6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Общим правовым основанием обработки Оператором персональных данных является совокупность нормативных правовых актов, в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
-Конституция Российской Федерации;
-Гражданский Кодекс Российской Федерации;
-Налоговый кодекс Российской Федерации;
-Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
-иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора, и нормативные документы уполномоченных государственных органов РФ.
6.2. Конкретными правовыми основаниями обработки персональных данных являются:
-согласие Субъекта персональных данных на обработку персональных данных, если получение такого согласия является необходимым для обработки персональных данных в соответствии с требованиями законодательства;
-заключение и исполнение договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных, заключение договора по инициативе Субъекта (в т.ч. посредством акцепта Субъектом размещенной на Сайте оферты Оператора о приобретении товаров/работ/услуг);
-необходимость выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
6.3. Оператор вправе обрабатывать персональные данные Субъекта без получения его согласия, если для этого имеются правовые основания, предусмотренные Законом о персональных данных.
6.4. Конкретные допустимые правовые основания обработки персональных данных применительно к каждой цели обработки персональных данных Субъекта указаны в Политике.
6.5. Получение согласий на обработку персональных данных Субъектов реализовано посредством функционала Сайта. Заполняя формы сбора данных на Сайте и/или направляя свои персональные данные Оператору, пользователь Сайта проставляет специальный знак – веб-метку в чек-боксе формы сбора данных. Рядом с чек-боксом расположен текст, в котором указано на предоставление Субъектом согласия Оператору на обработку персональных данных и ознакомление с текстом Политики. Фраза содержит активную ссылку, перейдя по которой Субъект вправе ознакомиться полным текстом Политики. Проставление Субъектом чек-бокса в предназначенном для этого поле (совершение конклюдентных действий) считается предоставлением Субъектом согласия Оператору на обработку его персональных данных.
6.6. Согласие на обработку персональных данных, разрешенных Субъектом персональных данных для распространения, оформляется отдельно от иных согласий Субъекта на обработку его персональных данных. Такое согласие может быть предоставлено Оператору Субъектом непосредственно либо с использованием информационной системы уполномоченного органа по защите прав субъектов персональных данных.
6.7. Оператор вправе направлять Субъекту персональных данных сообщения рекламно-информационного характера посредством электронной почты, СМС и push-уведомлений только при условии предварительного согласия на получение рекламы согласно части 1 статьи 18 Федерального закона от 13.03.2006 г. № 38-ФЗ «О рекламе». Согласие на получение сообщений рекламного характера от Оператора посредством электронной почты, СМС и push-уведомлений предоставляется в письменной форме, либо в электронной форме при проставлении галочки в соответствующем поле на Сайте. Субъект персональных данных вправе отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в адрес Оператора.
7. СВЕДЕНИЯ, СОБИРАЕМЫЕ ПОСРЕДСТВОМ МЕТРИЧЕСКИХ ПРОГРАММ7.1. При открытии страницы Сайта в сети Интернет на Сайте визуализируется информационный баннер, который уведомляет Субъекта о сборе и обработке куки-файлов посредством метрических программ.
7.2. Оператор собирает данные о действиях Субъекта на Сайте с помощью метрического сервиса Яндекс.Метрика, а также с помощью встроенного сервиса платформы Tilda Publishing, на которой функционирует Сайт.
7.3. Куки — это небольшие текстовые файлы, размещаемые на компьютере Субъекта с целью анализа пользовательской активности. Собранная при помощи куки-файлов информация не может идентифицировать Субъекта, однако может помочь Оператору улучшить работу Сайта, сделать использование Сайта Субъектом более удобным и информативным. Информацию об использовании Сайта, собранную при помощи куки, обрабатывает поставщик метрического сервиса. На основании полученных данных поставщик метрического сервиса формирует для Оператора отчет о функционировании Сайта.
7.4. Субъект самостоятельно принимает решение о предоставлении согласия на обработку таких персональных данных, нажав подтверждающую кнопку в информационном баннере или продолжая использовать Сайт. Субъект вправе отказаться от предоставления согласия на обработку данных, собираемых посредством метрических программ, отключив обработку файлов куки и сбор пользовательских данных в настройках браузера или покинув Сайт.
7.5. Несмотря на то, что большинство браузеров с файлы куки автоматически, Субъект может настроить свой браузер таким образом, чтобы только он решал, принять ли или же заблокировать файлы куки. Для этого следует обращаться к меню «Инструменты» или «Настройки» используемого браузера. Удалить файлы куки со своего устройства Субъект может в любое время. Применительно к куки-файлам, собираемым ООО «Яндекс» Пользователь может использовать инструмент —
https://yandex.ru/support/metrika/general/opt-out.html . При этом необходимо учитывать, что отказ от использования cookie может повлиять на работу некоторых функций Сайта.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ СУБЪЕКТА ТРЕТИМ ЛИЦАМ8.1. Оператор вправе передавать персональные данные Субъекта третьим лицам и/или поручать обработку персональных данных Субъекта третьим лицам при наличии правовых оснований, предусмотренных законодательством, или при наличии согласия Субъекта.
