Политика обеспечения конфиденциальности и порядка обработки персональных данных
Дата последнего изменения - 18.04.2022 — Скачать PDF
ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Для целей применения и толкования настоящей Политики используются определенные ниже основные термины (если в Политике прямо не указано иное). В тексте Политики эти термины могут быть указаны с большой или маленькой буквы в единственном или множественном числе, а также в виде сокращений.
Конфиденциальность данных — обязательное для соблюдения Администрацией или уполномоченными ей лицами, получившими доступ к данным, требование не допускать их распространения без согласия субъекта или иного законного основания.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Информация — сведения (сообщения, данные) независимо от формы их представления.
Информационная система — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Обработка персональных данных — действие (операция) или совокупность действий (операций) с персональными данными, описанных в настоящей Политике.
Администрация – образованное в соответствии с законодательством Российской Федерации общество с ограниченной ответственностью «Феникс», ИНН 6453169158, ОГРН 1226400001123, адрес: 410056, Саратовская область, г. Саратов, ул. им Сакко и Ванцетти, д. 21, офис 106.
Персональные данные (далее – ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Сервис — Сайта, размещенный в сети Интернет по адресу (доменному имени): fenix.host, предназначенный для оказания Администрацией Пользователям услуг согласно Пользовательскому соглашению
Политика — настоящая Политика в отношении обеспечения конфиденциальности и порядка обработки персональных данных Пользователей Сервиса.
Пользовательское соглашение — договор, заключаемый между Администрацией и Пользователем по поводу условий использования Сервисом размещенный в сети Интернет по адресу: https://fenix.host/terms.html.
Пользователь — физическое лицо, индивидуальный предприниматель или юридическое лицо, являющееся стороной Пользовательского соглашения с Администрацией
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Применимое законодательство — законодательство Российской Федерации. Вместе с тем, настоящая Политика полностью соответствует положениям Общего регламента Европейского Союза по защите данных («GDPR»), Закона штата Калифорния «О конфиденциальности потребителей» 2018 года («CCPA»), Закона США «О конфиденциальности электронных коммуникаций» 1986 г. («ЕСРА»), Закона США «О конфиденциальности сообщений электронной почты» 2016 г. («Email Privacy Act») , Закона США «О конфиденциальности электронных коммуникаций штата Калифорния» 2015 г. («CalECPA»), Федерального закона Швейцарской Конфедерации «О защите данных» 2016 г. («FDPA»),
Сбор персональных данных — целенаправленный процесс получения персональных данных Администрацией непосредственно от Пользователей.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Формы — веб-формы, размещенные на Сервисе и предназначенные для направления электронных сообщений Администрации.
Хранение персональных данных — процесс, предполагающий нахождение персональных данных в систематизированном виде в распоряжении Администрации.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика устанавливает правила обеспечения конфиденциальности и порядок обработки персональных данных (Сокращенно - ПДн) субъектов ПДн (далее также именуемых «Пользователи») Администрацией, при посещении и использовании Сервиса Пользователем, использования функционала Сервиса в соответствии с условиями Пользовательского соглашения, заполнении Формы, а также совершения иных действий, предусмотренных Пользовательским соглашением.
1.2. Политика разработана с целью обеспечения защиты прав и свобод граждан при обработке их ПДн Администрацией, а также с целью установления ответственности работников Администрации, имеющих доступ к персональным данным, за невыполнение требований по обработке и защите ПДн.
1.3. Настоящая Политика содержит информацию об основных принципах, целях, порядке и условиях обработки ПДн, а также сведения о реализуемых Администрацией требованиях к защите обрабатываемых ПДн, и предназначена для обеспечения защиты прав и свобод субъектов ПДн при обработке их ПДн Администрацией.
1.4. Действующая редакция настоящей Политики постоянно опубликована (размещена) на странице сайте по адресу https://fenix.host/policy.html с целью обеспечения неограниченного доступа к ней.
1.5. Обработка ПДн осуществляется на территории Российской Федерации, на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных и в соответствии с законодательством Российской Федерации.
1.6. Использование Сервиса означает выражение Пользователем безоговорочного согласия с Политикой и указанными условиями обработки персональной информации.
