-
Как работает торговая площадка
-
Регистрация магазина
-
Стоимость услуг
-
Форматы и способы передачи файлов
-
Правообладателям
-
Правовая информация
-
Контакты
Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика оператора в отношении обработки персональных данных (далее – «Политика») определяет политику обработки персональных данных и меры по обеспечению безопасности персональных данных Администратором, далее – «Оператор», с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие Политики распространяется на все процессы Оператора, связанные с обработкой персональных данных.
1.3. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных Оператором.
1.4. Политика распространяется на все действия, связанные с обработкой персональных данных на сайте по следующему адресу в сети Интернет https://yakatalog.ru/ (далее по тексту – «Сайт»), в информационных системах Оператора.
1.5. Оставляя отзыв на Сайте и иным образом обращаясь к Оператору, Пользователь посредством соответствующего функционала Сайта предоставляет согласие на обработку своих персональных данных, в порядке и на условиях, описанных в Политике и предусмотренных действующим законодательством Российской Федерации. Использование Сайта пользователем также означает его безоговорочное согласие с правилами Политики и указанными в ней условиями обработки персональных данных. Если пользователь не согласен с условиями настоящей Политики, пользователю следует воздержаться от использования Сайта.
1.6. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
2. Термины и определения
В Политике используются следующие основные понятия:
«Персональные данные» – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
«Информационная система персональных данных» – совокупность содержащихся данных в базах персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники;
«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
«Обезличивание персональных данных» – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
«Сайт» или «Интернет-сайт» или «ЯКаталог» — это совокупность размещенных в сети Интернет веб-страниц, объединенных единым адресным пространством домена https://yakatalog.ru/. Стартовая страница Сайта, посредством которой может быть осуществлен доступ ко всем остальным веб-страницам Сайта, размещена в сети Интернет по адресу: https://yakatalog.ru/. Интернет-сайт принадлежит Владельцу Сайта;
«Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
«Оператор» – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким– либо иным способом;
«Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
«Субъект персональных данных» - физическое лицо, прямо или косвенно определенное, или определяемое на основании относящихся к нему персональных данных;
«Конфиденциальность персональных данных» – обязательное для соблюдения Оператором или иным лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта Персональных данных или наличия иного законного основания, предусмотренного ФЗ-152;
«Пользователь» — лицо, являющееся посетителем/пользователем информационных ресурсов (вебсайтов, приложений, программ для ЭВМ и пр.), являющихся собственностью Оператора в сети Интернет или находящихся в управлении Оператора на сайте, в том числе сайт https://yakatalog.ru/;
«Файлы cookie» — это текстовые файлы, размещенные на устройстве, которое Пользователь использует для доступа к Сайту. Файлы cookie содержат информацию, которая собирается с Пользовательского устройства и отправляется обратно на Сайт при каждом последующем их посещении для того, чтобы помнить Пользовательские действия и предпочтения по истечении времени.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием Обработки персональных данных в зависимости от целей процесса, предусматривающего Обработку персональных данных, может являться:
3.1.1. Конституция Российской Федерации, а также совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет Обработку персональных данных:
• Налоговый кодекс Российской Федерации;
• Гражданский Кодекс Российской Федерации;
• Трудового кодекса Российской Федерации;
• Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
• Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
• Федеральный закон от 22.04.1996 № 39-ФЗ «О рынке ценных бумаг»;
• Федеральный закон от 26.12.1995 №208-ФЗ «Об акционерных обществах»;
• Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»,
• Федеральный закон от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;
• Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»;
• Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
• Федеральный закон от 27.06.2011 № 161-ФЗ «О национальной платежной системе»;
• Федеральный закон от 31.12.2017 №482-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» (в т.ч. в Федеральный закон от 02.12.1990 №395-1 «О банках и банковской деятельности», в Федеральный закон от 07.05.1998 №75-ФЗ «О негосударственных пенсионных фондах», в Федеральный закон от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», в Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
• Постановлением Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
• иные нормативные правовые акты Российской Федерации и нормативные документы исполнительных органов государственной власти.
