5.2.1. Срок обработки персональных данных един для каждой из целей и категорий персональных данных, обрабатываемых в рамках соответствующей цели, как это указано в п.5.2. настоящей Политики: обработка персональных данных осуществляется до получения Администрацией Сайта отзыва согласия на обработку персональных данных Пользователя, но в любом случае до достижения целей обработки персональных данных.
5.3. В случаях обработки персональных данных, полученных не от субъекта персональных данных напрямую, а от других лиц на основании договора или поручения на обработку, обязанность получения согласия субъекта может быть возложена на лицо, от которого получены персональные данные.
5.4. Способы уничтожения персональных данных для каждой категории персональных данных, обозначенных в п.5.2. настоящей Политики, собираемых и обрабатываемых в рамках соответствующей цели обработки персональных данных, установлены в п.11.2. Политики.
6. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
6.1. законности и справедливой основы;
6.2. ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
6.3. недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
6.4. недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
6.5. обработки только тех персональных данных, которые отвечают целям их обработки;
6.6. соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
6.7. недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
6.8. обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
6.9. уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
7. Способы обработки персональных данных
7.1. Обработка персональных данных Пользователя осуществляется не дольше срока, отвечающего целям обработки персональных данных, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
7.2. Оператор вправе осуществлять с персональными данными действия, указанные в п.5.2. настоящей Политики.
7.3. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
7.4. Оператор вправе передать (предоставить/дать доступ) персональные данные Пользователя третьим лицам, указанным в согласиях Пользователя на обработку персональных данных, в частности, в целях произведения партнерами информационных рассылок о мероприятиях Оператора (по телефону и/или предоставленной электронной почте), а также в целях обеспечения участия Пользователя в мероприятиях, на которые Пользователь регистрируется на Сайте.
Партнер, получающий персональные данные Пользователей, обязуется обрабатывать персональные данные Пользователя на тех же условиях, или более защищенных, что и Оператор, в соответствии с законодательством Российской Федерации о персональных данных, не более срока обработки данных, зафиксированного в настоящей Политике. Обработка персональных данных партнером производится исключительно в целях, определенных настоящим пунктом Политики.
7.5. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.6. Для распространения персональных данных Пользователя Администрация Сайта получает отдельное согласие Пользователя с соблюдением условий действующего законодательства Российской Федерации.
8. Конфиденциальность персональных данных
8.1. Оператор использует полученную от Пользователя информацию исключительно в целях, указанных в разделе 5 настоящей Политики.
8.2. Оператор обязуется обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных законодательством РФ.
8.3. Оператор обязуется принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.
8.4. Оператор обязуется осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения, запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав Пользователей на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
9. Права Пользователя
9.1. Пользователь, принимая решение о предоставлении своих персональных данных, действует свободно, своей волей и в своем интересе, безусловно выражая свое согласие. Согласие на обработку персональных данных может быть дано Пользователем или его представителем в том числе путем использования Сайта (включая использование Сайта после вывода Администрацией Сайта уведомления о сборе IP-адреса, cookies Пользователя) и путем внесения персональных данных в полях форм(ы) (регистрации) на Сайте, что равнозначно направлению Согласия в простой письменной форме Администрации Сайта.
9.1.1. Пользователь считается согласным на сбор Администрацией Сайта IP-адреса Пользователя, cookies в случае продолжения использования Пользователем Сайта после появления на нем уведомления Администрации Сайта о соответствующем сборе, в том числе в случае проставления Пользователем в соответствующем уведомлении галочки, кнопки «ок», «согласен» или иных синонимичных, в случае закрытия соответствующего уведомления.
9.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки персональных данных, если такое право не ограничено в соответствии с законодательством РФ. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.3. В случае если пользователь не согласен с обработкой cookies, пользователь может ограничить, предотвратить их сбор одним из следующих способов:
а) произвести самостоятельную настройку своего браузера в соответствии с инструкциями/справками правообладателя браузера, чтобы браузер на постоянной основе не разрешал принимать и отправлять данные cookies для Сайта или иных Интернет-ресурсов;
б) переключиться в режим «инкогнито» браузера, чтобы cookies не могли быть собраны;
в) покинуть Сайт во избежание дальнейшей обработки cookies.
