7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор осуществляет обработку только тех персональных данных, которые необходимы для достижения целей, определенных Политикой, за исключением случаев, когда законодательством Российской Федерации предусмотрено обязательное хранение персональной информации в течение определенного законом срока, в частности в соответствии с законодательством о бухгалтерском учете и правилами организации государственного архивного дела.
7.2. Оператор осуществляет обработку Пользователей на основании согласия Пользователя, если законом не предусмотрено иное. В случае обработки персональных данных Пользователя на основании и во исполнение Соглашения, регулирующего порядок использования Сайта, и иных соглашений или договоров, заключаемых между Пользователем и Оператором с использованием Сайта, такая обработка персональных данных Пользователя осуществляется на основании пункта 5 статьи 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и не требует отдельного согласия.
7.3. В случае, если субъектом персональных данных в процессе использования Сайта по собственной инициативе предоставлены персональные данные в большем объеме, чем это предусмотрено функционалом Сайта, Оператор вправе не осуществлять обработку таких персональных данных. При осуществлении Оператором обработки таких персональных данных, обработка осуществляется в соответствии с правилами, установленными настоящей Политикой. Согласие на обработку таких данных от субъекта персональных данных считается полученным Оператором в момент предоставления таких данных.
7.4. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.
7.5. В отношении персональных данных Пользователя сохраняется их конфиденциальность.
7.6. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
7.7. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя, являющихся гражданами Российской Федерации, только с использованием баз данных, находящихся на территории Российской Федерации.
7.8. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку третьими лицами, Оператор вправе привлекать на основании договора иное лицо, обеспечивающее безопасность персональных данных при их обработке в информационной системе.
8. ПОРЯДОК И УСЛОВИЯ ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор передает персональные данные Пользователя в следующих случаях:
8.1.1. имеется согласие Пользователя на такие действия, оформленное и полученное в соответствии с законом;
8.1.2. передача предусмотрена законодательством Российской Федерации или иным применимым законодательством в рамках установленной законодательством процедуры;
8.1.3. в случае необходимости обеспечения возможности защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение договорных или иных обязательств;
Передача данных Пользователя через Интернет осуществляется исключительно с использованием современных способов шифрования соединения через защищенный протокол HTTPS.
8.2. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных
8.3. Оператором не осуществляется трансграничная передача персональных данных Пользователей.
9. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Система защиты персональных данных, применяемая Оператором, включает в себя правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
9.2. Правовые меры защиты:
9.2.1. Оператором в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» осуществлено определение уровня защищенности персональных данных при их обработке в информационной системе персональных данных, принадлежащей Оператору.
9.2.2. Определён необходимый перечень мер защиты персональных данных, соответствующий необходимому уровню зашиты;
9.2.3. Разработаны и утверждены локальные нормативно-правовые акты, регулирующие вопросы обработки персональных данных, а также актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
9.3. Организационные меры защиты:
9.3.1. Все лица, допущенные Оператором к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных ознакомлены с требованиями политики, а также с внутренними документами Оператора, регулирующими порядок работы с персональными данными.
9.3.2. Право доступа к персональным данным Пользователя имеют только лица, допущенные Оператором к работе с персональными данными Пользователя в силу выполняемых служебных обязанностей или договорных обязательств на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором.
9.3.3. Список лиц, получивших доступ к персональным данным, поддерживается Оператором в актуальном состоянии.
9.3.4. Доступ к персональным данным Пользователя со стороны третьих лиц, не являющихся сотрудниками Оператора, без согласия Пользователя исключается, за исключением случаев, установленных законодательством Российской Федерации.
9.3.5. Доступ третьи лиц к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, расторжения или иными обстоятельствами в соответствии с установленным у Оператора порядком. В этом случае все носители с персональными данными Пользователя, которые находились в распоряжении такого лица, передаются Оператору, а электронные копии уничтожаются.
9.4. Технические меры защиты:
9.4.1. Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы, определенные в соответствии с частью 5 статьи 19 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
9.4.2. Для целей соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператором разработана и внедрена модель угроз безопасности информационной системы персональных данных.
9.4.3. Оператор на основании результатов определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных без использования средств автоматизации разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.
9.4.4. Оператор использует сертифицированные/лицензионные технические средства и программное обеспечение для обработки и защиты персональных данных, ведет журнал учета средств защиты персональных данных.
9.4.5. Оператор ведет журнал учета и хранения съемных носителей информации, содержащих персональные данные.
9.4.6. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.). Технические средства, обеспечивающие запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей – граждан Российской Федерации находятся на территории Российской Федерации.
9.4.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, все обрабатываемые данные передаются с использованием современных способов шифрования соединения через защищенный протокол HTTPS.
10. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIES», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ
10.1. Файлы «cookies», передаваемые от Оператора на устройство Пользователя и от Пользователя к Оператору, могут использоваться Оператором для достижения целей обработки персональных данных в соответствии с политикой конфиденциальности и обработки персональных данных.
