Политика обработки персональных данных

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее Политика) применяется Карахаинко Ириной Валентиновной (далее Оператор), владельцем сайта https://narabotuvinternet.ru (далее Сайт), в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту закон «О персональных данных»).
1.2. Настоящая Политика является неотъемлемой частью Пользовательского соглашения и определяет порядок обработки с использованием и без использования средств автоматизации персональных данных, полученных Оператором от пользователя Сайта (далее Пользователь), а также устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации и устранение последствий нарушений, связанных с обработкой персональных данных.
1.3. Персональные данные Пользователя – это любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
1.4. Оператор осуществляет обработку следующих персональных данных, не являющихся специальными или биометрическими:
1.4.1. Персональные данные, которые Пользователь предоставляет о себе самостоятельно при регистрации, авторизации, комментировании, подписки на рассылку и в других случаях использования Сайта: фамилия, имя, адрес электронной почты, фотография.
Обязательная для предоставления информация помечена на Сайте специальным образом. Иная информация предоставляется пользователем на его усмотрение.
1.4.2. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой Пользователями, и не осуществляет контроль за их дееспособностью. Однако, Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в формах настоящего ресурса, и поддерживает эту информацию в актуальном состоянии.
1.4.3. Технические данные, которые автоматически собираются программным обеспечением Сайта и передаются Оператору с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес компьютера Пользователя (или прокси-сервера, если он используется для выхода в интернет), имя интернет-провайдера, имя домена, тип браузера (или иной программы, с помощью которой осуществляется доступ к Сайту) и операционной системы, информация о сайте, с которого Пользователь совершил переход на Сайт, страницах Сайта, которые посещает Пользователь, дате и времени этих посещений, файлах, которые Пользователь загружает, информация из cookie, время доступа, адрес запрашиваемой страницы. Эта информация анализируется программно в обезличенном виде для анализа посещаемости Сайта и используется при разработке предложений по его улучшению и развитию. Связь между IP-адресом и персональной информацией Пользователя никогда не раскрывается третьим лицам, за исключением тех случаев, когда это требуется законодательством.
1.5. Пользователь осознает и принимает факт размещения на страницах Сайта программного обеспечения третьих лиц, к которым относятся:
•   системы по сбору статистики посещений;
•   социальные плагины (блоки) социальных сетей;
•   системы показа рекламных объявлений;
•   системы автоматических рассылок и т.п.
1.6. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:
•  идентификации, авторизации и аутентификации Пользователя в качестве Субъекта персональных данных;
•  предоставления Пользователю персонализированных сервисов;
•  общения с Пользователем, в том числе направления ему уведомлений и информации, касающейся использования Сервисов, или об изменениях в политиках Сайта;
•  предоставления пользователю эффективной поддержки при возникновении проблем, связанных с использованием Сайта;
•  определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
•  подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
•  предоставления поддержки при возникновении проблем, связанных с использованием Сайта.
•  таргетирования рекламы;
•  оценки, оптимизации и улучшения качества Сайта, Сервисов и удобства их использования в соответствии с предпочтениями пользователя;
•  проведения статистических и подобных исследований на основе анонимных или обезличенных данных;
•  распознавания, исследования и предотвращения действий, которые могут нарушать Политики Сайта или быть незаконными;
•  проведения опросов, анкет, конкурсов, участие в которых осуществляется исключительно добровольно;
•  совершенствования использования Сайта или повышения удовлетворенности сервисами.
1.7. Оператор осуществляет обработку персональных данных Пользователей посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая следующие: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2. Принципы обработки персональных данных

2.1. При обработке персональных данных Оператор руководствуется следующими принципами:
•  законности и справедливости;
• своевременности и достоверности получения согласия субъекта персональных данных на обработку персональных данных;
• обработки только персональных данных, которые отвечают целям их обработки;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки (обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки);
•  недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
•  обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных);
•  хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных;
•  обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
•  уничтожения либо обезличивания персональных данных по достижению целей, их обработки или в случае утраты необходимости в достижении этих целей.
2.2. Обработка персональных данных Оператором осуществляется с соблюдением принципов и правил, предусмотренных:
•  Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
•  ст.12 Всеобщей Декларации прав человека 1948 года;
•  ст.17 Международного пакта о гражданских и политических правах 1966 года;
•  ст.8 Европейской конвенции о защите прав человека и основных свобод 1950 года;
•  Положениями Конвенции Содружества Независимых Государств о правах и основных свободах человека (Минск, 1995 г.), ратифицированной РФ 11.08.1998 года;
•  Положениями Окинавской Хартии глобального информационного общества, принятой 22.07.2000 года.
2.3. Обработка персональных данных Оператором осуществляется в соответствии с:
•   Постановлением Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• Приказом ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
•  Положением о методах и способах защиты информации в информационных системах персональных данных, утверждено Приказом ФСТЭК России от 5 февраля 2010 г. N 58, регистрационный N 16456;
•  Иными нормативными и ненормативными правовыми актами, регулирующими вопросы обработки персональных данных.

