ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения

1.1. Настоящая политика конфиденциальности персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «МИЛОВИДОВ» ИНН 1659121320 (далее — «Оператор»).

1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Настоящая Политика Оператора применяется в отношении всех персональных данных, которую Оператор может получить о посетителях веб-сайта Оператора, расположенного в сети интернет по URL-адресу: https://myataofficial.com/, поддоменах указанного сайта (далее — «Сайт»).

Использование сервисов Сайта означает предоставление согласия на обработку персональных данных пользователя в соответствии с настоящей Политикой и указанными в ней условиями; в случае несогласия с этими условиями пользователь должен воздержаться от использования сервисов.

1.4. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.

2.3. Оператор — ООО «МИЛОВИДОВ», организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.4. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту), посещающему Сайт.

2.5. Персональная информация — информация, которую Пользователь самостоятельно предоставляет Оператору при осуществлении действий, направленных на использование сервисов Сайта. Информация предоставляется путем заполнения Пользователем соответствующих форм, при этом объем предоставления информации при заполнении необязательных полей указанных форм определяется Пользователем самостоятельно.

2.6. Пользователь — любой посетитель Сайта.

2.7. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.8. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Законом о персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

  1. получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
  2. в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
  3. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:

  1. предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  2. организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
  3. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  4. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса, если меньший срок не предусмотрен положениями Закона о персональных данных;
  5. публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
  6. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
  7. прекратить передачу персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
  8. исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

  1. получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  2. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  3. выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
  4. на отзыв согласия на обработку персональных данных в любое время;
  5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
  6. на осуществление иных прав, предусмотренных законодательством РФ.

4.2. Реализация прав субъектов осуществляется:

  • по (а), (b) п. 4.1. путем направления запроса по адресу: 422068, Российская Федерация, Республика Татарстан, м.р-н Сабинский, с.п. Тимершикское, с. Мингер, ул. Татарстан, д. 9;
  • по (d) п. 4.1. путем направления Оператору письма на адрес электронной почты info@myataofficial.com с пометкой (темой письма) «Отзыв согласия на обработку персональных данных».

Оператор рассматривает обращение в течение 10 рабочих дней с момента получения, если меньший срок не установлен действующим законодательством.

4.3. Субъекты персональных данных обязаны:

  1. предоставлять Оператору достоверные данные о себе;
  2. сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.4. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5. Перечень и цели обрабатываемых персональных данных

5.1. Оператор может обрабатывать следующие персональные данные Пользователя на указанных основаниях, в указанных целях и сроках:

Цель обработки персональных данных (ПД)Категория ПД / Перечень ПДСпособ обработки ПД / Правовые основания обработки ПДСрок обработки ПД
1Предоставление Пользователю доступа к сервису, доступному на СайтеОбщие: фамилия, имя, отчество; электронный адрес; номер телефонаСмешанный. Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона о персональных данных)3 года / до отзыва согласия на обработку данных (в зависимости от того, какое из событий наступит ранее)
2Обработка входящих запросов Пользователя через форму обратной связи на Сайте, информирование Пользователя посредством отправки электронных писемОбщие: фамилия, имя, отчество; электронный адрес; номер телефона; сведения из обращенияСмешанный. Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона о персональных данных)3 года с момента получения запроса / до отзыва согласия на обработку данных (в зависимости от того, какое из событий наступит ранее)
3Обработка обращений в рамках претензионного порядка разрешения споровОбщие: фамилия, имя, отчество; электронный адрес; номер телефона; сведения из претензииСмешанный. Исполнение функций, полномочий и обязанностей, возложенных на Оператора законом (п.2. ч.1. ст. 6 Закона о персональных данных). Законный интерес Оператора (п.7 ч.1. ст.6 Закона о персональных данных)5 лет с момента получения обращений
4Осуществление информационных и рекламных рассылокОбщие: фамилия, имя, отчество; электронный адрес; номер телефонаСмешанный. Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона о персональных данных)3 года / до отзыва согласия на обработку данных (в зависимости от того, какое из событий наступит ранее)

При изменении любой из указанных выше целей обработки, на которую Оператор брал согласие субъекта персональных данных (Пользователя), при отсутствии иных оснований для такой обработки согласие будет запрошено у субъекта повторно в соответствии с измененной целью.

5.2. Также на Сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. IP-адрес, данные о местоположении, файлы «cookie») с помощью сервисов интернет-статистики (например, Яндекс.Метрика). Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания (подробнее в разделе 9 Политики).

5.3. Вышеперечисленные данные по тексту Политики объединены общим понятием «персональные данные», «ПД».

5.4. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте или направленные Оператору посредством электронной почты. В случае, если поля расположенных на Сайте сервисов являются обязательными для заполнения, Пользователь, принимая решение об отказе в предоставлении персональных данных Оператору путем заполнения обязательных полей, не может воспользоваться такими сервисами.

5.5. Субъект персональных данных (Пользователь) самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.

6. Принципы и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется на законной и справедливой основе.

6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных, либо избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

6.3. Сроки обработки персональных данных определены с учетом:

  1. установленных целей обработки персональных данных;
  2. сроков действия согласий субъектов персональных данных на обработку их персональных данных;
  3. сроков, определенных нормативно правовыми актами Российской Федерации.

6.4. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

6.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

6.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.7. Условием прекращения обработки персональных данных являться:

  1. достижение целей обработки персональных данных либо утрата необходимости в достижении этих целей;
  2. истечение установленных сроков;
  3. отзыв согласия субъектом персональных данных;
  4. требование субъекта персональных данных (в отношении персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки персональных данных невозможно;
  5. ликвидация Оператора.

6.8. Обеспечение конфиденциальности и безопасности обрабатываемых персональных данных.

7. Действия и порядок обработки персональных данных, в том числе разрешенных для передачи

7.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение персональных данных.

7.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

7.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

  • автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям (преимущественно);
  • без средств автоматизации.

При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.

7.4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

7.5. Уничтожение персональных данных производится в случаях:

  1. неправомерной обработки ПД;
  2. ПД являются избыточными для заявленной цели;
  3. отзыва согласия на обработку ПД;
  4. достижения цели обработки ПД или утраты необходимости в достижении этих целей;
  5. истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации;
  6. признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных.

7.6. Обрабатываемые персональные данные уничтожаются следующими способами:

  • уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится администраторами информационных систем;
  • уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

7.7. Обработка специальных категорий персональных данных, в том числе касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, биометрических сведений Оператором не осуществляется.

7.8. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

Передача

7.9. Оператор не раскрывает третьим лицам и не передает персональные данные, за исключением следующих случаев:

  1. субъект ПД заблаговременно выразил свое согласие на такое раскрытие/передачу;
  2. передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем (в том числе при использовании сервиса Сайта);
  3. передача необходима для защиты прав и законных интересов Оператора или третьих лиц;
  4. передача инициирована Пользователем в отношении своих персональных данных;
  5. передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.

Трансграничная передача персональных данных

7.10. Оператор не осуществляет трансграничную передачу персональных данных Пользователей.

8. Безопасность и конфиденциальность персональных данных

8.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.

8.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, обеспечивает конфиденциальность персональных данных. Доступ уполномоченных сотрудников в рамках служебной необходимости к Информационной системе персональных данных регистрируется и осуществляется с применением двухуровневой системы аутентификации.

8.3. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

8.4. Сайт размещен на арендуемых мощностях на территории Российской Федерации в дата-центре у хостинг-провайдера ООО «Яндекс.Облако»; правовая информация размещена по URL-адресам: https://yandex.ru/legal/cloud_termsofuse/ru/, https://yandex.ru/legal/cloud_dpa/ru/.

8.5. Для предотвращения угрозы типа «человек посередине» (MITM-атак) Оператор использует SSL-сертификат, обеспечивающий передачу данных исключительно по защищённому протоколу HTTPS.

9. Что такое файлы Cookie и для чего их использует Оператор?

9.1. Файлы Cookie — небольшие текстовые файлы, размещаемые в памяти устройства пользователей во время посещения сайтов, предназначенные для повышения эффективности работы сайтов, а также получения владельцем сайта информации о предпочтениях пользователя. Использование файлов Cookie — стандартная на данный момент практика для большинства сайтов. Большинство браузеров позволяют просматривать файлы Cookie и управлять ими, а также отказаться от получения файлов Cookie и удалить их с жесткого диска устройства.

9.2. В большинстве браузеров файлы Cookie принимаются автоматически, но у Вас есть возможность управлять параметрами браузера для блокирования или удаления файлов Cookie. Дополнительные инструкции по удалению файлов cookie настройках Ваших браузеров.

9.3. При первом посещении Сайта может быть запрошено Ваше согласие на использование файлов Cookie. Если после того, как Вы одобрили использование файлов Cookie, Вы захотите изменить свое решение, Вы сможете сделать это, удалив файлы Cookie, хранящиеся в Вашем браузере (обычно это можно сделать в настройках браузера). После этого может быть снова отображено всплывающее окно, запрашивающее Ваше согласие, и Вы сможете сделать иной выбор. Если Вы отказываетесь от использования файлов Cookie, это может привести к тому, что некоторые функции Сайта будут Вам недоступны, и повлияет на возможность использования Вами Сайта.

9.4. Структура файлов Cookies, его содержание и технические параметры определяются на усмотрение Оператора и могут изменяться без предварительного уведомления Пользователя.

10. Заключительные положения

10.1. Оператор вправе вносить изменения в Политику; новая редакция вступает в силу с момент размещения документа на Сайте (если иное не будет предусмотрено новой редакцией). Политика действует бессрочно до замены ее новой версией.

10.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://myataofficial.com/privacy.