Политика обработки персональных данных
1. Термины и определения
Сайт — совокупность программных и аппаратных средств для ЭВМ, состоящих из публикаций для обозрения неопределенного круга лиц информации, объединенной целевым назначением, посредством технических средств, применяемых между ЭВМ с помощью сети Интернет.
На Сайте расположенному в сети Интернет по адресу: https://promo-fox.ru/ размещена система ввода персональных данных пользователя для связи с Владельцем сайта и оформления Заявки на услуги компании.
Пользователь — физическое лицо, имеющее доступ к Сайту посредством сети Интернет, использующее Сайт для решения своих собственных задач и вопросов.
Законодательство - Конституция РФ, Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», иные законы, содержащие нормы в области защиты персональных данных, а также подзаконные акты, действующие на их основе.
Оператором Сайта является Индивидуальный Предприниматель Филатов Валерий Аминович (ОГРНИП 318774600247709)Юридический адрес:125212 г. Москва Ленинградское ш д. 36 корп.1 кв.26, которому принадлежат на него исключительные права.
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Уничтожение персональных данных - это действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных (ст. 3 Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ).
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, включает в себя сами персональные данные и средства, которые используют для их обработки и защиты.
2. Общие положения
Настоящее Положение (далее - Положение) определяет особенности обращения с персональными данными пользователей Сайта, предоставляемых Оператору.
Упорядочение обращения с персональными данными имеет целью:
- обеспечить соблюдение законных прав и интересов Пользователей и Оператора;
- исключить несанкционированные действия работников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению), персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора;
- обеспечить правовой и нормативный режим конфиденциальности недокументированной информации Пользователей Сайта;
- предотвратить возникновения возможной угрозы безопасности Пользователей Сайта;
- исключить возможное разглашение персональных данных.
Положение устанавливает обязательные для работников Оператора, задействованных в обслуживании Сайта, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные Пользователей Сайта. Обработка персональных данных должна соответствовать принципам, законодательства в отношении обработки персональных данных.
Цели обработки персональных данных.
Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях развития сотрудничества между Пользователями Сайта и его Оператором.
Персональные данные Пользователя и иную информацию Оператор может использовать в целях:
- установления с Пользователем обратной связи;
- обработки запросов от Пользователя; мониторинга операций Пользователя в целях предотвращения мошенничества, противоправных действий; оформления Заявки на оказание услуг на Сайте Оператора.
Оператор не уточняет и не проверяет достоверность предоставленных Пользователем персональных данных и иной информации.
Источники получения персональных данных Пользователей.
Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь. Заполняя форму обратной связи на Сайте Оператора, Пользователь предоставляет персональные данные Оператору.
Сведения, полученные вследствие действий Пользователя, направленных на передачу его персональных данных Оператору, имеет целью получения обратной связи для достижения его личных целей и налаживанию взаимовыгодного сотрудничества.
Конфиденциальность персональных данных
Персональные данные Пользователей, обрабатываемые на сайте, относятся к конфиденциальной информации ограниченного доступа. Обеспечения конфиденциальности персональных данных не требуется в случае их обезличивания, а также в отношении общедоступных персональных данных.
Способы обработки персональных данных
Персональные данные Пользователей Сайта обрабатываются с использованием средств автоматизации.
Права Пользователей как субъектов персональных данных.
Пользователь имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному Пользователю, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 8 Статьи 14 Федерального закона «О персональных данных».
Пользователь имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному Пользователю, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 8 Статьи 14 Федерального закона «О персональных данных».
Пользователь имеет право обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы. Пользователь персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Обязанности Оператора при обращении Пользователя
При получении письменного запроса от Пользователя, Оператор обязан в течении 10 дней с даты обращения либо получения запроса Пользователя предоставить сведения в объеме, установленном Федеральным законом либо в случае отказа дать мотивированный ответ. Такие сведения должны быть предоставлены Пользователю в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. В случае получения запроса от уполномоченного органа по защите прав субъектов персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Оператор обязан сообщить такую информацию в уполномоченный орган.
