6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Под безопасностью персональных данных Оператор понимает защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных и принимает необходимые правовые, организационные и технические меры для защиты персональных данных.
Обработка и обеспечение безопасности персональных данных Оператором осуществляется в соответствии с требованиями Конституции Российской Федерации, Закона «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации.
6.2. Правовое основание обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
6.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Согласие дается в любой позволяющей подтвердить факт его получения форме. В предусмотренных законодательством РФ случаях согласие оформляется в письменной форме.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.
6.4. Оператор собирает и хранит персональные данные исключительно для целей, указанных в таблице раздела 5 настоящей Политики. Вся обработка осуществляется с соблюдением принципов минимализации и точности данных, ограниченного хранения и безопасного уничтожения.
При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.5. В рамках указанных в таблице категорий Субъектов осуществляется смешанная обработка персональных данных, без передачи по внутренней сети юридического лица, с передачей по сети Интернет.
6.6. Перечень действий, совершаемых с персональными данными, указанных категорий Субъектов:
- Сбор
- Запись
- Систематизация
- Накопление
- Хранение
- Уточнение (обновление, изменение)
- Извлечение
- Использование
- Передача (предоставление, доступ)
- Обезличивание
- Блокирование
- Удаление.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Сроки обработки персональных данных Оператором определяются в соответствии сроком действия согласия, данного субъектом персональных данных на их обработку, в соответствии с условиями Договора между Оператором и субъектом персональных данных, а также иными требованиями законодательства Российской Федерации.
В случае, если обработка персональных данных осуществлялась в связи с исполнением договора и договором не установлено иное, хранение персональных данных осуществляется в течение трех лет с даты прекращения обязательств по договору.
6.8. Персональные данные подлежат уничтожению по достижении целей обработки, в случае утраты необходимости в их достижении, по истечении срока хранения, при выявлении факта неправомерной обработки либо по требованию лица, поручившего обработку персональных данных в сроки согласно действующему законодательству, либо получения на электронный адрес Оператора sportink2022@yandex.ru отзыва на их обработку с пометкой «Отзыв согласия на обработку персональных данных». По итогам составляется акт об уничтожении.
6.9. Оператор вправе поручить обработку персональных данных граждан третьим лицам на основании заключаемого с этими лицами договора, в случаях, когда это необходимо для выполнения Работ (оказания услуг) и выполнения заказа Пользователя, Оператора либо иных третьих лиц.
Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные Законом «О персональных данных», соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом «О персональных данных».
Для каждого лица, осуществляющего обработку персональных данных должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться юридическим лицом, осуществляющим обработку персональных данных, цели обработки, установлена обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, а также указаны требования к защите обрабатываемых персональных данных и иные требования, предусмотренные Законом «О персональных данных».
6.10. Оператор не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо:
- в целях исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. В указанных случаях предоставление персональных данных допускается в том числе: агенту, субагенту;
- предупреждения угрозы жизни и здоровью;
- в иных случаях, установленных действующим законодательством.
В случаях, установленных действующим законодательством, по мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий, персональные данные субъекта персональных данных без его согласия могут быть переданы:
- в судебные органы в связи с осуществлением правосудия;
- в органы федеральной службы безопасности;
- в органы прокуратуры;
- в органы полиции;
- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения Оператором.
6.11. Оператор не обязан проверять достоверность предоставленной Пользователем информации, и не осуществляет контроль дееспособности Пользователя. При этом Оператор исходит из предоставления Пользователем достоверной и достаточной персональной информации в соответствующих графах, обозначенных в регистрационной форме, и поддержания Пользователем указанной информацию в актуальном состоянии. Риск предоставления недостоверной информации несет предоставивший ее Пользователь.
6.12. Оператор обрабатывает персональные данные граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.13. Оператор не осуществляет трансграничную передачу персональных данных.
6.14. Оператор не обрабатывает специальные категории персональных данных за исключением случаев, предусмотренных законодательством РФ.
7 ИНФОРМАЦИЯ О ВАС, СОБИРАЕМАЯ АВТОМАТИЧЕСКИ. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIES
Чтобы улучшить работу Сайта и сделать его удобнее для использования, Оператор может использовать специальную технологию cookies. Оператор понимает, что в определенной степени файлы cookies должны рассматриваться в качестве персональных данных, и работа с ними должна регулироваться соответствующим законодательством. В этом разделе Политики Вы можете узнать, что такое файлы cookies и как Оператор их использует.
Что такое файлы cookies?
