Политика в отношении обработки персональных данных

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности. Указанные меры предпринимает индивидуальный предприниматель Морсин Семён Романович (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях сайта/сервиса https://neurolate.com.

2. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://neurolate.com.

2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели и состав такой обработки. В рамках настоящей Политики — ИП Морсин Семён Романович.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю сайта https://neurolate.com.

2.9. Пользователь — любой посетитель сайта/сервиса https://neurolate.com.

2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.

2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.

2.13. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления и/или уничтожаются материальные носители персональных данных.

3. Основные права и обязанности Оператора

3.1. Оператор имеет право:

— получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;

— в случае отзыва субъектом согласия на обработку персональных данных, а также направления требования о прекращении обработки — продолжить обработку без согласия при наличии оснований, предусмотренных Законом о персональных данных;

— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним актами, если иное не установлено федеральным законом.

3.2. Оператор обязан:

— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, в порядке и сроки, предусмотренные законодательством РФ;

— организовывать обработку персональных данных в соответствии с требованиями законодательства РФ;

— отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с Законом о персональных данных;

— сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения запроса;

— публиковать и обеспечивать неограниченный доступ к настоящей Политике;

— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;

— прекратить передачу (распространение, предоставление, доступ), прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

— исполнять иные обязанности, предусмотренные Законом о персональных данных.

4. Основные права и обязанности субъектов персональных данных

4.1. Субъект персональных данных имеет право:

— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами; перечень сведений и порядок их получения установлен Законом о персональных данных;

— требовать уточнения его персональных данных, их блокирования или уничтожения в случаях, предусмотренных законом;

— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг;

— отзывать согласие на обработку персональных данных и направлять требование о прекращении обработки;

— обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в суд неправомерные действия или бездействие Оператора;

— осуществлять иные права, предусмотренные законодательством РФ.

4.2. Субъект персональных данных обязан:

— предоставлять Оператору достоверные данные о себе;

— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о других субъектах персональных данных без надлежащих оснований, несут ответственность в соответствии с законодательством РФ.

5. Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.

5.3. Не допускается объединение баз данных, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, отвечающие целям их обработки.

5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность персональных данных по отношению к заявленным целям.

5.6. При обработке обеспечиваются точность, достаточность и при необходимости актуальность персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором. Персональные данные уничтожаются либо обезличиваются по достижении целей обработки или при утрате необходимости в их достижении, если иное не предусмотрено федеральным законом.

6. Условия обработки персональных данных

6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных Законом о персональных данных.

6.2. Обработка персональных данных может быть необходима для достижения целей, предусмотренных международным договором РФ или законом, исполнения функций, полномочий и обязанностей Оператора.

6.3. Обработка персональных данных может быть необходима для осуществления правосудия, исполнения судебных актов и актов иных органов.

6.4. Обработка персональных данных может быть необходима для исполнения договора, стороной либо выгодоприобретателем/поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта.

6.5. Обработка персональных данных может осуществляться для реализации прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии соблюдения прав и свобод субъекта персональных данных.

7. Порядок сбора, хранения, передачи и иных видов обработки персональных данных

7.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства в области защиты персональных данных.

7.2. Оператор обеспечивает сохранность персональных данных и принимает меры, исключающие доступ к ним неуполномоченных лиц.

7.3. Персональные данные могут передаваться третьим лицам в минимально необходимом объёме для целей оказания услуг и функционирования сервиса (в том числе платёжным провайдерам, хостинг‑провайдерам, провайдерам почтовых/коммуникационных и аналитических сервисов), на основании договоров и при соблюдении конфиденциальности и мер безопасности, а также в случаях, предусмотренных законом или при наличии согласия субъекта персональных данных.

7.4. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив Оператору уведомление на адрес электронной почты contact@neurolate.com с пометкой «Актуализация персональных данных».

7.5. Срок обработки персональных данных определяется достижением целей обработки, если иной срок не предусмотрен договором или действующим законодательством. Пользователь вправе в любой момент отозвать своё согласие, направив уведомление на адрес электронной почты contact@neurolate.com с пометкой «Отзыв согласия на обработку персональных данных». Отзыв согласия не влияет на законность обработки до момента отзыва.

7.6. Вся информация, которую собирают сторонние сервисы (в том числе платёжные системы, средства связи и иные поставщики услуг), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственность за действия таких третьих лиц.

7.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.

7.8. Условиями прекращения обработки персональных данных могут являться: достижение целей обработки; истечение срока действия согласия; отзыв согласия субъектом персональных данных; требование о прекращении обработки; выявление неправомерной обработки персональных данных.

8. Перечень действий, производимых Оператором с персональными данными

8.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

8.2. Обработка может осуществляться как автоматизированно (с использованием информационно‑телекоммуникационных сетей), так и без использования средств автоматизации.

9. Трансграничная передача персональных данных

9.1. Трансграничная передача персональных данных осуществляется при соблюдении требований законодательства РФ о персональных данных.

9.2. До начала такой передачи Оператор принимает меры по оценке уровня защиты персональных данных в соответствующем иностранном государстве и, при необходимости, выполняет предусмотренные законом уведомительные процедуры.

10. Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

11. Заключительные положения

11.1. Пользователь может получить разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты contact@neurolate.com.

11.2. Настоящая Политика действует бессрочно до замены её новой версией. Изменения публикуются на Сайте.

11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://neurolate.com/document/data-policy.

Готовы ускорить работу команды?

Напишите нам в Telegram или на почту contact@neurolate.com

Написать в Telegram