Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в отношении всей информации, которую [наименование организации/ИП, ИНН/ОГРНИП] (далее – Оператор) получает о Пользователе во время использования последним Сайта на доменном имени [адрес сайта].
1.2. Оператор ставит своей главной целью и основным условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем сайта.
1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта на доменном имени [адрес сайта].
1.5. Обработка персональных данных осуществляется на территории Российской Федерации и в соответствии с законодательством Российской Федерации. Оператор не осуществляет трансграничную обработку персональных данных равно как и обработку биометрических персональных данных.
1.6. Оператор обязуется соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам, не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законом.
1.7. Основные понятия и термины, используемые в Политике:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- оператор персональных данных (оператор) - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Реквизиты и контактные данные оператора подлежат указанию на соответствующем сайте или в мобильном приложении.
2. Оператор персональных данных и пользователь персональных данных
2.1. [Полное наименование, юридический адрес оператора] является Оператором персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности.
2.2. Субъекты персональных данных могут связаться с Оператором по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:
· [Адрес электронной почты] ИЛИ
· [Почтовый адрес] ИЛИ
· [Номер телефона]
2.3. Пользователем персональных данных признается физическое лицо, субъект персональных данных, добровольно посещающий Сайт и предоставивший необходимые персональные данные.
3. Цели и законные основания обработки персональных данных
3.1. Оператор персональных данных осуществляет обработку персональных данных для достижения следующих целей:
[Примеры целей обработки:
· Предоставление сервиса, необходимой информации по товарам и услугам Оператора
· Обработка запросов пользователей и получение обратной связи от пользователей
· Улучшение сервиса
· Исполнение требований действующего законодательства
· Защита прав и законных интересов оператора
· Обеспечение безопасности сервиса
· Персонализация рекламных предложений и предложений с учетом предпочтений пользователей
· Организация приема платежей, осуществления оплаты товаров и услуг с использованием сервиса]
3.2. Основаниями обработки персональных данных являются:
· законодательство Российской Федерации, в частности Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных" и иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
· договоры, заключаемые между пользователем и Оператором (в т.ч. пользовательское соглашение и/или условия использования сервиса);
· согласие субъектов персональных данных на обработку их персональных данных.
4. Перечень обрабатываемых персональных данных
4.1. Оператор персональных данных осуществляет обработку следующих персональных данных:
[Цель]
[См. примеры целей в разделе 2]
[Категория субъектов]
[Примеры категорий субъектов:
· Пользователи сервиса
· Посетители сайта]
[Вид персональных данных]
[Примеры категорий персональных данных:
· ФИО
· электронная почта
· номер телефона
· Сведения, содержащиеся в запросе и обращении
· Электронные данные (User ID, HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi и др.)
· Дата и время осуществления доступа к сайту/сервису;
· Информация об активности во время использования сайта и/или сервиса (например, история запросов, данные о покупках);
· Данные платежных карт, иная платежная информация;
· Иные сведения, необходимые для цели обработки персональных данных]
[Категория субъектов]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
[Цель]
[Категория субъектов]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
[Категория субъектов]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
[Вид персональных данных]
4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.3. Оператор персональных данных получает персональные данные от [самих субъектов персональных данных при заполнении формы обратной связи на Сайте или при осуществлении оплаты [иные источники получения персональных данных]].
5. Способы обработки персональных данных и категории субъектов персональных данных
5.1. Применительно ко всем целям обработки персональных данных оператор персональных данных осуществляет [неавтоматизированную обработку персональных данных/исключительно автоматизированную обработку персональных данных с передачей полученной информации по сети или без таковой/смешанную обработку персональных данных].
5.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
· Пользователи Сайта;
· [Контрагенты по договорам, заключаемым с Операторам].
5.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5.4. [u1] [Оператор может использовать инструмент веб-аналитики Яндекс.Метрика, позволяющий собирать обезличенную информацию об источниках трафика, посещаемости сайта и оценивать эффективность рекламы. Для учета посетителей сайта Яндекс.Метрика использует анонимные идентификаторы браузеров, которые сохраняются в файлах cookie. В данном случае персональные данные передаются в ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д.16) и обрабатываются в целях и на условиях Политики конфиденциальности (https://yandex.ru/legal/confidential).]
5.5. [На сайте применяется технология идентификации, основанная на использовании файлов cookie.
5.6. При доступе Пользователя к сайту на компьютер, используемый им для доступа, могут быть записаны файлы cookie, которые в дальнейшем будут использованы для автоматической авторизации Пользователя на сайте, а также для сбора статистических данных, в частности о посещаемости ресурсов сайта.
5.7. Файлы cookie используются в целях функционирования сайта, проведения ретаргетинга и проведения статистических исследований и обзоров с использованием сервиса Яндекс.Метрика, иных сервисов. При этом Оператором может обрабатываться информация о факте посещения страницы, о времени посещения страницы, об адресе страницы, с которой произошел переход на текущую страницу, IPадрес, данные об аппаратных событиях, файлы cookies, сведения о местоположении.]
6. Сроки хранения персональных данных и порядок уничтожения персональных данных
6.1. Применительно ко всем целям обработки персональных данных Оператор персональных данных хранит персональные данные до достижения целей обработки персональных данных, указанных в разделе 2 настоящей Политики конфиденциальности, или для соблюдения требования законодательства и иных нормативных актов.
6.2. При достижении целей их обработки или при наступлении иных законных оснований оператор персональных данных уничтожает персональные данные в порядке, предполагающем совершение действий, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
6.3. По письменному требованию Пользователя, направленному по каналу связи, указанному в п. 2.2 Политики, Оператор обязуется удалить персональные данные Пользователя в сроки, установленные законодательством Российской Федерации.
6.4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных способом, указанным в п. 6.3 Политики. В случае отзыва субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Федеральном законе от 27.07.2006 № 152-ФЗ «О персональных данных».
7. Основные права и обязанности субъектов персональных данных
7.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– на отзыв согласия на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
7.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
8. Защита персональных данных
8.1. Оператор принимает все возможные технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий.
9. Заключительные положения
9.1. Текст Политики доступен в сети Интернет по адресу [адрес сайта]. B случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта.
9.2. Оператор персональных данных вправе изменять настоящую Политику конфиденциальности по своему усмотрению. В необходимых случаях Оператор персональных данных уведомляет субъектов персональных данных о таких изменениях путем размещения новой Политики конфиденциальности на Сайте [адрес сайта].
9.3. Субъект персональных данных вправе обжаловать действия или бездействие Оператора персональных данных в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке после соблюдения претензионного порядка. Срок ответа на претензию составляет 10 (десять) рабочих дней с даты получения претензии Оператором.
[u1]с п. 5.4-5.7, если применимо (то есть, если используется яндекс.метрика и файлы куки)