3. Получение персональных данных

3.1. Оператор начинает обработку персональных данных Пользователя с момента получения его согласия.
3.2. Согласие на обработку персональных данных считается предоставленным Пользователем посредством:
•  проставления им в соответствующей форме отметки о согласии на обработку персональных данных;
•  нажатием на ссылку с текстом о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед осуществлением регистрации/авторизации для ознакомления тексте;
•  нажатием на ссылку с текстом о согласии на получение рассылки.
Согласие считается полученным с момента такой регистрации/авторизации при условии подтверждения Пользователем данных в установленном порядке и действует до момента направления Пользователем соответствующего заявления о прекращении обработки персональных данных по месту нахождения Оператора. В случае отсутствия согласия Пользователя на обработку его персональных данных такая обработка не осуществляется.
3.3. Пользователь Сайта может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства РФ. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя только при наличии оснований, указанных в Федеральном законе «О персональных данных».
3.4. В случае отзыва Пользователем согласия на обработку его персональных данных Оператор должен прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором или иным соглашением между Оператором и Пользователем.
3.5. Оператор в течение 5 дней с момента исправления или уничтожения персональных данных по требованию Пользователя или его представителя обязан уведомить их о внесенных изменениях и предпринятых мерах. Уведомление может быть осуществлено Оператором в любой доступной форме, позволяющей подтвердить факт уведомления Пользователя (посредством электронной почты, телеграфным сообщением с уведомлением о вручении или почтовым сообщением с уведомлением о вручении, иное). Выбор способа направления уведомления остается за Оператором.

4. Правила и порядок обработки персональных данных

4.1. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона «О персональных данных», Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным Постановлением Правительства РФ от 17.11.2007 г. № 781, Методикой определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденной ФСТЭК РФ 14.02.2008 г., Рекомендациями по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) персональных данных, утвержденными Приказом Роскомнадзора от 19.08.2011 г. № 706, Методическими рекомендациями по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации, утвержденных ФСБ РФ 21.02.2008 г. № 149/54-144.
4.2. Оценка вреда, который может быть причинен Пользователю в случае нарушения Оператором требований Закона об обработке персональных данных, определяется в соответствии со ст. ст. 15, 151, 152, 1101 Гражданского кодекса РФ.4.3. Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, иным документам, определяющим политику Оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных Оператор осуществляет посредством размещения на электронном сайте, принадлежащем Оператору.

5. Порядок обеспечения оператором прав субъекта персональных данных

5.1. Пользователи или их представители обладают правами, предусмотренными Федеральным законом «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных. Оператор обеспечивает права Пользователей в порядке, установленном законом «О персональных данных».
5.2. Сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Пользователю в доступной форме без персональных данных, относящихся к другим Субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных в электронном виде. По требованию Пользователя они могут быть продублированы на бумаге и заверены Оператором.
5.3. Сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Пользователю или его представителю при личном обращении либо при получении Оператором соответствующего запроса Пользователя или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись Пользователя или его представителя. При наличии технической возможности запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5.4. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе на основании ч. 8 ст. 14 Федерального закона «О персональных данных».

6. Хранение персональных данных

6.1. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
6.2. Хранение персональных данных, цели обработки которых различны, должно осуществляться раздельно.

7. Ответственность

7.1. Контроль исполнения настоящей Политики возложен на Оператора.
7.2. Настоящая Политика применима только к сайту https://narabotuvinternet.ru и не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте https://narabotuvinternet.ru. На таких сайтах у пользователя может собираться или запрашиваться иная персональная информация, а также могут совершаться иные действия.
7.3. Лица, виновные в нарушении требований Политики, несут предусмотренную законодательством Российской Федерации ответственность.
7.4. Ответственность за соблюдение режима сохранности персональных данных, находящихся в базах данных Сайта, несет Оператор.

8. Прочие положения

8.1. Настоящая Политика вступает в силу со дня его утверждения Оператором. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных, настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.
8.2. Условия настоящей Политики устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Субъекта. С момента размещения на Сайте новой редакции Политики предыдущая редакция считается утратившей свою силу.
8.3. В случае существенного изменения условий настоящей Политики, Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.
8.4. Согласие на обработку персональных данных действует бессрочно с момента предоставления данных Пользователем и может быть отозвано путем подачи соответствующего заявления в свободной письменной форме на адрес электронной почты narabotuvinternet.ru@gmail.com
Действующая Политика размещена на странице Cайта по постоянному адресу: https://narabotuvinternet.ru/privacy