Политика обработки персональных данных


“Утверждаю”

                                                                                                ИП Бакланова Н.В.

                                                                                                г.Москва,РФ

                                                  Редакция действительна с “06” ноября 2022 г.

 

Настоящая Политика обработки персональных данных (далее – «Политика) определяет порядок обработки и применению  ИП Баклановой Ниной Владимировной, (далее по тексту — «Оператор»)   мер по обеспечению безопасности персональных данных физических лиц-пользователей сайта  (далее по тексту – «Пользователь», «Субъект персональных данных» или «Вы») с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Правовым основанием обработки персональных данных является совокупность нормативных и локальных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

Оператор  обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ 152

Прошу Вас внимательно изучить, чтобы понимать для достижения каких целей осуществляется обработку ваших персональных данных, а также как Вы можете реализовать права, в отношении своих персональных данных, обрабатываемых Оператором.

Если у Вас есть вопросы, связанные с Политикой, в т. ч. предложения по улучшению ее понимания и навигации или есть вопросы по обработке нами ваших персональных данных и их защите, обратившись к Оператору по адресу электронной почты либо посредством направления обращений почтой в адрес места нахождения Оператора, указанных в разделе «Контакты» настоящей Политики.

  1. ПРАВИЛА И ТОЛКОВАНИЯ

Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Пользователь сайта – субъект персональных данных (физическое лицо, достигшее 18 лет либо представитель клиента или контрагента, являющегося юридическим лицом), использующий каким-либо образом сайт, либо его программы и продукты (далее Пользователь) для получения услуг Оператора;

Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Информационная система персональных данных — совокупность персональных данных, содержащихся в базах данных  и обеспечивающих их обработку информационных технологий и технических средств;

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Услуги –услуги, предоставляемые Оператором в соответствии с договором или соглашением с   Пользователям сайта по их заявке.

Слова «или»/«либо» понимаются по умолчанию как перечисление, то есть аналогично «и», если из смысла текста прямо не следует, что слово «или»/»либо» обозначает именно выбор одного из вариантов.

Значение Слова, использованного с Заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.

Термины «соглашение» и «договор» равнозначны.

  1. СФЕРА ПРИМЕНЕНИЯ

2.1. Политика предназначена для информирования Вас о действиях Оператора  по сбору, обработке, предоставлению и защите ваших персональных данных для достижения заявленных целей обработки персональных указанных в настоящей Политике при возникновении следующих отношений с Оператором:

а) при использовании функций сайта сайте  https://righthandagency.ru/, включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе – «Сайт»);

б) при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Пользователем, включая, но не ограничиваясь, Оферту, доступную по адресу: https://righthandagency.ru/ и иные соглашения/договоры между Оператором и Пользователем;

в) при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.

2.2. Обратите внимание, что сайт может содержать ссылки на ресурсы других поставщиков услуг, которые Оператор не контролирует и на которые не распространяется действие Политики.

2.3. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

2.4. Если Пользователь является гражданином, временно или постоянно проживающим в странах Европейского союза или других государств и получает доступ к сайту из других стран, Оператор принимает все разумные меры для обеспечения соблюдения требований законодательства этих стран о защите прав потребителей. Для этого Пользователь обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора. Критерием отнесения Оператором  Пользователя к гражданству или проживанию того или иного  государства является IP-адрес Пользователя.

2.5. Сайт Оператора  не предназначен для обработки персональных данных несовершеннолетних. Если у Вас есть основания полагать, что ребенок, предоставил Оператору свои персональные данные через форму заявки, то просим вас связаться сообщить нам об этом, написав на почту   righthandagency@mail.ru.

  1. КАТЕГОРИЯ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛИ И СПОСОБ ОБРАБОТКИ, СРОКИ И ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Оператором осуществляется сбор и обработка Ваших персональных данных для достижения следующих целей:

3.1.1. Регистрация и аутентификация субъекта персональных данных в качестве Пользователя сайта.

Категории субъектов, персональные данные которых обрабатываются: физические лица- Пользователи сайта Оператора, использующие каким-либо образом сайт и оставившие заявку на получение услуги.

Категории и перечень обрабатываемых персональных данных: имя, телефон, электронная почта,            IP-адрес устройства, использованного для подачи заявки, дата и время сессий обмена информацией между этим устройством и оборудованием Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.2. Регистрация и аутентификация субъекта персональных данных в качестве Пользователя сайта (для физических лиц – представителей юридических лиц).

Категории субъектов, персональные данные которых обрабатываются: физические лица- Пользователи сайта Оператора (представители юридических лиц).

Категории и перечень персональных данных: имя, телефон, электронная почта, возраст, место работы в юридическом лице или наименование представляемого юридического лица, IP-адрес устройства, использованного для подачи заявки, дата и время сессий обмена информацией между этим устройством и оборудованием Оператора.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.3. Направление Пользователю сообщений, уведомлений, запросов, ответов, документов, сообщений рекламного или информационного характера.

Категории субъектов, персональные данные которых обрабатываются: физические лица- Пользователи сайта Оператора.

Категории и перечень обрабатываемых персональных данных: имя, телефон, электронная почта.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.4. Проверка, исследование и анализ данных, позволяющих поддерживать и улучшать функции Сайта, а также разрабатывать новые функции Сайта, проведение статистических и иных исследований на основе данных.

Категории субъектов, персональные данные которых обрабатываются: физические лица- Пользователи сайта Оператора.

Категории и перечень обрабатываемых персональных данных: имя, возраст, пол, телефон, электронная почта.

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.5. Обработка обращений, жалоб, запросов, сообщений, направляемых Оператором и Пользователем друг другу.

Категории субъектов, персональные данные которых обрабатываются: физические лица- Пользователи сайта Оператора.

Категории и перечень обрабатываемых персональных  данных: имя, телефон, электронная почта, текст сообщения (если текст сообщения содержит персональные данные).

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.6. Заключение Оператором соглашений и договоров с Пользователем.

Категории субъектов, персональные данные которых обрабатываются: физические лица, изъявившие желание вступить в гражданско-правовых отношениях с Оператором.

Категории и перечень обрабатываемых персональных  данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес регистрации и фактического проживания,            сведения о документе, удостоверяющем личность; сведения, о идентификационных номерах субъекта в государственных системах учета (ИНН), платежные и банковские реквизиты, сведения об основаниях представительства (доверенность, сведения о представителе на основе законодательства РФ).

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года с  даты прекращения действия договора с Пользователем.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.1.7. Выполнение  Оператором своих обязательств по заключенным соглашениям и договорам  с Пользователем.

Категории субъектов, персональные данные которых обрабатываются: физические лица, вступившие в гражданско-правовых отношениях с Оператором.

Категории и перечень обрабатываемых персональных  данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес регистрации и фактического проживания,            сведения о документе, удостоверяющем личность; сведения, о идентификационных номерах субъекта в государственных системах учета (ИНН), платежные и банковские реквизиты, сведения об основаниях представительства (доверенность, сведения о представителе на основе законодательства РФ).

Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.

Срок обработки и хранения: до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия либо 3 (три) года с даты прекращения действия договора с Пользователем.

Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.

3.2. Содержание и объем обрабатываемых персональных данных определяются исходя из целей обработки. В ходе обработки ваших заявок Оператор может запрашивать дополнительную информацию, которая позволит ему оказать качественно запрашиваемую вами услугу и достоверно идентифицировать Вас. Такая информация будет требоваться только в необходимых  случаях, когда запрашиваемая услуга не может быть оказана без ее получения. Не обрабатываются персональные данные, избыточные или несовместимые по отношению к основным целям.

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ.

4.1. Оператор может совершать следующие действия с персональными данными пользователя: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

4.2. Обработка персональных данных субъекта персональных данных  ведется смешанным способом: с использованием средств автоматизации и без. 

4.3. Обработка персональных данных осуществляется Оператором с соблюдением принципов и правил, предусмотренных 152-ФЗ «О персональных данных» от 27 июля 2006 г.

4.4. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

4.5. Пользователь так же дает согласие Оператору на получение e-mail  и sms- рассылки в рамках заключаемого с ним договора   с Оператором  либо для получения рекламных и маркетинговых материалов.

4.6. Информационная и рекламная рассылка будет направляться с электронной почты Оператора на электронную почту Пользователя, которую он оставил при заполнении заявки на сайте, а также в виде смс на номер телефона, указанный им при заполнении данных в форме заявки на сайте и отправки сообщений по каналам связи в любых мессенджерах.

4.7. Согласие на получение рекламной рассылки считается предоставленным бессрочно до получения Оператором в ответном письме от Пользователя или письменного уведомления по электронной почте от Пользователя  об отказе от получения рассылок..

4.8. Все персональные данные предоставляются (собираются) непосредственно от Пользователя как субъекта персональных данных или его представителем. Субъект персональных данных самостоятельно принимает решение о предоставлении или непредставлении своих персональных данных и дает согласие на их обработку Оператором свободно, своей волей и в своем интересе.

4.9. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных должны быть предоставлены путем предоставления соответствующего документа Оператору.

4.10. Согласие на обработку персональных данных должно быть конкретным, информированным и сознательным, может быть дано в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. Бездействие субъекта персональных данных не может пониматься как согласие.

4.11. Согласия, предусмотренные настоящей Политикой, предоставляется пользователем следующим образом:

4.12. Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.

4.13. При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных может производиться их уточнение и актуализация.

4.14. В случае передачи персональных данных, отличных от перечисленных в ранее выданном им согласии на обработку персональных данных, Пользователь таким способом выражает согласие на обработку дополнительно сообщаемых данных.

4.15. Пользователь  обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.

  1. КАКОВЫ ВАШИ ПРАВА

5.1. Общая информация о Ваших правах:

В соответствии с 152-ФЗ, вы имеете следующие права при обработке персональных данных:

5.2. Условия предоставления информации по вашим правам

5.2.1. Информация, связанная с реализацией Ваших прав, предоставляется бесплатно. Если ваш запрос является явно необоснованным или чрезмерным, в частности из-за его повторяющегося характера, Оператор может отказаться от ответа, либо взимать плату за предоставление запрашиваемой информации.

5.3. Право на доступ к Вашим персональным данным

5.3.1. Вы имеете право получить от Оператора достоверную информацию об обработке ваших персональных данных, и, если это возможно, доступ к персональным данным и к следующей информации:

5.4. Право на уточнение Ваших персональных данных

5.4.1. Если Вы выявили неточности в предоставленных ранее персональных данных  (например, Вы допустили ошибку при их указании, данные устарели или более не являются актуальными), Вы можете сообщить об этом  в форме сканированной копии письменного заявления электронным письмом по адресу righthandagency@mail.ru или письмом по адресу Оператора.

5.4.2. Если в связи с Вашим обращением Оператор выявит, что действительно обрабатывает неточные данные, он удалит неактуальные данные и скорректирует их в соответствии с Вашим запросом.

5.4.3. До момента корректировки данных Оператор  может заблокировать неточные данные на период проверки информации и до момента внесения необходимых корректировок.

5.4.4. После внесения изменений   уточнений в  Ваши персональные данные Оператор уведомит Вас об этом.

5.5. Право на блокирование и удаление ваших персональных данных

5.5.1 Вы имеете право требовать от Оператора блокирование и удаления ваших персональных данных, которые он обрабатывает.

5.5.2. Если Оператор не может удалить Ваши персональные данные, то он вправе заблокировать их на срок до 6 месяцев и в этот срок найти решение по их удалению.

5.5.3. Оператор вправе вместо удаления обезличить персональные данные так, чтобы нельзя было установить, чьи они.

5.5.4. После блокирования, удаления или обезличивания Ваших персональных данных Оператор уведомит Вас об этом.

5.6. Право на обжалование наших действий или  бездействия Оператора

5.6.1. Вы имеете право возражать против обработки своих персональных данных в ответ на действия или бездействия Оператора. Для этого вы можете обратиться в территориальный орган Роскомнадзора в своем регионе.

5.7. Право на обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных.

 5.7.1. Вы имеете право не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое влечет за собой юридические последствия в отношении Вас или аналогичным образом существенно влияет на Вас.

5.7.2. Вы вправе обратиться к Оператору  для обжалования его  действий при принятии им решений на основании исключительно автоматизированной обработки Ваших персональных данных, если такие имеются.

5.8. Право на отзыв согласия

5.8.1.  Ваши данные обрабатываются на основании согласия и Вы имеете право отозвать его.

5.8.2. Чтобы отозвать согласие на обработку персональных данных вам нужно направить заявление на отзыв согласия на обработку персональных данных. Заявление на отзыв согласия на обработку персональных данных может быть составлено в свободной форме с указанием реквизитов, указанных ниже в п.5.9.

5.8.3. После получения заявления на отзыв согласия на обработку персональных данных, в течение 10 (десяти) рабочих дней Оператор обязан прекратить обработку Ваших персональных данных для целей, указанных в согласии, и уничтожить эти данные. Если Оператор не сможет удалить Ваши персональные данные незамедлительно, он  заблокирует их на срок до 6 (шести) месяцев, и уничтожит их не позднее этого срока.

5.8.4. Несмотря на отзыв согласия, Оператор  может продолжить обработку Ваших персональных данных, если у него есть иные правовые основания для такой обработки.

5.9. Как Вы можете реализовать свои права:

5.9.1.Вы можете написать запрос или отправить заявление  на наш адрес Оператора, указав в нем:

5.9.2. Такой запрос может быть направлен на электронную почту Оператора righthandagency@mail.ru в форме электронного документа, подписанного согласно законодательству Российской Федерации об электронной подписи.    При использовании электронной почты направляемый с ее помощью электронный документ считается подписанным простой электронной подписью отправителя, созданной с использованием адреса его электронной почты, указанной при оформлении заявки на сайте Оператора или полученной Оператором иным способом от субъекта персональных данных, предусмотренным настоящей Политикой. В случае использования для отправки электронного документа электронной почты, получатель электронного документа определяет лицо, подписавшее такой документ, по используемому им адресу электронной почты.

5.10.  Представитель

5.10.1. Лицо вправе разрешать, ограничивать или запрещать обработку персональных данных третьих лиц только на основании представительства, установленного законом (например, родители и опекуны) или сделкой (например, доверенность), дающего ему право давать разрешения на обработку персональной информации за третье лицо и нести иные права и обязанности в интересах такого третьего лица.

5.10.2. Если лицо не имеет права дать такое разрешение или утратило право дать такое разрешение, то оно обязано воздержаться от предоставления данных Оператору или прекратить размещение данных (удалить данные) соответственно, а в случае появления соответствующих претензий оно обязуется самостоятельно разрешить противоречия и освободить Оператора от соответствующих требований. В случае несоблюдения этих требований такое лицо обязано возместить Оператору все убытки и иные потери, вызванные несоблюдением указанных требований.

5.11. Как и когда Оператор не можем реализовать Ваши права:

5.11.1. Оператор может ограничить объем своих обязательств и ваших прав (на доступ к данным, их уточнение, блокирование или удаление), в следующих случаях:

5.11.2.  Для реализации некоторых прав существуют особые условия, без выполнения которых право не может быть реализовано. Если Оператор  не может  реализовать ваше право по вашему запросу, то он пишет вам мотивированный отказ.

  1. УСЛОВИЯ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ

10.1. Оператор вправе осуществить передачу (способом доступа и предоставления) персональных данных следующим третьим лицам:

а) в отношении которых произведена уступка (перевод) прав или обязанностей, либо новация по соответствующему соглашению (например, при правопреемстве, при продаже или ином отчуждении бизнеса в целом или части бизнеса);

б) любому регулирующему органу, правоохранительным органам, центральным или местным органам власти, другим официальным или государственным органам или судам, которым Оператор обязан по запросу предоставлять информацию в соответствии с применимым законодательством;

в) лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;

г) в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Субъектом персональных данных функции Сайта, оказания прямо запрошенной Субъектом персональных данных услуги, а также для исполнения соглашения или договора, заключенного с Субъектом персональных данных. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.

10.2. Оператор вправе осуществить передачу (способом распространения неограниченному кругу лиц) персональных данных в следующих случаях:

а) Пользователь сам разрешил свободное распространение категорий персональных данных неограниченному кругу лиц путем применения соответствующих настроек «видимости» при использовании Сайта;

б) Пользователь, предлагающий на Сайте свои услуги пользователя-исполнителя, сам опубликовал категории персональных данных в каталоге пользователей-исполнителей на Сайте: такой каталог по определению предполагает неограниченный доступ Пользователей Сайта к содержащимся в каталоге данным, включая персональные данные.

10.3. Для реализации всех прав субъекта персональных данных, связанных с передачей (доступом, предоставлением, распространением) персональных данных, субъект персональных данных может воспользоваться соответствующими настройками и функциями сайта, а если настройки или функции сайта не достаточны по мнению субъекта персональных данных – путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.

  1. МЕРЫ, ПРИМЕНЯЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ.

11.1. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечение безопасности персональных данных. Обеспечение безопасности персональных данных достигается, в частности:

11.1.1. Оценкой эффективности мер по обеспечению безопасности персональных данных до начала использования таких мер.

11.1.2. Определение актуальных угроз безопасности персональных данных при их обработке в информационной системе персональных данных и разработка мер и мероприятий по их защите.

11.1.3. Разработка политики в отношении обработки персональных данных.

11.1.4. Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их устранению и недопущению повтора.

11.1.5. Восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

11.1.6. Установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных Оператора, а так же обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных Оператора.

11.1.7. Проверкой наличия в договорах, заключаемых Оператором с третьими лицами пунктов о конфиденциальности персональных данных и включении их, по мере необходимости, в договоры.

11.1.8. Контролем за принимаемыми мерами за обеспечением безопасности персональных данных и уровнем защищенности информационных систем персональных данных.

11.1.9. Учет машинных носителей, осуществляющих обработку и хранение персональных данных, использование сертифицированного антивирусного обеспечения с регулярно обновляемыми базами на них.

11.1.10. Осуществление внутреннего контроля и аудита.

11.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.

11.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.

 11.4. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных Пользователей, персональные данные которых обрабатываются Оператором, осуществляется в рамках действующего законодательства РФ.

11.5. Оператор не проверяет достоверность информации, предоставляемой субъектом персональных данных, и исходит из того, что субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса РФ предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.

  1. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Хранение персональных данных осуществляется в электронной форме в соответствующих информационных системах персональных данных, размещаемых в базах на территории РФ.

12.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных в сроки, обеспечивающие соблюдение и достижение целей обработки персональных данных, установленных настоящей Политикой.

12.3. Хранение персональных данных осуществляется с ограничением доступа, в том числе путем создания соответствующих уровней доступа.

12.4. Персональные данные, содержащиеся в разных электронных базах и обработка которых осуществляется для различных целей, хранятся раздельно.

  1. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

13.1. Ответственным лицом за обработку персональных данных Пользователя является лично Оператор.

13.2. В своей деятельности ответственное лицо:

13.2.1. Осуществляет внутренний контроль за соблюдением Оператором, его сотрудниками и контрагентами законодательства РФ о защите персональных данных, к которыми они получают доступ от Оператора, в том числе требований и мер  по защите персональных данных.

13.2.2. Контролирует прием и обработку обращений и запросов Пользователей Сайта.

13.2.3. Принимает меры для обнаружения фактов несанкционированного доступа к персональным данным и немедленного принятия мер защиты персональных данных.

13.2.4. Производит постоянный контроль за обеспечением уровня защищенности персональных данных.

13.2.5. Осуществляет внутренний контроль и/или аудит соответствия обработки персональных данных требованиям законодательства РФ о защите персональных данных, в том числе ФЗ-152 и принятым в соответствии с ним нормативно правовым актам, настоящей Политике и локальным актам Оператора.

  1. COOKIE И АВТОМАТИЧЕСКОЕ ЛОГИРОВАНИЕ

14.1 Куки (cookie): – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

14.2. Файлы cookie являются одной из технологий, которые Оператор  использует для автоматического сбора информации и улучшения качества контента. Файл cookie — это небольшой текстовый файл, который хранится на устройстве (компьютере, планшете, смартфоне и т. д.) и содержит информацию о Вашей активности в Интернете.

14.3. Вы  вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных, а также настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный Вашим желаниям режим работы и уровень защиты данных куки (cookie), Оператор не предоставляет технологических и правовых консультаций на темы подобного характера. При отказе от получения таких данных или при ограничении приема данных Вы все равно сможете использовать сайт Оператора, но некоторые функции Сайта могут работать некорректно.

14.4. Оператор может использовать следующие типы файлов куки (сookie) в следующих целях:

14.4.1. Технические файлы cookie: эти файлы необходимы для нормальной работы Сайта и предоставления его функций; кроме всего прочего, они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя.

14.4.2. Файлы cookie для сохранения настроек и предпочтений: эти файлы cookie позволяют сохранять предпочтения Пользователя, такие как выбранный язык, местоположение, настройки внешнего вида Сайта. Чтобы запомнить Ваши предпочтения, нам необходимо использовать файлы cookie, чтобы эта информация могла вызываться всякий раз, когда вы взаимодействуете со страницей Сайта, и чтобы ваши настройки не сбивались;

14.4.3. Статистические/аналитические файлы cookie: эти файлы cookie позволяют распознавать пользователей, подсчитывать их количество и собирать информацию, такую как произведенные операции на Сайте, включая информацию о посещенных страницах Сайта и контенте, который наиболее интересен Пользователю. Такие файлы cookie используются Оператором чтобы собирать, анализировать и упорядочивать статистику и аналитику Сайта и улучшать Сайт;

14.4.4. Поведенческие файлы cookie: эти файлы cookie собирают информацию о том, как пользователи взаимодействуют с Сайтом, что позволяет выявлять ошибки и тестировать новые функции для повышения производительности Сайта;

14.4.5. Файлы cookie для форм: когда вы отправляете данные через форму, такую ​​как те, которые находятся на странице контактов, в формах обратной связи, в формах для комментариев, файлы cookie могут использоваться для запоминания Вас для будущей переписки;

14.4.5. Сторонние и рекламные файлы cookie: эти файлы cookie собирают информацию о пользователях, источниках трафика, посещенных страницах, о рекламе, отображенной для конкретного Пользователя или групп пользователей, а также той рекламе, по которой Пользователь перешел на рекламируемую страницу. Они позволяют отображать рекламу, которая может заинтересовать конкретного Пользователя на основе анализа его персональной информации, поведения, предпочтений.

14.2. Использование файлов куки (cookie) регулируется следующим образом:

а) файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;

б) файлы куки, содержание которых определяет и обрабатывает третье лицо – например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор – обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений субъектов персональных данных.

  1. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ.

15.1. Персональные данные, которые собирает и хранит Оператор, считаются конфиденциальной информацией. Они защищены от потери, изменения или несанкционированного доступа согласно законодательству Российской Федерации в области персональных данных. Для этого Оператор применяет технические средства и организационные меры и  постоянно совершенствует  системы защиты данных.

  1. ИЗМЕНЕНИЕ ПОЛИТИКИ

16.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.

16.2. Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.

16.3. Политика начинает регулировать отношения субъекта персональных данных и Оператора с момента выражения субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.

16.4. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и субъекта персональных данных, всегда является право России, вне зависимости от того, где находится субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.

16.5. Архив предыдущих редакций документа доступен по адресу: https://righthandagency.ru/.

  1. КОНТАКТЫ

Индивидуальный предприниматель:

Бакланова Нина Владимировна 

ИНН: 780721633000 

ОГРНИП: 322784700175102 

+7 (909) 643-82-00

E-mail: righthandagency@mail.ru