7. [СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ]
7.1. Пользователь добровольно, по своей воле и в собственных интересах, дает (предоставляет) Оператору свое конкретное, предметное, информированное, сознательное и однозначное согласие с обработкой его персональных данных Оператором на условиях, изложенных в Политике конфиденциальности, следующим способом: активация специального флажка («чекбокса»): «Я ознакомлен (-на) и согласен (-на) с Публичной офертой и Политикой конфиденциальности, даю свое согласие на обработку моих персональных данных» в контрольном пункте специальной формы на веб-сайте. Указанное действие имеет для сторон юридическую силу письменного согласия.
7.2. Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку персональных данных и предоставляется Оператору непосредственно. При обработке персональных данных, разрешенных для распространения, Оператором соблюдаются условия и ограничения, предусмотренные ст. 10.1 Федерального закона «О персональных данных» №152-ФЗ от 27.07.2006.
8. [УСЛОВИЯ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ]
8.1. Обработка персональных данных Пользователя осуществляется только с согласия Пользователя на обработку его персональных данных, предоставленного установленным способом и в целях, определенных Политикой конфиденциальности, с учетом исключений, установленных законодательством Российской Федерации.
8.2. В отношении персональных данных Пользователя сохраняется полная конфиденциальность информации, кроме случаев добровольного предоставления Пользователем согласия на обработку персональных данных, в том числе разрешенных для распространения неограниченному кругу лиц, и фактического предоставления персональных данных о себе.
8.3. По общему правилу Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя, кроме случаев, определенных законодательством Российской Федерации и Политикой конфиденциальности, а в случае передачи персональных данных третьим лицам, соблюдает положения Политики конфиденциальности и принимает меры к сохранности персональных данных.
8.4. Оператор
вправе передать персональные данные Пользователя третьим лицам в следующих случаях: Пользователь выразил свое согласие на обработку персональных данных; передача персональных данных необходима для достижения целей, определенных Политикой конфиденциальности, а также для выполнения Оператором своих обязательств перед Пользователем; передача персональных данных предусмотрена законодательством Российской Федерации; в целях защиты прав и законных интересов Оператора.
8.5. Вся информация, которая собирается иными сервисами, в том числе интернет-эквайрингом, платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их правилами и политиками. Пользователь обязан самостоятельно ознакомиться с указанными документами третьих лиц (иных операторов).
8.6. Оператор не несет ответственность за действия третьих лиц, которые являются операторами и осуществляют самостоятельную обработку персональных данных (за исключением случаев, когда Оператор направил таким лицам соответствующее поручение в установленном порядке).
8.7. Обработка персональных данных Пользователя организована Операторам на принципах:
8.7.1. Законность целей и способов обработки персональных данных, добросовестность и справедливость деятельности Оператора. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
8.7.2. Достоверность персональных данных, их достаточность для целей обработки, недопустимость сбора персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных.
8.7.3. Сбор и обработка только тех персональных данных, которые отвечают целям их сбора и обработки.
8.7.4. Соответствие содержания и объема персональных данных, которые собираются и обрабатываются, заявленным целям обработки.
8.7.5. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
8.7.6. Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
8.7.7. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
8.7.8. Хранение персональных данных осуществляется в форме, позволяющей определить Пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является Пользователь.
8.7.9. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8.8. Персональные данные предоставляются (собираются) непосредственно от Пользователя как субъекта персональных данных, или уполномоченного им лица в порядке, установленном законодательством Российской Федерации, если иное не предусмотрено федеральными законами.
8.9. Пользователь самостоятельно принимает решение о предоставлении либо непредоставлении своих персональных данных, и дает согласие на их обработку Оператором добровольно и свободно, по своей воле и в собственных интересах.
9. [ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА]
9.1. Оператор имеет право:· предоставлять персональные данные Пользователя третьим лицам, если это предусмотрено законодательством Российской Федерации (налоговые, правоохранительные органы);
· отказывать в предоставлении персональных данных в предусмотренных законодательством Российской Федерации случаях;
· использовать персональные данные Пользователя без его согласия, в предусмотренных законодательством Российской Федерации случаях и в оправданном объеме;
· получать от Пользователя достоверные информацию и (или) документы, содержащие персональные данные;
· в случае отзыва Пользователем согласия на обработку персональных данных, а также, направления заявления (иного обращения) с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия Пользователя при наличии оснований, указанных в Федеральном законе Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006;
· самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом Российской «О персональных данных» Федерации №152-ФЗ от 27.07.2006 и принятыми в соответствии с ним нормативно-правовыми актами, если иное не предусмотрено федеральными законами;
· реализовать иные права, предоставленные ему законодательством Российской Федерации.
9.2. Оператор обязуется:· предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных;
· организовывать обработку персональных данных в порядке, установленном действующим законодательством Российской Федерации;
· отвечать на обращения и запросы Пользователей и их законных представителей в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
· сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 (десяти) рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
· публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике конфиденциальности в отношении обработки персональных данных на каждой странице веб-сайта, на которой осуществляется сбор персональных данных;
· обеспечить каждому Пользователю возможность ознакомления с документами и материалам, содержащими его персональные данные, если иное не предусмотрено законодательством Российской Федерации;
· принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
· прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006;
· исполнять иные обязанности, предусмотренные законодательством РФ.
