-
Notifications
You must be signed in to change notification settings - Fork 0
/
privacy-policy.php
304 lines (304 loc) · 31.7 KB
/
privacy-policy.php
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
<?php require "_header.php";?>
<section class="section py-5">
<div class="container">
<div class="col-lg-8 mx-auto">
<h1 class="section-title offer-title">Политика <span></span>конфиденциальности</span></h1>
<p class="text-muted mb-5">Версия № 1 «17» августа 2020 г.</p>
<p>
<span class="font-weight-bold">1. ОБЩИЕ ПОЛОЖЕНИЯ</span>
<br>
<br>
1.1. Политика конфиденциальности (далее – Политика) публикуется администрацией GUSEV.VC (далее – Оператор) для информирования об осуществляемой Оператором политике в отношении обработки персональных данных пользователей сайта и клиентов Оператора – субъектов персональных данных.
<br>
<br>
1.2. Политика разработана и опубликована Оператором в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
<br>
<br>
1.3. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
<br>
<br>
1.4. Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу: https://gusev.vc.
<br>
<br>
1.5. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Сайте.
<br>
<br>
<span class="font-weight-bold">2. ОСНОВНЫЕ ПОНЯТИЯ</span>
<br>
<br>
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
<br>
<br>
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
<br>
<br>
2.3. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
<br>
<br>
2.4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
<br>
<br>
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
<br>
<br>
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
<br>
<br>
2.7. Оператор персональных данных – самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.
<br>
<br>
2.8. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
<br>
<br>
2.9. Пользователь – любой посетитель сайта https://gusev.vc.
<br>
<br>
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
<br>
<br>
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
<br>
<br>
2.12. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети интернет и расположенной по адресу: https://gusev.vc. На Сайте могут находится ссылки на другие интернет-ресурсы. Оператор не несет ответственность за конфиденциальность информации, размещенной Пользователем на таких ресурсах.
<br>
<br>
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
<br>
<br>
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
<br>
<br>
<span class="font-weight-bold">3. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ</span>
<br>
<br>
3.1. Субъект персональных данных имеет право:
<br>
<br>
3.1.1. На получение персональных данных, относящихся к субъекту персональных данных, и информации, касающейся их обработки;
<br>
<br>
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
<br>
<br>
3.1.3. На отзыв данного им согласия на обработку персональных данных;
<br>
<br>
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
<br>
<br>
3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
<br>
<br>
<span class="font-weight-bold">4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ</span>
<br>
<br>
4.1 Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и субъекта персональных данных.
<br>
<br>
4.2 Оператор получает персональные данные непосредственно от субъекта персональных данных и осуществляет их обработку исключительно с его согласия. Оператор получает персональные данные субъекта персональных данных при его в взаимодействии с отдельными функциями Сайта.
<br>
<br>
<span class="font-weight-bold">5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ</span>
<br>
<br>
5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые субъект персональных данных предоставляет при использовании Сайта.
<br>
<br>
5.2. Оператор обрабатывает персональные данные субъекта персональных данных в целях соблюдения норм законодательства РФ, а также с такой(-ими) целью(-ями) как:
<br>
<br>
5.2.1. Заключение и исполнение договоров.
<br>
<br>
5.2.2. Информирование о новых товарах, услугах.
<br>
<br>
5.2.3. Подготовка индивидуальных предложений.
<br>
<br>
5.2.4. Ведение рекламной деятельности.
<br>
<br>
5.2.5. Ведение бухгалтерского учёта.
<br>
<br>
5.2.6. Формирование кадрового резерва.
<br>
<br>
5.2.7. Контролирование количество и качество выполняемой работы.
<br>
<br>
5.2.8. Публикация на сайте, во внутренних справочниках, адресных книгах организации.
<br>
<br>
5.2.9. Помощь в восстановлении утраченных данных для входа в аккаунт.
<br>
<br>
5.3. Оператор обрабатывает персональные данные субъектов персональных данных с их согласия, полученного путем использования сайта.