1.7. Директор Администратора Крымов Денис Максимович адрес местонахождения (410056, Саратовская область, г. Саратов, ул. Им Сакко и Ванцетти, д. 21, офис 106) является контроллером, оператором (процессором) как данные термины понимаются в Общем регламенте Европейского Союза по защите данных («GDPR»), а также иных документах согласно термину применимое право. Администрация самостоятельно организует и (или) осуществляет обработку Данных, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с данными.
2. ОСНОВНЫЕ УСЛОВИЯ ОБРАБОТКИ ПДН
2.1. Политика Администрации в отношении обработки ПДн Пользователей на Сервисе состоит в том, что ПДн должны обрабатываться только в случаях, установленных законом, исходя из основных направлений деятельности Администрации и с учетом баланса интересов Администрации и субъектов ПДн. Обработка ПДн Администрацией осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов ПДн, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка ПДн осуществляется Администрацией на законной и справедливой основе;
- обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка ПДн, несовместимая с целями сбора ПДн;
- не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только ПДн, которые отвечают целям их обработки;
- содержание и объем обрабатываемых ПДн соответствует заявленным целям обработки;
- не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;
- при обработке ПДн обеспечиваются точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПДн. Администрацией принимаются необходимые меры (либо обеспечивается их принятие) по удалению или уточнению неполных или неточных ПДн;
- хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем того требуют цели обработки ПДн, если иной срок хранения ПДн не установлен договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом.
- В случае, если Администрация осуществляет трансграничную передачу персональных данных, Администрация обязана убедится в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных
2.2. Администрация не имеет права получать и обрабатывать ПДн субъектов, содержащие сведения о расовой, национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, кроме как с письменного согласия субъекта ПДн и кроме случаев, когда вышеуказанные данные предоставлены Пользователем другим Пользователям, а также в случае, если обработка таких ПДн возложена на Администрацию законодательством РФ.
2.3. Передача (обмен и т.д.) ПДн осуществляется на основании согласия субъекта ПДн, в том числе в виде выражения согласия посредством функционала Сервиса, а также в иных случаях, предусмотренных законодательством. Для достижения целей обработки персональных данных и с согласия клиентов Оператор предоставляет персональные данные или поручает их обработку следующим лицам:
- Регистраторы доменных имен – для регистрации доменных имен;
- Удостоверяющие центры – для выпуска сертификатов SSL;
- Производители программного обеспечения – для покупки программного обеспечения.
- Операторы фискальных данных – для исполнения требований законодательства РФ.
2.4. Передача ПДн государственным органам производится в соответствии с требованиями действующего законодательства и настоящим Положением.
2.5. Пользователь, осуществляя действия, предусмотренные функционалом Сервиса, а также заполняя Форму с использованием Сервиса, путем проставления галочки в соответствующем разделе, подтверждает, что ознакомился с настоящей Политикой и предоставил согласие на обработку ПДн.
2.6. Местом хранения персональных данных является собственный сервер Администрации, размещенный по адресу адрес: 410056, Саратовская область, г. Саратов, ул. Им Сакко и Ванцетти, д. 21, офис 106.
2.7. Администрация обрабатывает Данные Пользователей следующими способами:
- сбор;
- хранение;
- передача;
- обезличивание;
- удаление.
Администрация не осуществляет распространение (доведения до сведения неопределенного круга лиц) ПДн.
3. КАТЕГОРИИ ПДН И ЦЕЛИ ИХ ОБРАБОТКИ
3.1. ПДн Пользователей могут обрабатываться посредством Сервиса в следующих целях:
- осуществление и поддержание связи (коммуникации) между Администрацией и Пользователем, Пользователей между собой;
- продвижение услуг и направление рассылки, в том числе путем направления на адрес электронной почты Пользователя сообщений информационного и иного характера;
- регистрация Пользователя на Сервисе,
- исполнение Администрацией обязательств перед Пользователями согласно условиям Пользовательского соглашения;
- улучшения качества обслуживания и модернизации Сервиса Администрацией;
- реализация партнерских программ с третьими лицами;
- в целях исполнения обязательств установленных Пользовательским соглашением.
