положения, устанавливается в течение 30 дней и/или до достижения целей обработки персональных данных, указанных в настоящей Политики конфиденциальности и/или утраты необходимости в достижении этих целей выполнения услуги, а также на период пользования сайтом и/или использования личного кабинета, и/или до окончания взаимодействия с Пользователем и/или прекращения работы сайта, и/или момента получения отзыва согласия на обработку персональных данных. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено федеральным законом. Хранение ПД после прекращения их обработки допускается только после их обезличивания.
23.Уничтожение по истечению срока хранения путем стирания или форматирования жесткого диска. Уничтожение персональных данных: По достижении целей обработки обрабатываемые персональные данные подлежат уничтожению путем удаления без возможности восстановления содержания персональных данных в системе Сайта Оператора. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
24. Оператор прекращает обработку персональных данных в следующих случаях:
- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
25. На Сайте установлено использование Интернет-сервисов Яндекс.Метрика, top.mail.ru и LiveInternet функционалы которых позволяют определить уникального посетителя Сайта, сформировать сведения о его предпочтениях и поведении на Сайте.