1.3. Настоящая Политика разработана на основании следующих нормативных правовых актов:
- Федеральный закон от 27.06.2006 № 152-ФЗ «О персональных данных»;
- постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- постановление Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
1.4. Настоящая Политика, все дополнения и изменения к ней утверждаются приказом ИП Манторовой И.А.
1.5. Политика подлежит опубликованию на официальном сайте
https://переговоры.club. Продолжая пользоваться услугами КЭП после публикации изменений и дополнений в Политике, пользователь сайта принимает изменения и дополнения условий Политики.
1.6. Положения Политики распространяются на все отношения, связанные с обработкой персональных данных, полученных с использованием сайта
https://переговоры.club, осуществляемой как с использованием средств автоматизации, так и без использования средств автоматизации.
1.7. Политика применяется ко всем пользователям сайта
https://переговоры.club. 2. Цели обработки персональных данных, объем и категории, обрабатываемых персональных данных, категории субъектов персональных данных
2.1. Регистрация (создание личного кабинета, авторизация и восстановление пароля) на сайте
https://переговоры.club: имя, адрес электронной почты пользователя.
2.2. Рассмотрение заявки на вступление в клуб и дальнейшее взаимодействие с членами клуба (в том числе, направление новостей, спецпредложений, информации о мероприятиях, консультирование по поводу продуктов и услуг по предоставленным контактным данным): имя, фамилия, телефон, адрес электронной почты лица, направившего заявку/члена клуба.
2.3. Оформление заказа (приобретение видеокурсов и иных материалов), проведение торговой сделки, включая ее информационное сопровождение: имя, фамилия, адрес электронной почты, телефон покупателя.
2.4. Направление заявки на мероприятие и информационное взаимодействие по поводу мероприятия: адрес электронной почты, имя, фамилия, телефон, сфера деятельности пользователя сайта, направившего заявку.
2.5. Продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи: адрес электронной почты, телефон, ФИО пользователей сайта, указанные в формах обратной связи.
КЭП вправе использовать персональные данные пользователя и заказчика услуг для рассылки (на электронную почту, в виде смс-сообщений и звонков) новостей, спецпредложений, иной информации по деятельности клуба, информирования по поводу продуктов и услуг, для оформления и проведения торговой сделки и оказания услуг. При этом обязуется обеспечить конфиденциальность и безопасность при обработке персональных данных.
Пользователь вправе отказаться от информационных сообщений подобного рода, сообщив о принятом решении Оператору по указанным в Политике контактным данным. В соответствии с ч. 2 ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» обработка персональных данных в указанных целях будет прекращена по требованию субъекта персональных данных.
2.6. Информационное обеспечение деятельности и обратная связь клиентов:
- ФИО, фотография, контактная информация (адрес электронной почты, телефон, юридический адрес), ИНН, ОГРНИП, опыт работы, сведения об образовании основателя и ведущей КЭП ИП Манторовой И.А., а также иные персональные сведения о себе, размещаемые на усмотрение ИП Манторовой И.А.;
- имя, фамилия, фотография профиля социальной сети (мессенджера), посредством которого оставлен отзыв/комментарий;
Все персональные данные публикуются на сайте
https://переговоры.club при наличии правовых оснований в соответствии с ч. 1 ст. 6 и ст. 10.1 Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных».
Информация пользователей раскрывается на сайте
https://переговоры.club только с учетом условий и запретов, установленных пользователями, а также в иных случаях в соответствии с действующим законодательством Российской Федерации. КЭП не распространяет и не предоставляет третьим лицам личную информацию пользователей/заказчиков услуг без получения их согласия, за исключением случаев, предусмотренных законодательством Российской Федерации.
2.7. Взаимодействие с пользователями/заказчиками услуг посредством сторонних ресурсов (сайтов, социальных сетей, мессенджеров и др.): ФИО, адрес электронной почты, телефон и иные предоставленные пользователями/заказчиками услуг данные.
В процессе предоставления услуг пользователю может быть предложено или пользователь может самостоятельно выразить желание на взаимодействие с КЭП посредством сторонних сервисов и ресурсов (включая предоставление или уточнение персональных данных). Соглашаясь на такое взаимодействие, пользователь дает согласие на обработку персональных данных в соответствии с политикой обработки персональных данных стороннего ресурса/сервиса, посредством которого будет осуществляться взаимодействие.
Сайт
https://переговоры.club может содержать ссылки на другие сайты, и КЭП не несет ответственность за политику обработки персональных данных или содержание данных сайтов. Рекомендуем ознакомиться с политикой обработки персональных данных связанных сайтов.
2.8. Сбор статистической информации о пользователях (сookies).
Cookies являются небольшими по объему данными, которые передаются веб-сервером через веб-браузер пользователя и хранятся на жестком диске пользовательского компьютера.