<br>
<br>
5.4. Категории персональных данных, которые Оператор собирает для достижения целей, указанных в пункте 5.2. Политики:
<br>
<br>
5.4.1. Фамилия, имя, отчество.
<br>
<br>
5.4.2. Адрес.
<br>
<br>
5.4.3. Паспортные данные.
<br>
<br>
5.4.4. Контактный телефон.
<br>
<br>
5.4.5. Адрес электронной почты.
<br>
<br>
5.4.6. Идентификатор пользователя, хранимый в cookie.
<br>
<br>
5.4.7. Сведения о приобретенных товарах.
<br>
<br>
5.4.8. Сведения об оказанных услугах.
<br>
<br>
5.4.9. Фотографии, загружаемые на сервер.
<br>
<br>
5.5. Оператор не обрабатывает специальные категории персональных данных.
<br>
<br>
5.6. Оператор не обрабатывает биометрические категории персональных данных.
<br>
<br>
5.7. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые субъекты персональных данных могут перейти по ссылкам, доступным внутри Сайта.
<br>
<br>
5.8. Оператор не проверяет достоверность персональных данных, предоставляемых субъектом персональных данных, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что субъект персональных данных предоставляет достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
<br>
<br>
<span class="font-weight-bold">6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ С ИСПОЛЬЗОВАНИЕМ ФАЙЛОВ COOKIE</span>
<br>
<br>
6.1. Файлы cookie, передаваемые техническим устройствам Пользователей, могут использоваться для предоставления Пользователям персонализированных функций Сайта, для персональной рекламы, которая показывается Пользователям, в статистических и исследовательских целях, а также для улучшения Сайта.
<br>
<br>
6.2. Пользователи осознают, что оборудование и программное обеспечение, используемые ими для посещения сайтов в сети интернет, могут обладать функцией запрещения операций с файлами cookie (для любых сайтов или для определенных сайтов), а также удаления ранее полученных файлов cookie.
<br>
<br>
6.3. Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователями.
<br>
<br>
6.4. Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователей.
<br>
<br>
6.5. Счетчики, размещенные на сайте или приложении Сайта, могут использоваться для анализа файлов cookie Пользователей, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или его отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователей.
<br>
<br>
<span class="font-weight-bold">7. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ</span>
<br>
<br>
7.1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки.
<br>
<br>
7.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом с использованием средств вычислительной техники, а также неавтоматизированным способом.
<br>
<br>
7.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
<br>
<br>
7.4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.
<br>
<br>
7.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
<br>
<br>
7.5.1. Пользователи выразили согласие на такие действия;
<br>
<br>
7.5.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения определенного соглашения или договора;
<br>
<br>
7.5.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
<br>
<br>
7.5.4. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
<br>
<br>
7.5.5. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;
<br>
<br>
7.5.6. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
<br>
<br>
7.6. При обработке персональных данных Пользователей Оператор руководствуется:
<br>
<br>
7.6.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
<br>
<br>
7.6.2. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
<br>
<br>
7.6.3. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
<br>
<br>
7.6.4. Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
<br>
<br>
7.6.5. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
<br>
<br>
7.6.6. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
<br>
<br>
<span class="font-weight-bold">8. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ</span>
<br>
<br>
8.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.
<br>
<br>
<span class="font-weight-bold">9. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ</span>
<br>
<br>
9.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
<br>
<br>
9.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
<br>
<br>
9.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
<br>
<br>
9.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
<br>
<br>
9.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
<br>
<br>
9.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
<br>
<br>
9.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
<br>
<br>
9.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
<br>
<br>
9.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике конфиденциальности, Положению об обработке персональных данных и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
<br>
<br>
<span class="font-weight-bold">10. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ</span>
<br>
<br>
10.1. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
<br>
<br>
10.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору, направив запрос лично или с помощью представителя по адресу, указанному в пункте 1.1. Политики либо на адрес электронной почты, указанный на Сайте. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
</p>
</div>
</div>
</section>
<?php require "_footer.php";?>