- Главная
- политика конфиденциальности
политика конфиденциальности
- публичная оферта
- политика конфиденциальности
- пользовательское соглашение
- cоглашение на получение информационных и маркетинговых рассылок
- заказ: согласие на обработку персональных данных
- реклама: Согласие на обработку персональных данных
- аккаунт: согласие на обработку персональных данных
- личный кабинет
- публичная оферта
- политика конфиденциальности
- пользовательское соглашение
- cоглашение на получение информационных и маркетинговых рассылок
- заказ: согласие на обработку персональных данных
- реклама: Согласие на обработку персональных данных
- аккаунт: согласие на обработку персональных данных
- личный кабинет
- соответствующие категории и перечень обрабатываемых персональных данных;
- категории субъектов персональных данных, персональные данные которых обрабатываются Оператором;
- способы и сроки обработки и хранения персональных данных;
- порядок уничтожения персональных данных.
- осуществление обработки персональных данных на законной и справедливой основе;
- обеспечение ограничения обработки персональных данных заранее определенными и законными целями обработки персональных данных, в том числе недопущение обработки персональных данных, несовместимой с целями сбора (получения) персональных данных;
- обработка исключительно тех персональных данных, которые отвечают целям обработки персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки персональных данных, в том числе недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечение точности персональных данных, их достаточности и в необходимых случаях актуальности по отношению к целям обработки персональных данных;
- осуществление хранения персональных данных в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели их обработки, если иной срок хранения персональных данных не установлен законодательством, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- уничтожение или обеспечение уничтожения персональных данных (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
- определяются актуальные угрозы безопасности персональных данных, обрабатываемых Оператором, и применяются соответствующие организационные и технические меры защиты для установленных уровней защищенности персональных данных;
- для нейтрализации актуальных угроз безопасности персональных данных применяются средства защиты информации, соответствующие уровням защищенности персональных данных и прошедшие в установленном порядке процедуру оценки соответствия;
- проводится оценка эффективности принимаемых/реализованных мер защиты и обеспечения безопасности персональных данных, в том числе до ввода информационных систем в эксплуатацию;
- обеспечиваются пропускной режим и управление доступом к персональным данным, техническим средствам, используемым при обработке персональных данных, средствам защиты информации, средствам обеспечения функционирования информационных систем, а также пропускной режим и управление доступом в помещения и сооружения, в которых установлены указанные средства;
- обеспечиваются регистрация и учет всех действий, совершаемых с персональными данными Оператором;
- осуществляется организация учета технических средств, а также машинных носителей;
- определяется и при необходимости актуализируется перечень лиц (работников Оператора), которым для выполнения трудовых обязанностей необходим доступ к персональным данным, обработка которых производится Оператором, а также обеспечивается предоставление доступа к обрабатываемым персональным данным тем работникам Оператора, которым необходим указанный доступ в связи с выполнением ими трудовых обязанностей;
- обеспечивается автоматическая регистрация событий безопасности, связанных с изменением прав доступа к персональным данным;
- обеспечивается доступ к содержанию событий безопасности ограниченному кругу лиц внутри защищенного периметра, расположенного в пределах контролируемой зоны;
- реализуются меры, направленные на предупреждение и обнаружение фактов несанкционированного доступа к персональным данным;
- обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществляется эксплуатация разрешенного к использованию программного обеспечения и/или его компонентов, а также обеспечивается контроль за его установкой и обновлением;
- осуществляется выявление инцидентов и реагирование на них, реализуются меры по устранению инцидентов в случае их появления;
- проводится внешний и внутренний инструментальный контроль защищенности системных компонентов информационной структуры на наличие уязвимостей;
- реализуется контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
6.1. Оператор обязан:
- при обработке персональных данных соблюдать требования законодательства в отношении обработки и защиты персональных данных, в том числе требования, предусмотренные для сбора персональных данных;
- при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных субъектов персональных данных — граждан РФ — с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных законодательством;