10. [ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ]
10.1. Пользователь имеет право:· получить в течение 10 (десяти) рабочих дней с момента обращения информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами, а в отдельных случаях в срок не более 15 (пятнадцати) рабочих дней. Сведения предоставляются Пользователю Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим Пользователям, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006;
· требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
· требовать перечень своих персональных данных, обрабатываемых Оператором и информацию об источниках их получения;
· получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
· требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, изменениях или дополнениях;
· выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
· на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
· обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
· реализовать иные права, предоставленные ему законодательством Российской Федерации.
10.2. Пользователь обязуется:· в случае принятия добровольного решения о передаче своих персональных данных, передать достоверные, необходимые для достижения целей обработки персональные данные, а также, при необходимости подтверждать достоверность персональных данных предъявлением оригиналов документов;
· сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
· исполнять иные обязанности, предусмотренные законодательством Российской Федерации.
11. [ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ]
11.1. По общему правилу Оператор не использует трансграничную передачу персональных данных. В случае, если трансграничная передача персональных данных будет совершена, Оператор обязуется уведомить Пользователя о данном факте в порядке и сроки, установленные федеральными законами Российской Федерации.
11.2. Под трансграничной передачей данных понимается передача данных третьим лицам как в странах с надлежащим уровнем защиты данных, так и не относящихся к таким странам. Необходимый уровень защиты персональных данных обеспечивается Оператором путем соблюдения условий, указанных в Политике конфиденциальности.
11.3. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных) и убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надлежащая защита прав субъектов персональных данных.
11.4. Оператор до подачи уведомления в уполномоченный орган по защите прав субъектов персональных данных, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
12. [ПЕРСОНАЛЬНЫЕ ДАННЫЕ НЕСОВЕРШЕННОЛЕТНИХ ЛИЦ И ЗАЩИТА ИНТЕРЕСОВ ДЕТЕЙ]
12.1. Оператор призывает несовершеннолетних лиц не использовать веб-сайт, а также не предоставлять какие-либо сведения о себе, в связи с использованием веб-сайта, без разрешения и участия родителей либо иных законных представителей. Условия использования веб-сайта, изложенные в Политике конфиденциальности, обязывают родителей либо иных законных представителей обеспечить постоянный и непосредственный контроль за всеми действиями своих несовершеннолетних детей при использовании веб-сайта.
12.2. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц, без согласия на это их законных представителей и требует использовать веб-сайт исключительно лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних лиц по использованию веб-сайта, включая оформление заказов и подачу каких-либо запросов на веб-сайте, лежит на законных представителях таких несовершеннолетних лиц.
12.3. Оператор предпринимает все возможные и зависящие от него меры во избежание использования веб-сайта несовершеннолетним лицом без согласия законного представителя, и,
если Оператору станет известно, что он получил персональные данные несовершеннолетнего лица без согласия его законных представителей, Оператор предпримет все возможные меры чтобы обработка персональных данных несовершеннолетнего лица была немедленно прекращена.
13. [МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ]
13.1. Безопасность персональных данных Пользователя, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований ст. 19 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006 и иных нормативно-правовых актов Российской Федерации, принятых на его исполнение.
13.2. Оператор обеспечивает сохранность и безопасность персональных данных Пользователя, принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, в частности, применением следующих способов:
13.2.1. Оценка эффективности мер по обеспечению безопасности персональных данных до начала использования таких мер.
13.2.2. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по их устранению и недопущению повторного несанкционированного доступа.
13.2.3. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
13.2.4. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных.
13.2.5. Обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
13.2.6. Проверка наличия в договорах, заключаемых Оператором с третьими лицами, пунктов об обеспечении конфиденциальности персональных данных и включением их, при необходимости, в такие договоры.
13.2.7. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
13.3. Третьи лица, получившие доступ к персональным данным по поручению Оператора, обязуются перед Оператором принимать необходимые организационные и технические меры к обеспечению конфиденциальности такой информации на своем персональном устройстве, с которого осуществляется обработка персональных данных.
13.4. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных Пользователя осуществляется в рамках законодательства Российской Федерации.
14. [КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ]
14.1. Оператор и иные уполномоченные им лица, получившие доступ к персональным данным Пользователя, обязаны не раскрывать и не распространять персональные данные третьим лицам без согласия Пользователя, если иное не предусмотрено федеральными законами, а также принять все возможные меры в целях обеспечения защиты персональных данных от несанкционированного доступа к ним третьих лиц.
