Положение о порядке обработки, хранения и защиты персональных данных пользователей Сайта www.focusmoda.ru (Политика конфиденциальности):
Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
Термины и определения
- Сайт – Интернет-сайт, размещенный в сети Интернет по адресу:
- Пользователь — субъект персональных данных, физическое лицо, имеющее доступ к Сайту посредством сети Интернет, использующее Сайт с целью ознакомления, прочтения и изучения новостных материалов, фотоматериалов и видео-материалов.
- Законодательство - Конституция РФ, Гражданский кодекс РФ, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», иные законы, содержащие нормы в области защиты персональных данных, а также подзаконные акты, действующие на их основе.
- Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу Пользователю (субъекту персональных данных), определенная Законодательством.
- Оператор – Индивидуальный предприниматель, самостоятельно или совместно с другими лицами, действующими по его поручению, организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Индивидуальный предприниматель Попова Д.Ю. (ОГРНИП 318774600392864).
- Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
- Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных - совокупность содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.
Общие положения
- Настоящее положение (далее – «Положение») составлено в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ "О персональных данных" (далее — «Закон о персональных данных»), является неотъемлемой частью Пользовательского соглашения и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Оператора.
- Оператор ставит своей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
- Согласие Пользователя с настоящим Положением является обязательным условием использования Сайта.
- Пользователь соглашается с условиями настоящего Положения с момента начала фактического использования Пользователем любых функциональных возможностей Сайта.
- Настоящее Положение может быть изменено Оператором в одностороннем порядке в любое время, без получения согласия Пользователя и без его предварительного уведомления.
- Настоящее Положение применяется ко всей информации, которую Оператор может получить о посетителях Сайта.
- Упорядочение обращения с персональными данными имеет целью:
- обеспечить соблюдение законных прав и интересов Пользователей и Оператора;
- исключить несанкционированные действия по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению), персональных данных, иных форм незаконного вмешательства в информационные ресурсы Оператора;
- обеспечить правовой и нормативный режим конфиденциальности недокументированной информации Пользователей Сайта;
- предотвратить возникновения возможной угрозы безопасности Пользователей Сайта;
- исключить возможное разглашение персональных данных.
- Задачами настоящего Положения являются:
- определение принципов обработки персональных данных;
- определение условий обработки персональных данных, способов защиты персональных данных;
- определение прав субъектов персональных данных, прав и обязанностей Оператора при обработке персональных данных.
- Оператор не уточняет и не проверяет достоверность предоставленных Пользователем персональных данных и иной информации.
- Персональные данные Пользователей Сайта обрабатываются с использованием средств автоматизации.
- Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение, распространение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
- Настоящее Положение вступает в силу с момента его утверждения Оператором и действует бессрочно до замены его новой редакцией Положения.
- При внесении изменений в Положении указывается дата последнего обновления.
Персональные данные
- В процессе использования Сайта Пользователем могут быть переданы Оператору следующие персональные данные:
- Электронная почта (e-mail) при заполнении Пользователем электронной формы на Сайте;
- информация, содержащаяся в cookies и аналогичных идентификаторов (в т.ч. device_id, session cookies, y-cookies);
- IP-адрес устройства Пользователя;
- данные о взаимодействии Пользователя с Сайтом (посещенные страницы, глубина/длительность сессии, клики, скроллы, пути переходов, источники трафика);
- информация о месте нахождения используемого Пользователем устройства;
- информация об Интернет-браузере Пользователя;
- информация об устройстве Пользователя, с помощью которого осуществляется доступ к Сайту;
- технические параметры и телеметрия (время доступа, адреса запрашиваемых страниц/URL, реферер, сообщения об ошибках).
- Сайт использует технологии «Cookies» путем создания на устройстве Пользователя файлов-cookies в целях контроля использования Сайта, сбора информации неличного характера о Пользователях, сохранения предпочтений и другой информации на устройстве Пользователя для того, чтобы сэкономить время Пользователей, необходимое для многократного введения в формах Сайта одной и той же информации, оптимизация контента и функциональности Сайта, а также в целях отображения содержания в ходе последующих посещений Пользователем Сайта.
- Файлы cookie, передаваемые техническим устройствам Пользователя, могут использоваться для предоставления Пользователю персонализированных функций Сайта, для персональной рекламы, которая показывается Пользователю, в статистических и исследовательских целях, а также для улучшения работы Сайта и его содержания.
- Оператор вправе установить, что предоставление определенных функций Сайта возможно лишь при условии, что прием и получение файлов cookie разрешены Пользователем.
- Структура файла cookie, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя.
- Оператор использует программное средство «Яндекс.Метрика», использование функционала которого позволяет определить уникального посетителя Сайта, формировать сведения о его предпочтениях и поведении на Сайте.
- Оператор использует также аналитические сервисы Liveinternet, mail.ru для сбора статистической информации о посещениях и взаимодействиях на Сайте.
- Данные, указанные в п. 31 собираются с помощью электронной формы на Сайте (далее – «Форма сбора адреса электронной почты»), сервисов веб-аналитики Яндекс.Метрика, LiveInternet и mail.ru.
- Целью обработки персональных данных является:
- аналитика посещаемости и поведения для улучшения качества Сайта и его содержания;
- формирование статистических отчетов о работе Сайта и оценка эффективности контента/страниц Сайта;
- техническое обеспечение корректной работы сервисов веб аналитики и Сайта;
- маркетинговая аналитика и таргетинг/ретаргетинг (если включены соответствующие функции);
- получение Пользователем информационных и рекламных рассылок;
- исполнение требований законодательства РФ.