Конкретные цели также могут быть указаны в заполняемой Пользователем Форме. Администрация не проверяет достоверность предоставляемой Пользователем информации, а также дееспособность Пользователя.
3.2. При разработке Форм Администрация обеспечивает соответствие содержания и объема обрабатываемых ПДн заявленным целям обработки.
3.3. Обработка специальных категорий ПДн, в частности, касающихся расовой, национальной принадлежности, судимости, политических взглядов, религиозных или философских убеждений, Администрацией не осуществляется.
3.4. Администрация никогда не собирает ПДн в тайне от Пользователей. На Сервисе могут применяться инструменты ведения статистики посещений, определения уровня заинтересованности Пользователей и иные подобные инструменты, собирающие и анализирующие только обезличенную информацию (не ПДн). Сайт может в автоматическом режиме сохранять на устройства Пользователей cookie-файлы (небольшие текстовые файлы технического характера), не содержащие ПДн и не используемые для установления личности Пользователя. Если Пользователь не желает сохранять указанные файлы на своем устройстве, он может в любое время изменить настройки веб-браузера и удалить уже сохраненные файлы с использованием стандартного функционала браузера или мобильного устройства Пользователя.
4. СОСТАВ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПДН.
4.1. Источник получения ПДн: субъект ПДн.
4.2. Состав обрабатываемых ПДн:
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты;
- Год рождения;
- Месяц рождения;
- Дата рождения.
4.3. Правовым основанием обработки ПДн Администрацией является совокупность правовых актов, во исполнение которых и в соответствии с которыми Администрация осуществляет обработку ПДн и защиту прав субъектов ПДн.
4.4. К правовым основаниям обработки ПДн с использованием Сервиса относятся следующие нормы законодательства Российской Федерации: ст.10 Федерального закона от 27 июля 2006 г № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ст. 18 Федерального закона от 13 марта 2006 г. № 38-ФЗ «О рекламе», пп.1 и 5 ч.1 ст.6, ст. 10, ст. 11, ч.3 ст.14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О ПДн» и иные положения нормативно-правовых актов в зависимости от конкретных целей обработки.
4.5. Основанием для обработки ПДн при заключении гражданско-правового договора является ч.1 п.5 ст.6 ФЗ №152-ФЗ «О ПДн» (обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн или договора, по которому субъект ПДн будет являться выгодоприобретателем или поручителем).
4.6. Основанием для обработки ПДн для ведения переписки (приема и предоставление обратной связи по жалобам, письмам, пожеланиям, запросам) является ч.1 п.5 ст.6 ФЗ №152-ФЗ «О ПДн» (обработка ПДн производится с согласия субъекта ПДн, выраженного путем проставление соответствующей «галочки» с использованием функционала Сервиса).
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПДН
5.1. Обработка ПДн на Сервисе осуществляется способами с использованием и без использования средств автоматизации в течение сроков, необходимых для достижения целей обработки. Условием прекращения обработки Администрацией ПДн, может являться достижение целей их обработки, отзыв согласия субъекта ПДн на обработку его ПДн, прекращение деятельности Администрации, закрытие Сервиса или изменение его функционала.
5.2. С использованием функционала Сервиса Администрация осуществляет сбор, запись, извлечение и использование ПДн Пользователей. При необходимости Администрация может осуществлять трансграничную передачу ПДн в пределах, установленных Применимым законодательством. Администрация проверяет, обеспечивает ли государство, на территорию которого осуществляется передача ПДн, адекватную защиту прав субъектов ПДн, до начала осуществления трансграничной передачи ПДн.
5.3. Иные операции с персональными данными, в том числе хранение, осуществляются без использования Сервиса и регламентируются внутренними документами Администрации.
5.4. С целью осуществления коммуникаций c Пользователями Администрация обеспечивает функционирование Форм и обработку поступивших через них обращений. Обращения не сохраняются на Сервисе, а поступают уполномоченным сотрудникам Администрации для последующей работы. При этом Администрация обрабатывает только ПДн, внесенные Пользователями в соответствующие поля Форм.
