4.Персональные данные Пользователей сайта хранятся в электронном виде в информационной системе персональных данных сайта, а также в архивных копиях баз данных сайта. Кроме того, Оператор обрабатывает персональные данные контактов, полученных на сайте с использованием систем управления взаимоотношениями с клиентами – CRM системы.
При хранении персональных данных Пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.
К обработке персональных данных Пользователей сайта могут иметь доступ только работники администрации сайта, допущенные к работе с персональными данными Пользователей сайта, и только в той части, которая необходима им для выполнения их трудовых обязанностей в соответствии с настоящей Политикой и законодательством Российской Федерации.
Работники сайта, имеющие доступ к персональным данным Пользователей сайта, определяются Оператором.
5. Оператор вправе поручить обработку персональных данных третьим лицам – обработчикам – на основании заключаемых с этими лицами договоров, при этом договорными отношениями с ними устанавливает, что Обработчики обязуются соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ (включая ст. 18.1 и ч. 5 ст. 18), иными законами и подзаконными актами.
6. В отношении персональной информации Пользователя сохраняется её конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц (например, при размещении Пользователем отзывов или комментариев, а также контента/публикаций, постов). При использовании таких сервисов Пользователь соглашается с тем, что определённая часть его персональной информации становится общедоступной.
7.В случае продажи сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.
8.Получаемые Оператором персональные данные могут быть переданы следующим лицам:
- сторонним организации, предоставляющим Оператору приложения/функциональные возможности, обработку данных или ИТ-услуги, в т. ч. услуги, направленные на сохранение и безопасность персональных данных, – в целях обеспечения прав субъектов персональных данных на защиту персональных данных;
- сторонним организации, предоставляющим товары, услуги или информацию, – в целях исполнения обязательств перед субъектами персональных данных, принятыми Оператором по договорам;
- сторонним организациям, предоставляющим услуги профессионального юридического, бухгалтерского или аудиторского консультирования, – в целях исполнения обязательств перед субъектами персональных данных, принятыми Оператором по договорам;
- государственным органам Российской федерации – по основаниям и в порядке, установленным действующим законодательством Российской Федерации;
- администрации сайта – в целях исполнения обязательств перед субъектами персональных данных;
- другим лицам – в пределах целей, указанных в настоящей Политике.
- 9.При обработке персональных данных Пользователей Оператор руководствуется:
- федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
- постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
5.Права пользователей на защиту персональных данных 5.1.Оператор обеспечивает пользователям свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей их персональные данные, за исключением случаев, предусмотренных законодательством.
Пользователи сайта в целях обеспечения защиты своих персональных данных, хранящихся на сайте, имеют право:
- получать полную информацию предусмотренную законом о персональных данных в отношении своих персональных данных, кроме случаев, когда такие права ограничены законом;
- получать информацию, касающуюся обработки его персональных данных, их хранения и передачи;
- требовать от Оператора извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные Пользователей сайта, обо всех произведённых в них исключениях/исправлениях/дополнениях;
- требовать уточнения обрабатываемых Оператором персональных данных субъекта персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- отозвать предоставленное ими согласие на обработку персональных данных посредством направления соответствующего уведомления на адрес электронный почты Оператора (info@dable.ru).
При отказе оператора исключить или исправить персональные данные пользователей сайта пользователи вправе заявить в письменном виде о своем несогласии с соответствующим обоснованием.
5.2.Пользователи сайта вправе самостоятельно ограничить сбор информации третьими лицами, используя стандартные настройки конфиденциальности применяемого ими для работы с сайтом интернет-браузера, а также в любое время изменить, удалить или дополнить представленные ими персональные данные либо использовать устройства, ограничивающие предоставление файлов cookie, запрещающие операции с файлами cookie (для любых сайтов/для определённых сайтов), или удаляющие ранее полученные файлы cookie. Оператор вправе установить, что предоставление определённых функций сайта возможно лишь при условии, что приём и получение файлов cookie разрешены Пользователями.
5.3.Пользователи сайта не должны отказываться от своих прав на сохранение и защиту тайны.
5.4.Для реализации своих прав и защиты законных интересов Пользователи сайта вправе в любой момент обратиться к Оператору.
5.5.Любые действия и волеизъявления Пользователей должны быть ими заявлены путём направления письменного распоряжения по электронной почте info@dable.ru. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных в срок 30 (тридцать) календарных дней со дня получения соответствующего запроса. В случаях, установленных в законе, срок может быть продлён, но не более чем на 5 (пять) рабочих дней.
Запрос должен содержать сведения, указанные в ч. 3 ст. 14 Закона о персональных данных.
5.6.Если Пользователи сайта считают, что обработка их персональных данных осуществляется с нарушением требований закона о персональных данных или иным образом нарушает их права и свободы, они вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.Обязательное хранение данных6.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями законодательства Российской Федерации. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить изменённую или удалённую Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу, либо если право на доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, установленных законом.
7.Правовые основания обработки персональных данных7.1.Правовым основанием сбора, хранения, использования и иной обработки персональных данных является необходимость осуществления прав и законных интересов оператора или третьих лиц, а также выполнения Оператором совокупности правовых актов, в соответствии с которыми оператор осуществляет обработку персональных данных: Конституция Российской Федерации; Федеральный закон от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных» и иных нормативных правовых актов в области защиты и обработки персональных данных, действующими на территории Российской Федерации.
Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.
7.2.Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку с согласия Пользователя, выданного Оператору путём проставления «галочки» на сайте в окне, извещающем об обработке персональных данных.
Так, Оператор получает персональные данные Пользователя при его взаимодействии с отдельными функциями Сайта, в т. ч. тех, где субъект предоставляет согласие на обработку персональных данных путём проставления галочки или нажатия на кнопку в окошках, где Оператором оставлена следующая формулировка: «Нажимая на кнопку, вы соглашаетесь на обработку персональных данных действиями и способами изложенными продавцом в «Политике обработки персональных данных» и «Политике конфиденциальности и обработки персональных данных», и в полном объёме соглашаетесь с этими документами». Такое согласие Пользователя является добровольным, свободным и данным субъектом персональных данных без давления и принуждения. Пользователь имеет возможность ознакомиться с документами на сайте.
7.3.Правовым основанием для обработки персональных данных могут являются договоры, заключаемые между Оператором и субъектом персональных данных.
8.Сведения об обеспечении безопасности персональных данных8.1.Оператор разрабатывает меры защиты персональных данных и назначает ответственного из администрации сайта за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.
8.2.Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, а также от иных неправомерных действий третьих лиц:
8.2.1.Оператор устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также осуществляет контроль всех действий с ними;
8.2.2.Оператор производит оценку вреда, который может быть причинен Пользователям в случае нарушения закона о персональных данных;
8.2.3.Оператор производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
8.2.4.Оператор применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
8.2.5.Оператор осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.2.6.Оператор производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
8.2.7.Оператор осуществляет внутренний контроль соответствия обработки персональных данных закону о персональных данных, принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, действующим Политикам и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищённости при обработке в информационной системе Оператора.
8.3.При утрате или несанкционированном разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.
8.4.Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков/иных отрицательных последствий, вызванных утратой/разглашением персональных данных Пользователя.
9.Разрешение споров9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
9.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
10.Сведения об операторе10.1.База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
10.2.Сведения об Операторе персональных данных:
Индивидуальный предприниматель Смирнова Анастасия АндреевнаАдрес: город Москва, улица Гарибальди, д. 11, кв. 407