ПОЛИТИКА
хранения и защиты персональных данных пользователей
(Политика конфиденциальности)
1.Термины и определения
Сайт – под Сайтом понимается сайт, расположенный в сети Интернет по адресу: http://kovceg.ru (далее – Сайт).
Пользователь – пользователь сети Интернет и, в частности, Сайта.
Федеральный закон (ФЗ) – Федеральный закон от 27 июля 2006 г. № 152 ФЗ
«О персональных данных».
Оператор – оператором является ООО «Паломнический центр «Ковчег» », расположенное по адресу: г. Москва, Всеволжский переулок дом 2, стр. 2, этаж 3, офис 301.
Персональные данные – любая персональная информация, которую Пользователь предоставляет о себе самостоятельно переходя на сайт, регистрируясь и/или оформляя заказ/рассылку/подписку и/или заполняя форму обратной связи, иным способом пользуясь сайтом, а также принимая участие в рекламных и/или информационных кампаниях либо ином взаимодействии с Оператором/Сайтом.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных и иные действия с персональными данными, осуществляемые в соответствии с действующим законодательством РФ.
2. Общие положения
2.1. Политика хранения и защиты персональных данных Пользователей Сайта (далее — Политика конфиденциальности) разработана с целью соблюдения требований законодательства РФ в области защиты персональных данных.
2.2. регистрации и/или оформления заказа/рассылки/подписки и/или заполнения формы обратной связи, иного использования Сайта, а также у.
Оператор не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2.3. В Политике конфиденциальности не рассматриваются вопросы обеспечения безопасности иных персональных данных, в том числе, сотрудников Оператора, а также персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну РФ.
2.4. Принципы обработки персональных данных:
- обработка персональных данных должна осуществляться на законной и справедливой основе;
- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных и установленный соглашением с Пользователем срок хранения персональных данных;
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки и/или по требованию Пользователя.
2.5. Обработка персональных данных Пользователей Сайта осуществляется
в целях:
- обработки персональных данных для использования Сайта;
- для предоставления Пользователю рекламы и информации; в том числе, бесплатной смс и/или e-mail рассылки в информационных, рекламных, маркетинговых целях, а также в целях продвижения товаров, работ и услуг на рынке, оптимизации рекламы и т.д.;
- оформления и оплаты заказа (товаров, работ, услуг);
- предоставления Пользователю персонализированных услуг;
- улучшения качества услуг и разработки новых.
2.6. Источником информации обо всех персональных данных Пользователя является непосредственно сам Пользователь.
2.7. Оператор предпринимает разумные меры для поддержания точности и актуальности имеющихся персональных данных, а также удаления устаревших и других недостоверных или излишних персональных данных, тем не менее, Пользователь несет ответственность за предоставление достоверных сведений, а также за обновление предоставленных данных в случае каких-либо изменений.
2.8. Права субъектов (Пользователей) персональных данных:
- Пользователь может в любой момент изменить (обновить, дополнить, блокировать, уничтожить) предоставленную им персональную информацию или её часть, а также параметры её конфиденциальности путем обращения к Оператору по адресу: г. Москва, Сомойновский проезд, д.7, офис 30 или по электронной почте ps@kovceg.ru и/или в личном кабинете (профиле).
- Пользователь имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному субъекту персональных данных (Пользователю), а также на ознакомление с такими персональными данными.
- Пользователь имеет право на получение от Оператора при личном обращении к нему или при получении Оператором письменного запроса от Пользователя следующей информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором, а также цель такой обработки;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании Федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен Федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом или другими федеральными законами;
- требовать изменения, уточнения, уничтожения информации о самом себе;
- Пользователь вправе отозвать данное им Согласие на обработку своих персональных данных путем направления уведомления по электронной почте: ps@kovceg.ru или по адресу: г. Москва, Сомойновский проезд, д.7, офис 30.
- обжаловать неправомерные действия или бездействие по обработке персональных данных и требовать соответствующей компенсации в суде;
- на дополнение персональных данных оценочного характера заявлением, выражающим его собственную точку зрения;
- определять представителей для защиты своих персональных данных;
- требовать от Оператора уведомления обо всех произведенных в них изменениях или исключениях из них.
2.9. Обязанности Оператора:
- По факту личного обращения либо при получении письменного запроса субъекта персональных данных или его представителя Оператор обязан в течение 30 календарных дней с даты обращения либо получения запроса субъекта персональных данных или его представителя предоставить сведения в объеме, установленном Федеральным законом либо мотивированный отказ.
