Правила обработки персональных данных
Правила обработки персональных данных, предоставленных пользователям сайта remembering.ru
1. Пользователям доступно большинство функционала сайта remembering.ru (далее – сайт) без предоставления владельцу сайта ИП «Захаров О.В.», ИНН: 771871779885 (далее – организация), каких-либо данных о себе. Пользователь может свободно просматривать страницы с описанием и мультимедийным контентом.

2. При желании пользователь может заполнить форму обратной связи, предоставив Организации следующие данные о себе:

- фамилию

- имя

- адрес электронной почты

- телефон

- комментарий

Цель сбора данных: получение и обработка запроса от потенциального клиента для дальнейшей обработки.

3. Также посетитель сайта может сделать заказ позвонив по телефону +7 (925) 219-97-65 и/или написав запрос на электронный адрес life@remembering.ru

4. Организация вправе отправлять пользователям по указанным ими адресам электронной почты информацию об акциях сайта и появлении новых услуг.

5. Пользователь дает свое согласие на обработку Организацией предоставленных им персональных данных следующими способами:

Сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Организация может передавать данные покупателя для исполнения договора оказания услуг партнерам в пределах, необходимых для исполнения договора.

6. Обработка персональных данных осуществляется на основании договоров и иных соглашений с Организацией, а также соглашений с лицами, которым поручена обработка или которые поручили обработку на законных основаниях. Такие соглашения могут определять, в частности:

цели, условия, сроки обработки персональных данных;

обязательства сторон, в том числе меры по обеспечению конфиденциальности;

права, обязанности и ответственность сторон, касающиеся обработки персональных данных.

При обработке обеспечиваются точность персональных данных, их достаточность и актуальность по отношению к целям обработки персональных данных. При обнаружении неточных или неполных персональных данных производится их уточнение и актуализация.

7. Для персональных данных, не являющихся общедоступными, обеспечивается конфиденциальность.

8. Обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели обработки персональных данных, если отсутствуют законные основания для дальнейшей обработки, например, если федеральным законом или договором с субъектом персональных данных не установлен соответствующий срок хранения. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию при наступлении следующий условий:

достижение целей обработки персональных данных или максимальных сроков хранения — в течение 30 дней;

утрата необходимости в достижении целей обработки персональных данных — в течение 30 дней;

предоставление субъектом персональных данных или его законным представителем подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки — в течение 7 дней;

невозможность обеспечения правомерности обработки персональных данных — в течение 10 дней;

отзыв субъектом персональных данных согласия на обработку персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных — в течение 30 дней;

отзыв субъектом персональных данных согласия на использование персональных данных для контактов с потенциальными потребителями при продвижении товаров и услуг — в течение 2 дней;

истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка персональных данных;

ликвидация (реорганизация) организации.

9. В случаях, не предусмотренных явно действующим законодательством или договором, обработка осуществляется после получения согласия субъекта персональных данных. Согласие выражается в форме принятия условий настоящего правил путем проставления соответствующих отметок и заполнения полей в формах.

10. Организация зарегистрирована в реестре уполномоченного органа по защите прав субъектов персональных данных за номером: вставить, когда будет. В реестре указаны сведения о продавце, в том числе: полное наименование, контактная информация для обращений, сведения об обработке персональных данных и мерах по обеспечению безопасности.

11. Организация предпринимает необходимые правовые, организационные и технические меры для обеспечения безопасности персональных данных для их защиты от несанкционированного (в том числе, случайного) доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий. К таким мерам, в частности, относятся:

назначение сотрудников, ответственных за организацию обработки и обеспечение безопасности персональных данных;

проверка наличия в договорах и включение при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;

издание локальных актов по вопросам обработки персональных данных, ознакомление с ними работников, обучение пользователей;

обеспечение физической безопасности помещений и средств обработки, пропускной режим, охрана, видеонаблюдение;

ограничение и разграничение доступа сотрудников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными;

определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;

применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, средств криптографической защиты информации), в том числе прошедших процедуру оценки соответствия в установленном порядке;

учёт и хранение носителей информации, исключающее их хищение, подмену, несанкционированное копирование и уничтожение;

резервное копирование информации для возможности восстановления.

осуществление внутреннего контроля за соблюдением установленного порядка, проверка эффективности принятых мер, реагирование на инциденты.

12. Субъект персональных данных имеет право отозвать согласие на обработку персональных данных, направив соответствующий запрос продавцу по почте или обратившись лично.

13. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

подтверждение факта обработки персональных данных продавцом;

правовые основания и цели обработки персональных данных;

цели и применяемые продавцом способы обработки персональных данных;

наименование и место нахождения организации, сведения о лицах (за исключением сотрудников/работников продавца), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с продавцом или на основании федерального закона;

обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению организации, если обработка поручена или будет поручена такому лицу;

иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

14. Субъект персональных данных вправе требовать от организации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

15. Настоящие правила пересматривается ежегодно для поддержания в актуальном состоянии и актуализируется по мере необходимости.
Made on
Tilda