Політика щодо обробки персональних даних.
1. Загальні засади.
1.1 Цей документ (далі — «Політика конфіденційності») визначає політику «Сhat Room» (далі — «Оператор») щодо обробки персональних даних і містить, крім іншого, відомості про вимоги до захисту персональних даних, що реалізуються Оператором.
1.2 Політика затверджена та опублікована на інтернет-сайті з доменним ім'ям www.mskchatroom.ru (далі - інтернет-сайт) на виконання Оператором передбачених частиною 2 статті 18.1 Федерального закону від 07.2006 р. №152-ФЗ «Про персональні дані» (далі — «Федеральний закон») обов'язків з опублікування в інформаційно-телекомунікаційній мережі документа, що визначає політику Оператора щодо обробки персональних даних, та відомостей про реалізовані вимоги до захисту персональних даних, а також щодо забезпечення можливості доступу до зазначеного документа з використанням засобів відповідності.
1.3 Політика розроблена з урахуванням вимог законодавства Російської Федерації у сфері персональних даних. Застосовані у Політика конфіденційності терміни слід розуміти у значенні, визначеному для них у Федеральному законі, якщо інше прямо не обумовлено у Політиці.
2. Принципи обробки персональних даних.
2.1 Обробка персональних даних здійснюється на основі наступних принципів:
2.1.1 Обробка персональних даних здійснюється на законній та справедливій основі;
2.1.2 Обробка персональних даних обмежується досягненням конкретних, заздалегідь визначених та законних цілей. Не допускається обробка персональних даних, несумісна з метою збору персональних даних;
2.1.3 Не допускається об'єднання баз даних, що містять персональні дані, обробка яких здійснюється з метою, несумісною між собою;
2.1.4 Обробці підлягають лише ті персональні дані, які відповідають цілям їхньої обробки;
2.1.5 Зміст та обсяг оброблюваних персональних даних відповідають заявленим цілям обробки. Оброблювані персональні дані є надмірними стосовно заявленим цілям обробки;
2.1.6 При обробці персональних даних забезпечується точність персональних даних, їх достатність, а в необхідних випадках та актуальність стосовно заявлених цілей їх обробки.
2.1.7 Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб'єкта персональних даних не довше, ніж цього вимагають мети обробки персональних даних, якщо термін зберігання персональних даних не встановлений федеральним законом, договором, стороною якого вигодонабувачем або поручителем за яким є суб'єкт персональних даних. Оброблювані персональні дані підлягають знищенню, чи знеособленню по досягненню цілей обробки або у разі втрати необхідності у досягненні цих цілей, якщо інше не передбачено федеральним законом.
3. Умови опрацювання персональних даних.
3.1 Обробка персональних даних допускається у таких випадках:
3.1.1 Обробка персональних даних здійснюється за згодою суб'єкта персональних даних на обробку його персональних даних;
3.1.2 Обробка персональних даних необхідна для досягнення цілей, передбачених міжнародним договором Російської Федерації або законом, для здійснення та виконання покладених законодавством Російської Федерації на Оператора функцій, повноважень та обов'язків;
3.1.3 Обробка персональних даних необхідна здійснення правосуддя, виконання судового акта, акта іншого органу чи посадової особи, які підлягають виконанню відповідно до законодавством Російської Федерації про виконавче провадження;
3.1.4 Обробка персональних даних необхідна для виконання договору, стороною якого або вигодонабувачем або поручителем за яким є суб'єкт персональних даних, а також для укладання договору з ініціативи суб'єкта персональних даних або договору, за яким суб'єкт персональних даних буде вигодонабувачем або поручителем;
3.1.5 Обробка персональних даних необхідна для захисту життя, здоров'я або інших життєво важливих інтересів суб'єкта персональних даних, якщо отримання згоди суб'єкта персональних даних неможливе;
3.1.6 Обробка персональних даних необхідна для здійснення прав та законних інтересів Оператора або третіх осіб, або для досягнення суспільно значущих цілей за умови, що при цьому не порушуються права та свободи суб'єкта персональних даних;
3.1.7 Обробка персональних даних здійснюється в статистичних або інших дослідницьких цілях за умови обов'язкового знеособлення персональних даних. Винятком є обробка персональних даних з метою просування товарів, робіт, послуг на ринку шляхом здійснення прямих контактів з потенційним споживачем за допомогою засобів зв'язку, а також з метою політичної агітації;
3.1.8 Здійснюється обробка персональних даних, доступ необмеженого кола осіб до яких надано суб'єктом персональних даних або на його прохання (далі — персональні дані, зроблені загальнодоступними суб'єктом персональних даних);
3.1.9 Здійснюється обробка персональних даних, що підлягають опублікуванню або обов'язковому розкриттю відповідно до федерального закону.