5.5. Функционал Сервиса поддерживает рассылки для Пользователей. Тематика сообщений определяется по выбору самого Пользователя и может включать рекламу, обзоры производителей товаров и услуг, новости, справочные сведения и иные материалы. По усмотрению Администрации рассылки могут производиться с использованием ПДн Пользователей или без их использования, а именно:
5.5.1. по решению Администрации и при условии согласия Пользователей ПДн могут быть собраны через соответствующую веб-форму рассылки и использованы для индивидуализации рассылки, направления таргетированной рекламы и решения иных подобных задач;
5.5.2. рассылка без использования ПДн производится только по адресам электронной почты или номерам мобильного телефона, которые Пользователь указывает в соответствующей веб-форме. При этом никакая иная информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу, не запрашивается и не собирается.
5.6. Во всех случаях обработка ПДн Администрацией осуществляется с согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации.
5.7. Для достижения заявленных целей обработки Администрация может сообщать ПДн третьим лицам, в том числе своим аффилированным компаниям, а также поручать обработку ПДн другим лицам на основании договора, содержащего условия о конфиденциальности и иные обязательные положения, предписанные Применимым законодательством.
5.8. При сборе ПДн Администрация всегда исходит из следующего:
- все ПДн принадлежат только Пользователю, заполнившему Форму (вносить ПДн другого лица запрещается).
- Пользователь сообщил достоверные и актуальные ПДн.
Администрация может связаться с Пользователем и попросить его уточнить ПДн до рассмотрения сообщения Пользователя по существу при наличии сомнений в выполнении, указанных выше условий.
5.9. Пользователям запрещается предоставлять Администрации в любой форме ПДн третьих лиц без согласия субъектов персональных данных. Администрация не несет ответственности в случае нарушения настоящего условия.
5.10. ПДн Пользователей являются конфиденциальной информацией в соответствии с Применимым законодательством. Администрация принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации в области ПДн.
5.11. Безопасность ПДн достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, а также иных несанкционированных действий. Администрацией должна быть обеспечена защита ПДн от неправомерного их использования или утраты.
5.12. Администрация настоящим публикует сведения о реализуемых им требованиях к защите ПДн. По мере необходимости и с учетом угроз, актуальных для информационных систем, обеспечивающих функционирование Сервиса, Администрация вправе вносить изменения путем опубликования их на Сайте.
5.13. Администрация не продаёт и не передаёт информацию о Пользователях отдельно. Такая информация может передаваться только при частичной или полной реорганизации Администрации.
5.14. Администрация предпринимает технические и организационные меры по предоставлению Пользователю возможности получать доступ к предоставленной им информации, редактировать такую информацию, определять настройки доступа третьих лиц к такой информации.
6. ПОРЯДОК РЕАГИРОВАНИЯ НА ЗАПРОСЫ СУБЪЕКТОВ ПДН
6.1. Администрация стремится обеспечить максимальную прозрачность при обработке ПДн и оперативное реагирование на запросы и обращения, поступающие от Пользователей, Уполномоченного органа по защите прав субъектов ПДн и иных органов государственной власти.
6.2. Запросы, обращения и иные сообщения по поводу неточности ПДн, неправомерности их обработки, отзыва согласия, доступа субъекта ПДн к своим данным, а также по любым иным вопросам, касающимся обработки и защиты ПДн, следует направлять посредством Формы на Сервисе.
6.3. Субъект ПДн вправе направлять любые запросы Администрации, в том числе касающиеся уточнения ПДн или отзыва согласия на обработку ПДн на адрес электронной почты [email protected]
6.4. Срок ответа на запрос субъекта ПДн не может превышать 30 (тридцать) календарных дней от даты получения запроса от субъекта, если иной срок не будет установлен законодательством Российской Федерации.
7. ПРАВА СУБЪЕКТОВ ПДН
7.1. Пользователь имеет право на:
a) получение информации, касающейся обработки его ПДн, в том числе доступ к своим персональным данным и получение копии любой записи, содержащей его ПДн, за исключением случаев, предусмотренных законодательством Российской Федерации;
b) уточнение своих ПДн, их блокирование или уничтожение в установленных законом случаях. Пользователь может в любое время удалить или изменить информацию, предоставляемую Пользователем, путем совершения необходимых для этого действий посредством использования Формы на Сервисе, а при отсутствии такой возможности – обратившись к Администрации по адресу электронной почты. При этом Пользователь понимает, что Администрация вправе продолжить использование такой информации в допустимых российским законодательством случаях. Согласие на получение информационных рассылок и рекламных материалов может быть отозвано Пользователем в любое время путем направления Администрации соответствующего уведомления тем же способом.
c) обжалование действий (бездействия) Администрации в компетентных органах власти;
d) защиту прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном или ином установленном законом порядке;
e) отзыв согласия на обработку ПДн;
f) осуществление иных прав, предусмотренных законодательством Российской Федерации в области ПДн.