Оператор не имеет права.
Собирать и обрабатывать персональные данные Пользователя о его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, о его членстве в общественных объединениях или его профсоюзной деятельности за исключением случаев, предусмотренных действующим законодательством.
Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия на это субъекта персональных данных, если иное не предусмотрено федеральным законом. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
3. Обработка персональных данных
Перечень обрабатываемых персональных данных Пользователей Сайта: Фамилия, Имя, Отчество, Телефон Электронная почта, Сообщения Пользователя, оставленные с целью информирования Оператора о своих контактных данных.
Правом доступа к персональным данным Пользователей обладают лица, наделенные соответствующими полномочиями в Приказами компании.
Персональные данные Пользователей Сайта обрабатывают только работники Оператора, допущенные установленным порядком к обработке персональных данных Пользователей. Оператором не ведется обработка персональных данных Пользователей на бумажных носителях информации. Обработка персональных данных Пользователя осуществляется единоразово с целью получения контактной информации от Пользователя и не хранится у Оператора.
Оператор не поручает обработку персональных данных сторонним лицам и организациям, но может передавать персональные данные третьим лицам и организациям, с целью заключения договоров, выгодоприобретателем по которым является Пользователь.
В случае результате цели обработки персональных данных и обмена контактными данными с Пользователем, Оператор прекращает обработку персональных данных.
4. Система защиты персональных данных
Согласно указанному постановлению Правительства № 1119, безопасность персональных данных при их обработке в информационной системе обеспечивает оператор этой системы, который обрабатывает эти данные, или лицо, осуществляющее обработку этих данных по поручению оператора на основании заключённого с этим лицом договора.
Система защиты персональных данных включает в себя организационные и (или) технические меры, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах. Выбор средств защиты информации для системы защиты персональных данных осуществляется Оператором в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 Федерального закона "О персональных данных" в зависимости от типа угроз для информационной системы. Определение типа угроз безопасности персональных данных производится Оператором с учетом оценки возможного вреда, проведенной во исполнение пункта 5 части 1 статьи 18.1 Федерального закона "О персональных данных", и в соответствии с нормативными правовыми актами, принятыми во исполнение части 5 статьи 19 Федерального закона "О персональных данных" для установления определенного уровня защищенности персональных данных.
В Состав и содержание мер по обеспечению безопасности персональных данных в информационных системах Оператора с учетом актуальных угроз безопасности персональных данных и применяемых информационных технологий, реализуемых Оператором (в соответствии требованиям Приказа ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных") входят:
идентификация и аутентификация субъектов доступа и объектов доступа;
управление доступом субъектов доступа к объектам доступа;
ограничение программной среды; защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
регистрация событий безопасности; антивирусная защита;
обнаружение (предотвращение) вторжений;
контроль (анализ) защищенности персональных данных;
обеспечение целостности информационной системы и персональных данных; обеспечение доступности персональных данных;
защита среды виртуализации;
защита технических средств; защита информационной системы, ее средств, систем связи и передачи данных;
выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных (далее - инциденты), и реагирование на них;
управление конфигурацией информационной системы и системы защиты персональных данных.
Для обеспечения 3-го уровня защищенности персональных данных при их обработке в информационных системах необходимо выполнение следующих требований:
организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
обеспечение сохранности носителей персональных данных; утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
назначено должностное лицо (работник), ответственный за обеспечение безопасности персональных данных в информационной системе.
5. Ответственность
Все работники Оператора осуществляющие обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные в соответствии с Положением, требованиями законодательства РФ. Лица, виновные в нарушении требований Положения, несут предусмотренную законодательством Российской Федерации ответственность. Ответственность за соблюдение режима персональных данных по отношению к персональным данным, находящимся в базах данных Сайта, несут ответственные за обработку персональных данных.
6. Заключительные положения
В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных, настоящее Положение действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими. Условия настоящего Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Положения предыдущая редакция считается утратившей свою силу.