3.2 Оператор може включати персональні дані суб'єктів до загальнодоступних джерел персональних даних, при цьому Оператор бере письмову згоду суб'єкта на обробку його персональних даних.
3.4 Біометричні персональні дані (відомості, що характеризують фізіологічні та біологічні особливості людини, на підставі яких можна встановити її особу та які використовуються Оператором для встановлення особи суб'єкта персональних даних) Оператором не обробляються.
3.5 Прийняття на підставі виключно автоматизованої обробки персональних даних рішень, що породжують юридичні наслідки щодо суб'єкта персональних даних або іншим чином зачіпають його права та законні інтереси, не здійснюється.
3.6 За відсутності необхідності письмової згоди суб'єкта на обробку його персональних даних згода суб'єкта може бути надана суб'єктом персональних даних або його представником у будь-якій формі, що дозволяє отримати факт його отримання.
3.7 Оператор вправі доручити обробку персональних даних іншій особі за згодою суб'єкта персональних даних, якщо інше не передбачено федеральним законом, на підставі договору, що укладається з цією особою (далі - доручення Оператора). При цьому Оператор у договорі зобов'язує особу, яка здійснює обробку персональних даних за дорученням Оператора, дотримуватися принципів і правил обробки персональних даних, передбачених цим Законом.
3.8 У разі, якщо Оператор доручає обробку персональних даних іншій особі, відповідальність перед суб'єктом персональних даних за дії вказаної особи несе Оператор.
3.8 В случае если ________ поручает обработку персональных данных _______ лицу, ответственность перед субъектом ____________ данных за действия указанного ____ несет Оператор. Лицо, осуществляющее _________ персональных данных по поручению _________, несет ответственность перед Оператором.
3.9 Оператор зобов'язується та зобов'язує інші особи, які отримали доступ до персональних даних, не розкривати третім особам і не поширювати персональні дані без згоди суб'єкта персональних даних, якщо інше не передбачено федеральним законом.
4. Права суб'єкта персональних даних на доступ до його персональних даних.
4.1 Суб'єкт персональних даних має право на отримання таких відомостей:
4.1.1 Підтвердження факту обробки персональних даних Оператором;
4.1.2 Правові підстави та цілі обробки персональних даних;
4.1.3 Цілі та застосовувані Оператором способи обробки персональних даних;
4.1.4 Найменування та місце знаходження Оператора, відомості про осіб (за винятком працівників Оператора, які мають доступ до персональних даних або яким можуть бути розкриті персональні дані на підставі договору з Оператором або на підставі федерального закону;
4.1.5 Оброблювані персональні дані, які стосуються відповідного суб'єкту персональних даних, джерело їх отримання, якщо інший порядок подання таких даних передбачено федеральним законом;
4.1.6 Терміни обробки персональних даних, зокрема терміни їх зберігання;
4.1.7 Порядок здійснення суб'єктом персональних даних прав, передбачених Федеральним законом;
4.1.8 Інформацію про здійснену або про передбачувану транскордонну передачу даних;
4.1.9 Найменування або прізвище, ім'я, по батькові та адреса особи, яка здійснює обробку персональних даних за дорученням Оператора, якщо обробку доручено або буде доручено такій особі;
4.1.10 Інші відомості, передбачені законодавством Російської Федерації.
4.2 Право суб'єкта персональних даних на доступ до його персональних даних може бути обмежене у випадках, передбачених законодавством України.
5. Заходи щодо забезпечення безпеки персональних даних під час їх обробки.
