ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящая Политика обработки персональных данных (далее – Политика конфиденциальности) разработана Оператором Индивидуальный предприниматель Армеева Александра Васильевна (ОГРНИП 324470400087050, ИНН 470205014056) и действует в отношении всей информации, которую интернет-сайт(-ы):
rhoconsultancy.com (далее – Сайт), включая его(их) субдомены, программы и услуги может получить о Пользователе во время использования сайта и/или во время получения услуг.
Предоставляя любые свои данные, Пользователь свободно, своей волею и в своем интересе дает свое конкретное, информированное и сознательное согласие Оператору на их обработку, в соответствии с настоящим документом.
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Политика является принимаемым в одностороннем порядке Оператором документом, регламентирующим способы и принципы, а также общий порядок обработки и защиты персональных данных Пользователя при оказании (получении) услуг, а также обеспечении доступа к сайту (сайтам), личному кабинету, платежным и любым другим сервисам (агрегаторам, интернет-платформам и т.д.), партнерам (для получения услуг) и их использованию, включая, но не ограничиваясь: регистрацию на Сайте, в личном кабинете, принятие оферты (акцептование любых без исключения предложений (оферт) Оператора) и совершение расчетов в безналичной форме с использованием предоставляемых Оператором возможностей доступа к платежным сервисам (агрегаторам, платформам и т.д.), в том числе посредством личного кабинета), а также предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте (все вместе далее – Услуги, Сервисы дистанционного обслуживания, Сайт) и/или получения услуг от Пользователя.
1.2. Настоящая Политика является официальным документом Оператора и определяет способы, цели, принципы, а также общий порядок обработки и защиты информации о физических лицах-Пользователях при оказании (получении) Оператором услуг Пользователю, а также при использовании Пользователем Сервисов дистанционного обслуживания и Сайта.
1.3. Целью Политики является обеспечение защиты прав Пользователя при обработке его персональных данных при получении услуг Оператора, использовании Сервисов дистанционного обслуживания и (или) Сайта, а также надлежащей защиты персональных данных Пользователя от несанкционированного доступа и разглашения в указанных случаях.
1.4. Отношения, связанные с обработкой и защитой персональных данных Пользователя при использовании ими Сервисов дистанционного обслуживания и (или) Сайта, регулируются настоящей Политикой и действующим законодательством Российской Федерации.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора.
1.6. Получая услугу Оператора (либо предоставляя услугу Оператору), регистрируясь в Личном кабинете на Сайте и используя Сервисы дистанционного обслуживания и (или) Сайт любым образом/способом, Пользователь выражает свое полное согласие с условиями настоящей Политики.
1.7. Получая услугу Оператора, пользуясь любым другим мессенджером, Пользователь выражает свое полное согласие с условиями Политики, указанного мессенджера. Оператор не несет ответственность за обработку и распространение персональных данных Операторов, а также за другие политики обработки персональных данных, за исключением настоящей.
1.8. В случае несогласия Пользователя с условиями настоящей Политики, получение услуг Оператора, использование Сервисов дистанционного обслуживания и (или) Сайта Пользователем должно быть немедленно прекращено.
1.9. Политика действует в отношении всех персональных данных Пользователя, которые обрабатывает Оператор.
1.10. В настоящей Политике конфиденциальности используются следующие термины:
«Администрация сайта» (далее – Администрация сайта) – уполномоченные сотрудники на управление сайтом, действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
«Персональные данные» (далее также – ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
«Обработка персональных данных» – совершение без ограничений следующих действий: сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, объединение персональных данных в информационную систему персональных данных и обработку персональных данных с помощью средств автоматизации либо без использования средств автоматизации, с помощью иных программных средств, а также обработку с помощью различных средств связи (почтовая рассылка, передача по каналам телефонной и факсимильной связи, сети Интернет), передачу данных в государственные учреждения в случае необходимости совершения юридических действий, а также третьим лицам, действующим по поручению Оператора, в том числе на основании агентских договоров, договоров на оказание услуг, а также на основании договоров уступки прав (требований), и любых иных договоров.
«Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
«Пользователь сайта (далее – «Пользователь») – правоспособное, дееспособное физическое лицо, старше 18 лет, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
«Сайт (далее также – «Сайт»)» – это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL), открытый для свободного ознакомления, публично доступный для физических и юридических лиц, принадлежащий Оператору сайт.
«Дистанционное обслуживание» – дистанционный (то есть с использованием средств телекоммуникации без непосредственного визита к Оператору) способ предоставления Оператором Пользователю услуг, в соответствии с которым Оператор обеспечивает Пользователю в непрерывном режиме доступ к соответствующим сервисам дистанционного обслуживания (личный кабинет и др.), в рамках которого Пользователю предоставляется возможность направления Оператору необходимых согласий для заключения и исполнения договора на предоставление услуг путем совершения акцепта направляемых Оператором оферт (предложений о заключении договоров/соглашений и т.д.), получения рекламной и иной информации, в том числе информации об Операторе и его услугах, а также о специальных предложения и акциях Оператора.
«Личный кабинет» – сервис дистанционного обслуживания на Сайте Оператора, вход в который и пользование, которым возможны для Пользователя только путём аутентификации (проверки подлинности пользователя путём введения последним соответствующих данных).
«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники;
«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
«Обезличивание персональных данных» – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
«Информационная система персональных данных» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
«Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ2.2. Использование Пользователем сайта и ознакомление с Политикой означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
2.3. Настоящая Политика конфиденциальности устанавливает обязательства Администрации по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации при регистрации на Сайте, при подписке на информационную e-mail рассылку или при оформлении заявки, или при оказании услуг Оператору.
2.3. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
2.4. Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
2.5. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.6. Оператор осуществляет обработку персональных данных Пользователей в целях:
2.6.1. предоставления доступа Пользователям и использования ими сервисов дистанционного обслуживания и Сайта Оператора;
2.6.2. предоставления услуг, оказываемых Пользователю Оператором;
2.6.3. регистрации Пользователя на Сайте;
2.6.4. идентификации Пользователя, зарегистрированного на Сайте, для предоставления и оказания услуг и доступа к персонализированным ресурсам Сайта;
2.6.5. установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов и заявок от Пользователя, консультирование Пользователя по предлагаемым услугам;
2.6.6. размещения на сайте Оператора, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
● видео-, фото-, текстовых- материалов, полученных в процессе оказания услуг;
● оставленных Пользователем отзывов об услугах, оказываемых Оператором.
2.6.7. направления информационной рассылки новостного и рекламного характера о новых информационных Услугах и специальных предложениях в пределах, разрешенных законодательством Российской Федерации;
2.6.8. предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
2.6.9. улучшения качества обслуживания Пользователей и модернизация Сайта Оператора путем обработки запросов и заявок Пользователя;
2.6.10. обеспечения соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
2.6.11. осуществления своей деятельности;
2.6.12. осуществления гражданско-правовых отношений;
2.6.13. ведения бухгалтерского учета;
2.6.14. предоставления доступа к интернет-платформе и сервисам дистанционного обслуживания;
2.6.15. уведомления Пользователя об изменениях, дополнениях к оказываемым по договору с ним услугам;
2.6.16. предоставления доступа к бесплатным материалам (в том числе проводимым вебинарам, гайдам и т.д.);
2.6.17. получения обратной связи, отзывов и рекомендаций от Пользователя;
2.6.18. проведения опросов для эффективной коммуникации с действующими и потенциальными клиентами Оператора;
2.6.19. проведения статистических и иных исследований на основе обезличенной информации, предоставленной Пользователем.
2.7. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
2.7.1. определяет угрозы безопасности персональных данных при их обработке;
2.7.2. принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
2.7.3. назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
2.7.4. создает необходимые условия для работы с персональными данными;
2.7.5. организует учет документов, содержащих персональные данные;
2.7.6. организует работу с информационными системами, в которых обрабатываются персональные данные;
2.7.7. хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
2.7.8. организует обучение работников Оператора, осуществляющих обработку персональных данных.
