6. Способы обработки персональных данных
6.1. Оператор осуществляет как неавтоматизированную, так и автоматизированную обработку персональных данных без передачи полученной информации по информационно-телекоммуникационным сетям.
7. Порядок и условия обработки персональных данных
7.1. Порядок и условия обработки персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
7.2. Обработка персональных данных осуществляется с согласия Субъекта персональных данных на обработку его персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
7.3. Оператор осуществляет обработку персональных данных любым законным способом путем внесения персональных данных в информационные системы Оператора с использованием автоматизированной обработки персональных данных посредством информационно-телекоммуникационной сети «Интернет».
7.4. При обработке персональных данных Оператор, используя средства автоматизации, совершает следующие действия с персональными данными: сбор, систематизацию, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение. При этом Оператор использует базы данных, которые находятся на территории Российской Федерации.
7.5. При обработке персональных данных Оператор, не используя средства автоматизации (неавтоматизированная обработка), совершает следующие действия с персональными данными: сбор, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.
7.6. Оператор сохраняет конфиденциальность персональных данных. Не допускается передача третьим лицам и распространение персональных данных без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом.
7.8. Персональные данные Субъектов персональных данных хранятся в Российской Федерации. Оператор осуществляет обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных.
8. Сроки обработки персональных данных
8.1. Обработка персональных данных осуществляется Оператором в течение срока, необходимого для выполнения целей, для которых они собирались. В любом случае, персональные данные Субъекта персональных данных обрабатываются не дольше 10 (десяти) лет с момента получения согласия Субъекта персональных данных на их обработку.
8.2. Обработка персональных данных прекращается Оператором в следующих случаях:
8.2.1. Достижение целей обработки персональных данных;
8.2.2. Истечение срока действия согласия на обработку персональных данных;
8.2.3. Отзыв согласия субъекта персональных данных на обработку его персональных данных.
9. Меры по обеспечению безопасности персональных данных при их обработке
9.1. Меры по обеспечению безопасности персональных данных при их обработке установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
9.2. Оператор принимает достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий и незаконных форм обработки.
9.3. Основными мерами защиты персональных данных, используемыми Оператором, являются:
9.3.1. Назначение лица, ответственного за обеспечение безопасности персональных данных;
9.3.2. Издание локальных актов по вопросам обработки персональных данных, в том числе Политику в отношении обработки персональных данных;
9.3.3. Ограничение круга лиц, имеющих доступ к персональным данным. Все лица, связанные с получением, обработкой и защитой персональных данных Субъекта, подписывают обязательство о неразглашении персональных данных Субъекта / в договоры, заключаемые Оператором с третьими лицами, включаются пункты об обеспечении конфиденциальности персональных данных;
9.3.4. Утверждение мест хранения персональных данных на бумажных носителях;
9.3.5. Внедрение программных и технических средств защиты информации в электронном виде;
9.3.6. Проведение расследования случаев несанкционированного доступа или разглашения персональных данных с привлечением виновных к ответственности, принятием иных мер;
9.3.7. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
9.3.8. Использование сертифицированного антивирусного программного обеспечения с регулярно обновляемыми базами;
9.3.9. Резервное копирование информации;
9.3.10. Организация порядка уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных;
9.3.11. Осуществление внутреннего контроля (аудита) соответствия обработки персональных данных законодательству о персональных данных, настоящей Политики, локальным актам Оператора;
9.3.12. Оценка вреда, который может быть причинен Субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством.
10. Порядок и сроки хранения персональных данных
10.1. Порядок и сроки хранения персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
10.2. Персональные данные Субъектов проходят обработку и передаются на хранение в электронном виде.
10.3. Персональные данные Субъектов, которые обрабатываются в различных целях обработки персональных данных, хранятся раздельно.
10.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах персональных данных.
10.5. Хранение персональных данных осуществляется с ограничением доступа к персональным данным.
10.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. В любом случае, персональные данные Субъекта персональных данных хранятся не дольше 10 (десяти) лет с момента получения Согласия субъекта персональных данных на их обработку.