- В срок, не превышающий 7 рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. Оператор обязан уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
- В срок, не превышающий 7 рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить Пользователя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
- В случае отзыва Пользователем Согласия на обработку его персональных данных Оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение 7 (семи) рабочих дней с даты получения указанного уведомления об отзыве.
3. Передача персональной информации пользователя третьим лицам
3.1. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев обработки персональных данных, доступ неограниченного круга лиц к которым предоставлен Пользователем либо по его просьбе.
3.2. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
- Пользователь предоставил свое согласие на такие действия;
- в случае передачи персональных данных третьим лицам, с которыми сотрудничает Оператор, в том числе, но не исключительно, привлекаемым к исполнению/оплате заказа, включая операторов платежных систем, а также для проведения рекламных, маркетинговых и информационных кампаний, для сбора и анализа данных с целью эффективного продвижения товаров, работ и услуг и пр.
- передача необходима для достижения целей, осуществления и выполнения функций, полномочий и обязанностей, возложенных законодательством РФ на
Оператора. - без этого Пользователь не может воспользоваться неким продуктом или услугой;
- Пользователь нарушает Согласие на обработку персональных данных или Политику конфиденциальности.
4. Обработка персональных данных
4.1. Перечень обрабатываемых персональных данных Пользователей:
- фамилия, имя, отчество, дата рождения, данные о поле;
- адрес электронной почты, номер телефона, адрес регистрации (почтовый адрес);
- платежные (банковские) реквизиты;
- условия заказа в случае его оформления;
- источник захода на Сайт и информация поискового или рекламного запроса;
- данные о пользовательском устройстве (среди которых разрешение, версия и другие атрибуты, характеризующие пользовательское устройство);
- пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео;
- данные, характеризующие аудиторные сегменты;
- параметры сессии;
- данные о времени посещения;
- идентификатор пользователя, хранимый в cookie;
- иные персональные данные, предоставляемые Пользователем при регистрации на сайте и/или заполнении формы обратной связи, оформлении/оплате заказа/рассылки/подписки/, во время иного использования Пользователем Сайта, участия в рекламных, маркетинговых и/или информационных кампаниях Оператора либо ином взаимодействии с Оператором/Сайтом.
4.2. Правом доступа к персональным данным обладают Пользователь, а также лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.
4.3. Согласие на обработку персональных данных вступает в силу с момента принятия (акцепта) Пользователем и перехода на Сайт и действует до момента отзыва Пользователем Согласия на обработку персональных данных.
5. Система защиты персональных данных
5.1. В соответствии с Федеральным законом вся собранная, хранящаяся и обработанная информация о пользователях считается информацией ограниченного доступа (конфиденциальная информация).
5.2. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.3. Система защиты персональных данных должна соответствовать требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иных нормативных актов.
5.4. Система защиты персональных данных должна обеспечивать:
- своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
5.5. Основными методами и способами защиты информации в информационных системах персональных данных Пользователей являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий.
5.6. Выбор и реализация методов и способов защиты информации на Сайте осуществляется в соответствии с рекомендациями регуляторов в области защиты информации, с учетом определяемых Оператором угроз безопасности персональных данных (модели угроз) и в зависимости от класса информационной системы.
5.7. Выбранные и реализованные методы и способы защиты информации на Сайте должны обеспечивать нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке.
6. Заключительные положения
6.1. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политик конфиденциальности действует в части, не противоречащей действующему законодательству до приведения ее в соответствие.
6.2. Условия настоящей Политики конфиденциальности устанавливаются, изменяются и отменяются Оператором в одностороннем порядке без предварительного уведомления Пользователя.
С момента размещения на Сайте новой редакции предыдущая редакция считается утратившей свою силу. В случае существенного изменения условий настоящего Соглашения Оператор извещает об этом Пользователей путем размещения на Сайте соответствующего сообщения.
6.3. Если Пользователь не согласен с условиями настоящей Политики конфиденциальности, то он должен немедленно удалить свой профиль с Сайта или уведомить Оператора об отзыве Согласия на обработку персональных данных, иное означает, что Пользователь согласен с условиями настоящей Политики конфиденциальности.
6.4. Все вопросы по поводу настоящей Политики конфиденциальности следует направлять Оператору (по выбору Пользователя) по почтовому адресу: г. Москва, Всеволжский переулок дом 2, стр. 2, этаж 3, офис 301 или по адресу электронной почты: ps@kovceg.ru.