8.2. Используя функционал и сервисы Сайта, Субъект персональных данных соглашается с тем, что:
-Если Субъект предоставил свое согласие на сбор куки-файлов с помощью сервиса веб-аналитики Яндекс.Метрика или фактически использует Сайт, это означает, что Субъект дает свое согласие на передачу указанных данных ООО «Яндекс» (ОГРН 1027700229193, 119021, Россия, Москва, ул. Льва Толстого, д. 16) для выполнения указанной компанией функций поставщика метрического сервиса.
-Сайт создан на платформе Tilda, владельцем которой является АО «Тильда Паблишинг» (ОГРН 1247700830354, 107031, г. Москва, вн.тер.г. муниципальный округ Тверской, ул Петровские Линии, д. 2, помещ. 4/1). Учитывая технические особенности работы платформы, Субъект дает Оператору согласие на поручение обработки персональных данных (фамилии, имени, отчества, номера телефона, информации о действиях на Сайте (куки-файлов)) АО «Тильда Паблишинг» в целях автоматизации процессов взаимодействия Субъекта и Оператора в рамках указанных в Политике целей обработки персональных данных, предоставления Субъекту возможности использования Сайта и его сервисов. Условия Поручения на обработку персональных данных -
https://tilda.ru/ru/dpa/ . Субъект уведомлен о том, что без предоставления соответствующего Поручения использование Сайта Оператором невозможно, и в случае своего несогласия на поручение обработки данных обязуется воздержаться от использования Сайта, в т.ч. приобретения с его помощью услуг Оператора.
-Размещение на Сайте отзывов Субъектов персональных данных осуществляется посредством сервиса MyReviews (владелец – АО «ТаймВэб», ИНН 7810353960, 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А). При этом в соответствии с Пользовательским соглашением сервиса
https://myreviews.ru/terms-of-use сервис не выполняет обработку персональных данных и лишь предоставляет вычислительные мощности, которые могут использоваться Оператором для сбора персональных данных. Вместе с тем, Оператор также самостоятельно не собирает и не распространяет персональные данные в составе отзыва, а дублирует на сайте отзывы, которые самостоятельно и публично размещены Субъектом персональных данных в сервисах Яндекс.Карты, 2Gis. Форма отзыва, посредством которой отзыв может быть направлен непосредственно Оператору, не предусматривает указание персональных данных при отправке отзыва.
8.3. В случае если Субъект не согласен с передачей, поручением обработки персональных данных Субъекта указанным компаниям, Субъект должен воздержаться от использования Сайта и/или части его функционала, связанного с передачей данных конкретному третьему лицу. При этом Субъект вправе обратиться к Оператору посредством иных каналов связи, не предполагающих использование Сайта.
8.4. Сторонние сервисы, переход к функционалу которых предоставляется посредством Сайта (платежные системы, средства связи и иные при наличии) собирают и обрабатывают персональные данные Субъекта самостоятельно, без участия Оператора. Субъект самостоятельно принимает решение о предоставлении владельцам указанных сервисов своих персональных данных. Оператор не несет ответственности за действия владельцев указанных сервисов. Однако если Оператор поручил обработку персональных данных Субъекта такому лицу, то ответственность перед Субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
9. ПОРЯДОК СБОРА, ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ9.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
9.2. Передавая Оператору персональные данные третьих лиц (в т.ч. имена, контакты) Субъект подтверждает, что им получено предварительное согласие таких третьих лиц на передачу их персональных данных Оператору применительно к той цели, для которой фактически передаются данные, или имеются иные законные основания для передачи данных. При отсутствии такого согласия Субъект обязан воздержаться от передачи данных. Лица, передавшие Оператору сведения о другом Субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
9.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных.
9.4. Персональные данные Субъектов могут быть получены, в дальнейшем обрабатываться и храниться как на бумажных носителях, так и в электронном виде.
9.5. Обрабатываемые персональные данные подлежат уничтожению в случае:
-достижения предельного срока обработки персональных данных;
-достижения целей обработки персональных данных;
-утраты необходимости в достижении целей обработки персональных данных;
-получения отзыва согласия на обработку персональных данных;
-прекращения деятельности Оператора.
9.6. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
-иное не предусмотрено договором, стороной которого является Субъект персональных данных;
-оператор не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
-иное не предусмотрено другим соглашением между Оператором и Субъектом персональных данных.
-имеются иные законные основания обработки персональных данных Субъекта Оператором.
9.7. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, измельчения. Применения шредера. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования, уничтожения носителя.
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе
-определяет угрозы безопасности персональных данных при их обработке;
-принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
-определяет лиц, ответственных за обработку, обеспечение безопасности персональных данных;
-хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним (использует пароли для доступа к ПК, на которых хранятся персональные данные, антивирусные средства защиты информации, ограничивает доступ в помещения, где хранятся персональные данные, для третьих лиц).