Политика обработки персональных данных

Настоящая Политика обработки персональных данных (далее – Политика) разработана МБФ «ОР АВНЕР», ИНН 7701166751, ОГРН 1027739515650 (далее – Оператор) во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики. Настоящая Политика публикуется в свободном доступе в информационно- телекоммуникационной сети Интернет по адресу: https://plus.rebbe120.ru/page/policy

Основные понятия, используемые в Политике:

  • персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  • оператор персональных данных (Оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • субъект персональных данных - лицо, персональные данные которого обрабатываются Оператором.
  • обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  • автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  • распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1. Цели обработки персональных данных

1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработка Оператором персональных данных осуществляется в следующих целях:

  1. информирование Субъекта о различных мероприятиях, в том числе, презентациях, конференциях, бизнес-встречах, праздниках, выставках, круглых столах, обучающих, религиозных, общественных мероприятиях и тому подобное, организованных Оператором или партнерами Оператора, провидимых как на платной, так и на бесплатной основе; обеспечение участия Субъекта в данных мероприятиях, в том числе путем направления соответствующих напоминаний Субъекту, получения от Субъекта отзывов, предложений и иных сообщений по результатам участия в мероприятиях, организованных Оператором или партнерами Оператора;
  2. направление иных информационных сообщений (поздравлений, напоминаний, инфомрационных справок) о праздниках, значимых событиях и фактах;
  3. направление сообщений о возможности получить подарки на праздники;
  4. участие Субъекта в опросах, проводимых Оператором и партнерами Оператора, в том числе направления Субъекту опросов, подведения итогов опросов и формирование аналитики на основе полученных данных;
  5. направление Субъекту иных информационных сообщений, в том числе рекламного характера, о различных коммерческих предложениях, скидках, акциях в отношении товаров/работ/услуг Оператора или партнеров Оператора, а также получение от Субъекта отзывов, предложений и иных сообщений по результатам приобретения товаров/работ/услуг Оператора или партнеров Оператора;
  6. создание базы данных у Оператора и партнеров Оператора, содержащей персональные и иные данные о Субъекте для обеспечения вышеуказанных целей обработки персональных данных.

2. Перечень и категории обрабатываемых персональных данных, категории субъектов персональных данных

  1. Оператор обрабатывает персональные данные субъекта персональных данных в случае получения от субъекта персональных данных согласия на обработку персональных данных, либо в случае, если обработка персональных данных допустима без согласия субъекта персональных данных по основаниям, предусмотренным Законом о персональных данных и иными федеральными законами.
  2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
  1. посетители мероприятий Оператора и партнеров Оператора, в том числе потенциальные (пункт 1.1.1.);
  2. лица, заинтересованные в получении от Оператора информационных сообщений о праздниках, значимых событиях и фактах, о возможности получить подарки на праздники, об иных информационных сообщений, в том числе рекламного характера (пункты 1.1.2, 1.1.3, 1.1.5.);
  3. участники опросов Оператора (пункт 1.1.4.);
  4. Лица, сведения о которых находятся в безе данных Оператора (пункт 1.1.6.).

    3. Для целей, указанных в пунктах 1.1.1 - 1.1.6. и категорий субъектов, указанных в пунктах 2.2.1-2.2.4. Оператор обрабатывает общие и специальные категории персональных данных, а именно:
  1. фамилия, имя, отчество;
  2. данные о национальности;
  3. адрес места проживания;
  4. контактные данные: электронная поста и номер телефона;
  5. иные персональные данные, согласие на обработку которых получено Оператором или обработка которых допустима Законом о персональных данных и иными федеральными законами.

