Политика обработки персональных данных

Настоящая политика конфиденциальности действует в отношении всей информации, которую Общество с ограниченной ответственностью «МЕРКИТСКАЯ КРЕПОСТЬ» ОГРН 1210300002219 (далее — «Общество») может получить о Пользователе во время использования им сайта https://merkitskayakrepost.ru/ (далее — «Сайт»). Сайт https://merkitskayakrepost.ru/ — представляет собой совокупность связанных между собой текстов, графических элементов, фото и видео материалов, баз данных, веб-страниц и иных элементов, предназначенных для доведения информации до всеобщего сведения, получения информации, обмена и осуществления иного функционала в сети Интернет через обращение к доменам или поддоменам https://merkitskayakrepost.ru/.


Пользователь путем проставления «галочки» на странице оформления заявки выражает свое безоговорочное согласие со всеми условиями настоящей Политики и обязуется соблюдать ее условия или прекратить использование https://merkitskayakrepost.ru/.



ОБЩИЕ ПОЛОЖЕНИЯ
Целью настоящей Политики является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных, безопасности объектов защиты оператора в информационных системах от всех видов угроз, внешних и внутренних, умышленных и непреднамеренных, минимизация ущерба от возможной реализации угроз безопасности ПДн (УБПДн) информационных систем.
Безопасность персональных данных достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.
Информация и связанные с ней ресурсы должны быть доступны для субъектов ПДн. Должно осуществляться своевременное обнаружение и реагирование на УБПДн.
Должно осуществляться предотвращение преднамеренных или случайных, частичных или полных несанкционированных модификаций или уничтожения данных.
Состав объектов защиты представлен в главе II «Правовой режим обработки персональных данных», подлежащих защите.
Область действия:
Требования настоящей Политики распространяются на всех работников оператора (штатных, временных, работающих по контракту и т.п.), физических лиц и их законных представителей.
Основные понятии, реализуемые в Политике:
  1. персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  2. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  3. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  4. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  5. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  6. предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  7. блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  8. уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  9. обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  10. информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств
  11. Пользователь -любой посетитель веб-сайта Оператора персональных данных «ООО МЕРКИТСКАЯ КРЕПОСТЬ».
  12. трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
ПРАВОВОЙ РЕЖИМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1.Правовое основание обработки персональных данных

Правовое основание
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006г. № 152-ФЗ «О персональных данных»;
  • Договоры гражданско-правового характера;
  • Согласие субъектов на обработку персональных данных;
  • Локальными документами Оператора персональных данных:
2.Категории субъектов персональных данных

Оператор персональных данных обрабатываются персональные данные следующих категорий субъектов персональных данных:
  • Посетители сайта //merkitskayakrepost.ru/.
3.Категории обрабатываемых персональных данных
Оператор персональных данных обрабатывает следующие категории персональных данных:
имя, номер телефона; адрес электронной почты
файлы cookie, сведения о действиях пользователя на сайте, сведения об оборудовании и программном обеспечении пользователя, IP-адрес, дата и время сессии обрабатываются (в т.ч. с использованием метрических программ Яндекс.Метрика).
4.Цели обработки персональных данных
Посетители сайта
Цели обработки ПДн субъектов
- предоставление услуг, ; Обеспечение соблюдения законов и иных нормативных правовых актов, а также реализации обязанностей, возложенных законодательством РФ и нормативно-правовых актов субъектов РФ, муниципальных образований, предоставление доступа Пользователям к сервисам, информации и/или материалам, содержащимся на веб-сайте Оператора «ООО Меркитская крепость»; Осуществление деятельности определенных Положениями Оператора персональных данных
Файлы cookie обрабатываются для совершенствования продуктов и услуг, предоставляемых Оператором, определения предпочтений пользователей, предоставления целевой информации по продуктам и услугам Оператора, а также для целей повышения защищенности системы безопасности сайта.
5.Условия обработки, передачи и хранения персональных данных
  • Оператор персональных данных при осуществлении своей деятельности в части обработки персональных данных руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Оператор персональных данных не осуществляет трансграничную передачу персональных данных (передачу персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу).
  • Оператор персональных данных обрабатывает и хранит персональные данные субъектов в соответствии с внутренними нормативными документами, разработанными согласно законодательству РФ.
  • Оператор персональных данных обеспечивает конфиденциальность персональных данных в отношении всех субъектов персональных данных. Передача ПДн третьим лицам осуществляется только при осуществлении деятельности, определенной законодательством РФ и иными нормативно-правовыми актами, либо с согласия субъекта персональных данных.
  • Оператор персональных данных может поручить обработку персональных данных другому лицу при выполнении следующих условий:
  • получено согласие субъекта на поручение обработки персональных данных другому лицу;
  • обработка персональных данных осуществляется на основании заключаемого с этим лицом договора.
Кроме того, действующее законодательство может устанавливать ограничения и другие условия, касающиеся упомянутых выше прав субъектов персональных данных.
6.Перечень действий с персональными данными
Оператор персональных данных осуществляет обработку перечень действий с ПДн (сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); использование; обезличивание; блокирование; удаление; уничтожение) персональных данных способ обработки ПДн с использованием средств автоматизации, а также без использования таких средств.
Оператор персональных данных может поручить обработку персональных данных третьим лицам в случаях, если:
  • субъект дал согласие на осуществление таких действий (при наличии условий в договоре с третьим лицом о соблюдении им принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных»);
  • для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора персональных данных функций, полномочий и обязанностей;
  • в других случаях, предусмотренных законодательством Российской Федерации.

