Политика в отношении обработки персональных данных

  1. Общие положения
    Данная политика обработки личных данных разработана в соответствии с требованиями действующего законодательства, в частности Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных), и определяет порядок обработки личных данных и меры по обеспечению их безопасности, принимаемые компанией https://wwww.armymuseum.ru (далее – Оператор).
    1.1. Оператор придерживается основной целью и условием своей деятельности соблюдения прав и свобод человека и гражданина при обработке их личных данных, включая защиту прав на личную жизнь и семейную тайну.
    1.2. Настоящая политика обработки персональных данных Оператора (далее – Политика) распространяется на всю информацию, которую Оператор может получить о посетителях веб-сайта https://wwww.armymuseum.ru.
  2. Основные термины, используемые в Политике
    2.1. Автоматизированная обработка персональных данных – обработка персональных данных при помощи средств вычислительной техники.
    2.2. Блокирование персональных данных – временная приостановка обработки персональных данных (за исключением ситуаций, когда обработка необходима для уточнения персональных данных).
    2.3. Сайт включает в себя графические и информационные материалы, а также программы и базы данных, обеспечивающие доступ к ним по сетевому адресу https://wwww.armymuseum.ru/.
    2.4. Система персональных данных — это данные, содержащиеся в базах данных, которые обрабатываются информационными технологиями и техническими средствами.
    2.5. Анонимизация персональных данных — это действия, в результате которых невозможно определить, кому принадлежат персональные данные без дополнительной информации.
    2.6. Обработка персональных данных – это выполнение действий с персональными данными, включая сбор, запись, систематизацию, хранение, изменение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение с использованием средств автоматизации или без них.

2.7. Оператор – это государственный орган, муниципальный орган, юридическое или физическое лицо, которые организуют и осуществляют обработку персональных данных, определяют цели обработки, состав данных и действия с ними.
2.8. Личные данные — это информация, которая непосредственно или косвенно относится к конкретному или определяемому Пользователю интернет-сайта https://wwww.armymuseum.ru.
2.9. Личные данные, которые Пользователь разрешил распространять — это личные данные, доступ к которым неограниченному кругу лиц предоставлен субъектом личных данных путем дачи согласия на их обработку, разрешенных для распространения в соответствии с Законом о персональных данных (далее — личные данные, разрешенные для распространения).
2.10. Пользователь — каждый посетитель сайта https://wwww.armymuseum.ru.
2.11. Предоставление личных данных — действия, направленные на раскрытие личных данных определенному лицу или определенной группе лиц.
2.12. Распространение личных данных — любые действия, направленные на раскрытие личных данных неопределенной группе лиц (передача личных данных) или на ознакомление с личными данными широкому кругу лиц, включая публикацию личных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к личным данным иными способами.
Передача персональных данных за границу — это передача информации о человеке на территорию другого государства органу власти, физическому или юридическому лицу этого государства. Уничтожение персональных данных — это любые действия, в результате которых информация о человеке удаляется навсегда без возможности восстановления ее содержания в информационной системе и/или уничтожаются физические носители этой информации.

  1. Основные полномочия и ответственности Оператора
    3.1. Оператор вправе:
  • требовать от субъекта персональных данных достоверную информацию и/или документы с персональными данными;
  • при отзыве субъектом персональных данных согласия на их обработку, продолжать обработку без этого согласия при наличии законных оснований, установленных в Законе о персональных данных;
  • самостоятельно определять необходимые и достаточные меры для выполнения обязанностей, установленных Законом о персональных данных и нормативными правовыми актами, если это не противоречит законодательству.
    3.2. Оператор обязан:
  • предоставлять субъекту персональных данных информацию о обработке его персональных данных по его запросу;
  • управлять обработкой персональных данных в соответствии с действующим законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • предоставлять уполномоченному органу по защите прав субъектов персональных данных необходимую информацию в течение 30 дней с момента получения запроса от этого органа.