Cookies – это маленькие файлы данных, которые Сайт хранит на Вашем устройстве и используются для записи определенных действий на Сайте, путем хранения данных, которые могут быть обновлены и восстановлены. Эти файлы хранятся на Вашем устройстве и содержат данные, которые не наносят ущерба Вашему оборудованию. Они используются для записи Ваших предпочтений, таких как выбранный язык и данные доступа, а также для персонализации Сайта. Cookies могут также использоваться для хранения информации о том, как Вы используете сайт. Например, с какой страницы или с какого рекламного «баннера» был выполнен переход на Сайт.
Какие типы cookies использует Оператор и для каких целей?
Сессионные файлы cookies: временные файлы cookies, которые хранятся среди файлов cookies Вашего браузера до тех пор, пока Вы не покинете страницу; эти файлы не хранятся на Вашем жестком диске. Сведения, получаемые с помощью этих файлов, помогают нам анализировать направления сетевого трафика. В конечном итоге они позволяют Оператору улучшить содержание Сайта и упростить его использование.
Постоянные файлы cookies: эти файлы хранятся на жестком диске компьютера, и Сайт распознает их каждый раз, когда Вы заходите на него. У постоянных файлов cookies есть определенный срок действия. После истечения этого срока действия они перестают функционировать. Постоянные файлы cookies позволяют Сайту запоминать информацию и настройки для последующих визитов пользователей, делая таким образом просмотр сайтов более удобным и быстрым, ввиду, например, отсутствия необходимости повторного введения регистрационных данных.
Технические файлы cookies: технические файлы cookies необходимы для правильной работы Сайта и корректного использования различных предлагаемых на нем персональных возможностей и услуг. Например, такие cookies могут использоваться для технической поддержки работы сессии, контроля времени отклика, работы или подтверждения персональных предпочтений, использования элементов безопасности, передачи данных через социальные сети и т. д.
Файлы cookies для персонализации: эти файлы cookies позволяют Вам выбрать или персонализировать определенные свойства Сайта, например, посредством определения языка, региональной конфигурации или типа браузера.
Аналитические файлы cookies: Оператор использует cookies для получения сведений о настройках браузеров и для анализа Вашего поведения на Сайте для целей улучшения производительности Сайта.
В частности, Оператор использует следующие инструменты, что подразумевают использование аналитических файлов cookies:
(A) Google Analytics, дополнительную информацию об инструментах аналитики, предоставляемых Google, можно получить на: https://www.google.com/analytics/.
(B) Яндекс.Метрика, Вы можете найти дополнительную информацию о Яндекс.Метрика на: https://yandex.ru/support/metrika/.
Файлы cookies социальных сетей: чтобы облегчить Вам возможность делиться контентом с Сайта посредством различных социальных сетей на Сайте расположены специальные кнопки. Наличие таких кнопок может означать, что социальная сеть, с которой они связаны, устанавливает файлы cookies, которые не находятся под контролем Оператора, но при этом используются для запуска Вашей сессии в социальной сети, технического обслуживания этой сессии или могут показывать, сколько раз пользователи поделились конкретными материалами в социальной сети. Оператор рекомендует Вам регулярно читать правила всех социальных сетей в отношении конфиденциальности и использования файлов cookies и, если применимо, изменять параметры конфиденциальности социальных сетей таким образом, чтобы ограничить количество предоставляемых данных и скорректировать эти параметры в соответствии со своими собственными интересами.
При посещении Сайта Вы можете увидеть рекламу наших продуктов или услуг, и в Вашем браузере будет установлен файл cookies, с помощью которого Оператор анализирует рекламу, в частности, количество ее просмотров, точное место и время ее появления, и т.д.
Может оказаться, что некоторые файлы cookies, используемые на данном сайте, не имеют отношения к Оператору. Это связано с тем, что на некоторых страницах расположены элементы, полученные со страниц третьих лиц. Так как эти элементы получены с других страниц, Оператор не может контролировать конфигурацию этих файлов cookies. Если Вы хотите изменить свои предпочтения в отношении конфигурации файлов cookies, Вам следует обратиться за получением соответствующих сведений на сайты таких третьих лиц.
Ваши возможности в части управления cookies
Мы попросим Ваше отдельное согласие на обработку файлов cookies. Если Вы не предоставите такое согласие, то мы будем обрабатывать только технические файлы cookies, которые необходимы для правильного функционирования нашего Веб-сайта.
Вы также можете в любой момент отозвать свое согласие на обработку файлов cookies и удалить файлы cookies, хранящиеся на Вашем компьютере, изменив настройки своего браузера. Ниже Вы найдете ссылки на дополнительную информацию о том, как изменить настройки соответствующего браузера.