3.1.2. Соглашение/Договоры, заключаемые между Оператором и Субъектом Персональных данных, в том числе в случае реализации Оператором своего права на уступку прав (требований) по таким договорам, между Оператором и иным лицом, поручившим Оператору Обработку Персональных данных, а также для заключения договоров, стороной которых являются Субъекты Персональных данных.
3.1.3. Согласие на Обработку Персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора), в т.ч. согласие Пользователей Сайта, согласие иных Субъектов Персональных данных.
3.1.4. Договор между оператором и третьим лицом, где последнее поручает Оператору обработку персональных данных Субъекта Персональных данных или передает на основании заключенного договора персональные данные Субъекта Персональных данных.
4. Категории субъектов персональных данных, персональные данные которых обрабатываются оператором.
4.1. Оператором осуществляется Обработка полученных в установленном законом порядке Персональных данных, принадлежащих:
4.1.1. Пользователям Сайта Оператора;
4.1.2. Клиентам других юридических лиц, Обработка Персональных данных для которых осуществляется по поручению указанных юридических лиц в соответствии с законодательством Российской Федерации;
4.1.3. Иным субъектам, вступившим или намеревающимися вступить в договорные отношения с Оператором и/или обращающиеся к Оператору с заявлениями/обращениями.
5. Категории персональных данных, обрабатываемых оператором
5.1. Оператор обрабатывает, следующие категории Персональных данных Пользователей:
5.1.1. Сведения, полученные при оставлении отзыва/ов на Сайте и/или посещении Сайта, а именно фамилию, имя, отчество, номер телефона, адрес электронной почты, cookie;
5.1.2. Сведения, полученные при взаимодействии с Пользователями, а именно фамилию, имя, отчество, номер телефона, адрес электронной почты;
5.1.3. Сведения о претензиях Пользователя (переданных Пользователем с помощью Сайта или иным образом);
5.1.4. Сведения о геолокации (местонахождении).
5.2. Оператор обрабатывает следующие категории Персональных данных Субъектов Персональных данных, обращающихся к Оператору с заявлениями о предполагаемом нарушении их прав: фамилию, имя, фактический адрес, контактная информация (номер телефона и (или) адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
5.3. Персональные данные, указанные в пунктах настоящего раздела выше, могут быть получены Оператором одним из следующих способов:
5.3.1. Предоставлены Субъектами Персональных данных путем заполнения соответствующих форм на Сайте, посредством направления корреспонденции или электронных писем на адреса электронной почты Оператора;
5.3.2. Получены от третьих лиц в случаях, предусмотренных настоящим разделом. В частности, Персональные данные Пользователей могут быть получены Оператором непосредственно от контрагентов Оператора в связи с исполнением поручений.
6. Принципы, порядок и условия обработки персональных данных
6.1. Принципы обработки Персональных данных
Обработка Персональных данных у Оператора осуществляется на основе следующих принципов:
• законности и справедливой основы;
• ограничения Обработки Персональных данных достижением конкретных, заранее определенных и законных целей;
• недопущения Обработки Персональных данных, несовместимой с целями сбора Персональных данных;
• недопущения объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
• Обработки только тех Персональных данных, которые отвечают целям их Обработки;
• соответствия содержания и объема Обрабатываемых Персональных данных заявленным целям Обработки;
• недопущения Обработки Персональных данных, избыточных по отношению к заявленным целям их Обработки;
• обеспечения точности, достаточности и актуальности Персональных данных по отношению к целям Обработки Персональных данных;
• хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных не дольше, чем этого требуют цели Обработки Персональных данных, если срок хранения Персональных данных не установлен ФЗ-152, соглашением/договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект Персональных данных;
• уничтожения либо обезличивания Персональных данных по достижении целей их Обработки, при отзыве согласия на их Обработку Субъектом Персональных данных или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений Персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.2. Работники Оператора, допущенные к Обработке Персональных данных, обязаны знать и неукоснительно выполнять положения:
6.2.1. Законодательства Российской Федерации в области Персональных данных;
6.2.2. Настоящей Политики;
6.2.3. Локальных актов Оператора по вопросам Обработки и обеспечения безопасности Персональных данных;
6.2.4. Обрабатывать Персональные данные только в рамках выполнения своих должностных обязанностей;
6.2.5. Не разглашать Персональные данные, обрабатываемые Оператором;
6.2.6. Сообщать о действиях других лиц, которые могут привести к нарушению положений настоящей Политики.
