ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящим Положением устанавливается порядок обработки персональных данных Пользователей сайта https://weddingblog.ru/ владельцем сайта (далее – Администратор Сайта), и обеспечивается соблюдение требований защиты прав граждан при обработке персональных данных в соответствии Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» №149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» №152-ФЗ от 27.07.2006 года и другими нормативно правовыми актами.
Настоящее Положение является обязательным для исполнения.
ТЕРМИНЫ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕМ ПОЛОЖЕНИИ
2.1. Для целей настоящего Положения используются следующие понятия:
Конфиденциальность персональных данных — обязательное для соблюдения Администратором Сайта требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания;
Администратор Сайта — юридическое или физическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных;
Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;
Персональные данные — любая информация, относящаяся к субъекту персональных данных, предоставленная субьектом, в том числе его фамилия, имя, отчество, контактные данные;
Сайт — совокупность программно-аппаратных средств для ЭВМ, обеспечивающих публикацию данных в Интернет для всеобщего обозрения. Сайт доступен по уникальному электронному адресу или его буквенному обозначению;
Субъект персональных данных— физическое лицо, являющееся Пользователем сайта https://weddingblog.ru/
Распространение персональных данных — действия, направленные на передачу персональных данных каким-либо способом определенному кругу лиц, в том числе тем, с которыми у Администратора Сайта заключен договор на оказание услуг, связанных с обеспечением исполнения требования законодательства о персональных данных, а также любым иным третьим лицам.
Использование персональных данных — действия (операции) с персональными данными, совершаемые Администратором Сайта в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц, либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных;
Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
3.1. Состав персональных данных пользователя:
Предоставляемые Пользователем данные:
— имя, фамилия;
— контактная информация, включая e-mail.
Автоматически собираемые данные:
— IP-адрес, данные файлов cookie;
— информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем,
— дата и время доступа к сайту, иная подобная информация, собираемая счетчиком посещений.
3.2. Персональные данные обрабатываются в целях идентификации Пользователей, предоставления Пользователю персонализированных сервисов и контента, улучшения качества работы сайта и предоставления сервисов, таргетирования рекламных материалов, проведения на основе обезличенных персональных данных статистических и иных исследований.
3.3. Пользователь, передающий свои контакты на сайте https://weddingblog.ru/, выражает свое полное согласие в соответствии со статьей 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» на автоматизированную, а также без использования средств автоматизации обработку и использование своих персональных данных.
КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Сведения, перечисленные в статье 3 настоящего Положения, являются конфиденциальными. Администратор Сайта обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения без согласия клиентов, либо наличия иного законного основания.
4.2. Все меры конфиденциальности при сборе, обработке и хранении персональных данных клиентов распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.
ПРАВА И ОБЯЗАННОСТИ АДМИНИСТРАТОРА САЙТА
5.1. Обработка персональных данных Пользователей осуществляется Администратором Сайта с согласия субъектов персональных данных, за исключением случаев, предусмотренных пунктом 5.2 настоящей статьи.
5.2. Администратор Сайта имеет право без согласия субъекта персональных данных осуществлять обработку его персональных данных в следующих случаях:
— обработка персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения персональных данных и круг субъектов, персональные данные которых подлежат обработке, а также определяющего полномочия оператора;
— обработка персональных данных осуществляется в целях исполнения договора, одной из сторон которого является субъект персональных данных;
— обработка персональных данных осуществляется для статистических или иных научных целей при условии обязательного обезличивания персональных данных;
— обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
— осуществляется обработка персональных данных, подлежащих опубликованию в соответствии с федеральными законами, в том числе персональных данных лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности.
5.3. В целях обеспечения прав и свобод человека и гражданина Администратор Сайта при обработке персональных данных обязан соблюдать следующие общие требования:
5.3.1. Администратор Сайта получает персональные данные Пользователя только в объеме, необходимом для достижения законных целей сбора и обработки персональных данных.
