Политика конфиденциальности
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Ивановым Иваном Ивановичем (далее – Оператор).
1. Общие положения
2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях интернет-сайта https://temp2.ronerent.ru.
4. В случае несогласия субъекта персональных данных или невозможности соблюдения субъектом персональных данных Политики, субъект персональных данных вправе не начинать использовать интернет -сайт https://temp2.ronerent.ru.
5. Основные понятия, используемые в Политике.
6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
7. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
8. Сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://temp2.ronerent.ru.
9. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
10. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
11. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
12. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
13. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных, в том числе к Пользователю Сайта.
14. Пользователь – любой посетитель Сайта.
15. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
16. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
17. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
18. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
19. Цели и условия обработки персональных данных
20. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
21. Обработка Оператором персональных данных осуществляется в целях, указанных в Приложении № 1 к Политике. В отношении каждой цели обработки персональных данных в Оператором определены категории и перечень персональных данных, категории Субъектов, способы и срок обработки и хранении персональных данных, порядок уничтожения персональных данных (Приложение № 1 к Политике).
22. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
23. Принимая Политику, Пользователь соглашается с получением уведомлений о новых продуктах и услугах, специальных предложениях и различных событиях Оператора. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты, указанный в разделе 13 Политики, с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
24. Правовые основания обработки персональных данных
25. Все персональные данные субъект предоставляет лично и добровольно.
26. Правовыми основаниями обработки персональных данных Оператором является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе: Гражданский кодекс Российской Федерации, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора; договоры, заключаемые между Оператором и субъектами персональных данных; согласия на обработку персональных данных.
27. Порядок сбора, хранения, передачи и других видов обработки персональных данных
28. Персональные данные могут предоставляться Пользователем путем взаимодействия с отдельными функциями Сайта Оператора. Если Пользователь не желает предоставлять свои персональные данные Оператору, он вправе не взаимодействовать с функционалом Сайта Оператора, предусматривающим сбор персональных данных.
29. Сбор и последующая обработка персональных данных субъектов, являющихся гражданами Российской Федерации, осуществляется исключительно с использованием баз данных, находящихся на территории Российской Федерации.
30. Оператор в общем случае не проверяет достоверность персональных данных, предоставляемых субъектами, и не осуществляет контроль над дееспособностью субъектов. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц как своих собственных, несет сам субъект.
31. При обработке персональных данных на основании согласия субъекта, субъект гарантирует, что является полностью дееспособным лицом. Если субъект не является полностью дееспособным лицом, согласие на обработку его персональных данных выражает законный представитель субъекта.
32. В зависимости от правового основания обработки персональных данных данные субъекта могут обрабатываться Оператором в течение: срока действия согласия субъекта на обработку персональных данных; срока действия гражданско-правового договора, стороной или выгодоприобретателем по которому является субъект; иного срока, установленного законодательством Российской Федерации.
33. Оператор настоящим уведомляет об обработке персональных данных, указанных в разделе 14 Приложения № 1 к Политике, в отношении субъектов, посетивших Сайт Оператора, при помощи использования на Сайте Оператора метрических программ и систем аналитики, таких как «Яндекс.Метрика». Дополнительную информацию об указанном инструменте аналитики можно получить по адресу: https://yandex.ru/support/metrika/. Использование Оператором метрических программ и систем аналитики не преследует цели идентифицировать конкретного посетителя Сайта Оператора.
34. Порядок обработки персональных данных
35. В отношении обрабатываемых Оператором персональных данных Оператор осуществляет следующие операции: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
36. Распространение и передача персональных данных третьим лицам осуществляется Оператором только в случае получения отдельного согласия на совершение указанных действий.
37. К обработке персональных данных субъектов имеют доступ только сотрудники Оператора, допущенные к работе с персональными данными и заключившие с Оператором соглашение о неразглашении конфиденциальной информации, в том числе персональных данных.
38. Сотрудники, допущенные к работе с персональными данными субъектов, выполняют свои обязанности в соответствии с локальными нормативными актами Оператора.