6.3. Оператор обязан обеспечить ознакомление работников Оператора, непосредственно осуществляющих Обработку Персональных данных, с положениями законодательства России о Персональных данных, в том числе с требованиями к защите Персональных данных, локальными актами по вопросам Обработки и защиты Персональных данных.
6.4. Условия обработки Персональных данных
Оператор производит Обработку Персональных данных при наличии хотя бы одного из следующих условий:
• Обработка Персональных данных осуществляется с согласия Субъекта Персональных данных на Обработку его Персональных данных;
• Обработка Персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
• Обработка Персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
• Обработка Персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Субъект Персональных данных, а также для заключения договора по инициативе Субъекта Персональных данных или договора, по которому Субъект Персональных данных будет являться выгодоприобретателем или поручителем;
• Обработка Персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта Персональных данных;
• осуществляется Обработка Персональных данных, доступ неограниченного круга лиц к которым предоставлен Субъектом Персональных данных либо по его просьбе (далее – «общедоступные персональные данные»);
• осуществляется Обработка Персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с ФЗ-152.
6.5. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (Распространение, Предоставление, доступ), Обезличивание, Блокирование, удаление, Уничтожение Персональных данных в сроки, необходимые для достижения целей Обработки Персональных данных.
6.6. У Оператора запрещается принятие решений на основании исключительно Автоматизированной Обработки Персональных данных, которые порождают юридические последствия в отношении Субъекта Персональных данных, или иным образом затрагивают его права и законные интересы, кроме случаев и условий, предусмотренных законодательством Российской Федерации в области Персональных данных.
6.7. Представители органов государственной власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия и иных уполномоченных органов по основаниям, предусмотренным действующим законодательством Российской Федерации) получают доступ к Персональным данным, Обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
6.8. Обработка Персональных данных у Оператора осуществляется с согласия Субъекта Персональных данных кроме случаев, установленных законодательством Российской Федерации с соблюдением требований Конфиденциальности Персональных данных, установленных ст. 7 ФЗ-152, а также принятием мер, направленных на обеспечение выполнения обязанностей по Обработке и защите Персональных данных, установленных законодательством Российской Федерации. При этом Обработка специальных категорий данных, биометрических данных, трансграничная передача Персональных данных осуществляется только при наличии согласия в письменной форме Субъекта Персональных данных, оформленного в соответствии с п. 4 ст. 9 ФЗ-152. Обработка Персональных данных Субъектов Персональных данных, не достигших совершеннолетия, осуществляется при наличии согласия законного представителя такого Субъекта Персональных данных.
6.9. Условием прекращения Обработки Персональных данных может являться достижение целей Обработки Персональных данных, истечение срока действия согласия Субъекта Персональных данных на Обработку его Персональных данных или отзыв согласия Субъекта Персональных данных на Обработку его Персональных данных, а также выявление неправомерной Обработки Персональных данных.
6.10. Хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных не дольше, чем этого требуют цели Обработки Персональных данных, кроме случаев, когда срок хранения Персональных данных установлен ФЗ-152, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект Персональных данных.
6.11. В случае подтверждения факта неточности Персональных данных или неправомерности их Обработки Персональные данные подлежат актуализации Оператором, а Обработка должна быть прекращена, соответственно.
6.12. Оператор не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой Субъектами Персональных данных сведений, полученных посредством Сайта. Оператор исходит из того, что Субъекты Персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные
6.13. При достижении целей Обработки Персональных данных, а также в случае отзыва Субъектом Персональных данных Согласия на их Обработку, Персональные данные подлежат Уничтожению, в установленные законодательством Российской Федерации сроки:
6.13.1. Если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является Субъект Персональных данных;
6.13.2. Если Оператор не вправе осуществлять Обработку без согласия Субъекта Персональных данных на основаниях, предусмотренных ФЗ-152 или иными федеральными законами;
6.13.3. Если иное не предусмотрено иным соглашением между Оператором и Субъектом Персональных данных.
6.14. Порядок получения разъяснений по вопросам Обработки Персональных данных:
Оператор предоставляет Субъекту Персональных данных или его представителю сведения, касающиеся Обработки его Персональных данных, по соответствующему обращению или запросу Субъекта Персональных данных или его представителя в доступной форме и не содержащие Персональные данные, относящиеся к другим Субъектам Персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Персональных данных.
6.15. Запрос Субъекта Персональных данных на получение сведений, касающихся Обработки его Персональных данных Оператором, должен содержать:
6.15.1. фамилию, имя, номер телефона, адрес электронной почты и фактический адрес проживания Субъекта Персональных данных или его представителя, а также, в случае обращения представителя, реквизиты доверенности или иного документа, подтверждающего полномочия представителя Субъекта Персональных данных;
6.15.2. сведения, подтверждающие участие Субъекта Персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт Обработки Персональных данных Оператором;
6.15.3. Подпись Субъекта Персональных данных или его представителя.
6.16. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.17. Обращение Субъекта Персональных данных или его законного представителя к Оператору в целях реализации его прав, установленных ФЗ-152, осуществляется в письменном виде по установленной у Оператора форме или в свободной форме по адресу местонахождения Оператора. Обращение Субъекта Персональных данных в целях отзыва согласия на Обработку Персональных данных осуществляется в письменном виде по установленной у Оператора форме.
6.18. Оператор рассматривает обращение Субъекта Персональных данных/отзыв согласия на Обработку Персональных данных и предоставляет на него ответ в соответствии с законодательством Российской Федерации. Форма обращения Субъекта Персональных данных/отзыва согласия на Обработку Персональных данных размещена на Сайте в сети Интернет по адресу https://yakatalog.ru/info/soglasie-na-obrabotku-personalnyh-dannyh
6.19. Конфиденциальность Персональных данных
6.19.1. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта Персональных данных, если иное не предусмотрено законодательством Российской Федерации. При раскрытии (предоставлении) Персональных данных третьим лицам соблюдаются требования к защите Обрабатываемых Персональных данных.
6.20. Общедоступные источники Персональных данных
6.21. В целях информационного обеспечения у Оператора могут создаваться общедоступные источники Персональных данных Субъектов Персональных данных, в том числе справочники и адресные книги. В общедоступные источники Персональных данных с письменного согласия Субъекта Персональных данных могут включаться его фамилия, имя, место рождения, номер контактного телефона, адрес электронной почты и иные Персональные данные, сообщаемые Субъектом Персональных данных.
6.22. Сведения о Субъекте Персональных данных должны быть в любое время исключены из общедоступных источников Персональных данных по требованию Субъекта Персональных данных, уполномоченного органа по защите прав Субъектов Персональных данных либо по решению суда.
6.22.1. Обработка Персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с законодательством Российской Федерации.
6.23. Биометрические Персональные данные
6.23.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические Персональные данные - могут обрабатываться Оператором только при наличии согласия Субъекта Персональных данных в письменной форме.
6.23.2. Для каждого третьего лица в договоре определяются перечень действий (операций) с Персональными данными, которые будут совершаться третьим лицом, осуществляющим Обработку персональных данных, цели Обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность Персональных данных при их Обработке, указываются требования к защите Обрабатываемых Персональных данных в соответствии с действующим законодательством Российской Федерации.
7. Права Субъекта Персональных данных
7.1. Согласие Субъекта Персональных данных на Обработку его Персональных данных
Субъект Персональных данных принимает решение о предоставлении его Персональных данных и дает согласие на их Обработку свободно, своей волей и в своем интересе. Согласие на Обработку Персональных данных может быть дано Субъектом Персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено ФЗ-152.
Обработка Персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с Субъектом Персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия Субъекта Персональных данных.
