ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ1. Общие положения
1.1. Настоящая Политика Союза текстильных дизайнеров и декораторов (далее – СТДД, Оператор) защиты и обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) с учетом:
- Конституции;
- Гражданского кодекса;
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- постановления Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
1.2. Целью разработки Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, путем определения порядка обработки персональных данных, обрабатываемых Оператором при осуществлении деятельности.
1.3. Политика действует в отношении персональных данных субъектов, использующих онлайн-ресурсы Оператора (сайтами, открытыми и закрытыми сообществами, каналами и чатами мессенджеров, аккаунтами социальных сетей независимо от способа их использования или доступа, включая доступ с мобильных устройств), членов СТДД, претендентов в члены СТДД, оставивших заявку на членство на онлайн-ресурсах СТДД, которые обрабатывает Оператор.
1.4. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.5. Все изменения в Политику вносятся на основании соответствующего локального акта СТДД.
2. Термины, принятые сокращения и состав персональных данных
2.1. Для целей настоящего Положения используются следующие термины и сокращения:
2.1.1. Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.1.2. Персональные данные, разрешенные субъектом персональных данных для распространения – это персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
2.1.3. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Оператор: Союз текстильных дизайнеров и декораторов (ИНН: 9709120921, ОГРН 1257700030807 ),
Юр. адрес: 105064, Г. МОСКВА, ВН. ТЕР. Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ТАГАНСКИЙ, УЛ. ВОРОНЦОВО ПОЛЕ, Д. 16, СТР. 7
Электронная почта: souzdecorr@yandex.ru
2.1.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение.
2.1.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.1.6. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.1.7. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.1.8. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.1.9. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.1.10. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.1.11. Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
2.1.12. Защита персональных данных – деятельность, направленная на предотвращение утечки защищаемых персональных данных, несанкционированных и непреднамеренных воздействий на защищаемые персональные данные.
2.11.13. Сайт - совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между ЭВМ в сети Интернет. Под Сайтом в Политике понимается Сайты, расположенный в сети Интернет по адресам: https://stddassociation.ru/ https://souzdecor.ru
2.11.14. Файлы cookie - данные, которые автоматически передаются оператором в процессе использования Сайтов с помощью установленного на устройстве субъекта программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства субъекта, технические характеристики оборудования и программного обеспечения, используемых субъектом, дата и время доступа к Сайтам. Принимая условия Политики вы соглашаетесь на использование файлов cookie.
2.11.15. Остальные термины, встречающиеся в тексте Политики, толкуются в соответствии с действующим законодательством РФ и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
3. Порядок и условия обработки и хранение персональных данных
3.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации, в том числе в следующих случаях:
- персональные данные являются общедоступными;
- по требованию полномочных государственных органов в случаях, предусмотренных федеральным законом.
3.3. Согласие на обработку персональных данных, разрешенных субъектом к распространению, согласие на обработку персональных данных, разрешенных субъектом к передаче третьим лицам, оформляются отдельно. Все согласия на обработку предоставляются при заполнении специальных форм подписи на онлайн-ресурсах Оператора, при оформлении заявки, непосредственно при осуществлении оплаты услуг, заполнении анкеты путем проставления “галочки” в специальном “чекбоксе” и “Я согласен на обработку моих персональных данных”.
3.4. Политика устанавливает обязательные для сотрудников Оператора, задействованных в обслуживании онлайн-ресурсов, общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные субъекта.
3.5. В Политике не рассматриваются вопросы обеспечения безопасности персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну Российской Федерации.
3.6. Целями обработки персональных данных являются:
- обеспечение требований защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы Оператора, обеспечение правового и нормативного режима конфиденциальности недокументированной информации субъекта, использующего онлайн-ресурсы; защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности субъекта, использующего онлайн-ресурсы.