11. Основные права и обязанности Оператора
11.1. Оператор имеет право:
11.1.1. Получать от Субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
11.1.2. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством;
11.2. Оператор обязан:
11.2.1. Предоставлять Субъекту персональных данных информацию, касающуюся обработки его персональных данных.
11.2.2. Организовывать обработку персональных данных в порядке, установленном законодательством РФ.
11.2.3. Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
11.2.4. Принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.2.5. Отвечать на обращения и запросы Субъектов персональных данных (их представителей) и уполномоченного органа по защите прав субъектов персональных данных (далее - Роскомнадзор) в порядке и сроки, установленные Федеральным законом «О персональных данных».
11.2.6. При отказе Субъекта в предоставлении персональных данных – разъяснить последствия такого отказа;
11.2.7. Прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом «О персональных данных».
11.2.8. Исполнять иные обязанности, предусмотренные Федеральным законом «О персональных данных».
12. Основные права и обязанности Субъекта персональных данных
12.1. Субъект персональных данных имеет право:
12.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- применяемые Оператором способы обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к Субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления Субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- иные сведения, предусмотренные действующим законодательством РФ.
12.1.2. Сведения предоставляются Субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
12.1.3. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В случае выявления неточностей в персональных данных, Субъект персональных данных может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора psi-ddt@mail.ru с пометкой «Актуализация персональных данных». В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена.
12.2. Субъекты персональных данных обязаны:
12.2.1. Предоставлять Оператору достоверные данные о себе.
12.2.2. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
13. Ответственность Субъекта персональных данных
13.1. Субъект персональных данных обязан предоставлять Оператору только достоверные персональные данные и своевременно сообщать об их изменении. При этом Оператор не проверяет достоверность персональных данных, и не осуществляет контроль за дееспособностью Субъекта персональных данных, и исходит из того, что Субъект предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме регистрации (подписки, оплаты), и поддерживает эту информацию в актуальном состоянии.
13.2. Риск предоставления недостоверных персональных данных несет сам Субъект персональных данных.
13.3. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться сайтом лицам, достигшим возраста 18 (восемнадцати) лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на Сайте, лежит на законных представителях несовершеннолетних. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
13.4. Оператор не несет ответственности за обработку персональных данных третьих лиц, которые Пользователи / Заказчик / Исполнитель сообщил как свои собственные. Риск привлечения к ответственности в этом случае несет лицо, предоставившее недостоверные данные.
13.5. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Субъект персональных данных может перейти по ссылкам, доступным на веб-сайте. Отношения Субъекта персональных данных и третьих лиц по обеспечению конфиденциальности персональных данных, предоставляемых Субъектом персональных данных третьим лицам, регулируются Субъектом персональных данных и такими третьими лицами самостоятельно.
13.6. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой. Субъект персональных данных обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
14. Актуализация, исправление, удаление и уничтожение персональных данных
14.1. Актуализация, исправление, удаление и уничтожение персональных данных установлены Оператором для каждой цели обработки персональных данных (п. 3 Политики).
14.2. Субъект персональных данных вправе в любое время отозвать предоставленные согласия и разрешения на обработку персональных данных, а также отказаться от информирования и рассылки, посредством направления сообщения на электронную почту Оператора psi-ddt@mail.ru
14.3. Субъект персональных данных вправе требовать удалить, внести исправления, актуализировать персональные данные, требовать ограничить обработку персональных данных или возражать против обработки персональных данных, когда это предусмотрено законодательством. Оператор отвечает на указанные запросы в соответствии с законодательством.
14.4. В случае выявления неправомерной обработки персональных данных при обращении Субъекта персональных данных (его представителя) либо по запросу Субъекта персональных данных (его представителя) либо Роскомнадзора Оператор блокирует неправомерно обрабатываемые персональные данные, относящиеся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
14.5. В случае выявления неточных персональных данных при обращении Субъекта персональных данных (его представителя) либо по их запросу или по запросу Роскомнадзора Оператор блокирует персональные данные, относящиеся к этому Субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Субъекта персональных данных или третьих лиц.
14.6. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Субъектом персональных данных (его представителем) либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
14.7. При выявлении неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение.
14.8. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Субъекта персональных данных или его представителя, а в случае, если обращение Субъекта персональных данных или его представителя либо запрос Роскомнадзора были направлены Роскомнадзором, также указанный орган.
14.9. Оператор прекращает обработку персональных данных при достижении цели обработки персональных данных и уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами.
14.10. Оператор прекращает обработку персональных данных в случае отзыва Субъектом персональных данных согласия на обработку его персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашением между Оператором и Субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных настоящим Законом о персональных данных или другими федеральными законами.
14.11. В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты получения оператором соответствующего требования, прекращает их обработку. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
14.12. Субъект персональных данных вправе обратиться к Оператору с требованием о прекращении передачи (распространения, предоставления, доступа) персональных данных, разрешенных Субъектом персональных данных для распространения. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные обрабатываться только Оператором.
14.13. С момента поступления Оператору соответствующего требования прекращается действие согласия на обработку персональных данных, разрешенных для распространения. Оператор обязан прекратить передачу (распространение, предоставление, доступ) персональных данных в течение 3 (трех) рабочих дней с момента получения требования Субъекта персональных данных.
14.14. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав Субъектов персональных данных, Оператор с момента выявления такого инцидента Оператором, Роскомнадзором или иным заинтересованным лицом уведомляет Роскомнадзор:
14.14.1. В течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Субъектов персональных данных, и предполагаемом вреде, нанесенном правам Субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором, по вопросам, связанным с выявленным инцидентом;
14.14.2. В течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
15. Порядок ответа на запросы / обращения Субъектов персональных данных и их представителей на доступ к персональным данным
15.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
15.2. В предоставляемые Субъекту персональных данных сведения не включаются персональные данные, которые относятся к другим Субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
15.3. Запрос Субъекта персональных данных должен содержать:
- номер основного документа, удостоверяющего личность Субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие Субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись Субъекта персональных данных или его представителя.
15.4. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
15.5. Если в обращении (запросе) Субъекта персональных данных не отражены в соответствии с требованиями Федерального закона «О персональных данных» все необходимые сведения или Субъект не обладает правами доступа к запрашиваемой информации, то Оператор направляет Субъекту персональных данных мотивированный отказ.
15.6. Срок предоставления Субъекту персональных данных запрашиваемой информации - 10 (десять) рабочих дней с момента обращения либо получения Оператором запроса Субъекта персональных данных или его представителя.
15.7. Оператором не обрабатываются запросы, связанные с передачей или разглашением персональных данных, поступившие по телефону или в мессенджерах, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
15.8. Оператор направляет уведомление о результатах рассмотрения запросов/обращений Субъектов персональных данных, указанные в настоящем разделе, используя адрес электронной почты psi-ddt@mail.ru путем отправки сообщений на адрес электронной почты Субъекта персональных данных, указанный в запросе.
16. Заключительные положения
16.1. Политика, отношения между Субъектом персональных данных и Оператором, возникающие в связи с применением Политики, а также вопросы, не урегулированные Политикой, регулируются действующим законодательством РФ.
16.2. Политика (в том числе любая из ее частей) может быть изменена Оператором в одностороннем порядке. При внесении изменений в Политике указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее опубликования на Сайте, если иное не предусмотрено новой редакцией Политики. Политика действует бессрочно до замены ее новой версией.
16.3. Пользователь обязуется самостоятельно следить за изменениями Политики обработки персональных данных путем ознакомления с актуальной редакцией.
17. Разрешение споров
17.1. До обращения в суд с иском по спорам, возникающим из отношений между Субъектом персональных данных и Оператором, предъявляется претензия (письменное предложение о добровольном урегулировании спора). Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) дней.
17.2. При недостижение соглашения спор будет передан на рассмотрение в суд по месту регистрации Оператора.
18. Обратная связь и реквизиты Оператора
18.1. Все дополнительные вопросы или предложения относительно Политики обработки персональных данных необходимо направлять по электронному адресу: psi-ddt@mail.ru
18.2. Реквизиты Оператора:
ИП Масловский Сергей Иванович
ИНН 773371615956
ОГРН 320508100208087
Редакция от 01.04.2023