ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Настоящая Политика конфиденциальности персональной информации (далее – Политика) разработана в целях соблюдения требований статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и регулирует правоотношения по обработке персональной информации между Пользователем сайта https://srssurgery.ru/ (далее – Сайт) сети «Интернет» и Администрацией сайта.
Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Основные понятия, используемые в Политике:
1.1.1. «Администрация сайта» – Индивидуальный предприниматель Шаряфетдинова Рената Салякжановна (ОГРНИП 320420500087557, ИНН 420546528123, адрес: 195197, г. Санкт-Петербург, Калининский р-н,
пр-т Металлистов, д. 117, стр. 1, кв. 864).
1.1.2. «Персональная информация» Пользователя.
Персональная информация, которую Пользователь предоставляет о себе самостоятельно в процессе использования Сайта, включая персональные данные Пользователя. Обязательная для предоставления информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение. В число персональных данных Пользователя входят данные, которые Пользователь может предоставить о себе: фамилия, имя, отчество; номер телефона; адрес электронной почты; профессия; сведения об образовании; сведения, собираемые посредством метрических программ; иная информация, указываемая самостоятельно Пользователем на Сайте.
Данные, которые автоматически передаются сервисам Сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.
Пользователь соглашается на использование и обработку его персональной информации системой аналитики Яндекс.Метрика.
1.1.3. «Автоматизированная обработка персональных данных» –обработка персональных данных с помощью средств вычислительной техники.
1.1.4. «Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.5. «Информационная система персональных данных» — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
1.1.6. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
1.1.7. «Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
1.1.8. «Уничтожение персональных данных» – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных
и (или) уничтожаются материальные носители персональных данных.
1.2. Настоящая Политика конфиденциальности применяется только к Сайту https://srssurgery.ru/. Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
2. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ
2.1. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.
2.2. Персональную информацию Пользователя Сайт обрабатывает с целью осуществления гражданско-правовых отношений, в том числе подготовки, заключения и исполнения гражданско-правовых договоров
2.3. Правовыми основаниями обработки Персональной информации Пользователя Сайта являются:
2.3.1. Договор (оферта), заключаемый между Администрацией сайта и Пользователем.
2.3.2. Согласие Пользователя на обработку его персональных данных.
3. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ. РЕАЛИЗУЕМЫЕ ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Сайт хранит персональную информацию Пользователей в соответствии с внутренними регламентами Администрации сайта.
3.2. В отношении персональной информации Пользователя сохраняется ее конфиденциальность.
3.3. Сайт вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:
3.3.1. Пользователь выразил согласие на такие действия.
3.3.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.
3.3.3. Передача предусмотрена законодательством в рамках установленной законодательством процедуры.
3.4. Обработка персональных данных Пользователя осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
3.5. При утрате или разглашении персональных данных Администрация сайта информирует Пользователя об утрате или разглашении персональных данных.
3.6. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе реализует следующие требования к защите персональных данных:
3.6.1. назначение ответственного за организацию обработки персональных данных;
3.6.2. издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3.6.3. осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике в отношении обработки персональных данных, локальным актам оператора;
3.6.4. оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
3.6.5. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и обучение указанных работников;
3.6.6. определение угроз безопасности персональных данных
при их обработке в информационных системах персональных данных;
3.6.7. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3.6.8. применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
3.6.9. учет машинных носителей персональных данных;
3.6.10. обнаружение фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
3.6.11. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
3.6.12. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных;
3.6.13. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
3.7. Срок обработки персональных данных Пользователя: с момента предоставления согласия до момента его отзыва в письменной форме или прекращения договора (оферты), предусмотренного пунктом 2.3.1 настоящей Политики конфиденциальности.
После достижения цели обработки персональных данных Администрация сайта прекращает обработку персональных данных (обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрации сайта) и уничтожает персональные данные (обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Администрация сайта) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь, иным соглашением между Администрацией сайта и Пользователем либо если Администрация сайта не вправе осуществлять обработку персональных данных без согласия Пользователя на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.
3.8. Пользователь вправе изменить свои персональные данные на Сайте или потребовать их удаления, направив электронное письмо по адресу: Shar.renata@mail.ru.
4. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Администрация сайта не осуществляет трансграничную передачу персональных данных.
5. ОБЯЗАТЕЛЬСТВА СТОРОН
5.1. Пользователь обязан:
5.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
5.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
5.2. Администрация сайта обязана:
5.2.1. Использовать полученную информацию исключительно для цели, указанной в настоящей Политике конфиденциальности.
5.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя.
5.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
5.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6. ОТВЕТСТВЕННОСТЬ СТОРОН
6.1. Администрация сайта, не исполнившая свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
6.2. В случае утраты или разглашения конфиденциальной информации Администрация сайта не несет ответственности, если данная конфиденциальная информация:
6.2.1. Стала публичным достоянием до ее утраты или разглашения.
6.2.2. Была получена от третьей стороны до момента ее получения Администрацией сайта.
6.2.3. Была разглашена с согласия Пользователя.
7. РАЗРЕШЕНИЕ СПОРОВ
7.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Администрацией сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
7.2. Получатель претензии в течение 10 дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
7.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
7.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией сайта применяется действующее законодательство Российской Федерации.
8. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
8.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
8.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности. Политика действует бессрочно до замены ее новой Политикой.
8.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует направлять по адресу: Shar.renata@mail.ru.
8.4. Действующая Политика конфиденциальности размещена на Сайте по адресу: https://srssurgery.ru/privacy/ сети «Интернет».