  • Гарантировать публикацию и обеспечение беспрепятственного доступа к данной Политике по обработке персональных данных;
  • Принимать юридические, организационные и технические меры для защиты персональных данных от незаконного или случайного доступа, уничтожения, изменения, блокирования, копирования, передачи и распространения, а также от других незаконных действий в отношении персональных данных;
  • Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить их обработку и уничтожить в соответствии с требованиями Закона о персональных данных.
  • осуществлять другие обязанности, установленные законодательством о персональных данных.
  1. Основные права и обязанности лиц, чьи данные обрабатываются
    4.1. Лица, чьи персональные данные обрабатываются, имеют следующие права:
  • получать информацию о обработке своих персональных данных, за исключением случаев, установленных федеральными законами. Информация предоставляется лицу, чьи данные обрабатываются оператором в понятной форме, без упоминания персональных данных других лиц, за исключением случаев, когда существуют законные основания для раскрытия таких данных. Перечень информации и порядок ее предоставления определены законодательством о персональных данных;
  • Запрашивать у оператора уточнение его личной информации, ее блокирование или удаление в случае, если личные данные неполные, устаревшие, неточные, незаконно полученные или необязательные для заявленной цели обработки, а также предпринимать предусмотренные законом меры для защиты своих прав;
  • Устанавливать требование предварительного согласия при обработке личных данных в целях продвижения товаров, работ и услуг на рынке;
  • Предоставлять возможность отозвать согласие на обработку личных данных.
  • обратиться в уполномоченный орган, ответственный за защиту прав субъектов персональных данных, или в судебном порядке оспорить неправомерные действия или бездействие Оператора при обработке его личной информации;
  • использовать другие права, установленные законодательством Российской Федерации.
    4.2. Лица, чьи данные обрабатываются, должны:
  • предоставлять Оператору точную информацию о себе;
  • уведомлять Оператора о любых изменениях (обновлениях, корректировках) своих персональных данных.
    4.3. Лица, предоставившие Оператору ложные сведения о себе или о другом субъекте персональных данных без его согласия, несут ответственность в соответствии с законодательством РФ.
  1. Оператор не собирает персональные данные Пользователя.
    5.1. На сайте также происходит сбор и обработка анонимных данных о посетителях (включая файлы «cookie») с использованием интернет-статистики (Яндекс Метрика, Гугл Аналитика и другие сервисы).
    5.2. В дальнейшем в тексте Политики эти данные объединены общим термином «Персональные данные».
    5.3. Оператор не осуществляет обработку специальных категорий персональных данных, относящихся к расовой, национальной принадлежности, политическим взглядам, религиозным или философским убеждениям, интимной жизни.
    Обработка персональных данных из особых категорий, разрешенная для распространения согласно Закону о персональных данных, может осуществляться при соблюдении запретов и условий, установленных в статье 10.1 указанного закона.

5.6. Пользовательское согласие на обработку персональных данных, которые могут быть переданы третьим лицам, оформляется отдельно от других согласий на обработку его личных данных. При этом соблюдаются условия, предусмотренные, в частности, статьей 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
5.6.1 Пользователь самостоятельно предоставляет Оператору согласие на обработку его персональных данных, которые могут быть переданы третьим лицам.
5.6.2 Оператор обязан в течение трех рабочих дней после получения согласия Пользователя опубликовать информацию о правилах обработки персональных данных, о наличии запретов и условий для передачи этих данных неограниченному кругу лиц.
5.6.3 Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом, должна быть прекращена по требованию этого субъекта. Требование должно содержать ФИО, контактные данные (телефон, email или адрес), а также список данных, обработка которых должна быть прекращена.
Персональные данные, указанные в данном требовании, могут обрабатываться только тем Оператором, которому оно адресовано. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента получения требования, указанного в пункте 5.6.3 данной Политики, относительно обработки персональных данных. Принципы обработки персональных данных основаны на законности и справедливости. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, исключая несовместимую с ними обработку персональных данных.