7.Трансграничная передача персональных данных не осуществляется.
8.Общие принципы и условия обработки персональных данных субъектов
8.1. Обработка персональных данных лиц Оператором персональных данных осуществляется на основе принципов:
8.1.1. Обработка персональных данных осуществляется на законной и справедливой основе.
8.1.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
8.1.3.Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
8.1.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
8.1.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
8.1.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Управление должно принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
8.1.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом № 152-ФЗ, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законодательством.
8.1.8 Условия пользования cookies:
В рамках целей, указанных в п.1 гл.4. Политики, Оператор использует сookies (небольшие фрагменты данных о прошлых посещениях), для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, IP-адреса, назначенные в день посещения данного Сайта, но не имя или другие идентификационные сведения. Соглашаясь с условиями обработки Данных, изложенными в Политике, Пользователь в том числе соглашается на обработку cookies в вышеуказанных целях. Пользователь может просмотреть срок действия cookies, а также запретить их сохранение в настройках своего браузера.
9.Основные права и обязанности оператора
9.1. Оператор вправе:
9.1.1. Отстаивать свои интересы в установленном законом порядке.
9.1.2. Предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.), договором или с согласия субъекта персональных данных.
9.1.3. Отказать в предоставлении персональных данных в случаях, предусмотренных законом.
9.1.4. Использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством РФ.
9.2. Обязанности оператора
9.2.1. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
9.2.2. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в законе.
9.2.3. Сведения, касающиеся обработки персональных данных субъекта, должны быть предоставлены субъекту персональных данных по его запросу оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
9.2.4. Если персональные данные получены не от субъекта персональных данных, оператор, за исключением случаев, предусмотренных законом, до начала обработки таких персональных данных обязан предоставить субъекту персональных данных соответствующую информацию;
9.2.5. В случае неправомерной обработки персональных данных по обращению субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование этих персональных данных (обеспечить их блокирование), либо в случае выявления неточных персональных данных – осуществить блокирование (обеспечить блокирование) персональных данных, относящихся к этому субъекту персональных данных, если блокирование не нарушает права и законные интересы субъекта персональных данных или третьих лиц, с момента такого обращения или получения указанного запроса на период проверки;
9.2.6. В случае факта подтверждения неточности персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных;
9.2.7. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора в порядке, предусмотренной действующим законодательством;
9.2.8. В случае достижения цели, отзыва согласия субъекта на обработку его персональных данных обработки оператор обязан прекратить обработку персональных данных в порядке, предусмотренном федеральным законом;
9.2.9. Оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 Федерального закона «О персональных данных»;
10.Права субъекта
10.1. Субъект персональных данных, согласно законодательству Российской Федерации, имеет право:
  • получать информацию, касающуюся обработки своих персональных данных. Для реализации вышеуказанных прав субъект персональных данных может в порядке, установленном ст.14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • требовать прекращение обработки своих персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  • обжаловать действия или бездействие Оператора персональных данных;
  • на защиту своих прав и законных интересов.
10.2. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в случаях, предусмотренных федеральным законом;
10.3. Субъект персональных данных обязан представлять комплекс достоверных и документированных персональных данных, состав которых установлен законодательством, либо договором, либо локальными актами Оператора;
10.4. Сообщать уполномоченных Оператором лицам на обработку персональных данных сведения об изменении своих персональных данных;
11.Хранение и использование персональных данных субъектов
11.1. Персональные данные посетителей сайта Оператора персональных данных хранится и обрабатывается с соблюдением требований действующего Российского законодательства о защите персональных данных;
11.2. Обработка персональных данных граждан Оператор персональных данных осуществляется смешанным способом обработки персональных данных;
11.3. Хранение персональных данных субъектов персональных данных осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении;
Хранение документов, содержащих персональные данные субъектов персональных данных осуществляется в течение установленных действующими нормативными актами сроков хранения данных документов. По истечении установленных сроков хранения документы подлежат уничтожению.
11.4. Оператор персональных данных обеспечивает ограничение доступа к персональным данным лицам, не уполномоченным законодательством или оператором для получения соответствующих сведений.
11.5 Оператор персональных данных использует информацию, содержащуюся в файлах cookie описанных выше видов. Файлы cookie будут храниться на устройстве пользователя в течение периода, необходимого для достижения их цели, после чего они будут автоматически удалены с устройства пользователя. Для различных видов файлов cookie срок хранения на устройстве пользователя может отличаться.
12.Условия прекращения обработки персональных данных
Срок или условие прекращения обработки персональных данных Оператора персональных данных:
  • ликвидация Оператора персональных данных или прекращение деятельности;
  • исполнение обязательств по договору и письменного отзыва согласия субъекта персональных данных;
  • обработка Операторам информации, собранной через файлы cookie, будет прекращена по достижении, указанных в данной Политике обработке персональных данных, целей.

письменный отзыв согласия, если иное не предусмотрено Федеральным законодательством, либо в течение срока хранения документов согласно установленным срокам хранения для определенных категорий документов, если иное не предусмотрено Федеральным законодательством







© Все права защищены.
ООО «МЕРКИТСКАЯ КРЕПОСТЬ»
ИНН/КПП: 0300001904/030001001
ОГРН: 1210300002219
Адрес: г. Улан-Удэ, ул. Подкаменская, д.17, оф. 1
e-mail: merkit2020@mail.ru