4.2. Обработка персональных данных субъектов персональных данных допускается в следующих случаях:
4.2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
4.2.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4.2.3. Обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение его согласия невозможно;
4.2.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных;
4.2.5. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
4.3. Согласие на обработку персональных данных предоставляется субъектом персональных данных свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, в том числе на бумажном носителе или путем проставления специальной отметки («галочки») в чек-боксе на Сайте или в Приложении (иной программе для ЭВМ, исключительное право на которую принадлежит Оператору).
4.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.5. Оператор вправе с согласия субъектов персональных данных передавать персональные данные третьим лицам, которые обязаны обеспечить соблюдение требований Политики и законодательства в сфере конфиденциальности данных и их безопасности.
4.6. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящим законом и Политикой, соблюдать конфиденциальность персональных данных, Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
4.7. Оператор не собирает и не обрабатывает биометрические персональные данные или специальные категории персональных данных, в частности, касающихся расовой, национальной принадлежности, судимости, политических взглядов, религиозных или философских убеждений, состояния здоровья.
4.8. Оператор не собирает и не обрабатывает персональные данные субъектов – граждан стран Европейского союза или Швейцарии.
5. Обработка сведений, собираемых посредством метрических программ
5.1. Оператор на своих Сайтах собирает и обрабатывает данные, которые автоматически передаются соответствующему Сайту в процессе его использования, в том числе IP-адрес, данные файлов cookie, информацию о браузере субъекта персональных данных, технические характеристики оборудования и программного обеспечения, используемого субъектом персональных данных.
5.2. Оператор собирает и обрабатывает данные, указанные в пункте 5.1, в целях сбора статистики посещаемости Сайта, анализа и улучшения работы сервисов Сайта.
5.3. Субъект персональных данных вправе по своему желанию отказаться от приема на свое устройство файлов cookie. Для этого субъект персональных данных может отказаться от использования Сайта или ввести соответствующие настройки в своем браузере.
5.4. На Сайте могут использоваться следующие типы файлов cookie:
5.4.1. технические (необходимы для корректной работы Сайта и вспомогательных сервисов, позволяют определять аппаратное и программное обеспечение устройства Пользователя; выявлять ошибки при работе Сайта; тестировать новые функции для повышения производительности Сайта);
5.4.2. аутентификационные (необходимы, чтобы Пользователю при новом посещении Сайта не нужно заново вводить данные для авторизации);
5.4.3. аналитические (позволяют подсчитывать количество Посетителей Сайта; определять, какие действия Посетитель совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц), анализировать, из каких источников Посетитель перешел на Сайт). Такие файлы могут собираться посредством метрических программ, таких как Яндекс.Метрика.
5.5. Если на Сайте собираются файлы cookie, то при его посещении Пользователем Оператор запрашивает согласие Пользователя на использование файлов cookie.
5.6. Для прекращения обработки файлов cookie Посетитель Сайта может изменить настройки используемых браузеров на всех устройствах (компьютер, мобильные устройства).
5.7. При отказе от использования файлов cookie отдельные функции Сайта могут быть недоступными, что повлияет на возможность использования Сайта.
6. Права и обязанности субъекта персональных данных
6.1. Субъект персональных данных имеет право на получение сведений, касающихся обработки его персональных данных, в том числе содержащих:
6.1.1. Подтверждение факта обработки персональных данных Оператором;
6.1.2. Правовые основания и цели обработки персональных данных;
6.1.3. Цели и применяемые Оператором способы обработки персональных данных;
6.1.4. Наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
6.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6.1.6. Сроки обработки персональных данных, в том числе сроки их хранения;
6.1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
6.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
6.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
6.2. Вышеуказанные сведения предоставляются Оператором субъекту персональных данных в течение 10 (десяти) рабочих дней с момента обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет вышеуказанные сведения субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
6.3. Субъект персональных данных имеет право требовать от Оператора уточнения его персональных данных или их уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.4. Субъект персональных данных имеет право обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке в случае осуществления Оператором обработки его персональных данных с нарушением требований Закона о персональных данных или иным нарушением прав и свобод субъекта персональных данных.
6.5. Субъект персональных данных обязан своевременно информировать Оператора об изменениях своих персональных данных.
6.6. Субъект персональных данных не вправе предоставлять Оператору персональные данные третьих лиц без их согласия.