5.1 При обробці персональних даних Оператор вживає необхідних правових, організаційних та технічних заходів для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних.
5.2 Забезпечення безпеки персональних даних досягається, зокрема:
- Визначенням загроз безпеці персональних даних при їх обробці в інформаційних системах персональних даних;
- Застосування організаційних та технічних заходів щодо забезпечення безпеки персональних даних при їх обробці в інформаційних системах персональних даних, необхідних для виконання вимог до захисту персональних даних, виконання яких забезпечує встановлені Урядом Російської Федерації рівні захищеності персональних даних;
- Застосування процедури оцінки відповідності засобів захисту інформації, що пройшли в установленому порядку;
- Оцінкою ефективності вжитих заходів щодо забезпечення безпеки персональних даних до введення в експлуатацію інформаційної системи персональних даних;
- Облік машинних носіїв персональних даних;
- Виявленням фактів несанкціонованого доступу до персональних даних та вжиття заходів;
- Відновлення персональних даних, модифікованих або знищених внаслідок несанкціонованого доступу до них;
- Встановлення правил доступу до персональних даних, що обробляються в інформаційній системі персональних даних, а також забезпечення реєстрації та обліку всіх дій, що здійснюються з персональними даними в інформаційній системі персональних даних;
- Контроль за заходами щодо забезпечення безпеки персональних даних та рівня захищеності інформаційних систем персональних даних.
6. Прикінцеві положення..
6.1 Інформація для зв'язку з Оператором:
Телефон: 8 (985) 8878-74-30
Електронна пошта: [email protected]
Згода на обробку персональних даних.
1. Цим відповідно до Федерального закону № 152-ФЗ від 27.07.2006 року "Про персональні дані" я (далі - суб'єкт персональних даних) вільно, своєю волею і в своєму інтересі даю свою згоду на обробку "Сhat Room" моїх персональних даних вказаних при заповненні веб-форми на інтернет-сайті. сайт).
2. Під персональними даними я розумію будь-яку інформацію, що стосується мене як Суб'єкта Персональних Даних, у тому числі мої прізвище, ім'я, по батькові, адресу, освіту, професію, контактні дані (телефон, факс, електронна пошта, поштова адреса), фотографії, іншу іншу інформацію. Під обробкою персональних даних я розумію збір, систематизацію, накопичення, уточнення, оновлення, зміну, використання, поширення, передачу, у тому числі транскордонну, знеособлення, блокування, знищення, безстрокове зберігання та будь-які інші дії (операції) з персональними даними.
3. Обробка персональних даних суб'єкта персональних даних здійснюється виключно з метою виконання «Сhat Room» своїх зобов'язань перед клієнтами в рамках програми лояльності, надання інформації про рекламні акції та програми для клієнтів.
4. Датою видачі згоди на обробку персональних даних суб'єкта персональних даних є дата надсилання реєстраційної веб-форми з інтернет-сайту.
5. Обробка персональних даних суб'єкта персональних даних може здійснюватися за допомогою засобів автоматизації та/або без використання засобів автоматизації відповідно до чинного законодавства Російської Федерації та внутрішніх положень, встановлених у індивідуального підприємця. «Сhat Room» вживає необхідних правових, організаційних і технічних заходів або забезпечує їх прийняття для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних, а також приймає на себе зобов'язання збереження. «Сhat Room» має право залучати для обробки персональних даних суб'єкта персональних даних субпідрядників, а також має право передавати персональні дані для обробки своїм афілійованим особам, забезпечуючи при цьому прийняття такими субпідрядниками та афілійованими особами відповідних зобов'язань щодо конфіденційності персональних даних.
6. Я ознайомлений(и), що:
- Ця згода на обробку моїх персональних даних, зазначених при заповненні веб-форми на інтернет-сайті, що направляються (заповнених) з використанням інтернет-сайту, діє протягом необмеженого періоду з моменту відправки реєстраційної веб-форми;
- Згода може бути відкликана мною на підставі письмової заяви у довільній формі шляхом її направлення на адресу електронної пошти [email protected];
- Надання персональних даних третіх осіб без їхньої згоди тягне за собою відповідальність відповідно до чинного законодавства Російської Федерації.