4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ.
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Администрация Сайта получает и обрабатывает данные Пользователей, в объеме и форме, как позволяющие, так и не позволяющие прямо или косвенно определить конкретное физическое лицо (далее по тексту «Обезличенные данные»).
4.3. Администрация Сайта обрабатывает следующие категории данных:
· данные, предоставленные самим Пользователем с его согласия и на его усмотрение;
· обезличенные данные, полученные Администрацией Сайта посредством программного обеспечения третьих лиц, используемого на Сайте для получения и передачи обезличенных данных Пользователя (например, но не ограничиваясь, системы сбора статистики посещений Google Analyticsили Яндекс.Метрика).
4.4. Данные, предоставляемые самим Пользователем, могут в себя включать:
· фамилия, имя, отчество;
· дата и место рождения;
· паспортные данные;
· адрес регистрации по месту жительства;
· e-mail адрес;
· контактные данные;
· иные данные, которые предоставлены Пользователем по своему усмотрению, а также персональные данные, предоставляемые Пользователем, необходимые для заключения и исполнения договоров;
· техническая и статистическая информация: IP-адрес компьютера Пользователя, место и время доступа, информация, предоставляемая браузером Пользователя, в том числе тип устройства, версия браузера, операционная система, данные направляющего сайта и др.
4.5. Состав и объем обезличенных данных, полученных посредством программного обеспечения, определяется их правообладателями и зависит от настроек программного обеспечения, используемого Пользователем. Такие данные могут включать в себя, но не ограничиваясь:
· данные браузера (тип, версия, cookie);
· данные устройства и его местоположение;
· данные операционной системы (тип, версия, разрешение экрана);
· данные запроса (время, источник, данные IP-адреса).
4.6. Пользователь берет на себя ответственность в полной мере за объем и содержание предоставляемых данных о себе Администрации Сайта и неопределенному кругу лиц, сохранение конфиденциальности своих персональных данных, посредством настроек своего устройства и операционной системы, соответствующего наименования e-mail адреса и т.п.
4.7. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.8. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
4.9. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в пункте 1 статьи 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные статьей 10.1 Закона о персональных данных. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, статьей 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются Роскомнадзором.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка персональных данных осуществляется с согласия Пользователя на обработку его персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Обработка персональных данных Пользователя начинается с момента их получения.
5.4. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
5.5. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
• неавтоматизированная обработка персональных данных;
• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
• смешанная обработка персональных данных.
5.6. Оставаясь на Сайте, получая информационное обслуживание, Пользователь дает свое согласие на обработку Администрацией Сайта своих данных, как обезличенных, так и персональных, а также согласие на доступ неограниченного круга лиц к обезличенным данным. Обезличенные данные становятся общедоступными с момента их предоставления Пользователем или получения посредством программного обеспечения.
5.7. Администрация Сайта не несет ответственности за соблюдения третьими лицами законодательства Российской Федерации в сфере защиты информации и персональных данных, а также иных правовых норм.
5.8. Администратор Сайта не несет ответственности за действия третьих лиц, получивших доступ к персональным данным Пользователя по вине последнего.
5.9. Администрация Сайта получает данные следующими способами:
· от Пользователя при его согласии и на его усмотрение;
· посредством программного обеспечения.
5.10. Администрация Сайта осуществляет хранение персональных данных и защиту конфиденциальности персональных данных в соответствии с действующим законодательством Российской Федерации, а также руководствуясь внутренними регламентами и процедурами Оператора.
5.11. Защита осуществляется в отношение всех полученных персональных данных за исключением случае, когда данные:
· получены из открытых источников;
· в отношении которых на устройстве Пользователя есть соответствующие настройки, допускающие открытый обмен данными.
5.12. Администрация Сайта вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
· Пользователь дал согласие на передачу своих персональных данных третьему лицу;
· по запросу суда или иных уполномоченных государственных органов,
в соответствии с действующим законодательством Российской Федерации;· для защиты прав и интересов Администрации Сайта при совершении Пользователем нарушения, в соответствии с действующим законодательством Российской Федерации.