10.2. Оператор использует различные виды «cookies» на Сайте, которые служат для разных целей и в зависимости от них могут быть отнесены к одной из следующих категорий:
− «Обязательные», т.е. файлы «cookies», которые строго необходимы для функционирования критичных компонентов Сайта, идентификации технических характеристик устройства Пользователя и используемого программного обеспечения, а также авторизации и совершения оплаты Пользователем;
− «Аналитические», т.е. файлы «cookies», которые позволяют Сайту распознавать Пользователей, подсчитывать их количество и собирать информацию о произведенных ими операциях на Сайте, включая информацию о совершенных на Сайте действиях;
− «Технические», т.е. файлы «cookies», которые позволяют собирать информацию о взаимодействии Пользователей с Сайтом в целях выявления ошибок и тестирования новых функций для повышения производительности Сайта;
− «Функциональные», т.е. файлы «cookies», которые позволяют Пользователю получать определенные функции Сайта, взаимодействовать с интерфейсом Сайта и использовать ее возможности, записывать информацию о совершенных действиях на Сайте и настраивать Сайт в соответствии с потребностями Пользователя в целях запоминания введенных Пользователем сведений, сохранения предпочтительного языка, местоположения и т.п.;
− «Сторонние», т.е. файлы «cookies», которые собирают информацию о Пользователе, источниках трафика, действиях Пользователя и рекламе, отображенной для Пользователя, а также рекламе, по которой Пользователь совершил переход на Сайт, в целях отображения рекламы, которая может заинтересовать Пользователя, на основе анализа собранной информации. Указанные «cookies» также используются в статистических и исследовательских целях.
10.3. Оператор не запрашивает явным образом согласие при использовании обязательных файлов «cookies». Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookies», он может отключить их предоставление Оператору в программном обеспечении (браузере) на своем устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сайта, связанные с обязательными файлами «cookies», что может привести к полной неработоспособности или некорректной работе Сайта.
10.4. Функциональные и аналитические файлы «cookies» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу продолжением использования Сайта после инормирования о сборе таких «cookies» перед началом использования Сайта. В ином случае Пользователь вправе отказаться от использования таких файлов «cookies» путем их отключения в настройках Сайта без вреда для его функциональности.
10.5. Пользователь соглашается с тем, что его устройства и программное обеспечение, применяемые для работы с Сайтом, в зависимости от их версии и конфигурации могут как обладать, так и не обладать функцией запрета на операции с файлами «cookies» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookies» (например, приватный режим браузера).
6.6. Оператор вправе устанавливать требование для устройства Пользователя об обязательном разрешении приема и получения файлов «cookies» в связи с требованиями безопасности.
10.7. Структура файла «cookies», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookies» путем направления запроса в адрес Оператора в порядке, установленном политикой конфиденциальности и Соглашением на обработку персональных данных.
10.8. Счетчики, размещенные Оператором на Сайте, могут использоваться Оператором для анализа файлов «cookies» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства ее использования, совершенствование Сайта. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
10.9. Оператор может использовать веб-маяки как отдельно, так и совместно с файлами «cookies», чтобы собирать информацию об использовании Сайта. Пользователь имеет право заблокировать веб-маяки при использовании Сайта путем запрета на загрузку изображений в настройках своего программного обеспечения (браузера).
11. ДЕЙСТВИЯ ОПЕРАТОРА В СЛУЧАЕ ОБНАРУЖЕНИЯ НСД К ПЕРСОНАЛЬНЫМ ДАННЫМ (УТЕЧКИ)
11.1. В случае, если нарушение защиты персональных данных может создать высокую степень риска для прав и свобод физических лиц, то Оператор без необоснованной задержки уведомляет Пользователя об утечке персональных данных.
11.2. Сообщение субъекту данных не требуется, если выполнено любое из следующих условий:
1) Оператор принял надлежащие технические и организационные защитные меры защиты, и такие меры были применены в отношении персональных данных, затронутых утечкой, в том числе и такие меры, которые отображают персональные данные в непонятном виде для любого лица, которое не имеет права доступа к ним, среди которых криптографическая защита;
2) Оператор предпринял последующие меры, которые гарантируют, что высокий риск для прав и свобод субъектов данных больше не способен получить вероятную реализацию;
3) требуются несоразмерные усилия. В этом случае, вместо этого делается сообщение для всеобщего сведения либо предпринимается аналогичная мера, посредством которой субъекты данных информируются равнодействующим способом.
11.3. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.
12. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные или их часть с помощью интерфейса Сайта, либо направив Оператору обращение на электронную почту: goitlaw@yandex.ru с пометкой «Актуализация персональных данных» или «Отзыв согласия на обработку персональных данных».
12.2. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных Пользователя Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.
12.3. При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.
12.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.
12.5. В случае неработоспособности интерфейса Сайта или отсутствия функциональной возможности Сайта для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях, Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
12.6. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.
12.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
12.8. Оператор вправе обезличить персональные данные Пользователя в установленном законом порядке, когда уничтожение таких данных не предоставляется возможным.
12.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями законодательства. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный законодательством срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.
13. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
13.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки их персональных данных, путем направления соответствующего письменного запроса на электронную почту: goitlaw@yandex.ru
13.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течении десяти рабочих дней с даты получения письменного запроса Пользователя.
13.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при его обращении либо при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения Пользователя либо с даты получения запроса Пользователя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Начало использования Сайта Пользователем означает его согласие с условиями политики. В случае несогласия Пользователя с условиями политики использование Сайта должно быть немедленно прекращено.
14.2. К политике и к отношениям между Пользователем и Оператором, возникающим в связи с применением политики, подлежит применению право Российской Федерации.
14.3. Политика конфиденциальности находится в постоянном открытом доступе на веб-сайте Оператора по следующей ссылке: https//go-it-law.ru/policy.
14.4. Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены новой политикой.
14.5. Оператор вправе вносить изменения в политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.
14.6. Политика применяется ко всем процессам по обработке персональных данных, осуществляемым с помощью Сайта без использования средств автоматизации. Оператор не контролирует и не несет ответственности за веб-сайты, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным на Сайте.