2.3. Данные файлов cookie и иных технологий отслеживания – это данные, которые автоматически передаются Оператору сервисами в процессе их использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве Пользователя/Посетителя.
Данные файлов cookie (сookie-файлы) и аналогичные технологии отслеживания Оператор использует для отслеживания активности и хранения информации. Сookie-файлы представляют собой файлы с небольшим количеством данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и хранятся на устройстве Пользователя/Посетителя. Технологии отслеживания, которые также используются, — это маяки, теги и сценарии для сбора и отслеживания информации, а также для улучшения сервисов.
Оператор вправе использовать метрические сервисы. «Яндекс.Метрика» – интернет-сервис компании Яндекс, с помощью которого Оператор может оценивать посещаемость своего Сайта и анализировать поведение Пользователей. Пользователь Сайта имеет право выразить свое волеизъявление на обработку принадлежащих ему персональных данных с использованием метрического сервиса «Яндекс.Метрика».
2.4. При посещении Сайта Пользователю предлагается для заполнения баннер с запросом согласия на использование cookie. В случае если Пользователь не согласен с обработкой файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, и выбрать один из следующих вариантов:
- Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять файлы cookie;
- Переключиться в специальный режим «инкогнито» браузера для использования Сайтом файлов cookie до закрытия окна браузера или до переключения обратно в обычный режим;
- Покинуть Сайт во избежание дальнейшей обработки файлов cookie.
Пользователь может в любой момент отозвать согласие или изменить настройки cookie через настройки своего браузера, принимая во внимание, что это может повлиять на работу некоторых функций Сайта.
2.5. Оператором не обрабатываются специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
2.6. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
2.7. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности,
ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
2.8. Оператор собирает и хранит только ту персональную информацию, которая необходима для использования Пользователями Сайта или обрабатывается с согласия на обработку персональных данных в соответствии с условиями Политики за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока, в том числе: в целях соблюдения требований законодательства, включая, но не ограничиваясь, осуществление бухгалтерского и налогового учета, организацию документооборота и архивного хранения, направление соответствующих сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий и обращений субъектов персональных данных.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
3.1. Обработка персональной информации Пользователей осуществляется Оператором в соответствии с принципами обработки персональных данных, определенными ст. 5 Закона о персональных данных, а именно:
– обработке подлежат только персональные данные, которые отвечают целям их обработки;
– не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
– не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
– содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки;
– не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
– при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
– хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом либо договором, стороной, по которому является субъект персональных данных;
– обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.2. Правовыми основанием обработки персональных данных являются:
- федеральные законы, и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;
- локальные акты Оператора;
-
договоры[УзМ4] , заключаемые между Оператором и субъектом персональных данных;
- соответствующее согласие на обработку персональных данных.
3.3. В отношении всей персональной информации Пользователя сохраняется ее конфиденциальность и обеспечивается безопасность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
3.4. Обработка персональных данных осуществляется Оператором при условии получения Согласия Пользователя, полученного в соответствии с требованиями Закона о персональных данных, за исключением установленных законодательством Российской Федерации случаев, когда обработка персональных данных может осуществляться без такого Согласия.
3.5. Пользователь принимает решение о предоставлении его персональных данных и дает Согласие свободно, своей волей и в своем интересе путем:
3.5.1. Заполнения формы обратной связи, расположенной на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент проставления отметок в графах «С Политикой конфиденциальности ознакомлен, принимаю ее условия» и «Предоставляю согласие на обработку персональных данных» (или графах, имеющих аналогичное значение).
3.5.2. При любом использовании Сайта – в отношении персональных данных, автоматически передаваемых Оператору с помощью установленного на устройствах Пользователя программного обеспечения в процессе использования Сайта Пользователем.
3.5.3. При непосредственной передаче субъектом своих персональных данных Оператору в устной или письменной форме, в том числе на электронную почту, телефон Оператора, указанные на Сайте, а также при предоставлении соответствующих согласий непосредственно Оператору, либо на электронную почту, телефон Оператора, указанные на Сайте.
3.6. Предоставленное Пользователем в соответствии с настоящей Политикой Согласие действует со дня предоставления такого Согласия и до момента отзыва Пользователем указанного Согласия, если иное не предусмотрено действующим законодательством Российской Федерации.
3.7. Предоставленное Пользователем в соответствии с настоящей Политикой Согласие может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее Согласие одним из следующих способов:
- Направив соответствующее заявление (с указанием темы «Отзыв согласия», сведений о документе, удостоверяющем личность Пользователя или личность его представителя (тип документа, серия и номер, кем и когда выдан, ФИО пользователя или ФИО представителя) почтой по адресу Оператора, указанному на Сайте;
- Направив соответствующее заявление с указанием темы «Отзыв согласия» в форме электронного документа, подписанного в соответствии с положениями законодательства Российской Федерации об электронной подписи, на адрес электронной
почты : tuki-tuki-control@yandex.ru.
3.8. Оператор осуществляет обработку персональной информации Пользователя, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки.
3.9. Оператором может осуществляться передача (распространение, предоставление, доступ) персональных данных, разрешенных Субъектом персональных данных для распространения, с соблюдением требований, запретов и условий, установленных
ч. 9 ст. 9,
ст. 10.1 Закона о персональных данных, в частности контрагентам Оператора, оказывающим услуги хостинга систем и баз данных, разработки и поддержки используемых информационных систем, иные услуги, приобретаемые Оператором в целях функционирования и корректной работы Сайта и иных целей обработки персональных данных. Данные, собираемые используемыми системами веб-аналитики, могут также получать и обрабатывать третьи лица-провайдеры таких систем (в частности, ООО «Яндекс»).
