Главная > ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

   

Политика в отношении обработки персональных данных

  1. Общие положения

При составлении политики работы с массивом персональных данных (далее ПД) были использованы положения Федерального закона №152-ФЗ “О персональных данных”, регламентирующим последовательность обработки информации, относящейся к категории ПД, и обеспечивающим ее безопасность в рамках деятельности ООО «ДОК» (далее – далее Оператор).

1.1. Ключевой целью Оператора при осуществлении операционной деятельности является соблюдение гражданских прав и свобод, относящихся к обработке вверенных им Оператору ПД, включая неприкосновенность частной жизни, защиту информации личного характера.

1.2. Данная политика Оператора распространяется на весь объем ПД, предоставленных посетителями веб-ресурса https://krauts.ru/

  1. Ключевые понятия и положения

Автоматизированная обработка – применение технических средств компьютерной обработки персональных данных в автоматическом режиме.

Блокирование ПД – временная приостановка обработки данных, исключая те случаи, когда обработка информации требуется для ее уточнения или дополнения.

Веб-сайт – набор компьютерных программ и баз данных, позволяющих открыть доступ к информационным и графическим материалам при переходе пользователя по сетевому адресу https://krauts.ru/

Информационная система ПД – массив информации, относящейся к ПД, сохраненной в специализированной базе данных веб-ресурса, а также совокупность технических средств и технологий, предназначенных для ее обработки.

Обезличивание ПД – определенный порядок действий и мероприятий, в результате которых становится невозможным однозначное сопоставление массива персональной информации с конкретным Пользователем.

Обработка ПД – предпринимаемое Оператором действие (либо совокупность таковых), совершенных с применением либо без применения средств автоматизации обработки ПД. К таковым относятся: сбор, накопление, хранение, запись, извлечение, обновление, удаление, систематизация, распространение, открытие доступа, блокирование, обезличивание и безвозвратное уничтожение.

Оператор – орган государственной или муниципальной власти, юрлица и обычные граждане, которые осуществляет самостоятельную или совместную обработку ПД, устанавливает цели подобной обработки, определяет состав, входящей в набор ПД информации, которая подлежит последующей обработке, а также предпринимает любые другие действия по отношению к ПД.

Персональные данные (ПД) – та или иная информации, которую можно прямо либо косвенно отнести к конкретному пользователю веб-сайта https://krauts.ru/

Набор ПД, допущенных к распространению с разрешения Пользователя – набор ПД, к которому предоставлен временный или постоянный доступ неограниченному кругу лиц после получения персонального разрешения владельца. Согласие на обработку и распространение информации предоставляется лично в рамках законодательства, в особенности – в соответствии с положениями “Закона о персональных данных”.

Пользователь – посетитель веб-ресурса https://krauts.ru/

Предоставление ПД – процедура, в результате которой ПД становятся доступны определенному кругу лиц, либо отдельному конкретному лицу.

Распространение ПД – порядок действий, нацеленных на предоставление доступа к ПД неопределенному либо неограниченному кругу лиц в ознакомительных целях. Также к данного рода действиям относится обнародование ПД в СМИ, публикация данных в информационных сетях, либо открытие доступа к ПД любыми иными способами.

Трансграничная передача ПД – действия, в результате которых персональные данные становятся доступны иностранным государственным органам, либо иностранным юридическим и физическим лицам.

Уничтожение ПД – действия, нацеленные на безвозвратное уничтожение персональных данных без возможности последующего их частичного или полного восстановления. Уничтожение ПД производится средствами информационной системы хранения ПД, либо физическим уничтожением носителей, на которых содержится данного рода информация.

  1. Перечень прав и обязанностей, которыми руководствуется Оператор в рамках взаимодействия с ПД

3.1. Оператору предоставляется право

Проводить сбор достоверной информации у субъектов ПД, включая осуществление запросов на получение документов, содержащих данного рода информацию.

