6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Организация обрабатывает ПДн на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
- недопущения обработки ПДн, несовместимой с целями сбора ПДн;
- недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех ПДн, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
- недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;
- уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.
6.2. Организация производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории места регистрации Организации.
6.3. Организация и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
6.4. Обработка ПДн Пользователя включает совершение Организацией следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
6.5. Хранение ПДн Пользователей осуществляется на электронных носителях. Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
— до момента их уничтожения Организацией — в случае поступления от Пользователя отзыва согласия на обработку ПДн или требования об уничтожении ПДн;
— до момента истечения срока действия согласия (п. 4.4 Политики).
6.6. Организация вправе осуществлять передачу ПДн в соответствии с требованиями законодательства страны регистрации Организации и с согласия Пользователя третьим лицам. В каждом таком согласии прописываются конкретные третьи лица, которым передаются персональные данные Пользователя. Передача персональных данных третьим лицам, указанным в п. 6.7 Политики осуществляется при соблюдении следующих условий:
— Третье лицо осуществляет обработку ПДн с использованием баз данных на территории, где была зарегистрирована Организация.
— Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании; обязуется не распространять ПДн Пользователей без их согласия.
— Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн.
— Перечень разрешенных способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
— Третьи лица могут передавать персональные данные исключительно в целях, указанных в Политике и только с письменного уведомления Оператора.
7. ПОРЯДОК ОБРАБОТКИ ФАЙЛОВ COOKIE7.1. Организация с целью обработки персональных данных, установленной в п. 5 Политики, использует Файлы cookie. Пользователь может просмотреть срок действия Файлов cookie в настройках своего браузера.
7.2. Файлы cookie обрабатываются в том числе с использованием сервисов веб-аналитики.
7.3. Пользователям могут показываться всплывающие уведомления о сборе и обработке Файлов cookie со ссылкой на Политику и кнопками принятия условий обработки либо закрытия всплывающего уведомления.
7.4. В случае если Пользователь не согласен с обработкой Файлов cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:
— Произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять Файлы cookie;
— Переключиться в специальный режим «инкогнито» браузера для использования Сайтом Файлов cookie до закрытия окна браузера или до переключения обратно в обычный режим;
— Покинуть Сайт во избежание дальнейшей обработки Файлов cookie.
8. МЕРЫ, ПРИНИМАЕМЫЕ ОРГАНИЗАЦИЕЙ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Организация принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
- Назначение лица, ответственного за обработку ПДн;
- Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
- Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
- Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
- Разработана модель угроз,
- Проведена оценка вреда,
- Журналирование событий безопасности,
- Анализ уязвимостей и другие меры.
9. ПРАВА ПОЛЬЗОВАТЕЛЯ9.1. Пользователь принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДн в порядке, приведенном в п. 4.2 настоящей Политики.
9.2. Пользователь имеет право на получение у Организации информации, касающейся обработки его ПДн.
9.3. Пользователь вправе направлять Организации свои запросы и требования (далее — «Обращение»), в том числе относительно использования его ПДн, а также отзыва согласия на обработку ПДн. Обращение может быть направлено следующими способами:
9.3.1. В письменной форме по адресу Организации (раздел 12 Политики);
9.3.2. В форме электронного документа (скан-, фотокопия Обращения). Обращение должно быть направлено с адреса электронной почты Пользователя, указанного им при регистрации на Сайте по адресу электронной почты Организации: tanishin83@yandex.ru
10. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПДн10.1. Организация обязуется сообщить Пользователю или его представителю, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) рабочих дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Организацией в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
10.2. Организация обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с ПДн, относящимися к этому Пользователю.
10.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Организация обязуется внести в них необходимые изменения.
10.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Организация обязуется уничтожить такие ПДн. Организация обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
10.5. В случае подтверждения факта неточности ПДн Организация на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
10.6. Организация обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Организации, в случае:
- выявления неправомерной обработки ПДн, осуществляемой Организацией или лицом, действующим по поручению Организации, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
- отзыва Пользователем согласия на обработку его ПДн;
- достижения цели обработки ПДн
- истечения срока обработки ПДн
10.7. Организация обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) в срок, не превышающий 30 (тридцати) дней с даты наступления любого из обстоятельств, указанных в п. 10.6.
10.8. В случае отсутствия возможности уничтожения ПДн в течение указанного срока Организация осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Организации) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ11.1. Организация оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
11.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта Организации. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
11.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты tanishin83@yandex.ru
11. СВЕДЕНИЯ ОБ ОРГАНИЗАЦИИАНО "ЦЕНТР ОКАЗАНИЯ СОЦИАЛЬНОЙ И ГУМАНИТАРНОЙ ПОМОЩИ "ИСТИНА"
ИНН 9727046967