39. Хранение персональных данных
40. Персональные данные субъектов хранятся преимущественно на электронных носителях и обрабатываются с использованием средств автоматизации, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
41. Все персональные данные субъектов, являющихся гражданами Российской Федерации, хранятся в базах данных, находящихся на территории Российской Федерации.
42. Хранение персональных данных субъектов осуществляется не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
43. В течение срока хранения персональные данные не могут быть обезличены или уничтожены.
44. По истечении срока хранения персональные данные могут быть обезличены, уничтожены в порядке, установленном действующим законодательством Российской Федерации.
45. Передача персональных данных
46. Оператор может передавать персональные данных субъектов третьим лицам без поручения указанным лицам их обработки в следующих случаях: для исполнения положений законодательства, которое применяется к Оператору и которое требует от Оператора раскрытия персональных данных в определенном обмене; при наличии согласия субъекта на обработку персональных данных с разрешением на передачу персональных данных третьему лицу; для исполнения обязательств Оператора по договору, стороной или выгодоприобретателем по которому является субъект; при наличии иных правовых оснований в соответствии с законодательством Российской Федерации.
47. Перед передачей персональных данных Субъекта третьим лицам, указанные лица предоставляют Оператору обязательство о неразглашении персональных данных с указанием мер ответственности за их разглашение.
48. Оператор не осуществляет трансграничную передачу персональных данных Субъектов.
49. Уничтожение персональных данных
50. Уничтожение персональных данных происходит путем удаления информации о субъекте из баз данных Оператора.
51. Уничтожение персональных данных осуществляется с письменного заявления субъекта или в связи с требованием законодательства Российской Федерации.
52. Процедура уничтожения персональных данных определяется законодательством Российской Федерации и локальными нормативными актами, действующими у Оператора.
53. При уничтожении персональных данных субъекта работники Оператора не могут получить доступ к персональным данным.
54. Операция уничтожения персональных данных необратима.
55. Меры и реализуемые требования по защите персональных данных
56. Защита персональных данных осуществляется за счет Оператора в порядке, установленном законодательством Российской Федерации.
57. Оператор принимает все необходимые организационно-распорядительные и технические меры для защиты персональных данных Субъектов: определены места хранения персональных данных; определен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ; определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных; технические средства обработки персональных данных размещены в пределах охраняемой территории; организован пропускной режим на территории Оператора; организован учет машинных носителей персональных данных; предусмотрена возможность восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляется обнаружение фактов несанкционированного доступа к персональным данным; обеспечено раздельное хранение персональных данных, обработка которых осуществляется в различных целях.
58. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке с использованием следующих технических средств и методов: антивирусной защиты серверов, на которых размещены персональные данные, с помощью антивирусного программного обеспечения; дублирования и резервного копирования блоков и подсистем сетей, которые имеют значение для сохранности данных.
59. Порядок обработки запросов, уведомлений и заявлений субъектов персональных данных
60. Субъект вправе: получать персональные данные, относящихся к данному субъекту, и информацию, касающуюся их обработки Оператором; требовать уточнения, блокирования или уничтожения его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; отозвать предоставленное им Оператору согласие на обработку персональных данных.
61. Для реализации своих прав и законных интересов, в том числе прав, указанных в пункте 11.1 Политики, субъект вправе направить письменное обращение Оператору на адрес электронной почты, указанный в разделе 13 Политики.
62. При направлении отзыва согласия на обработку персональных данных, электронное письмо должно содержать пометку «Отзыв согласия на обработку персональных данных».
63. Заключительные положения
64. Политика публикуется на Сайте Оператора и вступает в силу с даты ее публикации.
65. При необходимости приведения Политики в соответствие с вновь принятыми законодательными актами, изменения в Политику вносятся путем публикации Политики в новой редакции на Сайте Оператора.
66. Политика распространяется на всех Пользователей Сайта Оператора, а также на работников Оператора, имеющих доступ и осуществляющих обработку персональных данных субъектов.
67. Реквизиты Оператора: