3.2.1. При обработке персональных данных Оператором строго соблюдаются следующие принципы, предусмотренные Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»:
3.2.2. не допускается обработка Персональных данных, несовместимая с целями сбора персональных данных;
3.2.3. не допускается обработка Персональных данных Субъектов, которые не отвечают целям обработки. Содержание и состав обрабатываемых Оператором Персональных данных соответствуют заявленным целям их обработки;
3.2.4. при обработке Персональных данных обеспечивается точность, достаточность, а в необходимых случаях актуальность Персональных данных;
3.2.5. хранение Персональных данных осуществляется не дольше, чем этого требуют цели обработки Персональных данных, а также федеральные законы и договоры, сторонами которых, выгодоприобретателем или поручителем, по которым является Субъект;
3.2.6. обработка Персональных данных осуществляется с соблюдением принципов и правил, предусмотренных законодательством Российской Федерации.
3.3. Получение Персональных данных.
3.3.1. Субъект самостоятельно и добровольно предоставляет свои Персональные данные Оператору необходимым способом в электронном виде или на материальном носителе, в том числе, через Сайт, по электронной почте/по телефону Оператора, по почте, лично или с помощью третьих лиц.
3.3.2. Оператор не запрашивает и не обрабатывает Персональные данные Субъекта о его политических, религиозных и иных убеждениях, о частной жизни, о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.
3.4. Хранение Персональных данных
3.4.1. Хранение Персональных данных Субъектов осуществляется с момента получения согласия на их обработку и в течение срока его действия по месту нахождения Оператора и в базе данных сайта Оператора на территории Российской Федерации.
3.4.2. Персональные данные Субъектов хранятся как на машинных (электронных), так и на бумажных носителях. Документы на бумажных носителях хранятся в сейфах/шкафах в помещениях, занимаемых Оператором, электронные носители хранятся на рабочих местах работников Оператора, доступ к ним предоставляется работникам в соответствии с исполняемыми должностными обязанностями.
3.5. Передача Персональных данных
3.5.1. При передаче Персональных данных Оператор обязан соблюдать следующие требования:
- не сообщать Персональные данные третьим лицам без согласия Субъекта или его законного представителя, за исключением случаев, когда это необходимо в целях исполнения принятых Оператором на себя обязательств, предупреждения угрозы жизни и здоровью Субъекта, а также в случаях, предусмотренных законодательством Российской Федерации;
- предупредить лиц, получающих Персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
3.5.2. Все меры защиты конфиденциальности при сборе, обработке и хранении Персональных данных распространяются как на бумажные/материальные, так и на электронные носители информации.
3.5.3. Оператор вправе предоставить Персональные данные третьим лицам в следующих случаях:
- уполномоченным Оператором третьим лицам для исполнения заключенного между Оператором и Субъектом договора;
- при необходимости предоставления Персональных данных для достижения целей их обработки любым третьим лицам, а также, в случае привлечения третьих лиц к оказанию услуг в целях выполнения Оператором своих обязательств перед Субъектом;
- при использовании аналитических программ;
- в целях предупреждения, пресечения незаконных действий Субъекта Персональных данных, защиты законных интересов Оператора и третьих лиц;
- по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения;
- в других случаях, установленных законодательством Российской Федерации.
3.5.4. Доступ к Персональным данным, обрабатываемым Оператором, имеют лица, уполномоченные Оператором и в служебные функции или в обязательства/полномочия которых входит обработка Персональных данных Субъектов. Оператор передает Персональные данные своим работникам и уполномоченным лицам в порядке, установленном законодательством Российской Федерации, и ограничивает эту информацию только теми Персональными данными, которые необходимы для целей их обработки.
3.5.5. Все сотрудники/уполномоченные лица Оператора, имеющие доступ к Персональным данным Субъектов, подписывают соглашение о неразглашении Персональных данных, или Оператор вправе включить такое обязательство сотрудника в трудовой договор.