2.8. Оператор осуществляет обработку персональных данных Пользователей на основании:
● Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
● Постановления Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
● внутренних документов Оператора;
● иных нормативных правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ3.1. Настоящая Политика конфиденциальности устанавливает обязательства Администрации сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации сайта при регистрации на Сайте, при подписке на информационную e-mail рассылку или при оформлении заявки.
3.2. В целях реализации настоящей Политики Оператор обрабатывает персональные данные физических лиц – получателей услуг Оператора при использовании сервисов дистанционного обслуживания, а также физических лиц, состоящих с Оператором в трудовых отношениях, физических лиц, уволившихся от Оператора, физических лиц, состоящих с Оператором в гражданско-правовых отношениях.
3.3. Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путём заполнения регистрационной формы на Сайте и включают в себя следующую информацию:
Цели обработки: Для идентификации как клиента (либо третьего лица) и заключения договоров с Оператором, а именно:
- обеспечение соблюдения Конституции, федеральных законов и иных нормативных
правовых актов Российской Федерации;
- осуществление своей деятельности;
- заполнение и передача в органы исполнительной власти и иные уполномоченные
организации требуемых форм отчетности;
-ведение бухгалтерского учета;
- уведомление субъекта персональных данных об изменениях, дополнениях к оказываемым по договору с ним услугам;
-предоставление доступа к бесплатным материалам (в том числе проводимым вебинарам, гайдам и т.д.).
Категория данных: ФИО; мобильный телефон; аккаунты в социальных сетях; паспорт; ИНН; электронная почта.
Категории субъектов: Пользователи сайта
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных
Цели обработки: Для получения и передачи Оператором информации партнерам для организации образовательных и информационно-консультационных услуг (например, получение удостоверения о повышении квалификации и/или доступа к интернет-платформе)
Категория данных: Адрес места жительства; электронная почта; Паспорт; СНИЛС.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных
Цели обработки: Для получения от Оператора уведомлений и документов
Категория данных: электронная почта; телефон.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных
Цели обработки: Для подтверждения электронной почты, номера телефона и использования Пользователем сайта Оператора и/или интернет-платформы для получения услуг
Категория данных: электронная почта; телефон.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.
Цели обработки: Для получения рекламы, акций, специальных предложений от Оператора.
Категория данных: электронная почта; телефон.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.
Цели обработки: Для получения обратной связи, отзывов и рекомендаций, в том числе
проведение опросов для эффективной коммуникации с действующими и потенциальными клиентами Оператора.
Категория данных: электронная почта; телефон.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных.
Цели обработки: Для сбора технических данных с устройства.
Категория данных: Информация о действиях на сайте Оператора; Данные о моем местоположении; Cookie-файлы; IP-адрес.
Категории субъектов: Пользователи сайта.
Способы: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок: 40 (сорок лет) либо до получения от субъекта персональных данных требования о прекращении обработки/отзыва согласия.
Порядок уничтожения: При достижении цели их обработки либо при наступлении законных оснований, лицо, ответственное за обработку персональных данных, производит стирание данных методов перезаписи (замена всех единиц информации на 0) с составлением акта об уничтожении персональных данных,
иные данные, указанные Пользователем и/или необходимые для надлежащего оказания услуг.
Сайт защищает данные, которые автоматически передаются при посещении страниц:
● IP адрес;
● информация из cookies;
● информация о браузере (или иной программе, которая осуществляет доступ);
● время доступа;
● адрес страницы;
● стандартные данные, автоматически получаемые https-сервером при доступе к Сайту и последующих действиях Пользователя (IР-адрес хоста, вид операционной системы пользователя, страницы Сайта, посещаемые пользователем);
● реферер (адрес предыдущей страницы).
3.4. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.
3.5. Любая иная персональная информация неоговоренная выше (история заявок, используемые браузеры и операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных разделом 6 настоящей Политики конфиденциальности.