- при сборе персональных данных с использованием информационно-телекоммуникационной сети «Интернет», в том числе на страницах сайта, опубликовать документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу;
- в случае, если предоставление персональных данных и/или согласия на их обработку является обязательным в соответствии с требованиями законодательства и субъект персональных данных отказывается предоставить персональные данные и/или предоставить согласие на их обработку, разъяснить юридические последствия непредоставления персональных данных и/или согласия на их обработку;
- в случае получения персональных данных не от субъекта персональных данных до начала обработки персональных данных предоставить субъекту персональных данных информацию, предусмотренную Законом о персональных данных, с учетом установленных законодательством исключений;
- выполнять обязанности, предусмотренные для операторов персональных данных, при получении запросов и/или обращений по вопросам персональных данных от субъекта персональных данных и/или его представителя, и/или от уполномоченного органа;
- принимать меры, направленные на обеспечение выполнения требований Закона о персональных данных;
- принимать меры по обеспечению безопасности персональных данных при их обработке;
- выполнять обязанности по устранению нарушений законодательства, если такие нарушения были допущены при обработке персональных данных, а также выполнять обязанности по уточнению, блокированию, уничтожению персональных данных в случаях, предусмотренных законодательством;
- выполнять обязанности, установленные Законом о персональных данных для операторов персональных данных, в случае получения от субъекта персональных данных требования о прекращении обработки персональных данных и/или отзыва согласия на обработку персональных данных;
- взаимодействовать с уполномоченным органом по вопросам, связанным с обработкой и защитой персональных данных, в случаях, предусмотренных Законом о персональных данных;
- выполнять иные обязанности, предусмотренные законодательством.
6.2. Оператор имеет право:
- обрабатывать персональные данные субъектов персональных данных в отсутствие согласия на обработку персональных данных в случаях, предусмотренных Законом о персональных данных;
- осуществлять передачу персональных данных субъектов персональных данных иным лицам, государственным органам, муниципальным органам власти, государственным учреждениям, государственным внебюджетным фондам, иным лицам, а также поручить обработку персональных данных субъектов персональных данных иным лицам при наличии соответствующих правовых оснований и соблюдении требований Закона о персональных данных;
- отказать субъекту персональных данных в предоставлении сведений об обработке его персональных данных в случаях, предусмотренных Законом о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
- самостоятельно, с учетом требований Закона о персональных данных, определять перечень необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных на основании проведенной оценки актуальных угроз безопасности персональных данных, а также определять порядок реализации указанных мер и проводить оценку эффективности принимаемых мер;
- реализовывать иные права, предусмотренные законодательством.
6.3. Субъект персональных данных имеет право:
- свободно, своей волей и в своем интересе предоставлять согласие на обработку персональных данных с учетом требований Закона о персональных данных к форме и содержанию согласий на обработку персональных данных;
- направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки персональных данных, принадлежащих субъекту персональных данных, в порядке, форме, объеме и в сроки, установленные законодательством;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством меры по защите своих прав с учетом исключений, установленных Законом о персональных данных;
- обратиться с требованием к Оператору прекратить обработку своих персональных данных, а также отозвать предоставленное согласие на обработку персональных данных;
- осуществлять иные права, предусмотренные законодательством.
7. Заключительные положения
7.1. Настоящая Политика вводится в действие и становится обязательной для исполнения всеми работниками Оператора с момента ее утверждения.
7.2. Настоящая Политика может быть изменена в любой момент времени по усмотрению Оператора.
7.3. В случае, если по тем или иным причинам одно или несколько положений настоящей Политики будут признаны недействительными или не имеющими юридической силы, данные обстоятельства не оказывают влияния на действительность или применимость остальных положений Политики.
7.4. Работники Оператора несут ответственность за несоблюдение требований к обработке и защите персональных данных, в том числе за разглашение или незаконное использование персональных данных, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном законодательством.
7.5. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в преамбуле Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
7.6. Действующая редакция хранится в месте нахождения Оператора по адресу: 105062, Россия, г. Москва, ул. Жуковского, д. 5, стр. 2, кв. 20. Электронная версия Политики — на сайте Оператора по адресу: byroses.ru.