Принимая решение об ограничении сбора cookies, Пользователь безусловно признает и принимает, что использование Сайта может быть затруднено/сопряжено со сбоями, а отдельные функции Сайта не будут работать или будут работать с неполадками.
9.4. Согласие Пользователя на обработку персональных данных может быть отозвано Пользователем путем подачи Оператору заявления с указанием данных, определенных ст. 14 Закона «О персональных данных» на адрес электронной почты (E-mail)
hello@it-donor.club или по адресу 620075, г. Екатеринбург, ул. Малышева д.71 оф 704.
10. Обеспечение безопасности обработки персональных данных
10.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
10.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
· назначение должностных лиц, ответственных за организацию обработки персональных данных;
· ограничение состава лиц, имеющих доступ к персональным данным;
· издание внутренних нормативных документов Оператора по вопросам обеспечения защиты персональных данных и их обработки, а также устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ и устранение их последствий;
· ознакомление ответственных за организацию обработки персональных данных с требованиями федерального законодательства и внутренних нормативных документов Оператора по обработке персональных данных;
· организация учета, хранения и обращения носителей информации;
· разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
· регистрация и учет действий пользователей информационных систем персональных данных;
· использование антивирусных средств и средств восстановления системы защиты персональных данных;
· организация режима ограниченного доступа в помещения обработки персональных данных на территории Оператора.
11. Порядок уничтожения персональных данных
11.1. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, должно соответствовать следующим правилам:
– быть конфиденциальным, исключая возможность последующего восстановления персональных данных;
– оформляться актом о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению и актом об уничтожении носителей, содержащих персональные данные субъектов персональных данных;
– должно проводиться комиссией по обработке персональных данных в организации - Администрации Сайта;
– уничтожение должно касаться только тех носителей, содержащих персональные данные Пользователей, которые подлежат уничтожению:
А) при представлении субъектом персональных данных (или его представителем) сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 рабочих дней со дня представления таких сведений;
Б) при выявлении неправомерной обработки персональных данных, если невозможно обеспечить ее правомерность, - в течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных;
В) при достижении цели обработки персональных данных - в течение 30 дней с даты достижения цели обработки персональных данных;
Г) при отзыве субъектом персональных данных согласия на обработку его персональных данных, если их сохранение более не требуется для целей обработки персональных данных, - в течение 30 дней с даты поступления указанного отзыва.
В случае заключения с Пользователем/в его пользу отдельных договоров, предусматривающих особые сроки для уничтожения персональных данных, применяются сроки, установленные соответствующим отдельным договором.
Персональные данные не уничтожаются в сроки, указанные выше, если Оператор вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ «О персональных данных» или другими федеральными законами Российской Федерации.
11.2. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке:
– уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения их на мелкие части, исключающие возможность последующего восстановления информации либо сжигания. Измельчение осуществляется с использованием шредера (уничтожителя документов) либо собственноручно сотрудниками Администрации Сайта;
– уничтожение персональных данных, содержащихся на машиночитаемых носителях, осуществляется путем стирания данных, нанесения носителям неустранимого физического повреждения (деформирование), исключающего возможность восстановления и дальнейшей обработки персональных данных.
12. Разрешение споров
12.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
12.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
12.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
12.4. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
13. Дополнительные условия
13.1. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
13.2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
13.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
13.4. Все предложения или вопросы по настоящей Политике следует направлять по адресу электронной почты:
hello@it-donor.club13.5. Действующая Политика размещена в сети Интернет по адресу:
https://it-donor.club/data-policyРоссийская Федерация, город Екатеринбург
Дата размещения в сети Интернет и вступления в силу настоящей редакци
и: «31» мая 2024 г.