Положение о конфиденциальности
пользователей сайта https://avnovikova.ru - владелец Новикова Анастасия Витальевна ИНН 645210716306
1. Общие положения 1.1. Настоящее положение регламентируется Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон) и другими нормативными правовыми актами.
1.2. Настоящее положение устанавливается порядок защиты, хранения, обработки и передачи персональных данных пользователей сайта.
1.3. Определение терминов
1.3.1. «Администрация сайта» (далее – Администрация) – представители или владелец сайта, которые организуют и (или) осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3.2. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
1.3.3. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.3.4. «Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.3.5. «Сайт» - это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): https://avnovikova.ru.
1.3.6. «Пользователь сайта» (далее Пользователь) – лицо, имеющее доступ к сайту , посредством сети Интернет и использующее информацию, материалы и продукты сайта .
1.3.7. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.3.8. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на Сайт.
1.4. Все персональные данные о пользователях Администрация сайта может получить только от них самих.
1.5. Персональные данные пользователей являются конфиденциальной информацией и не могут быть использованы Администрацией сайта или любым иным лицом в личных целях.
1.6. При определении объема и содержания персональных данных пользователей Администрация сайта руководствуется Политикой в отношении обработки персональных данных, размещенной на Сайте, настоящей Политикой, Конституцией РФ, иными федеральными законами.
2. Хранение, обработка и передача персональных данных 2.1. Персональные данные, разрешённые к обработке в рамках настоящего Положения, предоставляются Пользователем путём заполнения форм на сайте и/или иными допустимыми способами и включают в себя следующую информацию: Фамилия имя отчество (при наличии); номер телефона; адрес эл. почты; возраст; город и район проживания; образование; профессия; фото-изображение лица; данные cookie (IP-адрес, геолокация).
2.2. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
2.3. Обработка персональных данных осуществляется исключительно в целях указанных в Политике в отношении обработки персональных данных, размещенной на сайте
2.4. Персональные данные хранятся в бумажном и электронном виде. В электронном виде персональные данные хранятся в информационной системе персональных данных сайта, а также в архивных копиях баз данных Администрации сайта. При хранении персональных данных соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним. К обработке персональных данных могут иметь доступ только владелец или надлежащим образом уполномоченный представитель сайта.
2.5. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
3. Требования к помещениям, в которых производится обработка персональных данных 3.1. Размещение оборудования информационных систем персональных данных, специального оборудования и система защиты помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
4. Обязанности сайта по хранению и защите персональных данных 4.1. Администрация сайта разрабатывает меры защиты персональных данных пользователей.
4.2. Администрация сайта обязана за свой счет обеспечить защиту персональных данных пользователей от неправомерного использования или утраты в порядке, установленном законодательством РФ.
4.3. Администрация сайта принимает все необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.4. Администрация сайта самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством. К таким мерам могут, в частности, относиться: использовать протокол HTTPS (SSL-сертификат) для защиты передаваемых данных; обеспечить хранение баз данных с персональными данными на серверах, находящихся на территории РФ; установить пароли на доступ к административной панели сайта и базам данных; ограничить доступ к персональным данным третьих лиц.
4.5. Настоящее Положение применяется к сайту. Администрация сайта не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на сайте.
4.6. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем.
4.7. Администрация совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
4.8. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.
4.9. Администрация сайта обязана осуществлять передачу персональных данных только в соответствии с настоящим Положением и законодательством РФ.
4.10. Администрация сайта вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
4.11. Администрация сайта обязана обеспечить пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.
4.12. Администрация сайта обязана по требованию пользователей предоставить им полную информацию об их персональных данных и обработке этих данных.
4.13. Администрация сайта не несет ответственности за добровольную передачу пользователями сайта своих контактных данных, пароля или логина третьим лицам.
5. Права пользователей на защиту персональных данных 5.1. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сайта, и давать согласие на их обработку.
5.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
5.3. Пользователь имеет право на получение у Администрации сайта информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе отозвать свои персональные данные, требовать от Администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для этого достаточно уведомить Администрацию на адрес эл. почты novaconsult@avnovikova.ru.
6. Порядок уничтожения, блокирования, обезличивания персональных данных 6.1. В случае выявления неправомерной обработки персональных данных при обращении пользователей Администрация сайта обязана осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки.
6.2. В случае выявления неточных персональных данных при обращении пользователей
Администрация сайта обязана осуществить блокирование персональных данных, относящихся к этим пользователям, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователей или третьих лиц.
6.3. В случае подтверждения факта неточности персональных данных Администрация сайта на основании сведений, представленных пользователями, или иных необходимых документов обязан уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
6.4. В случае выявления неправомерной обработки персональных данных, осуществляемой сайтом, Администрация сайта в срок, не превышающий трех рабочих дней с даты этого выявления, обязана прекратить неправомерную обработку персональных данных.
6.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Администрация сайта в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязана уничтожить такие персональные данные.
6.6. Об устранении допущенных нарушений или об уничтожении персональных данных Администрация сайта обязана уведомить пользователей.
6.7. В случае достижения цели обработки персональных данных Администрация сайта обязана прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
6.8. В случае отзыва согласия на обработку персональных данных Администрация сайта обязана прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
6.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 6.4-6.8 настоящего Положения, Администрация сайта осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законом.
6.10. При получении требования о предоставлении персональных данных, полученных в результате обезличивания персональных данных, администрация сайта обезличивает обрабатываемые ею персональные данные в соответствии с требованиями к обезличиванию персональных данных, методами обезличивания персональных данных и порядком обезличивания персональных данных, утвержденными действующим нормативно – правовым актом РФ.
7. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных 7.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством РФ.
7.2. Моральный вред, причиненный пользователям вследствие нарушения их прав, нарушения правил обработки персональных данных, а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации.
8. Заключительные положения 8.1. Администрация сайта обеспечивает неограниченный доступ к настоящему документу.
8.2. Настоящее Положение действует в отношении всей информации, которую Администрация сайта может получить о пользователе.
8.3. Настоящее положение может быть изменено или прекращено администрацией сайта в одностороннем порядке без предварительного уведомления пользователя сайта. Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности.
8.4. Использование сайта Пользователем означает согласие с настоящим Положением.
8.5. В случае несогласия с условиями настоящего Положения пользователь должен прекратить использование сайта.