7. Обязанности Оператора
7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Оператор обязуется:
7.2.1. Предоставить безвозмездно субъекту персональных данных возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
7.2.2. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения;
7.2.3. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные;
7.2.4. Уведомить субъекта персональных данных о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта персональных данных были переданы;
7.2.5. В случае выявления неточных персональных данных или неправомерной обработки персональных данных при обращении субъекта персональных данных, либо по запросу уполномоченного органа по защите прав субъектов персональных данных, осуществить блокирование таких персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц;
7.2.6. В случае выявления неправомерной обработки персональных данных, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных; в случае, если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожить такие персональные данные, о чем уведомить субъекта персональных данных, а при поступлении запроса от уполномоченного органа по защите прав субъектов персональных данных, также указанный орган;
7.2.7. Прекратить обработку персональных данных и уничтожить персональные данные в случае достижения цели обработки персональных данных в срок, установленный действующим законодательством Российской Федерации;
7.2.8. Прекратить обработку персональных данных и уничтожить персональные данные в случае отзыва субъектом персональных данных согласия на обработку его персональных данных в срок, установленный действующим законодательством Российской Федерации;
7.2.9. Обеспечивать конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями действующего законодательства Российской Федерации;
7.2.10. Не раскрывать третьим лицам и не распространять персональные данные без согласия на то субъекта персональных данных, если иное не предусмотрено федеральным законом.
8. Обращения субъектов персональных данных (их представителей)
8.1. В целях получения информации, касающейся обработки персональных данных, а также реализации других прав, субъект персональных данных или его представитель вправе направить запрос Оператору в письменной форме по контактным данным, указанным в настоящей Политике.
8.2. Рассмотрение обращений субъектов персональных данных производится Оператором в строгом соответствии с Законом о персональных данных.
8.3. Субъект персональных данных вправе отозвать свое согласие на обработку персональных данных либо обратиться к Оператору с требованием о прекращении обработки персональных данных посредством направления запроса в письменной форме по контактным данным, указанным в настоящей Политике. Оператор прекращает обработку персональных данных и обеспечивает их уничтожение в течение 10 (десяти) рабочих дней со дня получения письма субъекта персональных данных.
9. Реализуемые требования к защите персональных данных
9.1. В целях обеспечения безопасности обработки персональных данных субъектов персональных данных, соблюдения прав субъектов персональных данных, Политики, законодательства Российской Федерации, Оператор принимает организационно-правовые и технические меры, препятствующие утечке, потере персональных данных, неправомерному или случайному доступу третьих лиц к персональным данным, уничтожению, блокированию, изменению, искажению, копированию и распространению персональных данных, в том числе:
9.1.1. назначение Оператором ответственного за организацию обработки персональных данных;
9.1.2. издание Оператором документов, определяющих политику Оператора в отношении обработки персональных данных;
9.1.3. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с законодательством;
9.1.4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных законодательству, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
9.1.5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законом;
9.1.6. ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных,
9.1.7. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
9.1.8. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;
9.1.9. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
9.1.10. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
9.1.11. учет машинных носителей персональных данных;
9.1.12. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
9.1.13. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
9.1.14. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
9.1.15. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
9.1.16. иные необходимые в соответствии с законодательством меры.
10. Заключительные положения
10.1. Оператор не несет ответственности за утечку, потерю, неправомерный или случайный доступ третьих лиц, уничтожение, блокирование, изменение, искажение, копирование, распространение персональных данных субъектов персональных данных, вызванные их самостоятельными действиями, действиями третьих лиц, иными обстоятельствами вне разумного контроля Оператора.
10.2. С момента размещения на Сайте, в Приложении или иной программе для ЭВМ, исключительное право на которую принадлежит Оператору, новой редакции настоящей Политики предыдущая редакция считается утратившей свою силу. Продолжая использование Сайта, Приложения или иную программу для ЭВМ, исключительное право на которую принадлежит Оператору, субъект персональных данных признается ознакомленным с изменениями и принявшим их.
10.3. В случае изменения действующего законодательства Российской Федерации настоящая Политика действует в части, не противоречащей действующему законодательству.
11. Реквизиты и контактные данные Оператора
ООО «МБК»ИНН 9721048492
ОГРН 1177746486290
Юридический адрес: 123060, Москва, ул. Маршала Рыбалко, д. 2, к. 6, помещ. I комната 2 офис 719
E-mail
privacy@mbkgroup.org Телефон + 7 (495) 799 82 19