- осуществление уставной деятельности Оператора;
- осуществление деятельности, предусмотренной гражданско-правовыми договорами, заключаемыми Оператором;
- проведение Оператором акций, опросов, маркетинговых и иных исследований;
- работа Оператора с обращениями субъектов, использующих онлайн-ресурсы;
- осуществление технического управления онлайн-ресурсами Оператора, а также проведение Оператором анализа функционирования и принятие мер улучшения работы онлайн ресурсов;
- ведение бухгалтерского учета.
3.7. Принципы обработки персональных данных:
- обработка персональных данных должна осуществляться на законной и справедливой основе;
- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть
- избыточными по отношению к заявленным целям их обработки;
- содержание и объем обрабатываемых персональных данных неопределенному кругу лиц определяет субъект персональных данных в соглашении на распространение персональных данных;
- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;
- хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, соглашением, стороной которого является субъект;
- обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, при отзыве субъектом персональных данных согласия на распространение персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
3.8. Условия обработки персональных данных.
3.8.1. Обработка персональных данных допускается в следующих случаях:
- обработка персональных данных необходима для целей обработки, указанных в п.3.6 Политики;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъектов, использующих онлайн-ресурсы, если получение согласия невозможно;
- обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов, использующих онлайн-ресурсы;
- обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальными потребителями с помощью средств связи, а также в целях политической агитации, при условии обязательного обезличивания персональных данных.
3.9. Источником информации обо всех персональных данных субъекта является непосредственно сам субъект, который предоставляет данные путем проставления соответствующей галочки в веб-форме, прохождения цикла верификации субъекта, а также согласия на обработку cookie, пользовательских данных (сведения о местоположении; тип и версия операционной системы; тип и версия Браузера; тип устройства и разрешения его экрана; источник откуда пришел субъект на онлайн-ресурс Оператора; с какого сайта или по какой рекламе; язык операционной системы и Браузера; какие страницы открывает и на какие кнопки нажимает субъект; ip-адрес) в целях функционирования онлайн-ресурсов, проведения ретаргетинга и проведения статистических исследований и обзоров.
3.10 Персональные данные субъектов относятся к конфиденциальной информации ограниченного доступа.
3.11 Оператор не собирает и не обрабатывает персональные данные субъекта о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, частной жизни, за исключением случаев, предусмотренных действующим законодательством.
3.12. Оператор не получает и не обрабатывает персональные данные субъекта о его членстве в политических партиях, религиозный организациях, его профсоюзной деятельности, за исключением случаев, предусмотренных Федеральным законом.
3.13. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой субъектами персональных данных, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам субъект персональных данных.
3.14. Персональные данные субъектов обрабатываются как с использованием средств автоматизации, так и без их использования.
3.15. Права субъектов персональных данных.
3.12.1. Субъект имеет право на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к конкретному субъекту, а также на ознакомление с такими персональными данными, за исключением случаев, предусмотренных частью 8 статьи 14 Закона о персональных данных.
3.12.2. Субъект имеет право на получение от Оператора при личном обращении к нему либо при получении Оператором письменного запроса от субъекта следующей информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором, а также целей такой обработки;
- правовые основания и цели обработки персональных данных, а также применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании Федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен Федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом, а также иные сведения, предусмотренные Федеральным законом или другими федеральными законами;
- требовать изменения, уточнения, уничтожения информации о самом себе;
- отозвать данные согласия на обработку персональных данных;
- защищать свои права и законные интересы, в том числе на возмещение убытков и компенсации морального вреда в судебном порядке;
- обжаловать неправомерные действия или бездействие по обработке персональных данных и требовать соответствующей компенсации в суде.
3.13. Обязанности Оператора.
3.13.1. По факту личного обращения либо при получении письменного запроса субъекта персональных данных или его представителя Оператор, при наличии оснований, обязан в течение 10 рабочих дней с даты обращения либо получения запроса субъекта персональных данных или его представителя предоставить сведения в объеме, установленном Федеральным законом. Такие сведения должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
3.13.2. В случае отказа в предоставлении субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя информации о наличии персональных данных о соответствующем субъекте персональных данных Оператор обязан дать письменный мотивированный ответ, содержащий ссылку на законные основанием для такого отказа, в срок, не превышающий 10 дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения запроса субъекта персональных данных или его представителя.