7.2. Права Субъекта Персональных данных
7.2.1. Субъект Персональных данных имеет право на получение у Оператора информации, касающейся Обработки его Персональных данных, если такое право не ограничено в соответствии с законодательством Российской Федерации, в том числе содержащей:
• подтверждение факта Обработки Персональных данных Оператором;
• правовые основания и цели Обработки Персональных данных;
• применяемые Оператором способы Обработки Персональных данных;
• сведения о наименовании и местонахождении Оператора;
• перечень и категории, Обрабатываемых Персональных данных, относящихся к соответствующему Субъекту Персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ-152;
• сроки Обработки Персональных данных, в том числе сроки их хранения;
• наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку Персональных данных по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
• уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели Обработки, а также принимать предусмотренные законом меры по защите своих прав;
• иные сведения, предусмотренные ФЗ-152 или другими федеральными законами Российской Федерации.
7.2.2. Оператор обязан немедленно прекратить по требованию Субъекта Персональных данных Обработку его Персональных данных.
7.2.3. Если субъект Персональных данных считает, что Оператор осуществляет Обработку его Персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, Субъект Персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав Субъектов Персональных данных или в судебном порядке.
7.2.4. Субъект Персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
7.2.5. Субъект Персональных данных имеет право потребовать исправить свои Персональные данные в случае обнаружения неточностей в составе Персональных данных, которые Обрабатываются Оператором, а также внести дополнения в Персональные данные, в том числе посредством предоставления дополнительного заявления.
7.2.6. Субъект Персональных данных имеет право отозвать свое Согласие на Обработку Персональных данных и потребовать удалить свои Персональных данных из систем Оператора, если Персональные данные больше не требуются для целей, в которых они были получены, и у Оператора отсутствуют имеющие законные основания для Обработки его данных. Отозвать свое согласие на Обработку Персональных данных можно в любой момент, направив электронное сообщение с электронной подписью по адресу электронной почты: mailto:info@yakatalog.ru, либо направив письменное уведомление по адресу местонахождения Оператора. После получения такого сообщения Обработка Персональных данных Субъекта Персональных данных будет прекращена, а его Персональные данные будут удалены, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации. При этом направление такого сообщения об отзыве согласия.
7.2.7. Субъект Персональных имеет право потребовать ограничить Обработку его Персональных данных в целях рекламных предложений Оператора.
7.2.8. Субъект Персональных данных имеет также иные права, установленные ФЗ-152.
7.2.9. Права, предусмотренные подпунктами настоящего раздела выше, могут быть ограничены в соответствии с требованиями законодательства России и (или) в
7.2.10. случаях, когда Оператор осуществляет Обработку Персональных данных на иных
7.2.11. правовых основаниях, нежели согласие Субъекта Персональных данных.
7.2.12. Субъект Персональных данных, Персональные данные которого Обрабатываются Оператором, имеет право в любой момент изменить (обновить, дополнить) предоставленные им Персональные данные, когда это позволяет сделать функционал Сайта.
8. Обязанности Оператора
8.1. В случаях, установленных законодательством Российской Федерации в области Персональных данных, Оператор обязан предоставить Субъекту Персональных данных или его представителю при обращении либо при получении запроса от Субъекта Персональных данных или его представителя информацию, предусмотренную п. 7.2 настоящей Политики.
8.2. Оператор при сборе Персональных данных, в том числе посредством информационно телекоммуникационной сети «Интернет», обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
8.3. Оператор несет иные обязанности, установленные Федеральным законом № 152-ФЗ.
9. Обеспечение безопасности Персональных данных
9.1. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Федеральным законом № 152-ФЗ или другими федеральными законами.
9.2. Безопасность Персональных данных, Обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты Персональных данных.
