3.4.2. Для исполнения положений в подпунктах (1) и (3) пункта 3.4.1. Политики Оператора может потребоваться подтвердить личность субъекта Персональных данных, потребовав предоставления такого подтверждения в любой не противоречащей закону форме.
3.5. Исполнение обязанностей оператора Оператором.
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) изданы локальные акты по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика конфиденциальности и обработки персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
(5) проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
(6) подрядчики Оператора, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) Организован режим обеспечения безопасности помещений, в которых размещены информационные системы, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
(2) Оператором утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими договорных обязательств перед Оператором;
(3) Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации;
(4) Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
3.6. Порядок прекращения Обработки Персональных данных.
3.6.1. Оператор прекращает обработку персональных данных:
(1) по истечении установленных сроков;
(2) по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей;
(3) по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно;
(4) в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта);
(5) в случае прекращения предпринимательской деятельности Оператора.
3.6.2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
(1) неправомерная обработка ПД;
(2) ПД являются избыточными для заявленной цели;
(3) отзыв согласия на обработку ПД;
(4) достижения цели обработки ПД или утраты необходимости в достижении этих целей;
(5) истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
(6) признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных;
(7) признания недостоверности ПД по требованию Регулятора.
3.6.3. Способы уничтожения:
Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится Оператором.
Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.
3.6.4. По завершению уничтожения Персональных данных Оператором составляется Акт об уничтожении Персональных данных.
4. Правила хранения и обработки персональных данных граждан РФ, правила о трансграничной передаче персональных данных
4.1. Оператор осуществляет обработку персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
4.2. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных и уведомить государственный орган, уполномоченный в сфере персональных данных, о намерении осуществлять трансграничную передачу персональных данных на территории иностранных государств, отвечающих указанным требованиям.
4.3. Оператор до начала осуществления трансграничной передачи персональных данных на территорию иностранного государства, в котором не обеспечивается надежная защита прав субъектов персональных данных, обязан получить разрешение государственного органа, уполномоченного в сфере персональных данных, осуществлять трансграничную передачу персональных данных на территории таких иностранных государств.
5. Оператором могут создаваться и храниться следующие документы и сведения, в том числе в электронном виде, содержащие данные о Пользователях:
- Заявка на регистрацию личного кабинета физического лица на сайте.
- Договор (публичная оферта).
- Подтверждение о присоединении к договору.
- Копии документов, удостоверяющих личность, а также иных документов, предоставляемых Пользователем, и содержащих персональные данные.
- Данные по оплатам заказов, содержащие платежные и иные реквизиты Пользователя.
- Записи телефонных переговоров и электронная переписка (в том числе в мессенджерах).
- Иная информация, которая предоставляется Пользователем Оператору.
6. Условия использования файлов COOKIES на сайте
6.1. На Сайте, в аккаунтах социальных сетей, мессенджерах могут быть использованы используются следующие типы cookies:
- Технические cookies: они необходимы для корректной работы Сайта и вспомогательных сервисов. Такие файлы cookies позволяют определять аппаратное и программное обеспечение устройства Пользователя; выявлять ошибки при работе Сайта; тестировать новые функции для повышения производительности Сайта.
- Файлы для аутентификации: они необходимы, чтобы запоминать Пользователей. Благодаря таким файлам Пользователю при новом посещении Сайта не нужно заново вводить авторизационные данные.
- Управление аккаунтом: при заходе Пользователя на Сайт происходит автоматическая генерация файлов cookies, что позволяют узнать, когда Пользователь начал сессию на Сервисе и когда закончил. Сервис использует этот вид файлов cookies, чтобы определить, с какого аккаунта Пользователь совершил вход, и какие опции ему доступны.
- Настройки предпочтения региона и языка. Этот вид файлов cookies используется при выборе Пользователем предпочтительного региона и языка для удобного использования Сервиса.
- Аналитические cookies: они позволяют подсчитывать количество Пользователей Сайта; определять, какие действия Пользователь совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц). Сбор аналитических данных осуществляется через партнеров, в том числе Yandex Metrika.
- Рекламные cookies: они помогают анализировать, из каких источников Пользователь перешел на Сайт, а также персонализировать рекламные сообщения.
6.2. Если ранее Пользователь использовал социальную сеть через свою учетную запись, то социальная сеть может в автоматическом режиме запомнить учетные данные Пользователя. Если Пользователь использует такие плагины, как «Нравится», «Опубликовать», «Поделиться», «Рассказать друзьям», то соответствующая информация передается в социальную сеть напрямую и сохраняется там. По такому же принципу работают плагины на сайте.
Срок хранения cookies зависит от конкретного типа и требований действующего законодательства, но не может превышать срок, необходимый для обработки персональных данных в соответствии с Политикой обработки персональных данных и согласием на разглашение общедоступных персональных данных.
7. Разрешение споров и разногласий
7.1. В рамках разрешения разногласий, возникающим из отношений между Пользователем, предоставившим персональные данные Оператору, и Оператором, обязательным является предъявление досудебной претензии.
7.2. Сторона, получившая претензию обязана дать на нее письменный ответ в течение 10 (дести) календарных дней с даты ее получения.
7.3. В случае не урегулирования спора, он передается на разрешение в суд по месту нахождения Ответчика.
7.4. К отношениям, возникшим между Пользователем и Оператором, в том числе в рамках настоящей политики применяются положения законодательства Российской Федерации.
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты
info@milby.pro.
8.2. В данном документе будут отражены любые изменения политики в отношении обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.3. Актуальная версия Политики в свободном доступе расположена на сайте
milby.pro/privacy.
8.4. Отправка персональных данных Пользователем Оператору любым способом (через сайт, мессенджеры, социальные сети и др.) подтверждает, что Пользователь изучил данную политику и согласен со всеми её положениями, а также дает согласие Оператору на обработку своих персональных данных.
9. Реквизиты и контактная информация оператораНаименование:
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "МИЛБИ ПРО"Юридический адрес:
191119, г. Санкт-Петербург, ул. Звенигородская, д. 22, литер А, помещ. 29-Н, офис 421Адрес электронной почты:
info@milby.proТелефон:
+7 (812) 332-54-53ИНН:
7840088589ОГРН:
1197847153822