Персональные данные
Политика обработки персональных данных
Настоящая Политика определяет порядок и условия обработки персональных данных пользователями интернет-ресурса __________ (далее — Сайт) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), иными нормативными правовыми актами Российской Федерации.
Термины «персональные данные», «обработка персональных данных», «оператор», «субъект персональных данных», «автоматизированная обработка» и иные используются в значениях, установленных 152-ФЗ.
1. Общие положения
1.1. Политика разработана во исполнение требований 152-ФЗ, в том числе ст. 18 в части обеспечения субъекта информацией об обработке его персональных данных.
1.2. Актуальная редакция Политики постоянно доступна по адресу: __________ (URL страницы «Персональные данные» / «ПДн» на Сайте).
1.3. Отправка заявки (иной формы обратной связи) на Сайте с отметкой согласия с условиями обработки персональных данных означает конклюдентные действия, выражающие согласие субъекта с условиями настоящей Политики и указанными в форме целями обработки, если иное прямо не предусмотрено формой и Политикой.
1.4. Обработка персональных данных без согласия субъекта допускается только при наличии иных правовых оснований, предусмотренных 152-ФЗ (в том числе ст. 6 и ст. 10 152-ФЗ).
2. Оператор персональных данных
Оператор (лицо, определяющее цели и состав обрабатываемых персональных данных, осуществляющее их обработку): __________ (полное наименование юридического лица / фамилия, имя, отчество (при наличии) индивидуального предпринимателя)).
Реквизиты: ИНН __________, ОГРН __________ / ОГРНИП __________.
Юридический адрес: __________. Адрес места нахождения / фактический адрес (при необходимости): __________.
Контакты ответственного за организацию обработки персональных данных и/или по вопросам, связанным с обработкой персональных данных: электронная почта __________, телефон __________.
Сведения об уведомлении уполномоченного органа о намерении осуществлять обработку персональных данных (при наличии обязанности уведомления — регистрационный номер, дата; если уведомление не представляется обязательным — указать «не требуется» с кратким правовым обоснованием по запросу Оператора): __________.
3. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях: __________ (например: обработка обращения и заявки пользователя; связь с пользователем по указанным контактам; заключение, исполнение, прекращение гражданско-правового договора; направление информации о товарах/услугах при наличии отдельного согласия на рассылку и т.п.).
4. Правовые основания обработки
Обработка осуществляется на основании: __________ (например: согласие субъекта персональных данных; исполнение договора, стороной которого либо выгодоприобретателем либо поручителем по которому является субъект; осуществление прав и законных интересов Оператора при условии, что не нарушаются права субъекта; иные основания, предусмотренные ст. 6 и ст. 10 152-ФЗ).
5. Категории и состав обрабатываемых персональных данных
5.1. Оператор может обрабатывать персональные данные, которые субъект добровольно сообщает при заполнении форм на Сайте и/или иным способом в рамках использования Сайта: __________ (перечислите фактические поля: например имя или ФИО, номер телефона, адрес электронной почты, текст комментария и т.д.).
5.2. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных, если иное прямо не указано Оператором в отдельном согласии субъекта и не предусмотрено законом.
5.3. Оператор исходит из того, что субъект предоставляет достоверные и достаточные данные, и не осуществляет проверку их достоверности, за исключением случаев, когда такая проверка необходима для достижения целей обработки или предписана законом.
6. Источник персональных данных
Персональные данные получаются непосредственно от субъекта персональных данных при использовании Сайта, если иное не следует из целей обработки и не предусмотрено отдельным соглашением.
7. Действия с персональными данными и способы обработки
В отношении персональных данных осуществляются действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обработка может осуществляться с использованием средств автоматизации и без использования таких средств — в объёме, необходимом для достижения целей, указанных в п. 3 настоящей Политики.
8. Порядок и условия передачи третьим лицам
8.1. Оператор не раскрывает и не распространяет персональные данные без законных оснований. Передача (в том числе поручение обработки) допускается: __________ (например: хостинг-провайдер и администратор сервера по договору; подрядчики по IT-поддержке при обязательстве соблюдения конфиденциальности; операторам связи при направлении сообщений субъекту; по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством РФ).
8.2. Сведения о конкретных получателях персональных данных (при передаче по договорам) могут быть предоставлены субъекту при обращении в порядке, установленном разделом 10 настоящей Политики.
9. Трансграничная передача персональных данных
Трансграничная передача персональных данных: __________ (указать «не осуществляется» либо перечислить страны и условия передачи в соответствии со ст. 12 152-ФЗ).
10. Сроки обработки и хранения, порядок уничтожения
10.1. Обработка прекращается при достижении целей обработки, при отзыве субъектом согласия (если обработка основана на согласии) либо при выявлении неправомерной обработки, если сохранение данных не требуется для исполнения закона или договора.
10.2. Конкретные сроки хранения персональных данных: __________ (например: в течение срока рассмотрения заявки плюс __________ лет; в течение срока исковой давности и т.п.).
10.3. По истечении сроков хранения персональные данные подлежат уничтожению, если иное не предусмотрено законодательством РФ.
11. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в соответствии с 152-ФЗ и подзаконными актами, в том числе с учётом требований к обеспечению безопасности персональных данных, установленных Правительством Российской Федерации (включая постановление от 01.11.2012 № 1119).
Краткое описание применяемых мер (при желании — ссылка на внутренний локальный акт Оператора): __________.
12. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения, касающиеся обработки его персональных данных (ст. 14 152-ФЗ);
- требовать от Оператора уточнения персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 16 152-ФЗ);
- отозвать согласие на обработку персональных данных, если обработка основана на согласии (ст. 9 152-ФЗ); отзыв не влияет на законность обработки до момента отзыва;
- обжаловать действия или бездействие Оператора в Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) или в судебном порядке (ст. 17 и ст. 21 152-ФЗ).
Актуальные контакты Роскомнадзора размещены на официальном сайте ведомства: https://rkn.gov.ru/.
13. Порядок направления запросов и сроки ответа
Для реализации прав субъект направляет Оператору обращение: __________ (например: на электронный адрес __________ с темой «Запрос по ПДн»; письменно по адресу __________).
В обращении рекомендуется указать: фамилию, имя, отчество (при наличии), контактные данные, суть запроса, сведения, позволяющие выделить обрабатываемые персональные данные.
Срок рассмотрения обращения и направления ответа: __________ рабочих дней с момента получения обращения, если иной срок не установлен законом.
14. Обработка персональных данных с использованием файлов cookie и аналогичных технологий
14.1. Сайт может использовать файлы cookie и иные технологии, позволяющие сохранять информацию на устройстве пользователя и/или получать к ней доступ, в целях: __________ (например: обеспечение работоспособности и безопасности Сайта; сохранение пользовательских настроек; аналитика посещаемости при наличии соответствующих инструментов).
14.2. Информация о cookie и обработке данных при их использовании доводится до сведения пользователя в соответствии с законодательством Российской Федерации, в том числе Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (в части регулирования порядка обработки информации с использованием cookie на ресурсах в сети «Интернет»).
14.3. Пользователь может ограничить или отключить использование cookie в настройках браузера; при этом отдельные функции Сайта могут стать недоступны.
15. Принятие решений на основании исключительно автоматизированной обработки
Оператор __________ (указать: «не осуществляет» принятие решений, порождающих юридические последствия в отношении субъекта или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных в смысле ст. 11 152-ФЗ / либо описать порядок и условия, если такая обработка применяется).
16. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте по адресу __________, если иной порядок вступления в силу не указан в тексте новой редакции.
Дата последнего обновления: __________.