Продолжить вести обработку ПД, даже после отзыва пользовательского согласия на подобного рода действия. Право на дальнейшую обработку ограничивается нормами действующего законодательству.

Определять на собственное усмотрение перечень действий, требующихся для надлежащего выполнения возложенных на Оператора обязанностей, регламентированных “Законом о ПД” и иными связанными с Законом нормативными актами, при условии что данного рода действия не противоречат другим ранее принятым федеральным законам.

3.2. Обязанности оператора:

При получении запроса от субъекта ПД, Оператор обязуется предоставить полную и достоверную информацию, описывающую задействованные методы обработки его ПД.

Проводить обработку ПД строго в рамках действующего российского законодательства.

Отвечать на любые запросы и обращения, полученные со стороны непосредственного субъекта ПД либо его представителя в соответсвии с требованиями законодательства.

Предоставлять в 30-дневный срок информацию, затребованную по запросу уполномоченным органом по защите ПД.

Предоставлять неограниченный доступ к данной Политике заинтересованному кругу лиц посредством ее публикации в информационной сети Интернет либо с применением иных доступных способов.

Задействовать любые доступные технические, организационные и правовые меры защиты вверенных Оператору данных от неправомерных действий третьих лиц, в том числе случайного доступа, редактирования, копирования, блокирования или уничтожения ПД или других действий неправомерного характера.

Полностью прекратить распространение, публикацию и передачу ПД, остановить обработку данных, осуществить безвозвратное уничтожение информации в тех случаях, когда того требуют нормы законодательства.

Надлежащим образом исполнять любые обязанности, не перечисленные в данном списке, но указанные в “Законе о ПД”.

  1. Перечень прав и обязанностей субъектов ПД

4.1 Субъектам ПД предоставлены следующие права:

Получение полного объема информации, имеющей непосредственное отношение к обработке принадлежащим субъекту ПД, исключая когда данное право противоречит федеральному законодательству. Данные сведения должны быть оформлены в доступном для ознакомления формате, из них исключается информация, тем или иным образом относящаяся к иным субъектам ПД (если субъект, подавший запрос не имеет законных оснований для получения подобных данных). Порядок получения запрашиваемых сведений и ее состав регламентирован “Законом о ПД”.

Выставлять Оператору требования, касающиеся уточнения ПД данного субъекта, уничтожения и блокирования данных. Требования могут выставлены в тех случаях, когда содержащаяся в ПД информация является устаревшей, неполной, получена незаконным путем, ее наличие у Оператора не является необходимым для заявленных ранее целей обработки, либо субъект изъявляет желание обеспечить законные права по защите ПД.

Если обработка ПД осуществляется для маркетингового продвижения товаров и услуг, субъект вправе требовать условие предварительного согласия на подобного рода действия со стороны Оператора.

Отозвать ранее выданное согласие на обработку ПД.

Обжаловать в судебном порядке (или иным законным способом) неправомерные действия Оператора, предпринятые в процессе обработки ПД.

Реализовать иные предусмотренные действующим на текущй момент законодательством права.

4.2. Обязательства субъектов ПД

При передаче ПД Оператору должна быть предоставлена достоверная информация.

Своевременно извещать Оператора об изменениях в ПД.

В случае передачи недостоверной информации субъектом ПД, либо при передаче информации о другом субъекте без получения на то с его стороны согласия, нарушитель несет ответственность, регламентированную действующим законодательством.

5 Какие категории пользовательских данных могут поступать в обработку Оператором

ФИО.

Адрес электронной почты.

Контактные телефонные номера.

Обезличенные данные собранные во время нахождения посетителя на сайте, включая файлы “cookie” и сведения, полученные посредством встроенных инструментов интернет-статистики.

Все вышеперечисленные сведения входят в общую категорию ПД и по отношению к ним допускается стандартные, предусмотренные законодательством возможности обработки со стороны Оператора.