5.13. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия Пользователя, если иное не предусмотрено федеральным законом. Согласие на обработку персональных данных, разрешенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных.
Требования к содержанию согласия на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, утверждены Приказом Роскомнадзора от 24 февраля 2021 года № 18.
5.14. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
• определяет угрозы безопасности персональных данных при их обработке;
• принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
• назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
• создает необходимые условия для работы с персональными данными;
• организует работу с информационными системами, в которых обрабатываются персональные данные;
• хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
• организует обучение работников Оператора, осуществляющих обработку персональных данных.
5.15. Оператор осуществляет хранение персональных данных в форме, позволяющей определить Пользователя, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
5.16. Оператор прекращает обработку персональных данных в следующих случаях:
• выявлен факт их неправомерной обработки. Срок - в течение 3 (Трех) рабочих дней с даты выявления;
• достигнута цель их обработки;
• истек срок действия или отозвано согласие Пользователя на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.17. При достижении целей обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку Оператор прекращает обработку этих данных, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь;
• Оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных
Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и Пользователем.
5.18. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Оператором и Пользователем либо если Оператор не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
5.19. При обращении Пользователя к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (Десяти) рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Оператору необходимо направить Пользователю мотивированное уведомление с указанием причин продления срока.
5.20. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ, ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ.
6.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в пункте 7 статьи 14 Закона о персональных данных, предоставляются Оператором Пользователю или его представителю в течение 10 (Десяти) рабочих дней с момента обращения либо получения запроса Пользователя или его представителя. Данный срок может быть продлен, но не более чем на 5 (Пять) рабочих дней. Для этого Оператору следует направить Пользователю мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
6.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.3. Запрос должен содержать:
• номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись Пользователя или его представителя.
6.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.5. Оператор предоставляет сведения, указанные в пункте 7 статьи 14 Закона о персональных данных, Пользователю или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.6. Если в обращении (запросе) Пользователя не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или Пользователь не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6.7. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с пунктом 8 статьи 14 Закона о персональных данных, в том числе если доступ Пользователя к его персональным данным нарушает права и законные интересы третьих лиц.
6.8. В случае выявления неточных персональных данных при обращении Пользователя или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
6.9. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (Семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.10. В случае изменения персональных данных Пользователя Оператор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения, обязан уведомить Роскомнадзор обо всех произошедших за указанный период изменениях.
6.11. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Пользователя или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения или получения запроса.
6.12. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав Пользователя, Оператор:
• в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав Пользователя, предполагаемом вреде, нанесенном правам Пользователя, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
• в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.13. Порядок уничтожения персональных данных Оператором.
6.13.1. Условия и сроки уничтожения персональных данных Оператором:
• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 (Тридцати) дней;
• достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 (Тридцати) дней;
• предоставление Пользователем (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение 7 (Семи) рабочих дней;
• отзыв Пользователем согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 (Тридцати) дней.
6.14. При достижении цели обработки персональных данных, а также в случае отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь;
• оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и Пользователем.
6.15. Оператор осуществляет уничтожения персональных данных в случаях, предусмотренных статьей 21 Закона о персональных данных. Уничтожение осуществляется в соответствии с требованиями, установленными Роскомнадзором.
6.16. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 3 - 5.1 статьи 21 Закона о персональных данных, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 (Шесть) месяцев, если иной срок не установлен федеральными законами.
6.17. Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
7. ДЕЙСТВИЕ ПОЛИТИКИ, ВНЕСЕНИЕ ИЗМЕНЕНИЙ.
7.1. Действующая редакция Политики размещена на Сайте по адресу
http://roden-media.ru/china20247.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором.
7.3. Администрация Сайта оставляет за собой право в одностороннем порядке вносить изменения в Политику без предварительного или последующего уведомления Пользователя.
7.4. Политика действует бессрочно до замены ее новой версией. Новая версия Политики вступает в силу с момента размещения ее на Сайте.