3.6. Обеспечение безопасности и конфиденциальности персональных данных
3.6.1. Оператор предпринимает установленные законодательством Российской Федерации необходимые правовые, технические и организационные меры по обеспечению безопасности обрабатываемых Персональных данных для их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных Субъектов.
3.6.2. Меры защиты Персональных данных Субъектов, осуществляемые Оператором:
- определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных;
- отказ от любых способов обработки Персональных данных, не соответствующих целям их обработки;
- применение организационных и технических мер по обеспечению безопасности Персональных данных при их обработке в информационных системах Персональных данных, необходимых для выполнения требований о защите Персональных данных, исполнение которых обеспечивает установленные законодательством Российской Федерации уровни защищенности Персональных данных;
- ознакомление работников, непосредственно осуществляющих обработку персональных данных, с требованиями законодательства Российской Федерации о персональных данных, внутренними нормативными документами по вопросам обработки персональных данных;
- оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию информационной системы Персональных данных;
- обнаружение фактов несанкционированного доступа к Персональным данным и принятием мер по предупреждению таких случаев и устранению их последствий;
- контроль за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности информационных систем Персональных данных;
- разработка и опубликование на Сайте Политики обработки персональных данных и обеспечение неограниченного доступа к ней;
- осуществление контроля соответствия обработки Персональных данных законодательству о Персональных данных;
- назначение лица, ответственного за обеспечение безопасности Персональных данных;
- иные меры для осуществления безопасности Персональных данных.
3.7. Уничтожение Персональных данных
3.7.1. Оператор уничтожает Персональные данные Субъектов в случае истечения срока хранения Персональных данных, а также, по запросу Субъекта или при отзыве им согласия на обработку Персональных данных.
3.7.2. Порядок уничтожения Персональных данных Оператор определяет самостоятельно.
4. Права и обязанности Субъекта Персональных данных и Оператора4.1. Субъект имеет право:
- получать информацию о своих Персональных данных и их обработке;
- потребовать изменения или удаления предоставленных Персональных данных;
- требовать от Оператора или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные Персональные данные Субъекта, обо всех произведенных в них изменениях или исключениях из них;
- защищать свои права и законные интересы в судебном порядке;
- отозвать согласие на обработку своих Персональных данных.
4.1.1. Субъект вправе реализовать указанные права в любое время после предоставления согласия на обработку Персональных данных. Для этого Субъект должен связаться с Оператором в порядке, указанном в разделе 8 Политики.
4.2. Субъект Персональных данных обязуется предоставлять подлинные, достоверные и принадлежащие ему лично Персональные данные.
4.3. Субъект гарантирует, что, передавая какую-либо информацию через Сайт о третьих лицах, в том числе, Персональные данные третьих лиц, он:
- действует по поручению или в интересах таких лиц и
- получил от таких лиц соответствующее согласие в установленном законодательством Российской Федерации порядке в полном объеме на передачу их Персональных данных третьим лицам. Оператор не несет ответственности за действия Субъекта, нарушающие права третьих лиц относительно их Персональных данных, а также, за последствия действий Субъекта, выражающиеся в передаче недостоверных данных, необходимых Оператору для надлежащего выполнения своих обязательств перед Субъектом.
4.4. Оператор обязан:
- обеспечить защиту Персональных данных Субъекта от неправомерного их использования или утраты в порядке, установленном законодательством РФ;
- обрабатывать Персональные данные исключительно для целей и способами, указанными в Политике;
- ознакомить Субъекта с настоящей Политикой и её содержанием путем публичного размещения на Сайте;
- предоставлять Персональные данные только уполномоченным лицам и только в той части, которая необходима им для выполнения их обязанностей в соответствии с настоящей Политикой и законодательством Российской Федерации;
- по требованию Субъекта или его законного представителя предоставить ему полную информацию о его Персональных данных и обработке этих данных;
- обеспечить защиту Персональных данных от несанкционированного доступа третьих лиц, а также не осуществлять разглашение или выполнение других действий в отношении Персональных данных Субъекта, за исключением предусмотренных Политикой;
- по требованию Субъекта Персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять их, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- уведомить Роскомнадзор в течение 24 часов, если происходит утечка персональных данных; в течение 72 часов провести собственное расследование и уведомить Роскомнадзор о его результатах;
- прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Субъекта Персональных данных отзыва согласия на обработку Персональных данных, за исключением случаев, когда такая обработка может быть продолжена в соответствии с законодательством РФ.