14.2. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных третьим лицам, повлекшей нарушение прав Пользователя, с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом, уведомляет уполномоченный орган по защите прав субъектов персональных данных:
14.2.1. В течение 24 (двадцати четырех) часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав Пользователя, и предполагаемом вреде, нанесенном правам Пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав Пользователя, по вопросам, связанным с выявленным инцидентом;
14.2.2. В течение 72 (семидесяти двух) часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
15. [ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ]
15.1. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия Пользователя, отзыв согласия Пользователя, выявление факта неправомерной обработки персональных данных, ликвидация или реорганизации Оператора.
15.2. Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных, в т. ч. разрешенных для распространения, путем подачи Оператору отзыва в виде электронного документа на адрес электронной почты:
info@modifiers.ruс темой письма:
«Отзыв согласия на обработку персональных данных». Согласие Пользователя на обработку персональных данных прекращает свое действие с момента поступления Оператору отзыва согласия.
15.3. В случае выявления неточных персональных данных, Пользователь обязан актуализировать их самостоятельно, путем подачи Оператору требования об уточнении персональных данных в виде электронного документа на адрес электронной почты:
info@modifiers.ruс темой письма:
«Актуализация персональных данных».
15.4. В случае выявления неточных персональных данных, Оператор по требованию Пользователя обязан осуществить блокирование персональных данных, относящихся к Пользователю, с момента такого требования и на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
15.5. В случае подтверждения факта неточности персональных данных, Оператор обязан уточнить персональные данные в течение 7 (семи) календарных дней со дня представления Пользователем уточненных (актуализированных) персональных данных, и снять блокирование персональных данных Пользователя.
15.6. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
15.7. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных (или обеспечивает ее прекращение) и уничтожает персональные данные (или обеспечивает их уничтожение) в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки персональных данных.
15.8. Персональные данные на электронных носителях уничтожаются путем стирания и (или) форматирования носителя, уничтожение документов (материальных носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения.
15.9. По результатам уничтожения персональных данных, Оператором составляется Акт об уничтожении персональных данных и (или) обеспечивается и сохраняется выгрузка из журнала регистрации событий в информационной системе (бухгалтерской или кадровой программы, корпоративного веб-сайта, другой подобной программы для ЭВМ или иного источника сбора и хранения данных).
15.10. В случае выявления неправомерной обработки персональных данных, Оператор в срок, не превышающий 3 (трех) календарных дней со дня выявления такого факта, обязан прекратить неправомерную обработку персональных данных.
15.11. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) календарных дней со дня выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Пользователя.
15.12. Оператор вправе продолжить использовать персональные данные о Пользователе по итогу рассмотрения отзыва согласия на обработку персональных данных обеспечив обезличивание такой информации в случаях, установленных федеральными законами.
16. [ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ]
16.1. Оператор в течение 30 (тридцати) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах ее рассмотрения. Указанный срок может быть продлен, но не более чем на 15 (пятнадцать) календарных дней в случае направления Оператором в адрес Пользователя мотивированного уведомления с указанием причин продления срока предоставления ответа на претензию.
16.2. При недостижении соглашения между сторонами, спор передается на рассмотрение в судебный орган, согласно с установленными правилами подсудности, в соответствии с действующим законодательством Российской Федерации.
17. [ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ]
17.1. Политика конфиденциальности распространяется на все правоотношения между Оператором и Пользователем в области сбора, обработки и защиты персональных данных и применяется в отношении всех собираемых и обрабатываемых персональных данных. Все вопросы, связанные со сбором и обработкой персональных данных, не урегулированные Политикой конфиденциальности, разрешаются в соответствии с законодательством Российской Федерации в области сбора, обработки и защиты персональных данных.
17.2. Политика конфиденциальности действует бессрочно, до момента принятия новой редакции. Изменения (дополнения) подлежат внесению в Политику конфиденциальности в случае изменения объема, способа или порядка обработки персональных данных, появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, и вносятся путем внесения изменений непосредственно в Политику конфиденциальности с последующей публикацией новой редакции и указанием даты публикации.
17.3. Пользователь вправе в полном объеме реализовать все свои права, как субъект персональных данных, и получить разъяснения по интересующим вопросам, касающимся сбора, обработки и защиты его персональных данных, обратившись к Оператору с помощью адреса электронной почты:
info@modifiers.ru.
17.4. Подлинный экземпляр Политики конфиденциальности хранится по месту нахождения Оператора.
17.5. Доступ к Политике конфиденциальности открыт для Пользователя круглосуточно и без необходимости выполнения дополнительных условий, за исключением случаев, когда веб-сайт не доступен по техническим причинам.
17.6. Политика конфиденциальности составлена на русском языке в соответствии с законодательством Российской Федерации.
Во исполнение требований п. 2 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27.07.2006, Политика конфиденциальности публикуется на веб-сайте в информационно-телекоммуникационной сети общего пользования «Интернет» по постоянному URL адресу:
www.modifiers.ru в разделе «Политика конфиденциальности» с целью обеспечения неограниченного и свободного доступа к ней для всех Пользователей.
[ПРИЛОЖЕНИЯ]:№1: Согласие на обработку персональных данных.№2: Согласие на отправку уведомлений рекламно-информационного характера.