9.3. Для предотвращения несанкционированного доступа к Персональным данным Оператором применяются следующие организационно-технические меры:
• назначение должностных лиц, ответственных за организацию Обработки и защиты Персональных данных;
• ограничение состава лиц, допущенных к Обработке Персональных данных;
• ознакомление Субъектов Персональных данных с требованиями федерального законодательства и нормативных документов Оператора по Обработке и защите Персональных данных;
• организация учета, хранения и обращения носителей, содержащих информацию с Персональными данными;
• разработка и утверждение локальных актов по вопросам Обработки и защиты Персональных данных;
• определение угроз безопасности Персональных данных при их Обработке, формирование на их основе моделей угроз;
• разработка на основе модели угроз системы защиты Персональных данных;
• проверка готовности и эффективности использования средств защиты информации;
• разграничение доступа Пользователей к информационным ресурсам и программно- аппаратным средствам Обработки информации;
• регистрация и учет действий Пользователей в информационных системах;
• использование антивирусных средств;
• проводятся мероприятия по обнаружению фактов несанкционированного доступа к Персональных данных и принятию соответствующих мер;
• соблюдение условий, исключающих несанкционированный доступ к материальным носителям Персональных данных и обеспечивающих сохранность Персональных данных;
• применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
• организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами Обработки Персональных данных;
• осуществляется контроль за принимаемыми мерами по обеспечению безопасности Персональных данных.
10. Цели обработки Персональных данных
10.1. Оператор всегда Обрабатывает Персональные данные в определенных целях и только те Персональные данные, которые имеют отношение к достижению таких целей. В частности, Оператор обрабатывает Персональные данные для следующих целей:
• Предоставление Пользователю доступа к Сайту;
• Предоставление доступа к учетной записи (личному кабинету) Пользователя на Сайте если применимо.;
• Для исполнения договора/соглашения между Пользователем Сайта и Оператором, заключенного с использованием Сайта, где Пользователь является физическим лицом, обладающим необходимым объемом дееспособности и имеющим намерение использовать Сайт и его функционал.
10.1.2. Содействия в урегулировании претензий между Пользователем и Оператором;
10.1.3. Улучшения качества обслуживания Пользователей, изучения и анализа рынка, изучения потребностей Пользователей;
10.1.4. Получения обратной связи от Пользователей в отношении Сайта;
10.1.5. Размещения Пользователями отзывов на Сайте;
10.1.6. В целях реализации трудовых соглашений в соответствии с законодательством Российской Федерации;
10.1.7. Проведения маркетинговых и иных исследований;
10.1.8. Принятие решения по трудоустройству кандидата;
10.1.9. Исполнения обязательств, появившихся при заключении договорных отношений между Оператором и третьими лицами;
10.1.10. Предоставления ответов на запросы физических лиц;
10.1.11. Направления рекламных и информационных сообщений Оператора и персонализации рекламы, и предложений с учетом предпочтений Пользователей;
10.1.12. В любых иных случаях, прямо предусмотренных действующим законодательством Российской Федерации.
11. Автоматически собираемая информация
11.1. Оператор вправе собирать и обрабатывать в том числе сведения, не являющиеся Персональными данными:
• информацию об интересах Пользователей на Сайте на основе введенных поисковых запросов Пользователей Сайта с целью предоставления актуальной информации Пользователям при использовании Сайта, а также обобщения и анализа информации, о том какие разделы Сайта и товары/услуги пользуются наибольшим спросом у Пользователей Сайта;
• информацию, которая формирует системный рейтинг Оператора: отзывы Пользователей и иную информацию;
• Оператор осуществляет обработку и хранение поисковых запросов Пользователей Сайта, с целью обобщения и создания клиентской статистики об использовании разделов Сайта.
11.2. Оператор автоматически получает некоторые виды информации, получаемой в процессе взаимодействия Пользователей с Сайтом. Речь идет о технологиях и сервисах, таких как веб-протоколы, cookies, веб-отметки и другие мониторинговые технологии, а также приложения и инструменты третьих лиц.
12. Заключительные положения
12.1. Иные права и обязанности Оператора в связи с Обработкой Персональных данных определяются законодательством Российской Федерации в области Персональных данных.
12.2. Оператор вправе периодически вносить изменения в настоящую Политику, в том числе, чтобы отражать изменения в объеме оказываемых Оператором услуг или изменения в функциональности Сайта, а также изменения законодательства. Новая редакция Политики вступает в силу с момента ее опубликования, если в ней не указан иной срок ее вступления в силу.
12.3. Текущая редакция Политики размещается на Сайте Оператора в общем доступе.
Дата публикации: 21.02.2023 г.
Дата вступления: в силу 21.02.2023 г.
Текущая версия документа доступна по адресу: https://yakatalog.ru/info/obrabotki-personalnyh-dannyh