Политика обработки персональных данных

1. Цели и основные понятия


1.1. Политика обработки персональных данных (далее — Политика) действует в отношении всех персональных данных, которые Царьков Антон Александрович может получить от лиц, использующих мобильные приложения: НАЗВАНИЕ (далее — Пользователи и Приложение соответственно). 

Политика является актуальным документом для всех сайтов, указанных в настоящем пункте. 

Пользователем Приложения является дееспособный гражданин, действующий в своих интересах. 

Согласие на обработку персональных данных предоставляется на одном конкретном сайте.

1.2.  Политика:

1) определяет цели, правовые основания и порядок обрабатываемых персональных данных Пользователей;

2) содержит сведения о реализуемых требованиях к защите обрабатываемых персональных данных и иную информацию.

1.3. Текст Политики доступен Пользователям в сети Интернет.  В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Приложения.

1.4. Цели политики:

1.4.1. Соблюдение прав Пользователей при обработке их персональных данных;

1.4.2. Осуществление обработки персональных данных на законной и справедливой основе для достижения целей их обработки;

1.4.3. Недопущение обработки персональных данных, которые не отвечают целям обработки, избыточны, или содержатся в базах данных, цели обработки которых несовместимы;

1.4.4. Обеспечение точности, достаточности и актуальности персональных данных по отношению к целям их обработки;

1.4.5. Хранение персональных данных в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных;

1.4.6. Уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

1.5. В Политике понятия используются в следующих значениях: 

Персональные данные

Любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

Оператор

Царьков Антон Александрович

Обработка персональных данных

Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники.

Предоставление персональных данных

Действия, направленные на раскрытие персональных данных определенному лицу или определяемому кругу лиц.

Блокирование персональных данных

Временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

Использование персональных данных

Действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъектов персональных данных или других лиц.

Уничтожение персональных данных

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Обезличивание персональных данных

Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных. 

Информационная система персональных данных

Совокупность содержащихся в базах данных  персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 

Файлы cookie

Данные Пользователя, которые автоматически передаются Оператору в процессе использования Приложения с помощью установленного на устройстве Пользователя программного обеспечения. К файлам cookie относятся IP-адрес, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Приложению, иные действия, совершаемые в Приложении.


1.6. Понятия, не определенные в настоящем разделе, толкуются в соответствии с законодательством Российской 

Федерации и общеизвестными терминами, которые определены в толковых словарях или сети Интернет.


2.Правовые основания и цели обработки персональных данных


2.1. Обработка персональных данных Пользователей осуществляется на следующих правовых основаниях:

Конституция РФ; 

Гражданский кодекс Российской Федерации;

согласие субъекта персональных данных; 

политика обработки персональных данных; 

договоры, заключаемые между Оператором и организацией-клиентом; 

исполнение законных прав и интересов Оператора; 

исполнение требований нормативных правовых актов Российской Федерации.

2.2. Оператор может обрабатывать персональные данные Пользователей в следующих целях:

2.2.1. с целью взаимодействия между Пользователем и Оператором;

2.2.2. с целью направления в адрес Пользователя информации о технологических продуктах и мероприятиях

Оператора;

2.2.3. с целью предоставления возможности использования тестовой версии технологических продуктов Оператора;

2.2.4.  с целью рассмотрения запросов, обращений Пользователя и предоставление ответов;

2.2.5. с целью получения статистики использования Приложения на основе обезличенной информации, предоставленной Пользователем;

2.2.6. в соответствии с целями, указанными в согласии на обработку.

2.3. Конкретный объем персональных данных, обрабатываемых в указанных выше целях, зависит от согласия, предоставленного Пользователем.


3. Условия и порядок предоставления согласия на обработку персональных данных Оператором


3.1. Оператор не проверяет предоставляемые Пользователем персональные данные. В связи с этим Оператор исходит из того, что при предоставлении персональных данных в Приложении Пользователь:

3.1.1. Является дееспособным лицом. 

3.1.2. Указывает достоверную информацию о себе. 

3.2. Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных в следующем порядке:

3.2.1. Путем заполнения формы. Пользователь считается предоставившим согласие на обработку своих персональных данных путем полного заполнения данных в форме и осуществления действий (нажатия кнопок) в Приложении;

3.2.2. Путем нажатия кнопки, связанной с файлами cookies (всплывающее уведомление в момент входа на сайт) при любом использовании Приложения – для файлов cookies. Пользователь считается предоставившим согласие на обработку таких данных в момент нажатия соответствующей кнопки.

3.3. Согласие Пользователя на обработку его персональных данных Оператором действует до достижения целей обработки таких персональных данных в пределах срока, установленного в согласии на обработку.


4. Порядок и условия обработки персональных данных

 

4.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.

4.2. Персональные данные обрабатываются с использованием автоматизированных систем.

4.3. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.4. Сбор персональных данных Пользователя осуществляется в случаях, указанных в п. 3.2 Политики.

4.5. Оператор в согласиях на обработку персональных данных может указывать иных лиц, осуществляющих Обработку персональных данных Пользователей по поручению Оператора. 


5. Меры, принимаемые Оператором для защиты персональных данных


Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие меры, в частности, включают: 

5.1. Регистрация в реестре операторов персональных данных;

5.2. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

5.3. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

5.4. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

5.5. Контроль фактов несанкционированного доступа к персональным данным, обнаружение фактов несанкционированного доступа к персональным данным, и принятие в связи с этим необходимых мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;

5.6. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

5.7. Установление правил доступа к персональным данным, которые обрабатываются в информационных системах персональных данных Оператора, а также регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных Оператора;

5.8. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных, в которых обрабатываются порученные на обработку персональные данные;

5.9. Обеспечение конфиденциальности предоставленных Пользователем персональных данных.

5.10. Соблюдение принципов и правил, предусмотренных нормативно-правовыми актами в области персональных данных.

5.11. Осуществление обработки персональных данных с согласия субъекта персональных данных или в случаях, предусмотренных федеральным законом.

5.12. Проведение мероприятий по информированию и обучению персонала Оператора правилам обработки и защиты персональных данных. 

5.13. в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, уведомлять уполномоченного органа по защите прав субъектов персональных данных:

1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

5.14. Осуществление трансграничной передачи персональных данных Пользователей не происходит.


6. Права Пользователей


Пользователь вправе:

6.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в согласии и Политике;

6.2. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. 

6.3. На основании запроса получать от Оператора информацию, касающуюся обработки персональных данных и предусмотренную законодательством Российской Федерации.


7. Изменение Политики


7.1. Оператор оставляет за собой право вносить изменения в Политику в одностороннем порядке по своему усмотрению, в том числе в случаях, когда это вызвано изменениями законодательства.

7.2. Новая редакция Политики вступает в силу с момента ее размещения в Приложении. Продолжение пользования Приложением или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Приложения и его сервисов.