(C) Chrome (RU):https://support.google.com/chrome/answer/95647?hl=ru.
(D) Explorer (RU): https://support.microsoft.com/ru-ru/help/17442/windows-internet-explorer-delete-manage-cookies.
(E) Firefox (RU): https://support.mozilla.org/ru/kb/vklyuchenie-i-otklyuchenie-kukov-ispolzuemyh-veb-s.
(F) Safari (RU): https://support.apple.com/ru-ru/guide/safari/manage-cookies-and-website-data-sfri11471/mac.
Наконец, если Вы хотите контролировать процесс установки файлов cookies, Вы можете установить в свой браузер специальные программы или дополнения, известные как инструменты запрета отслеживания, позволяющие Вам выбирать, какие файлы cookies Вы разрешаете хранить на своем устройстве.
8. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- создает необходимые условия для работы с персональными данными;
- организует учет документов и машинных носителей, содержащих персональные данные;
- обеспечивает регистрацию и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- осуществляет внутренний контроль соответствия обработки персональных данных требованиям Закона «О персональных данных» и принятым в соответствии с ним нормативно правовым актам;
- исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещениях, где ведется работа с персональными данными; обеспечена сохранность носителей персональных данных и средств защиты информации;
- защищает информацию с помощью специальных средств защиты данных (в том числе, путем использования программного брандмауэра, современных методов обмена данными, реализации защищенного удаленного доступа через внешние информационно-коммуникационные сети);
- вводит надлежащие механизмы, включая имена пользователей и секретные пароли, чтобы обеспечить доступ к персональным данным исключительно лицам, имеющим право доступа к таким данным, причем в той мере, в какой им необходимо иметь такой доступ для осуществления их обязанностей;
- проверяет и принимает меры к тому, чтобы каждое лицо, имеющее право доступа к системам и/или папкам, в которых хранятся персональные данные, знало о своих обязанностях и процедурах обработки, связанных с такими данными, а также об ответственности;
- устанавливает антивирусные программы с целью защиты персональных данных;
- осуществляет блокирование и удаление учетных записей уволенных работников, которые имели доступ к персональным данным для выполнения должностных обязанностей
- для обеспечения безопасности персональных данных применяются программно-технические средства, прошедшие в установленном порядке процедуру оценки соответствия.
8.2. Оператором назначен ответственный за организацию обработки персональных данных.
8.3. Оператором утверждены локальные акты, устанавливающие процедуры, направленные на соблюдение законодательства РФ в сфере персональных данных.
8.4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям, Оператором организовано проведение периодических проверок условий обработки персональных данных.
8.5. Осуществляется ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), в том числе с требованиями по защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
8.6. Работники Оператора и иные лица, получившие доступ к персональным данным, предупреждены о возможной дисциплинарной, административной, гражданско-правовой и уголовной ответственности в случае нарушения норм и требований действующего законодательства РФ в области обработки персональных данных.
8.7. На сайте Оператора размещен документ, определяющий политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных.
8.8. Оператор принимает другие необходимые юридические, организационные и технические меры по защите персональных данных от незаконного или случайного доступа, уничтожения, изменения, блокирования, копирования, передачи, распространения, а также других незаконных действий в отношении персональных данных, в частности, меры, предусмотренные Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», Постановлением Правительства от 01.11.2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и другими нормативными правовыми актами.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников/работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьёй 18.1 Закона «О персональных данных»;
- иные сведения, предусмотренные Законом «О персональных данных» или другими федеральными законами.
9.2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Запрос должен содержать:
а) номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
б) сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
в) подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Срок предоставления ответа – 10 рабочих дней с момента обращения или получения Оператором запроса субъекта персональных данных. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Ответ предоставляется в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
9.3. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора, Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных на период проверки.
В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные. В случае отсутствия возможности уничтожения персональных данных в указанные выше сроки, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев.
В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
9.4. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
9.5. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Закона о персональных данных или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомнадзор) или в судебном порядке.
10. ОТВЕТСТВЕННОСТЬ
За несоблюдение условий Политики предусмотрена административная, гражданская и даже уголовная ответственность в зависимости от тяжести правонарушения.
Оператор обязуется оперативно устранять недостатки в обработке данных и обеспечивать надлежащее обращение с персональными данными.
11. ВСТУПЛЕНИЕ В СИЛУ И ИЗМЕНЕНИЯ ПОЛИТИКИ
Политика вступает в силу с момента её официального обнародования и действует бессрочно. Новые редакции Политики становятся действительными сразу после публичного объявления и размещения на официальном сайте Оператора.