3.13.3. В случае выявления неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
3.13.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, последний в срок, не превышающий 3 рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. Об устранении допущенных нарушений Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
3.13.5. Субъект персональных данных вправе обратиться с требованием прекратить передачу (распространение, предоставление, доступ) своих персональных данных, ранее разрешенных для распространения, к лицу, обрабатывающему его персональные данные, последний обязан прекратить передачу (распространение, предоставление, доступ) персональных данных в течение 3 рабочих дней с момента получения требования субъекта персональных данных или в срок, указанный во вступившем в законную силу решении суда, а если такой срок в решении суда не указан, то в течение трех рабочих дней с момента вступления решения суда в законную силу.
3.13.6. В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 30 рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено согласием на обработку персональных данных, стороной которого является субъект персональных данных.
3.14. Режим конфиденциальности персональных данных.
3.14.1. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ.
3.14.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия на это субъекта персональных данных, если иное не предусмотрено Федеральным законом.
3.14.3. В соответствии с перечнем персональных данных, обрабатываемых в онлайн-ресурсах Оператора, персональные данные субъекта являются конфиденциальной информацией.
3.14.4. Лица, осуществляющие обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.
4. Обработка персональных данных
4.1. Перечень обрабатываемых персональных данных субъекта указаны в согласиях субъектов и в Приложении № 1 к Политике.
4.2. Лица, имеющие право доступа к персональным данным.
4.2.1. Правом доступа к персональным данным субъектов обладают лица, наделенные соответствующими полномочиями в соответствии со своими служебными обязанностями.
4.2.2. Перечень лиц, имеющих доступ к персональным данным, утверждается Оператором.
4.3. Порядок и сроки хранения персональных данных в онлайн-ресурсах.
4.3.1. Сроки хранения персональных данных субъектов определены в согласиях и в Приложении № 1 к Политике.
4.3.2. В случае прекращения отношений между субъектом и Оператором по инициативе одной из сторон, персональные данные субъекта хранятся в базах данных Оператора пять лет, в соответствии с законодательством РФ или до момента отзыва субъектом своего соответствующего согласия (в зависимости от того, какой факт наступит ранее).
4.3.3. По истечении вышеуказанного срока хранения персональные данные субъекта уничтожаются Оператором путем стирания или форматирования. Подтверждением уничтожения является акт уничтожения персональных данных и выгрузка из журнала регистрации событий в информационной системе.
4.3.5. Оператором не ведется обработка персональных данных субъектов на бумажных носителях информации.
4.4. Блокирование персональных данных.
4.4.1. Под блокированием персональных данных понимается временное прекращение Оператором операций по их обработке по требованию субъекта при выявлении им недостоверности обрабатываемых сведений или неправомерных, по мнению субъекта персональных данных, действий в отношении его данных.
4.4.2. Оператор вправе передать персональные данные третьим лицам и поручить обработку персональных данных сторонним лицам и организациям с согласия субъекта.
4.4.3. Блокирование персональных данных в онлайн-ресурсах осуществляется на основании письменного заявления от субъекта персональных данных.
4.5. Уничтожение персональных данных.
4.5.1. Под уничтожением персональных данных понимаются действия, в результате которых становится невозможным восстановить содержание персональных данных в онлайн-ресурсах и/или в результате которых уничтожаются материальные носители персональных данных.
4.5.2. Субъект персональных данных вправе в письменной форме требовать уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
4.5.3. В случае отсутствия возможности уничтожения персональных данных Оператор осуществляет блокирование таких персональных данных.
4.5.4. Уничтожение персональных данных на электронных носителях осуществляется путем стирания или форматирования носителя.
