Политика конфиденциальности
Главная » Политика конфиденциальности
Оглавление
Общие положения
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта (далее — Сайт). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных.
Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
Термин | Определение | Пример |
Блокирование персональных данных | Временное прекращение обработки персональных данных | Приостановка доступа к учетной записи пользователя |
Уничтожение персональных данных | Действия, в результате которых становится невозможным восстановить содержание персональных данных | Удаление данных пользователя с серверов |
Cookie | Небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя | Файл, сохраняющий настройки пользователя на сайте |
Основные права и обязанности Оператора
Оператор имеет право обрабатывать персональные данные субъектов в соответствии с заявленными целями. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.
Ответственность Оператора
Оператор несет ответственность за нарушение требований законодательства о персональных данных в соответствии с законодательством Российской Федерации. В случае выявления неправомерной обработки персональных данных Оператор обязан прекратить обработку и уничтожить персональные данные в установленные законом сроки.
Основные права и обязанности субъектов персональных данных
Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных.
- Требовать уточнения своих персональных данных, их блокирования или уничтожения.
- Отозвать согласие на обработку персональных данных.
- Обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке.
- Осуществлять иные права, предусмотренные законодательством.
Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- Законность и справедливость обработки персональных данных.
- Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
- Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
Условия обработки персональных данных
Категория данных | Цель обработки | Срок хранения |
Регистрационные данные | Авторизация на сайте | До удаления аккаунта |
Данные о заказах | Обработка и доставка заказов | 5 лет после выполнения |
Платежные данные | Проведение платежей | 5 лет после операции |
Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным. Персональные данные, полученные Оператором, хранятся на серверах, расположенных на территории Российской Федерации.
Конфиденциальность персональных данных
Мера защиты | Описание | Эффективность |
Шифрование данных | Применение алгоритмов шифрования при хранении и передаче данных | Высокая |
Контроль доступа | Разграничение прав доступа к данным для сотрудников | Средняя |
Аудит действий | Ведение журналов доступа и изменений данных | Высокая |
Заключительные положения
Настоящая Политика является общедоступным документом и размещается на Сайте. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Все предложения или вопросы по настоящей Политике следует направлять через форму обратной связи на Сайте.