Политика конфиденциальности

Оглавление

Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта (далее — Сайт). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных. 

Основные понятия, используемые в Политике

В настоящей Политике используются следующие основные понятия:
  1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
  2. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
  3. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
Термин Определение Пример
Блокирование персональных данных Временное прекращение обработки персональных данных Приостановка доступа к учетной записи пользователя
Уничтожение персональных данных Действия, в результате которых становится невозможным восстановить содержание персональных данных Удаление данных пользователя с серверов
Cookie Небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя Файл, сохраняющий настройки пользователя на сайте

Основные права и обязанности Оператора

Оператор имеет право обрабатывать персональные данные субъектов в соответствии с заявленными целями. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. Оператор обязан принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения. 

Ответственность Оператора

Оператор несет ответственность за нарушение требований законодательства о персональных данных в соответствии с законодательством Российской Федерации. В случае выявления неправомерной обработки персональных данных Оператор обязан прекратить обработку и уничтожить персональные данные в установленные законом сроки.

Основные права и обязанности субъектов персональных данных

Субъект персональных данных имеет право:

  1. Получать информацию, касающуюся обработки его персональных данных.
  2. Требовать уточнения своих персональных данных, их блокирования или уничтожения.
  3. Отозвать согласие на обработку персональных данных.
  4. Обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке.
  5. Осуществлять иные права, предусмотренные законодательством.

Принципы обработки персональных данных

Обработка персональных данных осуществляется на основе следующих принципов:

  1. Законность и справедливость обработки персональных данных.
  2. Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
  3. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.

Условия обработки персональных данных

Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Оператор обрабатывает персональные данные без согласия субъекта персональных данных в случаях, предусмотренных законодательством Российской Федерации. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование.
Категория данных Цель обработки Срок хранения
Регистрационные данные Авторизация на сайте До удаления аккаунта
Данные о заказах Обработка и доставка заказов 5 лет после выполнения
Платежные данные Проведение платежей 5 лет после операции

Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие несанкционированный доступ к персональным данным. Персональные данные, полученные Оператором, хранятся на серверах, расположенных на территории Российской Федерации. 

Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Оператор предпринимает необходимые организационные и технические меры для обеспечения конфиденциальности персональных данных. Доступ к персональным данным предоставляется только тем сотрудникам Оператора, которым он необходим для выполнения их должностных обязанностей. 
Мера защиты Описание Эффективность
Шифрование данных Применение алгоритмов шифрования при хранении и передаче данных Высокая
Контроль доступа Разграничение прав доступа к данным для сотрудников Средняя
Аудит действий Ведение журналов доступа и изменений данных Высокая

Заключительные положения

Настоящая Политика является общедоступным документом и размещается на Сайте. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. Все предложения или вопросы по настоящей Политике следует направлять через форму обратной связи на Сайте.