4.5.5. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей.
4.6. В онлайн-ресурсах Оператора используются куки (Cookies) и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные). При помощи этих данных собирается информация о действиях посетителей на Сайте с целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, создания качественного контента и сервисов для посетителей. Субъект персональных данных может в любой момент изменить настройки своего браузера так,чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом субъект должен пон
5. Система защиты персональных данных
5.1. Меры по обеспечению безопасности персональных данных при их обработке.
5.1.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры, обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.1.2. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5.1.3. Для целей Положения под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационной системе персональных данных.
5.2. Защищаемые сведения о субъекте персональных данных.
К защищаемым сведениям о субъекте персональных данных в онлайн-ресурсах относятся данные, позволяющие идентифицировать субъект персональных данных и/или получить о нем дополнительные сведения, предусмотренные законодательством, Политикой, согласием субъекта персональных данных.
5.3. Защищаемые объекты персональных данных в онлайн-ресурсах Оператора:
- объекты информатизации и технические средства автоматизированной обработки информации, содержащей персональные данные;
- информационные ресурсы (базы данных, файлы и др.), содержащие информацию об информационно-телекоммуникационных системах, в которых циркулируют персональные данные, о событиях, произошедших с управляемыми объектами, о планах обеспечения бесперебойной работы и процедурах перехода к управлению в аварийных режимах;
- каналы связи, которые используются для передачи персональных данных в виде информативных электрических сигналов и физических полей.
5.4. Система защиты персональных данных соответствует требованиям постановления Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и обеспечивает:
- своевременное обнаружение и предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- постоянный контроль за обеспечением уровня защищенности персональных данных.
5.5. Методы и способы защиты информации в информационных системах персональных данных.
5.5.1. Основными методами и способами защиты информации в информационных системах персональных данных субъектов являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий (далее – методы и способы защиты информации от НСД).
5.5.2. Выбор и реализация методов и способов защиты информации в онлайн-ресурсах осуществляется в соответствии с рекомендациями регуляторов в области защиты информации. Выбранные и реализованные методы и способы защиты информации обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке.
5.6. Меры защиты информации, составляющей персональные данные.
5.6.1. Меры по охране баз данных, содержащих персональные данные, принимаемые Оператором, должны включать в себя:
- определение перечня информации, составляющей персональные данные;
- ограничение доступа к информации, содержащей персональные данные, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка.
5.6.2. Меры по охране конфиденциальности информации признаются разумно достаточными, если:
- исключается доступ к персональным данным любых третьих лиц без согласия Оператора;
- обеспечивается возможность использования информации, содержащей персональные данные, без нарушения законодательства о персональных данных;
- при работе с субъектом устанавливается такой порядок действий Оператора, при котором обеспечивается сохранность сведений, содержащих персональные данные субъекта.
5.7. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено персональных данных.другим соглашением между Оператором и субъектом
5.8. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.Срок может быть продлен, но не более чем на 5 рабочих дней в случае направления мотивированного уведомления с указанием причин продления.
6. Заключительные положения
6.1. Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов Общества в области персональных данных определяется в соответствии с законодательством Российской Федерации.
6.2. Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия новой Политики.
6.3. В случае изменения действующего законодательства РФ, внесения изменений в нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.
6.4. Оператор вправе персональных данных.вносить изменения в настоящую Политику без согласия субъектов. Новая Политика вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
6.5. Оператор не осуществляет проверку наличия особого режима обработки персональных данных субъекта персональных данных. Если субъект персональных данных является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к онлайн-ресурсам из зарубежных стран, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого субъект персональных данных обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора: souzdecorr@yandex.ru
6.6. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться онлайн-ресурсами лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая приобретение ими услуг на онлайн-ресурсах, лежит на законных представителях несовершеннолетних. Все посетители, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. Если Оператору станет известно о том, что он получил персональную информацию о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.