Цель обработки | Правовое основание | Категории данных |
Предоставление доступа к функциям Сайта (маркетинговая аналитика и таргетинг/ретаргетинг (если включены соответствующие функции)) | Исполнение договора | IP-адрес, данные cookie, техническая информация |
Направление информационных и рекламных рассылок | Отдельное согласие на обработку ПДн и отдельное согласие на рекламу | Электронная почта (е-mail) |
Аналитика посещаемости и поведения для улучшения качества Сайта и его содержания; формирование статистических отчетов о работе Сайта и оценка эффективности контента/страниц Сайта; техническое обеспечение корректной работы сервисов веб аналитики и Сайта; | Согласие на обработку ПДн (для метрических систем) | Данные cookie, IP-адрес, сведения о поведении на Сайте |
Исполнение требований законодательства РФ | Прямое указание закона | В зависимости от требования закона |
- Форма сбора адреса электронной почты, размещенная на Сайте, предназначена исключительно для направления пользователем добровольного согласия на получение информационных и рекламных материалов от Оператора. Указанная Форма сбора адреса электронной почты не предоставляет возможности направления, передачи, обмена или получения каких-либо сообщений между третьими лицами, включая, но не ограничиваясь: передачу сообщений от одного пользователя другому пользователю, комментирование, репосты, личные сообщения, чаты, форумы или любые иные способы коммуникации между неопределенным кругом лиц.
- Любое использование Формы сбора адреса электронной почты осуществляется Пользователем исключительно в целях выражения волеизъявления на получение рассылки от Оператора.
Обработка персональных данных
- Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь.
- Данные посещаемости Интернет-сайтов Оператор получает в обезличенной
форме и использует в статистических целях для анализа пользовательского интереса к материалам сайта без передачи третьим лицам. - Оператором не ведется обработка персональных данных Пользователей на бумажных носителях информации.
- Оператор обрабатывает персональные данные автоматизированным способом, с использованием средств вычислительной техники. Все меры конфиденциальности при сборе, обработке и хранении персональных данных производятся на электронных носителях информации.
- Прекращение обработки персональных данных осуществляется в следующих случаях:
- Если выявлено, что обработка осуществляется неправомерно, Оператор Обязан прекратить ее в срок не более 3 рабочих дней с даты этого выявления (ч. 3 ст. 21 Закона о персональных данных);
- Если обеспечить правомерность обработки персональных данных невозможно, в срок не более 10 рабочих дней с даты выявления неправомерной обработки персональных данных Оператор обязан уничтожить такие персональные данные или обеспечить их уничтожение (ч. 3 ст. 21 Закона о персональных данных);
- Если Пользователь отозвал согласие на обработку его персональных данных, Оператор по общему правилу должен прекратить их обработку;
- Если цели обработки персональных данных достигнуты, Оператор по общему правилу должен прекратить обработку персональных и уничтожить персональные данные. Это нужно сделать в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных (ч. 4 ст. 21 Закона о персональных данных);
- Если Пользователь обратился к Оператору с требованием о прекращении обработки персональных данных, Оператор обязан в течение 10 рабочих дней с даты получения требования прекратить. Исключение - случаи, предусмотренные п. п. 2 – 11 ч. 1 ст. 6, ч. 2 ст. 10, ч. 2 ст. 11 Закона о персональных данных. Указанный срок может быть продлен в случае направления мотивированного уведомления о причинах такого продления, но не более чем на 5 рабочих дней (ч. 5.1 ст. 21 названного Закона о персональных данных).
- Если Пользователь направил требование прекратить обработку данных, разрешенных для распространения, Оператор прекращает передачу, распространение, предоставление таких данных, доступ к ним. Действие согласия Пользователя на обработку его персональных данных, разрешенных для распространения, прекращается с момента поступления этого требования (ч. 12, 13 ст. 10.1 Закона о персональных данных).
Основные права и обязанности Оператора
Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку Персональных данных другому лицу на основании заключаемого с этим лицом договора, Пользователь выражает своё согласие на реализацию данного права Оператором. В частности, Оператор предоставляет доступ к данным ООО «ЯНДЕКС» (ОГРН 1027700229193; ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д.16) осуществляющему управление или использование «Яндекс Метрика», системой управления баннерообменом AdFox, ООО «Русские блоги» (ОГРН 1087746941556, ИНН 7730587810121151, г. Москва, Кутузовский пр-кт, д.22), осуществляющему управление или использование Liveinternet, ООО «ВК» (ОГРН 1027739850962, ИНН 7743001840. 125167, Москва, Ленинградский проспект, д. 39, стр. 79), осуществляющему управление или использование mail.ru.
Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
Основные права и обязанности Пользователя как субъекта персональных данных
Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
Защита персональных данных
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает (публикует) документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает (привлекает) лицо, ответственное за обеспечение безопасности персональных данных;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
Конфиденциальность персональных данных
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Заключительные положения
- Соглашаясь с настоящим Положением, Пользователь, как субъект персональных данных, дает согласие Оператору на обработку своих персональных данных, перечень которых указан в п. 31 Положения, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, за исключением трансграничной передачи данных, обезличивание, блокирование, удаление, уничтожение персональных данных, в целях, указанных в п. 39 Положения с учетом действующего Законодательства РФ
- Если Пользователь не согласен с условиями настоящего Положения, то он должен немедленно направить уведомление об отзыве согласия на обработку персональных данных посредством электронной почты на электронный адрес Оператора personality@focusmoda.ru с пометкой «Отзыв согласия на обработку персональных данных», в противном случае продолжение использования Пользователем Сайта означает, что Пользователь согласен с условиями настоящего Положения.
- Условия Положения устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя. С момента размещения на Сайте новой редакции Положения предыдущая редакция считается утратившей свою силу. В случае изменения условий настоящего Положения, Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.