5.3.2. Администратор Сайта не должен обрабатывать не являющиеся общедоступными персональные данные Пользователя о его судимости, политических, религиозных и иных убеждениях и частной жизни.
5.4. Администратор Сайта обеспечивает защиту персональных данных Пользователя от неправомерного их использования или утраты за собственный счет в порядке, установленном федеральным законодательством.
5.5. В случае, если Администратор Сайта на основании договора поручает обработку персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Субъект персональных данных имеет право на получение сведений об Администраторе Сайта, о месте его нахождения, о наличии у Администраторf Сайта персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными. Субъект персональных данных вправе требовать от Администратора Сайта уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.2. Сведения о наличии персональных данных должны быть предоставлены субъекту персональных данных Администратором Сайта в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.
6.3. Доступ к своим персональным данным предоставляется субъекту персональных данных или его законному представителю при обращении либо при получении запроса субъекта персональных данных или его законного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его законного представителя, сведения о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись субъекта персональных данных или его законного представителя. Запрос может быть направлен в электронной форме и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Обработка персональных данных осуществляется Администратором Сайта исключительно для достижения целей, определенных настоящим положением.
7.2. Обработка персональных данных Администратором Сайта заключается в получении, систематизации, накоплении, хранении, уточнении (обновлении, изменении), использовании, распространении, обезличивании, блокировании, уничтожении и в защите от несанкционированного доступа.
7.3. Обработка персональных данных ведется методом смешанной (в том числе автоматизированной) обработки.
7.4. К обработке персональных данных Пользователя может иметь доступ только Администратор Сайта, чьи должностные обязанности непосредственно связаны с доступом и работой с персональными данными Пользователя.
7.5. В случае соответствующего обращения субъекта персональных данных, Администратор Сайта обязан произвести необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Администратор Сайта, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Администратор Сайта обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Передача персональных данных осуществляется Администратором Сайта исключительно в случае необходимости исполнения Пользовательского соглашения либо предоставления Пользователю определенных Сервисов с согласия Пользователя.
8.2. Передача персональных данных третьим лицам осуществляется Администратором Сайта только на основании соответствующего договора, существенным условием которого является обязанность обеспечения третьим лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
Данное положение не распространяется в случае обезличивания персональных данных и в отношении общедоступных персональных данных.
8.3. Передача персональных данных государственным органам осуществляется в рамках их полномочий в соответствии с применимым законодательством.
ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Персональные данные могут храниться в электронном виде в базе данных сайта у Администратора Сайта на территории Российской Федерации.
ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
10.1. Защите подлежит информация, содержащая персональные данные Пользователя, размещенная на электронных носителях.
10.2. Администратор Сайта обязан при обработке персональных данных Пользователей принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
10.3. Общую организацию защиты персональных данных Пользователей осуществляет Администратор Сайта.
10.4. Защита персональных данных Пользователей, хранящихся в электронных базах данных Администратора Сайта, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается Администратором Сайта.
10.5. Защита доступа к электронным базам данных, содержащим персональные данные Пользователей, обеспечивается:
— использованием антивирусных и иных программно-технических средств защиты периметра внутренней сети, не допускающих несанкционированный вход в локальную сеть Администратора Сайта;
— разграничением прав доступа с использованием учетной записи;
10.6. Все электронные приложения, содержащие персональные данные, включая информационные системы персональных данных, папки и файлы, содержащие персональные данные, защищаются паролем.
10.7. Копировать персональные данные Пользователей разрешается исключительно в служебных целях.
10.8. Ответы на письменные запросы уполномоченных государственных органов, других организаций и учреждений о персональных данных Пользователей даются только с письменного согласия субъектов персональных данных, если иное не установлено законодательством. Ответы оформляются в письменном виде, на бланке, и в том объеме, который позволяет не разглашать излишний объем персональных данных.
ОТВЕТСТВЕННОСТЬ ЗА РАЗГЛАШЕНИЕ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
11.1. Администратор Сайта, виновный в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несет ответственность в соответствии с федеральными законами.