ПОЛИТИКА

КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Настоящая Политика конфиденциальности персональных данных (далее - Политика конфиденциальности) разработана во исполнение требований п.2 ч.1 чт.18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях установления мер, принимаемых Индивидуальным предпринимателем Черепаниной Дарьей Дмитриевной ИНН 770100772325, ОГРНИП 322774600346543 (далее - Оператор) в целях обеспечения защиты прав и свобод Пользователя сайта «мальвуш.рф» (далее - Сайт) при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Использование сервисов Сайта (интерактивные (диалоговые) программные компоненты на страницах Сайта, используемые для интеграции с информационными системами и предоставляющие пользователям Сайта определенные возможности по доступу к информации на Сайт) означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки и хранения его персональной информации, в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. В рамках настоящей Политики под персональной информацией Пользователя понимается
1.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования сервисов, включая персональные данные Пользователя (ФИО, контактный телефон, адрес электронной почты, ник в мессенджере Telegram).
1.1.2. Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет, данные файлов cookies, информация о совершенных действиях Пользователя (направленные отзывы, запросы, вопросы, пользовательские клики, просмотры страниц, заполнение полей, показы и просмотры баннеров и видео), параметры сессии (данные о дате и времени посещения).
1.2. Настоящая Политика конфиденциальности применяется только к Сайту. Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
2.1. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
2.2. Персональную информацию Пользователя Сайт обрабатывает в следующих целях:
2.2.1. Идентификации Пользователя, зарегистрированного на Сайте, для использования Пользователем сервисов Сайта.
2.2.2. Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
2.2.3. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя.
2.2.4. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
2.2.5. Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
2.2.6. Создания учетной записи для использования сервисов Сайта (при необходимости), если Пользователь дал согласие на создание учетной записи.
2.2.7. Уведомления Пользователя Сайта об изменениях условий использования предоставляемых услуг.
2.2.8. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
2.2.9. Осуществления рекламной деятельности с согласия Пользователя.

3.ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Правовыми основаниями обработки персональных данных Оператором являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон от 26.12.2008 № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»;
- Указ Президента Российской Федерации от 06.03.1997 № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении Требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Согласие Пользователя на обработку персональных данных на Сайте.

4. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
4.1. Сайт хранит персональную информацию Пользователей в соответствии с внутренними регламентами конкретных сервисов.
4.2. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
4.3. Сайт вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
4.3.1. Пользователь выразил согласие на такие действия.
4.3.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.
4.3.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
4.3.5. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
4.4. Обработка персональных данных Пользователя осуществляется без ограничения срока следующими способами:
- неавтоматизированная обработка персональных данных;
- автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка персональных данных.
4.5. Перечень действий, совершаемых Оператором с персональными данными Пользователя:
- сбор,
- запись,
- систематизация,
- накопление,
- хранение,
- уточнение (обновление, изменение),
- извлечение, использование,
- передача (распространение, предоставление, доступ),
- обезличивание,
- блокирование,
- удаление,
- уничтожение персональных данных.
4.6. Обработка персональных данных осуществляется Оператором при условии получения согласия Пользователя, полученного в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого согласия.
4.7. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором с Пользователем или действующим законодательством.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или утрата необходимости в достижении этих целей, истечение срока действия Согласия или отзыв Согласия Пользователем, а также выявление неправомерной обработки персональных данных.
4.8. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
4.9. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.10. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
4.11. В случае выявления неправомерной обработки персональных данных при обращении Пользователя либо уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к соответствующему Пользователю, или обеспечивает их блокирование с момента такого обращения или получения указанного запроса Пользователя на период проверки.
4.12. В случае выявления неточных персональных данных при обращении Пользователя или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, или обеспечивает их блокирование с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
4.13. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные либо обеспечивает их уточнение в течение семи рабочих дней со дня представления таких сведений.
4.14. В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных, а в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение.
4.15. В случае отзыва Пользователем согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор уничтожает персональные данные или обеспечивает их уничтожение в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва.
4.16. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем (его представителем) сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор уничтожает такие персональные данные.
4.17. Обрабатываемые персональные данные могут быть уничтожены в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено федеральным законом.

5. ПРАВА И ОБЯЗАННОСТИ СТОРОН
5.1. Пользователь обязан:
5.1.1. Предоставить достоверную информацию о персональных данных, необходимую для пользования Сайтом.
5.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
5.2. Пользователь вправе
5.2.1. Получать информацию относительно обработки его персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
5.2.2. Требовать от Оператора внесения изменений в его персональные данные, блокировать или уничтожать в случае, если они являются неполными, неверными, устаревшими, незаконно полученными или не соответствуют цели обработки персональных данных.
5.2.3 Отзывать представленное ранее Оператору согласие на обработку персональных данных.
5.2.4. Осуществлять иные права, предоставленные ему законодательством Российской Федерации.
5.3. Оператор обязан:
5.3.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
5.3.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.
5.3.3. Соблюдать следующие правовые, организационные и технические меры, принятые для защиты персональных данных Пользователя от несанкционированного, неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
5.3.3.1. Получение согласия Пользователя на обработку его персональных данных;
5.3.3.2. Сбор и хранение персональных данных Пользователя в минимально необходимом объёме.
5.3.3.3. Использование защищённых протоколов передачи данных.
5.3.3.4. Осуществление регулярных обновлений программного обеспечения Сайта и сервера.
5.3.3.5. Постоянный мониторинг деятельности Сайта на предмет подозрительных действий.
5.3.3.6. Контроль за соблюдением требований к защите персональных данных.
5.3.3.7. Применение необходимые программно-технические средства в целях обеспечения безопасности персональных данных. 
5.3.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

6. ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до ее утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента ее получения Оператором.
6.2.3. Была разглашена с согласия Пользователя.
6.3. Пользователь, передавший Оператору недостоверную информацию о себе, либо сведения о другом субъекта персональных данных без согласия последнего, несет ответственность в соответствии с законодательством Российской Федерации.

7. РАЗРЕШЕНИЕ СПОРОВ
7.1. При возникновении споров и/или разногласий, возникающих из отношений между Пользователем и Оператором, такие вопросы разрешаются в соответствии с действующим законодательством Российской Федерации.
7.2. К Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
8.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
8.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по адресу электронной почты: malwush@mail.ru/

8.4. Действующая Политика конфиденциальности размещена на странице по адресу: http://мальвуш.рф/politic

Made on
Tilda