Политика конфиденциальности

Оглавление

Общие положения

Политика конфиденциальности сайта (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных». Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных на сайте. Целью данной Политики является защита прав и свобод человека и гражданина при обработке его персональных данных. 

Основные понятия, используемые в Политике

В настоящей Политике используются следующие основные понятия:

  1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  2. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
  3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.

Основные права и обязанности Оператора

Оператор имеет право получать от субъекта персональных данных достоверные сведения. Он обязан предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных. Оператор должен принимать необходимые правовые, организационные и технические меры для защиты персональных данных.

Права Оператора

Обязанности Оператора

Получать достоверные сведения

Предоставлять информацию по запросу

Самостоятельно определять состав обрабатываемых данных

Принимать меры для защиты данных

Отказать в предоставлении данных при наличии законных оснований

Сообщать информацию уполномоченному органу

Привлекать для обработки данных третьих лиц

Устранять нарушения законодательства

Ограничения прав Оператора

Оператор не имеет права собирать и обрабатывать персональные данные о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни субъекта персональных данных. Исключение составляют случаи, предусмотренные законодательством РФ.

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Он может требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

Принципы обработки персональных данных

При обработке персональных данных на сайте соблюдаются следующие принципы:

  1. Законность и справедливость обработки персональных данных.
  2. Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
  3. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в несовместимых между собой целях.
  4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
  5. Точность, достаточность и актуальность персональных данных по отношению к целям их обработки.

Условия обработки персональных данных

Обработка персональных данных на сайте осуществляется на законной и справедливой основе. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. 

Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам.

Этап обработки

Действия Оператора

Сбор

Получение данных от субъекта

Хранение

Обеспечение сохранности и конфиденциальности

Передача

Только в случаях, предусмотренных законом

Уничтожение

По требованию субъекта или по истечении срока

Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами. 

Обеспечение конфиденциальности персональных данных

Для обеспечения конфиденциальности персональных данных Оператор предпринимает следующие меры:

  1. Ограничение доступа сотрудников к персональным данным.
  2. Введение режима конфиденциальности для сотрудников, имеющих доступ к персональным данным.
  3. Шифрование данных при передаче по открытым каналам связи.
  4. Регулярное обучение сотрудников правилам обработки персональных данных.
  5. Проведение внутренних проверок системы защиты персональных данных.

Заключительные положения

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

Раздел Политики

Содержание

Общие положения

Цели и область применения Политики

Основные понятия

Определения ключевых терминов

Права и обязанности

Права и обязанности Оператора и субъектов

Принципы обработки

Основные принципы работы с данными

Меры безопасности

Меры по защите персональных данных

Заключительные положения

Порядок изменения Политики