3.10. Оператор вправе передать персональную информацию Пользователя и/или поручить ее обработку третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия;
- передача необходима для использования Пользователем сервисов Сайта;
- в целях обеспечения возможности защиты прав и законных интересов Оператора;
- передача предусмотрена действующим законодательством Российской Федерации.
3.11. Передача персональных данных осуществляется при соблюдении следующих
- третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации;
- третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять согласия субъектов персональных данных.
3.12. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
3.13. На Сайте могут содержаться ссылки на другие Сайты, которые не управляются Оператором. Если пользователь переходит по ссылке, то он попадет на Сайт третьей стороны. Оператор не несет ответственности за контент, политику конфиденциальности или действия сторонних Сайтов или услуг третьих лиц.
3.14. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении его персональных данных.
3.15. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
3.16. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
3.17. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации Оператором, а обработка должна быть прекращена.
3.18. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, в установленные законодательством Российской Федерации сроки:
- если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- если Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- если иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
3.19. Персональные данные уничтожаются путем стирания их с серверов Оператора и уничтожения их на любых носителях, содержащих персональные данные.
4. ЗАЩИТА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
4.1. При обработке персональной информации Оператор принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с локальными актами Оператора и требованиями законодательства о персональных данных.
4.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Оператору определяются и применяются с учетом установленных уровней защищенности персональных данных при их обработке в информационных системах персональных данных в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
4.3. Защита персональных данных при их обработке в информационных системах персональных данных Оператору от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, обеспечивается применением взаимосвязанной совокупности мер и средств защиты, в частности, но не ограничиваясь:
- принимаются локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- определяются угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
- применяются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации, предназначенные для нейтрализации актуальных угроз безопасности;
- осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- осуществляется учет машинных носителей персональных данных;
- проводятся мероприятия по обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- устанавливаются правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, в том числе назначаются лица, ответственные за обеспечение безопасности персональных данных, организуется их обучение;
- создает необходимые условия для работы с персональными данными; организует учет документов, содержащих персональные данные; организует работу с информационными системами, в которых обрабатываются персональные данные;
- обеспечиваются необходимые условия для работы с персональными данными, регистрация и учет действий, совершаемых с персональными данными в информационной системе персональных данных, обеспечивается хранение персональных данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- осуществляется контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
4.4. Сбор, хранение и обработка персональных данных Пользователей осуществляется исключительно на серверах, расположенных на территории Российской Федерации в соответствии с требованием ч. 5 ст. 18 Закона о персональных данных.
5. ПРАВА И ОБЯЗАННОСТИ СТОРОН
5.1. Пользователь обязан:
5.1.1. Предоставлять Оператору достоверную персональную информацию Пользователя, необходимую для использования сервисов Сайта.
5.1.2. Не осуществлять незаконное использование контента Сайта, без получения согласия правообладателя соответствующего контента Сайта.
5.2. Оператор обязан:
5.2.1. Использовать полученную персональную информацию Пользователя исключительно для целей, указанных в настоящей Политике и согласии на обработку персональных данных.
5.2.2. Обеспечить конфиденциальность полученной информации, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять разглашение переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой.
5.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя в соответствии с нормами действующих нормативных правовых актов, стандартов и методических документов уполномоченных государственных органов в области обработки и защиты персональных данных.
5.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
5.2.5. Уничтожить персональные данные в случае отзыва согласия на их обработку Пользователем, если иное не предусмотрено законом или соглашением, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.2.6. Сообщить по запросу Пользователя информацию об осуществляемой им обработке персональных данных такого Пользователя.
5.2.7. Отправлять Пользователю от своего имени самостоятельно или с привлечением технических партнеров информационные, в том числе сервисные и рекламные сообщения (при наличии согласия Пользователя), на электронную почту пользователя, мобильный телефон или через используемые им сервисы (социальные сети, мессенджеры и иные).
5.2.8. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Оператор уведомляет об этом уполномоченный орган по защите прав Субъектов персональных данных:
- в течение 24 часов - о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Субъектов персональных данных, и предполагаемом вреде, нанесенном правам Субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав Субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение 72 часов - о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Порядок по выявлению, учету, расследованию и реагированию на инциденты безопасности персональных данных определен локальным актом Оператора.
5.2.9. После получения требования Минцифры России Оператор обязан обезличить обрабатываемые им персональные данные в соответствии с
требованиями к обезличиванию персональных данных,
методами обезличивания персональных данных и
порядком обезличивания персональных данных, которые устанавливаются Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и передать их в ФГИС «ЕИП НСУД».
5.2.10. Оператор обязан соблюдать запрет на предоставление результатов обработки составов обезличенных персональных данных иностранным юридическим лицам и организациям, не имеющим статус юридического лица, иностранным гражданам и лицам без гражданства.
5.2.11. Оператор обязан прекратить обработку персональных данных в случае:
- достижения цели обработки персональных данных — в течение тридцати дней, если иное не предусмотрено договором;
- истечения срока действия согласия Пользователя — в течение тридцати дней;
- выявления неправомерной обработки персональных данных – в течение трех рабочих дней с даты выявления;
- невозможности обеспечения правомерности обработки персональных данных — в течение десяти рабочих дней;
- отзыва согласия Пользователя, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение 30 дней;
- предоставления Пользователем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 рабочих дней со дня представления таких сведений;
- при истечении установленных сроков нормативного хранения.
- в случае прекращения деятельности Оператора.