Политика конфиденциальности

Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в отношении всей информации, которую [наименование организации/ИП, ИНН/ОГРНИП] (далее – Оператор) получает о Пользователе во время использования последним Сайта на доменном имени [адрес сайта].

1.2. Оператор ставит своей главной целью и основным условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.

1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта на доменном имени [адрес сайта].

1.5. Обработка персональных данных осуществляется на территории Российской Федерации и в соответствии с законодательством Российской Федерации. Оператор не осуществляет трансграничную обработку персональных данных равно как и обработку биометрических персональных данных.

1.6. Оператор обязуется соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам, не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.

1.7. Основные понятия и термины, используемые в Политике:

- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

- оператор персональных данных (оператор) - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Реквизиты и контактные данные оператора подлежат указанию на соответствующем сайте или в мобильном приложении.

2. Оператор персональных данных и пользователь персональных данных

2.1. [Полное наименование, юридический адрес оператора] является Оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности.

2.2. Субъекты персональных данных могут связаться с Оператором по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:

·       [Адрес электронной почты] ИЛИ

·       [Почтовый адрес] ИЛИ

·       [Номер телефона]

2.3. Пользователем персональных данных признается физическое лицо, субъект персональных данных, добровольно посещающий Сайт и предоставивший необходимые персональные данные.

3. Цели и законные основания обработки персональных данных

3.1. Оператор персональных данных осуществляет обработку персональных данных для достижения следующих целей:

 [Примеры целей обработки:

·       Предоставление сервиса, необходимой информации по товарам и услугам Оператора

·       Обработка запросов пользователей и получение обратной связи от пользователей

·       Улучшение сервиса

·       Исполнение требований действующего законодательства

·       Защита прав и законных интересов оператора

·       Обеспечение безопасности сервиса

·       Персонализация рекламных предложений и предложений с учетом предпочтений пользователей

·       Организация приема платежей, осуществления оплаты товаров и услуг с использованием сервиса]

3.2. Основаниями обработки персональных данных являются:

·       законодательство Российской Федерации, в частности Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" и иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

·       договоры, заключаемые между пользователем и Оператором (в т.ч. пользовательское соглашение и/или условия использования сервиса);

·       согласие субъектов персональных данных на обработку их персональных данных.

4. Перечень обрабатываемых персональных данных

4.1. Оператор персональных данных осуществляет обработку следующих персональных данных:

[Цель]

[См. примеры целей в разделе 2]

[Категория субъектов]

[Примеры категорий субъектов:

·    Пользователи сервиса

·    Посетители сайта]

[Вид персональных данных]

[Примеры категорий персональных данных:

·   ФИО

·   электронная почта

·   номер телефона

·   Сведения, содержащиеся в запросе и обращении

·   Электронные данные (User ID, HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi и др.)

·   Дата и время осуществления доступа к сайту/сервису;

·   Информация об активности во время использования сайта и/или сервиса (например, история запросов, данные о покупках);

·   Данные платежных карт, иная платежная информация;

·   Иные сведения, необходимые для цели обработки персональных данных]

[Категория субъектов]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

[Цель]

[Категория субъектов]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

[Категория субъектов]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

[Вид персональных данных]

 

4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.3. Оператор персональных данных получает персональные данные от [самих субъектов персональных данных при заполнении формы обратной связи на Сайте или при осуществлении оплаты [иные источники получения персональных данных]].

5. Способы обработки персональных данных и категории субъектов персональных данных

5.1. Применительно ко всем целям обработки персональных данных оператор персональных данных осуществляет [неавтоматизированную обработку персональных данных/исключительно автоматизированную обработку персональных данных с передачей полученной информации по сети или без таковой/смешанную обработку персональных данных].

5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:

·       Пользователи Сайта;

·       [Контрагенты по договорам, заключаемым с Операторам].

5.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

5.4. [u1] [Оператор может использовать инструмент веб-аналитики Яндекс.Метрика, позволяющий собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность рекламы. Для учета посетителей сайта Яндекс.Метрика использует анонимные идентификаторы браузеров, которые сохраняются в файлах cookie. В данном случае персональные данные передаются в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д.16) и обрабатываются в целях и на условиях Политики конфиденциальности (https://yandex.ru/legal/confidential).]

5.5. [На сайте применяется технология идентификации, основанная на использовании файлов cookie.

5.6. При доступе Пользователя к сайту на компьютер, используемый им для доступа, могут быть записаны файлы cookie, которые в дальнейшем будут использованы для автоматической авторизации Пользователя на сайте, а также для сбора статистических данных, в частности о посещаемости ресурсов сайта.

5.7. Файлы cookie используются в целях функционирования сайта, проведения ретаргетинга и проведения статистических исследований и обзоров с использованием сервиса Яндекс.Метрика, иных сервисов. При этом Оператором может обрабатываться информация о факте посещения страницы, о времени посещения страницы, об адресе страницы, с которой произошел переход на текущую страницу, IPадрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении.]

6. Сроки хранения персональных данных и порядок уничтожения персональных данных

6.1. Применительно ко всем целям обработки персональных данных Оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности, или для соблюдения требования законодательства и иных нормативных актов.

6.2. При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

6.3. По письменному требованию Пользователя, направленному по каналу связи, указанному в п. 2.2 Политики, Оператор обязуется удалить персональные данные Пользователя в сроки, установленные законодательством Российской Федерации.

6.4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных способом, указанным в п. 6.3 Политики. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».

7. Основные права и обязанности субъектов персональных данных

7.1. Субъекты персональных данных имеют право:

– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;

– на отзыв согласия на обработку персональных данных;

– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

– на осуществление иных прав, предусмотренных законодательством РФ.

7.2. Субъекты персональных данных обязаны:

– предоставлять Оператору достоверные данные о себе;

– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

8. Защита персональных данных

8.1. Оператор принимает все возможные технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий.

9. Заключительные положения

9.1. Текст Политики доступен в сети Интернет по адресу [адрес сайта]. B случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта.

9.2. Оператор персональных данных вправе изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях Оператор персональных данных уведомляет субъектов персональных данных о таких изменениях путем размещения новой Политики конфиденциальности на Сайте [адрес сайта].

9.3. Субъект персональных данных вправе обжаловать действия или бездействие Оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке после соблюдения претензионного порядка. Срок ответа на претензию составляет 10 (десять) рабочих дней с даты получения претензии Оператором.

 [u1]с п. 5.4-5.7, если применимо (то есть, если используется яндекс.метрика и файлы куки)