Политика конфиденциальности
Главная » Политика конфиденциальности
Оглавление
Общие положения
Настоящая Политика конфиденциальности (далее — Политика) разработана в соответствии с ФЗ «О персональных данных». Политика определяет порядок обработки персональных данных в компании «С вербным воскресеньем» (далее — Оператор). Целью Политики является защита прав и свобод человека при обработке его персональных данных. Действие Политики распространяется на все персональные данные, обрабатываемые Оператором.
Область применения Политики
Политика применяется к следующим категориям субъектов персональных данных:
- Сотрудники Оператора
- Клиенты Оператора
- Контрагенты Оператора
- Посетители сайта Оператора
- Иные лица, предоставившие персональные данные Оператору
Основные понятия, используемые в Политике
В Политике используются понятия: персональные данные, оператор персональных данных, обработка персональных данных, автоматизированная обработка персональных данных, распространение персональных данных, предоставление персональных данных, блокирование персональных данных, уничтожение персональных данных, обезличивание персональных данных, информационная система персональных данных.
Категории обрабатываемых персональных данных
- Фамилия, имя, отчество
- Дата и место рождения
- Паспортные данные
- Адрес регистрации и проживания
- Контактная информация
Категория данных | Цель обработки | Срок хранения |
Идентификационные | Идентификация пользователя | 5 лет |
Контактные | Связь с пользователем | 3 года |
Финансовые | Проведение операций | 5 лет |
Основные права и обязанности Оператора
Оператор имеет право обрабатывать персональные данные субъектов в соответствии с заявленными целями. Оператор обязан принимать меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения. Оператор обязан предоставить субъекту персональных данных информацию об обработке его персональных данных.
Меры, принимаемые Оператором для защиты персональных данных
- Назначение ответственного за организацию обработки персональных данных
- Издание документов по обработке персональных данных
- Применение правовых, организационных и технических мер защиты
- Осуществление внутреннего контроля
- Ознакомление работников с требованиями законодательства
Основные права и обязанности субъектов персональных данных
Субъект имеет право на получение информации об обработке его персональных данных, требовать их уточнения, блокирования или уничтожения, отзывать согласие на обработку. Субъект обязан предоставлять достоверные персональные данные и сообщать об их изменении.
Порядок реализации прав субъекта персональных данных
Для реализации прав субъект может:
- Направить письменный запрос
- Отправить электронное сообщение
- Обратиться лично в офис
- Позвонить по телефону горячей линии
- Воспользоваться формой на сайта
Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе принципов: законности целей и способов обработки; соответствия целей обработки заявленным при сборе; соответствия объема и характера данных целям обработки; достоверности данных, их достаточности и актуальности.
Цели обработки персональных данных
Оператор обрабатывает персональные данные для:
- Исполнения договора
- Предоставления доступа к сервисам
- Улучшения качества услуг
- Проведения исследований
- Выполнения законодательных требований
Условия обработки персональных данных
Обработка персональных данных осуществляется с согласия субъекта. Оператор вправе поручить обработку другому лицу с согласия субъекта. Обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц.
Согласие на обработку персональных данных
Способ получения согласия | Особенности | Применимость |
Письменное согласие | Надежный способ | Для всех данных |
Конклюдентные действия | Подтверждается поведением | Для общедоступных данных |
Электронная форма | Через сайт или приложение | Для онлайн-сервисов |
Порядок обработки персональных данных
Безопасность персональных данных обеспечивается правовыми, организационными и техническими мерами. Оператор принимает меры, исключающие доступ к персональным данным неуполномоченных лиц. Передача данных третьим лицам осуществляется только в случаях, предусмотренных законодательством.
Сроки обработки и хранения персональных данных
Сроки определяются договором, Приказом Минкультуры РФ № 558, сроком исковой давности и иными требованиями законодательства. По истечении срока данные уничтожаются.
Конфиденциальность персональных данных
Оператор обязан не раскрывать персональные данные без согласия субъекта. Сотрудники подписывают соглашение о неразглашении. Оператор принимает меры для защиты от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения.
Заключительные положения
Политика является общедоступным документом. Она подлежит изменению при появлении новых требований законодательства. Контроль исполнения осуществляется ответственным за организацию обработки персональных данных.
Изменение Политики
Раздел Политики | Периодичность пересмотра | Ответственное лицо |
Общие положения | Ежегодно | Юрист |
Права и обязанности | При изменении законодательства | Руководитель безопасности |
Технические меры | Ежеквартально | IT-директор |