3. Порядок и условия обработки персональных данных

  1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
  2. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
  3. Дача согласия субъектом персональных данных согласия на обработку персональных данных может подтверждаться подписью субъекта персональных данных, в том числе графической, факсимильной и электронной подписью или иным способом, позволяющим идентифицировать субъекта персональных данных, в том числе направлением субъекту персональных данных сообщения с кодом на указанным им номер телефона или адрес электронной почты и озвучивание субъектом персональных данных данного кода представителю Оператора, направлением субъекту персональных данных ссылки, осуществляя переход по которой он подтверждает согласие на обработку персональных данных.
  4. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
  5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
  6. Обработка персональных данных осуществляется любыми законными способами, включаю следующие: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных
  7. Раскрытие третьим лицам и распространение персональных данных допускается, если это предусмотрено согласием субъекта персональных данных, а также в случаях, предусмотренных федеральным законом.
  8. Оператор имеет право поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
  9. Оператор имеет право передать персональные данные третьим лицам в целях достижений целей обработки персональных данных, в частности: общественным объединениям, некоммерческим организациям, религиозным организациям и их аффилированным лицами; аффилированным лицам Оператора; компании, ответственной за создание и ведение базы данных, содержащей персональные данные Субъекта и ее аффилированным лицам; курьерским компаниям, организаторам и участникам мероприятий, компаниям, предоставляющим или намеревающимся предоставить товары/работы и услуги субъекту персональных данных и иным подобным лицам, а также лицам, указанным в согласии субъекта персональных данных;
    • Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
    • определяет угрозы безопасности персональных данных при их обработке;
    • принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
    • назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора
    • проводит оценку вреда, который может быть причинен субъектам персональных данных;
    • создает необходимые условия для работы с персональными данными;
    • организует учет документов, содержащих персональные данные;
    • организует работу с информационными системами, в которых обрабатываются персональные данные;
    • хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
    • организует обучение работников Оператора, осуществляющих обработку персональных данных.
  10. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, соглашением с субъектом персональных данных.
  11. При сборе персональных данных, в том числе посредством информационно- телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

4. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

  1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в Законе о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
  2. Запрос направляется по адресу электронной почты: shabatshalom1@mail.ruили по месту государственной регистрации Оператора. Информация или отказ от предоставления информации направляется субъекту персональных данных в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
  3. Запрос должен содержать: * номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе; * сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором; * подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект персональных данных не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с действующим законодательством, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
  4. В случае выявления субъектом персональных данных неправомерной обработки персональных данных, факта неточности персональных данных или в случае, когда субъект персональных данных решил отзывать свое согласие на обработку персональных данных субъект персональных данных направляет Оператору заявление, с указанием сведений, предусмотренных пунктом 4.2 настоящей Политики, а также указанием причин неправомерности обработки персональных данных или сведений о неточности персональных данных.
  5. В случае выявления неправомерной обработки персональных данных или неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных. В случае подтверждения факта неправомерной обработки Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов в течение семи рабочих дней уничтожает персональные данные, если от субъекта персональных данных не будет получено согласие на обработку персональных данных.
  6. При достижении целей обработки персональных данных, в случае отзыва Субъектом согласия на обработку персональных данных а также в случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, персональные данные подлежат уничтожению в срок не превышающий десяти рабочих дней с даты наступления события, являющегося основанием для прекращения персональных данных, если иное не предусмотрено Законом о персональных данных или соглашением между Оператором и субъектом персональных данных.
  7. Оператор имеет право в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных при наличии оснований, указанных в Законе о персональных данных.

5. Ответственность сторона

5.1. За нарушение условий настоящей политики обработки персональных данных Оператор и субъект персональных данных несут ответственность в соответствии с действующим законодательством Российской Федерации.

6. Разрешение споров

  1. Все споры и разногласия разрешаются путем переговоров. В соответствии с настоящей Политикой предусматривается обязательное досудебное урегулирование спора путем направления заинтересованной стороной письменной мотивированной претензии.
  2. Срок ответа на претензию составляет 30 (тридцать) календарных дней с момента отправки претензии, если иной срок ответа не предусмотрен настоящей Политикой.
  3. При не достижении соглашения в досудебном порядке спор передается на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

7. Дополнительные условия

  1. Во всем остальном, что прямо не предусмотрено условиями настоящей Политики применяются нормы Закона о персональных данных.
  2. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя. Актуальная версия настоящей политики размещается Оператором на сайте https://plus.rebbe120.ru/page/policy или предоставляется субъекту персональных данных по запросу.
  3. Новая редакция Политики обработки персональных данных вступает в силу с момента ее размещения на сайте rebbe120.ru/privacy-policy если иное прямо не предусмотрено новой редакцией Политики.
  4. Для целей направления предложений и (или) вопросов, связанных с содержанием настоящей Политики, следует обращаться по адресу официального местонахождения Оператора или по адресу электронной почты: office@rebbe120.ru