На сайте
https://переговоры.club cookies используются для отслеживания вариантов страниц, которые видел посетитель, для подсчета нажатий, сделанных посетителем на том или ином варианте страницы, для мониторинга трафика и для измерения популярности сервисных настроек. Данная информация используется для предоставления пользователям релевантных данных и услуг. Данная информация также позволяет убедиться, что посетители видят именно ту целевую страницу, которую они ожидают увидеть, в том случае, если они возвращаются через тот же URL-адрес, и это позволяет сказать, сколько людей нажимает на целевые страницы.
Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.
3. Принципы и условия обработки персональных данных
3.1. При обработке персональных данных ИП Манторовой И.А. соблюдаются следующие принципы:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки;
- обрабатываемые персональные данные не являются избыточными по отношению к заявленным целях их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность и в необходимых случаях актуальность по отношению к целям обработки персональных данных;
- принимаются необходимые меры по удалению или уточнению неполных, или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
3.2. ИП Манторовой И.А. осуществляется как автоматизированная обработка персональных данных, так и без использования средств автоматизации. Совокупность операций обработки персональных данных ИП Манторовой И.А. включает: сбор, запись, накопление, извлечение, использование, уничтожение, систематизация, хранение, уточнение (обновление, изменение), удаление, передача (предоставление, доступ, распространение).
3.3. При сборе персональных данных ИП Манторова И.А. обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
3.4. ИП Манторова И.А. осуществляет передачу персональных данных третьим лицам в соответствии с требованиями законодательства Российской Федерации в области обработки и защиты персональных данных. Оператор в ходе своей деятельности вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. При этом обязательным условием предоставления и/или поручения обработки персональных данных другому лицу является обязанность сторон по соблюдению конфиденциальности и обеспечению безопасности персональных данных при их обработке. В поручении Оператора определяется перечень персональных данных, перечень действий (операций) с персональными данными, которые будут осуществляться лицом, осуществляющим обработку персональных данных, цели их обработки, а также устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных, требования, частью 5 статьи 18 и статьей 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон), обязанность по запросу ИП Манторовой И.А. в течение срока действия поручения ИП Манторовой И.А., в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения ИП Манторовой И.А. требований по обеспечению безопасности и защиты персональных данных при их обработке в соответствии с Федеральным законом.
3.5. В случаях, когда ИП Манторова И.А. поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет ИП Манторова И.А.
3.6. Прекращение обработки персональных данных осуществляется при прекращении деятельности ИП Манторовой И.А.
Субъект персональных данных также вправе направить в адрес Оператора заявление об отзыве согласия на обработку персональных данных.
3.7. Трансграничная передача персональных данных не осуществляется.
3.8. ИП Манторовой И.А. обеспечивается конфиденциальность персональных данных. Лица, получившие доступ к персональным данным, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.9. В деятельности ИП Манторовой И.А. допускается обработка общедоступных персональных данных.
3.10. Обработка иных категорий персональных данных осуществляется ИП Манторовой И.А. с соблюдением следующих условий:
обработка ПДн необходима для достижения целей, предусмотренных законом РФ, для осуществления возложенных законодательством РФ на оператора функций;
обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн;
обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.
3.11. Обработка специальных категорий персональных данных с использованием сайта
https://переговоры.club не осуществляется.
4. Реализация мер обеспечения безопасности персональных данных, принимаемых ИП Манторовой И.А.
4.1. ИП Манторова И.А. принимает или обеспечивает принятие необходимых и достаточных правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам относятся:
- назначение лица, ответственного за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявления нарушений законодательства Российской Федерации в области обработки и защиты персональных данных, устранение последствий таких нарушений;
- осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации о персональных данных, требованиям к защите персональных данных, внутренним документам в области обработки и защиты персональных данных;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
- ознакомление работников с положениями законодательства Российской Федерации о персональных данных, внутренними документами по вопросам обработки персональных данных, требованиями к защите персональных данных;
- применение или обеспечение применения правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со ст.19 Федерального закона «О персональных данных», в частности:
- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- реализация технических и организационных мер по защите персональных данных, обрабатываемых в информационных системах персональных данных, на основе требований, утвержденных постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и требований приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» выработанных по результатам:
- определения категорий персональных данных, обрабатываемых в информационных системах персональных данных;
- определения уровня защищенности персональных данных при их обработке в информационных системах персональных данных на основе анализа актуальных угроз безопасности персональных данных и возможного ущерба субъектам персональных данных при реализации угроз безопасности персональных данных;
- организация режима обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях, не имеющих права доступа в эти помещения;
- обеспечение учета и сохранности машинных носителей персональных данных;
- организация доступа к персональным данным, обрабатываемым в информационных системах персональных данных;
- использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации;
- реализация антивирусного мониторинга и детектирования;
- применение межсетевых защитных (фильтрующих) экранов;
- своевременное установление обновлений используемого программного обеспечения информационных систем персональных данных и средств защиты информации;
- организация защиты технических средств информационных систем персональных данных.
4.2. ИП Манторовой И.А. в установленном порядке обеспечивается взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, о компьютерных инцидентах, повлекших неправомерную передачу (предоставление, распространение, доступ) персональных данных.