Положение о персональных данных пользователей сайта
1. Термины и определения
1.1. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.2. Оператор — организация, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Оператором является Акционерное общество «ЭКОС-1» — 107023, г. Москва, ул. Электрозаводская, д. 24, стр. 3.
1.3. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.4. Пользователь — физическое лицо, осуществляющее доступ к сервисам Сайта посредством сети Интернет.
1.5. Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет.
Под Сайтом в настоящем Положении понимается Сайт, расположенный в сети Интернет по адресу: http://www.ekos-1.ru.
1.6. Федеральный закон — Федеральный закон от 27 июля 2006 года N 152-ФЗ «О персональных данных».
2. Общие положения
2.1. Положение о персональных данных Пользователей Сайта (далее — Положение) разработано в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных и устанавливает порядок обработки персональных данных Пользователей, права и обязанности Пользователей и Оператора.
2.2. Положение разработано в целях соблюдения требований действующего законодательства РФ о персональных данных и идентификации Пользователей.
2.3. Целями настоящего Положения являются:
— обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
— исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению), персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора, обеспечение режима конфиденциальности персональных данных Пользователей.
2.4. Обработка персональных данных Пользователей осуществляется с соблюдением принципов и правил, предусмотренных настоящим Положением и действующим законодательством Российской Федерации.
Обработка персональных данных допускается в следующих случаях:
— обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных;
— обработка персональных данных необходима для использования Сайта Пользователем;
— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов Пользователей, если получение согласия невозможно;
— обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Пользователей;
— осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен Пользователем либо по его просьбе (персональные данные, сделанные общедоступными Пользователем).
3. Обработка персональных данных
3.1. Обработка персональных данных Пользователей осуществляется в целях установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
3.2. Источником получения Оператором персональных данных Пользователя является непосредственно сам Пользователь. Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
3.3. Обработка персональных данных Пользователей может быть осуществлена Оператором любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
3.4. Перечень обрабатываемых персональных данных Пользователей:
- Фамилия,
- Имя,
- Отчество,
- Должность,
- Компания,
- Мобильный телефон,
- Адрес электронной почты.
Указанные данные предоставляются Пользователем при добавлении сообщения на Сайт.
3.5. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия Пользователя.
3.6. Правом доступа к персональным данным Пользователей обладают лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями. Перечень лиц, имеющих доступ к персональным данным Пользователей, утверждается руководителем Оператора.
3.7. Оператор не передает персональные данные третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных действующим законодательством РФ, и не поручает обработку персональных данных третьим лицам.
3.8. Режим конфиденциальности распространяется также на данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
4. Права и обязанности Пользователя
4.1. Пользователь имеет право на получение от Оператора при личном обращении к нему либо при получении Оператором письменного запроса от Пользователя следующей информации, касающейся обработки его персональных данных, в том числе содержащей:
— подтверждение факта обработки персональных данных Оператором;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Оператором способы обработки персональных данных;
— наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
— сроки обработки персональных данных, в том числе сроки их хранения;
— порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
— информацию об осуществленной или о предполагаемой трансграничной передаче данных;
— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
— иные сведения, предусмотренные Федеральным законом или другими федеральными законами.
4.2. Пользователь имеет право на получение сведений, указанных в п. 4.1. настоящего Положения, за исключением случаев, предусмотренных ч. 8 ст. 14 Федерального закона.
4.3. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
4.4. Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы, Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.5. Пользователь персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4.6. Пользователь обязан предоставить сведения о персональных данных, необходимые для использования сервисов Сайта.
5. Права и обязанности Оператора.
5.1. Оператор при обработке персональных данных Пользователей обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. Оператор обязан сообщить в порядке, предусмотренном ст. 14 Федерального закона, Пользователю информацию о наличии персональных данных, относящихся к нему, а также предоставить возможность ознакомления с этими персональными данными при обращении Пользователя либо в течение тридцати дней с даты получения запроса.
5.3. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем Пользователе или персональных данных Пользователю при их обращении либо при получении запроса Пользователя Оператор обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение ч. 8 ст. 14Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения Пользователях либо с даты получения запроса.
5.4. Оператор обязан предоставить безвозмездно Пользователю возможность ознакомления с персональными данными, относящимися к этому Пользователю.
В срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения.
В срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Пользователя были переданы.
5.5. В случае выявления неправомерной обработки персональных данных при обращении Пользователя, либо по запросу Пользователя, либо уполномоченного органа по защите прав субъектов персональных данных, Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении Пользователя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
5.6. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
5.7. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Пользователя, а в случае, если обращение Пользователя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
5.8. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, установленный действующим законодательством РФ.
5.9. В случае отзыва Пользователем согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, установленный действующим законодательством РФ.
5.10. Оператор обязан обеспечивать конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями действующего законодательства РФ.
5.11. Оператор обязан не раскрывать третьим лицам и не распространять персональные данные без согласия на то Пользователя, если иное не предусмотрено федеральным законом.
6. Заключительные положения
6.1. Лица, виновные в нарушении требований настоящего Положения, несут предусмотренную действующим законодательством РФ ответственность.
6.2. В случае изменения действующего законодательства РФ настоящее Положение действует в части, не противоречащей действующему законодательству.
6.3. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Положения предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящего Соглашения, Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.