7.2. Администрация имеет право:
a) проводить статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем. Администрация вправе предоставлять доступ к таким исследованиям третьим лицам для осуществления таргетинга рекламы. Пользователь дает свое согласие на такие исследования и на получение таргетированной рекламы путем принятия Политики. Пользователь может отказаться от такого согласия в любой момент, обратившись к Администратору посредством Формы на Сервисе. Пользователь также может самостоятельно при наличии технической возможности на устройстве Пользователя или в программных средствах на устройстве Пользователя, запретить устройству или программным средствам передавать информацию через Сервис, необходимую для осуществления таргетинга рекламы.
b) предоставлять информацию о Пользователе правоохранительным органам либо иным государственным органам в рамках судебного процесса или в рамках проведения расследования на основании судебного решения, принудительно исполнимого запроса или в порядке сотрудничества, а также в иных случаях, предусмотренных российским законодательством.
c) предоставить информацию о Пользователе третьим лицам для выявления и пресечения мошеннических действий, для устранения технических неполадок или проблем с безопасностью.
8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПДН
8.1. В случае подтверждения факта неточности ПДн или неправомерности их обработки, ПДн могут быть актуализированы Администрацией, или их обработка прекращается Администрацией.
8.2. При достижении целей обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку, ПДн подлежат уничтожению, кроме случаев, установленных Применимым законодательством.
9. ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ И ЗАВЕРЕНИЯ
9.1. Пользователь согласно условиям Пользовательского соглашения обязуется пользоваться услугами Администрации без нарушения действующего законодательства. Вся полнота ответственности за предоставление чужих, искаженных, неправильных, ошибочных или неактуальных данных, либо за несвоевременное уведомление Администрации об изменившихся ПДн, возлагается на Пользователя независимо от того, имелась ли возможность их проверки или нет.
9.2. Администрация не несет ответственности за возможные Применимого права, в случае принятия достаточных мер для обеспечения безопасности обработки ПДн, а именно:
- назначение ответственных лиц за организацию обработки и защиты ПДн, распределение функций, обязанностей и полномочий;
- ознакомление работников Оператора с требованиями законодательства и организационно-распорядительными документами по вопросам обработки и защиты ПДн;
- установление правил обработки и разрешительной системы допуска к ПДн субъектов;
- организация физической защиты помещений, технических средств и носителей ПДн;
- постоянный контроль уровня защиты ПДн;
- другие необходимые организационные и технические мероприятия, установленные нормативными актами по вопросам защиты ПДн.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Настоящее Политика вступает в силу с момента утверждения, вводится в действие приказом Администрации и действует бессрочно (до отмены или замены ее новой версией Политики)
10.2. Требования настоящей Политики распространяются на всех работников Администрации, имеющих доступ к персональным данным, а также на всех Пользователей Сервиса.
10.3. Администрация имеет право в одностороннем порядке вносить изменения и (или) дополнения в настоящую Политику. Новая версия Политики вступает в силу с момента ее опубликования (размещения) на странице Сайта. если иное не предусмотрено новой версией Политики. В случае изменений, затрагивающих права Пользователей, Администрация вправе направить информацию об этих изменениях Пользователям по их контактным данным либо уведомить их об изменениях иным способом.
10.4. В случае возникновения спора, связанного с применением или соблюдением настоящей Политики, Администрация и соответствующий субъект ПДн приложат все усилия для его разрешения путем проведения переговоров и (или) взаимных компромиссов. В случае, если конфликт не будет разрешен путем переговоров и (или) взаимных компромиссов, спор подлежит разрешению в порядке, установленном действующим законодательством Российской Федерации.