6.3. Нельзя объединять базы данных с личными данными, которые обрабатываются для несовместимых целей.
6.4. Обрабатываются только личные данные, соответствующие целям их обработки.
6.5. Содержание и объем обрабатываемых личных данных должны соответствовать заявленным целям. Не допускается избыточность данных по сравнению с заявленными целями.
6.6. При обработке личных данных обеспечивается их точность, достаточность и, при необходимости, актуальность для целей обработки. Оператор принимает необходимые меры для удаления или уточнения неполных или неточных данных.
Хранение личных данных должно осуществляться в форме, которая позволяет идентифицировать субъекта данных, не дольше, чем необходимо для целей их обработки. Если срок хранения личных данных не установлен федеральным законом, договором или стороной, выгодоприобретателем или поручителем по отношению к субъекту данных, то обрабатываемые данные должны быть уничтожены или обезличены после достижения целей обработки или при утрате необходимости в их достижении, если иное не предусмотрено законом.

  1. Цели обработки персональных данных
    7.1. Основная цель обработки персональных данных Пользователя заключается в информировании его посредством отправки электронных писем.
    7.2. Кроме того, Оператор имеет право отправлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, отправив Оператору письмо на адрес электронной почты [email protected] с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
    7.3. Неидентифицируемая информация, полученная через сервисы интернет-статистики от Пользователей, используется для анализа действий Пользователей на веб-сайте, улучшения качества и содержания сайта.
  2. Правовые основания для обработки персональных данных
    8.1. Оператор осуществляет обработку персональных данных на основании следующих правовых актов:
  • указание на нормативно-правовые документы, регламентирующие сферу вашей деятельности, например, при работе с информационными технологиями, в частности созданием веб-сайтов, можно упомянуть Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 N 149-ФЗ;
  • уставные документы компании;
  • соглашения, заключаемые между компанией и клиентом;
  • законы Российской Федерации, другие правовые акты в области защиты персональных данных;
  • согласия пользователей на обработку их личных данных, на обработку данных, разрешенных для передачи.
    Оператор обрабатывает личные данные пользователя только после их заполнения и/или отправки пользователем самостоятельно через специальные формы на сайте https://wwww.armymuseum.ru или отправленные оператору по электронной почте. Пользователь, заполняя соответствующие формы и/или отправляя свои личные данные оператору, выражает свое согласие с данной политикой.
    8.3. Если пользователь разрешил сохранение файлов «cookie» и использование технологии JavaScript в настройках своего браузера, оператор обрабатывает анонимные данные о пользователе.
    8.4. Решение о предоставлении своих персональных данных принимает сам субъект персональных данных, выражая согласие свободно, по своей воле и в своем интересе.
  1. Условия обработки персональных данных
    9.1. Обработка персональных данных осуществляется только при согласии субъекта на их обработку.
    9.2. Обработка персональных данных требуется для достижения целей, установленных международным соглашением Российской Федерации или законом, для выполнения функций, полномочий и обязанностей, возложенных на оператора законодательством Российской Федерации.
    9.3. Обработка персональных данных необходима для осуществления правосудия, выполнения судебного решения, акта другого органа или должностного лица, которые подлежат исполнению в соответствии с законодательством Российской Федерации о исполнительном производстве.
    9.4. Обработка личных данных требуется для выполнения соглашения, в котором одной из сторон или выгодоприобретателем или поручителем является субъект личных данных, а также для заключения соглашения по инициативе субъекта личных данных или соглашения, в котором субъект личных данных будет выгодоприобретателем или поручителем.
    9.5. Обработка личных данных требуется для защиты прав и законных интересов оператора или третьих лиц, а также для достижения общественно значимых целей, при условии, что это не нарушает права и свободы субъекта личных данных.