Специальные категории ПД, в которых указывается национальная и расовая принадлежность субъекта, религиозные и политические взгляды и убеждения, а также сведения интимного характера не могут подвергаться обработке Оператором.

В “Законе о ПД” указывается перечень специальных категорий ПД, разрешенных для распространения и, соответственно с ними может проводиться обработка, при условии соблюдения ограничений и запретов, перечисленных в ст. 10.1 данного закона.

Перед обработкой ПД, разрешенных для распространения, Оператор должен получить дополнительное согласие Пользователя. Процесс получения согласия регламентирован условиями, указанными в ст.10.1 “Закона о ПД”. Данного рода согласие должно соответствовать требованиям уполномоченного органа защиты прав ПД.

Оператор получает согласие на обработку ПД, разрешенных для распространения непосредственно от Пользователя.

После получения согласия на обработку ПД, Оператор должен предоставить в в течение 3 рабочих дней сведения об условиях последующей обработке ПД, а также об актуальных условиях и запретах, касающихся доступа к ПД неограниченным кругом лиц.

Распространение и доступ к ПД, на обработку которых субъект дал свое разрешение, Оператор обязуется прекратить по первому требованию субъекта. В рамках данного требования прекращается передача персональных сведений третьим лицам, в частности фамилия и имя, любая ранее предоставленная контактная информация и другие запрошенные Оператором сведения. Дальнейшая обработка данных, включенных в требование, может осуществляться исключительно Оператором.

Ранее полученное согласие на обработку ПД становится недействительным с момента получения требования по прекращению передачи Оператором..

  1. Основные принципы обработки ПД

6.1. Любые процедуры, проводимые в рамках обработки ПД, должны быть подчинены принципам справедливости и законности.

6.2. При обработке ПД следует заранее установить конкретные, законные, четко определенные цели. Любое расхождение с декларируемыми целями обработки ПД не допускается.

6.3. Собранные для разных целей ПД должны быть размещены в отдельных базах данных. Их последующее слияние или объединение не допускается.

6.4. В целевую обработку принимаются лишь те ПД, которые были собраны специально для решения конкретной задекларированной цели.

6.5. Объем и содержание ПД, принятых в обработку должны строго соответствовать заявленным целям. Избыточность ПД, по отношению к целям обработки, не допускается.

6.6. В соответствии с целями обработки соблюдаются такие принципы как точность информации, ее достаточность, а также актуальность. В случае выявления неточностей или неполноты информации, Оператор должен предпринять все необходимые меры по уточнению или удалению некорректных сведений.

6.7. При хранении ПД используется форма, позволяющая определить конкретного субъекта ПД в течение определенного целью обработки промежутка времени. В ином случае, сроки хранения регламентируются федеральным законодательством, либо договором, в котором субъект ПД выступает стороной соглашения или выгодоприобретателем. После достижения целей обработки, а также после утраты необходимости в достижении целей, ПД подлежат уничтожению или обезличиванию.

  1. Цели обработки ПД

7.1. Посредством обработки ПД у Оператора появляется возможность информирования Пользователя с помощью рассылки электронных писем. Также Пользователь получает доступ к сервисам интернет-ресурса и опубликованным информационным материалам.

7.2. Оператор получает право отправлять Пользователю информационные уведомления, касающихся новых услуг и продуктов, а также о специальных предложениях и акциях. В свою очередь Пользователь может в любой момент отказаться от рассылки информационных уведомлений, уведомив об этом Оператора с помощью электронной почты или иным предусмотренным способом.

7.3. Сбор обезличенных данных, полученных с применением статистических сервисов и описывающих действия Пользователя во время нахождения на сайте, призван улучшить качество обслуживания посетителей сайта и повышения качества опубликованного на нем контента.

  1. Правовые основания для обработки ПД

8.1. В процессе обработки ПД действия оператора регламентированы следующими нормативно-правовыми актами: