Политика в отношении обработки персональных данных

1.Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Дорошенко Ксенией Юрьевной (далее – Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://notobligated.com/.

2. Основные понятия, используемые в Политике:

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://notobligated.com/.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://notobligated.com/.

2.9. Персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее - персональные данные, разрешенные для распространения).

2.10. Пользователь – любой посетитель веб-сайта https://notobligated.com/.

2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.

3.Основные права и обязанности Оператора:

3.1.Оператор имеет право:

  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2.Оператор обязан:

3. Основные права и обязанности Оператора:

3.1. Оператор имеет право:

  • получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  • продолжать обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных, в случае отзыва субъектом согласия;
  • самостоятельно определять состав и перечень мер для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и нормативными правовыми актами, если иное не установлено Законом.

3.2. Оператор обязан:

  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в соответствии с действующим законодательством РФ;
  • отвечать на запросы субъектов персональных данных и их представителей в установленные Законом сроки;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных информацию в течение 30 дней с даты получения запроса;
  • публиковать или обеспечивать доступ к политике обработки персональных данных;
  • принимать меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения и других угроз;
  • прекратить передачу и обработку персональных данных в случаях, предусмотренных Законом;
  • исполнять другие обязанности, установленные Законом о персональных данных.

4. Основные права и обязанности субъектов персональных данных:

4.1. Субъекты персональных данных имеют право:

  • получать информацию о том, как Оператор обрабатывает их персональные данные, если иное не предусмотрено законодательством. Информация предоставляется в доступной форме и не включает данные других субъектов, за исключением случаев, предусмотренных законом.
  • требовать от Оператора уточнения, блокирования или уничтожения их персональных данных, если они являются неполными, устаревшими, недостоверными или собраны незаконно.
  • требовать предварительного согласия на обработку данных в целях продвижения товаров и услуг.
  • отзывать согласие на обработку данных.
  • обжаловать неправомерные действия Оператора в суде или в уполномоченные органы.

4.2. Субъекты персональных данных обязаны:

  • предоставлять достоверные данные.
  • своевременно сообщать Оператору об изменении данных.

4.3. Лица, предоставившие ложные данные о себе или других лицах без согласия, несут ответственность в соответствии с законодательством РФ.

5. Оператор может обрабатывать следующие персональные данные Пользователя:

5.1. Фамилия, имя, отчество.

5.2. Электронный адрес.

5.3. Номера телефонов.

5.4. Обезличенные данные о посещении сайта (включая cookie-файлы) с использованием сервисов интернет-статистики (Яндекс Метрика, Google Analytics и др.).

5.5. Указанные данные в дальнейшем обозначаются как Персональные данные.

5.6. Оператор не обрабатывает специальные категории данных, касающиеся расовой, национальной принадлежности, политических, религиозных или философских убеждений, интимной жизни.

6. Принципы обработки персональных данных:

6.1. Обработка осуществляется на законной и справедливой основе.

6.2. Обработка данных ограничивается достижением заранее определенных и законных целей.

6.3. Не допускается обработка данных, несовместимая с целями их сбора.

6.4. Хранение данных ведется не дольше, чем этого требуют цели обработки.

7. Цели обработки персональных данных:

7.1. Информирование Пользователя путем отправки писем по электронной почте.

7.2. Оператор может направлять уведомления о новых продуктах, услугах и предложениях, от которых Пользователь может отказаться, направив письмо на адрес notobligatedofficial@gmail.com.

7.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.

8. Правовые основания обработки персональных данных

8.1. Правовыми основаниями обработки персональных данных Оператором являются:

  • учредительные документы Оператора;
  • федеральные законы и иные нормативно-правовые акты в сфере защиты персональных данных;
  • согласия Пользователей на обработку их персональных данных, в том числе данных, разрешённых для распространения.

8.2. Оператор осуществляет обработку персональных данных Пользователя только в случае их заполнения и/или отправки самостоятельно через специальные формы на сайте https://notobligated.com/ или направленных Оператору по электронной почте. Заполняя формы и/или отправляя свои данные Оператору, Пользователь выражает согласие с данной Политикой.

8.3. Оператор обрабатывает обезличенные данные о Пользователе, если это разрешено настройками браузера Пользователя (включено сохранение файлов «cookie» и использование JavaScript).

8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих данных и даёт согласие свободно, своей волей и в своём интересе.

9. Условия обработки персональных данных

9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных.

9.2. Обработка персональных данных необходима для достижения целей, предусмотренных международными договорами Российской Федерации или законом, для осуществления функций, полномочий и обязанностей, возложенных на оператора законодательством Российской Федерации.

9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта или акта другого органа, подлежащих исполнению согласно законодательству Российской Федерации.

9.4. Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта.

9.5. Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта.

9.6. Осуществляется обработка общедоступных персональных данных, доступ к которым предоставлен субъектом либо по его просьбе.

9.7. Осуществляется обработка персональных данных, подлежащих публикации или обязательному раскрытию согласно федеральному закону.

10. Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается через правовые, организационные и технические меры, необходимые для соблюдения требований законодательства в области защиты персональных данных.

10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры для исключения доступа к ним неуполномоченных лиц.

10.2. Персональные данные Пользователя никогда не будут переданы третьим лицам, кроме случаев, связанных с исполнением законодательства или с согласия субъекта на передачу данных для исполнения обязательств по договору.

10.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их, направив уведомление на электронную почту Оператора notobligatedofficial@gmail.com с пометкой «Актуализация персональных данных».

10.4. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иное не предусмотрено договором или законодательством. Пользователь может отозвать своё согласие, направив уведомление на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».

10.5. Вся информация, собираемая сторонними сервисами, хранится и обрабатывается в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Пользователь обязан ознакомиться с указанными документами. Оператор не несет ответственности за действия третьих лиц.

10.6. Установленные субъектом запреты на передачу и обработку персональных данных, разрешённых для распространения, не действуют в случаях обработки данных в государственных и публичных интересах, определённых законодательством.

10.7. Оператор обеспечивает конфиденциальность персональных данных.

10.8. Оператор хранит персональные данные в форме, позволяющей определить субъект, не дольше, чем этого требуют цели обработки, если срок хранения не установлен законом или договором.

10.9. Прекращение обработки данных может произойти при достижении целей, истечении срока согласия или отзыве согласия субъектом.

11. Перечень действий, производимых Оператором с полученными персональными данными

11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Оператор производит автоматизированную обработку персональных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям.

12. Трансграничная передача персональных данных

12.1. Перед трансграничной передачей персональных данных Оператор должен убедиться в надёжной защите прав субъектов данных в иностранном государстве.

12.2. Трансграничная передача может осуществляться только с письменного согласия субъекта данных или в рамках исполнения договора, стороной которого является субъект.

13. Конфиденциальность персональных данных

Оператор и другие лица с доступом к персональным данным обязаны не раскрывать и не распространять их без согласия субъекта, если иное не предусмотрено законом.

14. Заключительные положения

14.1. Пользователь может получить разъяснения по вопросам обработки его персональных данных, обратившись к Оператору по электронной почте notobligatedofficial@gmail.com.

14.2. Изменения в Политике будут отражены в данном документе. Политика действует бессрочно до замены новой версией.

14.3. Актуальная версия Политики доступна в сети Интернет по адресу ______________________________.