3.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
3.7. Трансграничная передача персональных данных Оператором не осуществляется.
3.8. Категории субъектов персональных данных.
Обрабатываются персональные данные следующих Пользователей сайта субъектов персональных данных:
● физических лиц, состоящих с Оператором в гражданско-правовых отношениях.
Персональные данные, обрабатываемые Оператором:
● данные, полученные при осуществлении гражданско-правовых отношений.
3.9. Хранение ПД.
3.9.1. ПД субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
3.9.2. ПД, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
3.9.3. ПД субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
3.9.4. Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
3.9.5. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.10. Уничтожение ПД.
3.10.1. Уничтожение документов (носителей), содержащих ПД, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.10.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.10.3. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.
4. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ4.1. Обработка персональных данных Пользователя осуществляется в течение 40 лет любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
4.2. Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам, в частности, интернет-платформе, институтам, банкам, агентам и другим лицам, обеспечивая при этом принятие такими лицами соответствующих обязательств в части обработки и обеспечения конфиденциальности персональных данных.
4.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
4.4. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.
4.5. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
4.6. Администрация сайта:
● принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
● определяет угрозы безопасности персональных данных при их обработке;
● принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
● назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
● создает необходимые условия для работы с персональными данными;
● организует учет документов, содержащих персональные данные;
● организует работу с информационными системами, в которых обрабатываются
персональные данные;
● хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
● организует обучение работников Оператора, осуществляющих обработку персональных данных.
4.7. Пользователь вправе не предоставлять все указанные персональные данные, в указанном случае Оператор не может гарантировать получение информации Пользователям.
4.8. Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
4.9. Администрация сайта совершает сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение, а также осуществление любых иных действий в соответствии с действующим законодательством Российской Федерации.
4.10. Обработка персональных данных осуществляется Администрацией сайта при условии получения согласия Пользователя (далее – «Согласие»), за исключением установленных законодательством РФ случаев, когда обработка персональных данных может осуществляться без такого Согласия.
4.11. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе.
4.12. Согласие дается в любой позволяющей подтвердить факт его получения форме.
4.13. Условием прекращения обработки персональных данных может являться достижение целей обработки Персональных данных, истечение срока действия Согласия или отзыв Согласия Пользователем, а также выявление неправомерной обработки персональных данных.
4.14. Согласие может быть отозвано путем письменного уведомления, направленного в адрес Оператора заказным почтовым отправлением или письмом на электронную почту.
4.15. Согласие на обработку Персональных данных Пользователя вступает в силу со дня его принятия (подписания) и действует в течение неопределенного срока и может быть отозвано на основании письменного заявления Пользователя в произвольной форме.
4.16. При осуществлении хранения Персональных данных Администрация сайта, использует базы данных, находящиеся на территории Российской Федерации.
4.17. Основными мерами защиты ПД, используемыми Оператором, являются:
● Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.
● Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.
● Разработка политики в отношении обработки персональных данных.
● Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.
● Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
● Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
● Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
● Соблюдение условий, обеспечивающих сохранность ПД и исключающих
несанкционированный к ним доступ.
● Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
● Восстановление ПД, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним.
● Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
● Осуществление внутреннего контроля и аудита.
4.18. В случае если Пользователь Сайта сделал свои Персональные данные или их часть доступными для неограниченного круга лиц, Администрация сайта имеет право не обрабатывать такие Персональные данные и не несет за них ответственность.
4.19. При этом Администрация сайта имеет право обрабатывать и обнародовать обезличенные данные Пользователя, такие как пол, возраст, профессия, эмоциональное состояние и иное, в целях анализа, доработки, внесения изменений в Сайт, а также размещения статистических данных в информационно-телекоммуникационной сети «Интернет», на конференциях, предоставления аналитики третьим лицам, а Пользователь сайта дает на это свое согласие.
4.20. Администрация сайта вправе поручить обработку персональных данных другого лицу, на основании заключаемого с этим лицом договора, привлекать для обработки Персональных данных субподрядчиков.