    Обработка общедоступных персональных данных осуществляется при доступе неограниченного круга лиц, предоставленного субъектом персональных данных или по его запросу. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом, также осуществляется. Порядок сбора, хранения, передачи и других видов обработки персональных данных обеспечивается безопасностью данных, которые обрабатывает Оператор. Для этого применяются правовые, организационные и технические меры, необходимые для соблюдения требований действующего законодательства в области защиты персональных данных.
    10.1. Оператор обеспечивает безопасность персональных данных и предпринимает все возможные меры для исключения несанкционированного доступа к ним.
    10.2. Персональные данные Пользователя никогда не будут передаваться третьим лицам, за исключением случаев, предусмотренных законодательством, или при наличии согласия субъекта на передачу данных третьим лицам для выполнения обязательств по гражданско-правовому договору.
    10.3. Если Пользователь обнаружит ошибки в своих персональных данных, он может самостоятельно их обновить, отправив Оператору уведомление на адрес [email protected] с пометкой «Обновление персональных данных».
    10.4. Время обработки персональных данных зависит от достижения целей, для которых данные были собраны, если иное не предусмотрено договором или законодательством.
    Пользователь в любое время может отозвать свое согласие на обработку персональных данных, отправив Оператору уведомление на адрес [email protected] с пометкой «Отзыв согласия на обработку персональных данных».
    Информация, собранная сторонними сервисами, включая платежные системы, средства связи и других поставщиков услуг, хранится и обрабатывается этими лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных или Пользователь обязан самостоятельно ознакомиться с указанными документами вовремя. Оператор не несет ответственности за действия третьих лиц, включая поставщиков услуг, упомянутых в данном разделе.
    10.6. Запреты на передачу (кроме предоставления доступа), обработку или условия обработки персональных данных, разрешенных для распространения, не применяются субъектом персональных данных в случаях обработки данных в государственных, общественных и других общественных интересах, установленных законодательством РФ.
    10.7. При обработке персональных данных оператор обязан обеспечить их конфиденциальность.
    10.8. Оператор хранит персональные данные таким образом, чтобы можно было идентифицировать субъекта данных, не дольше, чем требуют этого цели обработки данных, если срок хранения не установлен федеральным законом, договором или стороной, выгодоприобретателем или поручителем которого является субъект данных.
    10.9. Прекращение обработки персональных данных может произойти при достижении целей обработки, истечении срока действия согласия субъекта или его отзыве, а также в случае выявления неправомерной обработки данных.
  2. Перечень действий, которые осуществляет Оператор с полученными персональными данными:
    11.1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
    11.2. Оператор осуществляет автоматизированную обработку личных данных с передачей информации по информационно-телекоммуникационным сетям или без таковой.
  3. Передача личных данных за границу
    12.1. Оператор перед передачей личных данных за границу должен убедиться в том, что иностранные государства, на территорию которых будет передана информация, обеспечивают надежную защиту прав субъектов личных данных.
    12.2. Передача персональных данных за границу в страны, которые не соответствуют вышеупомянутым требованиям, допускается лишь при наличии письменного согласия субъекта персональных данных на международную передачу его информации и/или при выполнении договора, в котором субъект персональных данных является одной из сторон.
  4. Конфиденциальность персональных данных
    Оператор и другие лица, получившие доступ к персональным данным, обязаны не разглашать информацию третьим лицам и не передавать персональные данные без согласия субъекта персональных данных, если это не предусмотрено федеральным законом.
  5. Заключительные положения
    14.1. Если у пользователя возникли вопросы по обработке его персональных данных, он может обратиться к Оператору по электронной почте [email protected] для получения необходимых разъяснений.
    14.2. Все изменения в политике обработки персональных данных Оператора будут отражены в данном документе. Действующая политика остается в силе до выхода новой версии.
    14.3. Актуальная версия Политики доступна онлайн по ссылке https://wwww.armymuseum.ru/politika-v-otnoshenii-obrabotki-personalnyh-dannyh/ для общего ознакомления.
Поделиться с друзьями