8. Обратная связь
8.1. Адрес электронной почты: info@byroses.ru
8.2. Адрес для корреспонденции: ИП «Зотова Мария Валентина», 125130, Россия, г. Москва, ул. Зои и Александра Космодемьянских, д. 34, стр. 3, подъезд 1.
Приложение A
Термины и определения
Если иное не следует из контекста, то термины и определения, используемые в Политике с заглавной буквы, имеют следующее значение:
1. Аналитические файлы cookie — служебные файлы, осуществляющие статистику количества посетителей и трафика страниц сайта. Информация, собираемая аналитическими файлами cookie, обобщается и, соответственно, является анонимной. При запрете использования аналитических файлов cookie Оператор не сможет отслеживать посещаемость сайта и регулировать его работу.
2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
3. Дополнительные файлы cookie — служебные файлы, помогающие Оператору исследовать эффективность маркетинговых кампаний и повышать удобство пользования сайтом с учетом предпочтений посетителей.
4. Законодательство — совокупность нормативно-правовых актов, действующих в пределах Российской Федерации, регулирующих соответствующие правоотношения.
5. Информационная система — система, предназначенная для хранения, поиска и обработки информации, и соответствующие организационные ресурсы (человеческие, технические, финансовые и т. д.), которые обеспечивают и распространяют информацию.
6. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
7. Исключительно автоматизированная обработка персональных данных — способ обработки персональных данных только техническими средствами без участия человека с передачей полученной информации по сети или без таковой.
8. Контактные (коммуникационные) данные — номер телефона, адрес электронной почты, адрес учетной записи (идентификатор пользователя) служб мгновенных сообщений, видеоконференцсвязи и IP-телефонии, адреса персональных страниц в социальных сетях.
9. Конфиденциальность персональных данных — обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
10. Неавтоматизированная обработка персональных данных — способ обработки персональных данных только человеком с передачей полученной информации по сети или без таковой.
11. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
12. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
13. Обязательные файлы cookie — служебные файлы, обеспечивающие работу сайта; при их отключении некоторые компоненты сайта перестанут функционировать и сайт может работать некорректно. Обязательные файлы cookie не хранят данные, идентифицирующие личность.
14. Оператор — индивидуальный предприниматель «Зотова Мария Валентина» (ОГРНИП 320774600079042, ИНН 770174672244), самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
15. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
16. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
17. Пользователь — любой посетитель веб-сайта Оператора.
18. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц, в том числе путем заполнения формы сбора персональных данных на сайте Оператора.
19. Рекламные файлы cookie — служебные файлы, размещаемые Оператором на других сайтах в целях продвижения своих продуктов и услуг, сбора статистики и проведения исследований, позволяющие демонстрировать рекламу Оператора на других сайтах с учетом персональных интересов посетителя, а также предотвращать частое появление одной и той же рекламы.
20. Сайт — совокупность логически связанных между собой веб-страниц, являющихся местом расположения контента сервера и представляющая собой массив связанных данных, имеющий уникальный адрес и воспринимаемый как единое целое, посредством которого осуществляется предоставление доступа неограниченному кругу лиц и иные действия с персональными данными субъекта персональных данных. Сайт Оператора включает только и исключительно домен ru и доступен в сети Интернет по адресу byroses.ru.
21. Сведения о месте жительства и (или) пребывания — зарегистрированный адрес действительного и (или) прежних места жительства и дата регистрации по нему, фактический адрес действительного и (или) прежних места жительства или пребывания.
22. Сведения о документе, удостоверяющем личность — наименование и реквизиты действующего и прекратившего свое действие документа, удостоверяющего личность на и/или за пределами территории Российской Федерации, при выезде и въезде на территорию Российской Федерации, а также содержащиеся в таком документе сведения.
23. Согласие на обработку персональных данных — действия, подтверждающие согласие субъекта персональных данных. Согласие может быть дано в любой позволяющей подтвердить факт его получения форме, в том числе путем проставления отметки в формах сбора персональных данных на сайте Оператора.
24. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
25. Смешанная обработка персональных данных — способ обработки персональных данных техническими средствами с участием человека с передачей полученной информации по сети или без таковой.
26. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
27. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
28. Уполномоченный орган — орган, уполномоченный на осуществление государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства РФ о персональных данных (Роскомнадзор).
Приложение B
Схема обработки персональных данных Оператором
Оператор производит обработку персональных данных в соответствии с принятой им Политикой, определяя для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных оснований, предусмотренных законодательством, согласно нижеприведенной схеме:
| Цель обработки персональных данных | Доступ и использование сайта | Продвижение продуктов, работ и услуг Оператора | Оформление, выполнение, прекращение гражданско-правовых отношений при ведении Оператором своей экономической деятельности | Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений | Оформление временного пропуска для посетителей территории Оператора |
| Детализация целей | Детализация целей обработки персональных данных приведена в Приложении C Политики. | ||||
| Категория персональных данных | Персональные данные, разрешенные для распространения. | ||||
| Перечень обрабатываемых персональных данных | Перечень обрабатываемых персональных данных приведен в Приложении C Политики. | ||||
| Категория субъектов | Посетители сайта | Действующие и потенциальные клиенты и представители клиентов | Пользователи продуктов, работ и услуг Оператора, включая клиентов — физических лиц и представителей клиентов физических и юридических лиц | Претенденты на должность и лица, включенные в кадровый резерв; работники; родственники работников; уволенные работники; родственники уволенных работников; контрагенты-физические лица, осуществляющие выполнение работ, оказание услуг и/или поставку товаров и заключившие с Оператором договор гражданско-правового характера | Посетители территории Оператора |
| Способы обработки | Исключительно автоматизированная обработка персональных данных с передачей полученной информации по сети или без таковой; неавтоматизированная обработка персональных данных; смешанная обработка персональных данных. | ||||
| Сроки обработки |
Если иное не установлено императивными нормами законодательства, обработка персональных данных прекращается при достижении целей обработки, которая определяется в том числе исходя из:
|
||||
| Сроки хранения |
Определяются исходя из сроков хранения, установленных:
|
||||
| Порядок уничтожения персональных данных |
Персональные данные подлежат уничтожению в сроки, установленные Законом о персональных данных:
В случае отсутствия возможности уничтожения персональных данных в течение сроков, установленных Законом о персональных данных, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральным законодательством. Уничтожение осуществляется в присутствии комиссии. По итогам составляется акт об уничтожении. |
||||
Приложение C
Детализация целей обработки персональных данных и соответствующего целям перечня обрабатываемых персональных данных
| Доступ и использование сайта | |
| Цель | Перечень данных |
| Сбор и анализ статистической информации сайта, в том числе сбор и обработка обезличенных данных с помощью сервисов интернет-статистики (Яндекс Метрика). |
При самостоятельной настройке параметров обработки файлов cookie посетителем сайта в своем браузере перечень обрабатываемых Оператором персональных данных определяется непосредственно посетителем сайта. Если посетитель сайта отказался от самостоятельной настройки параметров обработки файлов cookie в своем браузере и продолжил использование сайта, приняв условия настоящей Политики, то в отношении посетителей сайта Оператора обрабатываются следующие персональные данные:
|
| Продвижение продуктов, работ и услуг Оператора | |
| Цели | Перечень данных |
|
Персональные данные действующих и потенциальных клиентов и представителей клиентов включают:
|
| Оформление, выполнение, прекращение гражданско-правовых отношений при ведении Оператором своей экономической деятельности | |||
| Цели | Клиенты-физические лица | Контрагенты-физические лица | Представители контрагентов-юридических лиц |
|
|
|
|
| Организация, обеспечение и регулирование трудовых и непосредственно связанных с ними отношений | |
| Цели | Перечень данных |
|
При этом персональные данные включают следующие данные работников (включая уволенных), претендентов на должность и лиц, включенных в кадровый резерв, а также родственников работников (включая родственников уволенных работников):
|
| Оформление временного пропуска для посетителей территории Оператора | |
| Цель | Перечень данных |
| Оформление временного пропуска для посетителей территории Оператора. |
|
Приложение D