5. Идентификационные файлы (Сookies)5.1. На Сайте могут использоваться идентификационные файлы (далее - cookies).
5.2. Сookies необходимы для использования Сайта, навигации по Сайту и правильной работы его сервисов, а также, сбора статистики.
5.3. Сookies могут содержать информацию о действиях Субъекта на Сайте, в том числе введенную им информацию, и используются в соответствии с условиями Политики. Данные, хранимые в этих cookies, доступны только для работы Сайта и не могут быть как-либо использованы при посещении Субъектом других сайтов.
5.4. Используя Сайт, Субъект соглашается на сохранение cookies Сайтом при помощи соответствующего стандартного механизма в интернет-браузере на его компьютере/смартфоне/устройстве, через которые Субъект получает доступ к Сайту.
5.5. Оператор/уполномоченные им лица вправе собирать технические и статистические данные, которые не содержат конфиденциальную информацию и передаются устройством автоматически, с помощью которого используется Сайт, в том числе технические характеристики устройства и его программного обеспечения, IP-адрес и иную подобную информацию неличного характера. Такие технические данные собираются в целях обеспечения функционирования, безопасности, улучшения и развития качества работы Сайта и Оператора, и не используются для установления личности Субъекта или обработки его Персональных данных.
6. Ответственность6.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту Персональных данных, привлекаются к ответственности в порядке, установленном законодательством Российской Федерации.
6.2. Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта Персональных данных.
7. Разрещение споров7.1. До обращения в суд с иском по спорам, возникающим из отношений между Субъектом и Оператором, Субъект направляет Оператору претензию (письменное предложение о добровольном урегулировании спора).
7.2. Оператор в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах её рассмотрения.
7.3. При недостижении согласия спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8. Порядок обработки обращений субъектов персональных данных8.1. Обращения и запросы относительно обработки Персональных данных необходимо направлять Оператору по электронной почте: shuvalov_jewel@mail.ru или письмом по адресу: 127018, Россия, г. Москва, ул. Складочная, д. 1, стр. 18, под. 5, эт.5, оф. 11.
8.2. Обращение должно содержать информацию, позволяющую идентифицировать Субъекта Персональных данных, в том числе, данные его номера телефона или электронной почты.
8.3. Обращение Субъекта считается полученным Оператором с момента:
- направления Оператором Субъекту ответного сообщения о получении такого письма, если запрос был направлен по электронной почте. В случае, если Субъект не получил ответное письмо, он должен направить сообщение ещё раз и связаться в Оператором по электронной почте и другим доступным контактам;
- с даты получения письма, если запрос был направлен почтовым отправлением по юридическому адресу Оператора.
8.4. Оператор обязуется рассмотреть поступивший запрос и направить ответ на него в течение 10 (десяти) рабочих дней с момента получения запроса.
9. Заключительные положения9.1. Оператор имеет право вносить изменения в Политику в одностороннем порядке в любое время без уведомления кого-либо. При внесении изменений новая редакция Политики вступает в силу с момента его размещения на Сайте.
9.2. К настоящей Политике и отношениям между Субъектом Персональных данных и Оператором применяются нормы действующего законодательства Российской Федерации.
9.3. Политика размещена по адресу
https://shuvalovmestiere.ru/privacy.
10. Реквизиты ОператораИП Шувалов Петр Константинович
ОГРНИП 321010500010764
Почтовый адрес (для направления обращений, претензий): 127018, Россия, г. Москва, ул. Складочная, д. 1, стр. 18, под. 5, эт.5, оф. 11
Телефон: +7 (968) 017 80 54
E-mail:
shuvalov_jewel@mail.ru Режим работы: понедельник-пятница, с 10:00 до 20:00 (по московскому времени).