6. Права и обязанности субъектов персональных данных.
6.1. Субъекты персональных данных имеют право:- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг на рынке путем осуществления прямых контактов с потенциальными потребителями с помощью средств связи, а также в целях политической агитации. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта, если оператор не докажет, что такое согласие было получено;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке;
- на осуществление иных прав, предусмотренных законодательством РФ.
6.2. Субъекты персональных данных обязаны:- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных;
- Соблюдать законодательство Российской Федерации о персональных данных.
6.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
7. Условия Обработки информации Пользователя и её передачи третьим лицам
7.1. Обработка информации осуществляется Компанией с согласия субъекта персональных данных на обработку его персональных данных в соответствии с настоящей Политикой, Публичной офертой, представленных на сайте по адресу:
https://myfoodie.ru/ (и всех его поддоменов), и внутренними актами Компании, а также законодательством Российском Федерации.
7.2. Обработка информации Пользователя, в том числе, Персональных данных, осуществляется на основании необходимости исполнения Компанией обязательств, предусмотренных Публичной офертой, размещенной на сайте
https://myfoodie.ru/ в течение всего периода её действия.
Кроме этого, Компания вправе обрабатывать Персональные данные в случаях, когда такая обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права Пользователя, а также когда обработка необходима для выполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации.
7.3. Осуществление прямых контактов с Пользователем для оказания услуг допускается только с согласия Пользователя, данного в процессе использования Сайта
https://myfoodie.ru/ (включая все уровни указанного домена) и/или иным способом в период оказания услуг. Пользователь принимает решение о предоставлении информации, в том числе, Персональных данных, и дает согласие на их Сбор и Обработку свободно, своей волей и в своем интересе. Согласие на Сбор и Обработку информации даётся Пользователем посредством проставления соответствующей отметки в процессе использования Сайта https://myfoodie.ru/ (включая все уровни указанного домена) и/или иным способом в период оказания услуг Компания может запрашивать согласие Пользователя неоднократно при каждом обращении Пользователя. В случае, если при последующих запросах Компанией согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.
7.4. Обработка информации осуществляется Компанией, а также иными третьими лицами, которые привлекаются Компанией к обработке, или которым передаются Персональные данные в указанных целях в соответствии с законодательством Российской Федерации.
К числу подобных третьих лиц, в частности, могут относиться:
- государственные/муниципальные органы власти в случаях, установленных законодательством;
- контрагенты Компании, которым Компания передает Персональные данные на основании договора, включая компании, оказывающие услуги предоставления и обеспечения функционирования используемых Компанией информационных систем, маркетинговых услуг, услуги колл-центров, а также:
-контрагенты, оказывающие Компании услуги для целей противодействия мошенничеству. Таким контрагентам Компания может передавать только номера телефонов Пользователей.
-контрагенты, оказывающие Компании услуги по сбору и обработке отзывов Пользователей о Сайте, проведению опросов и исследований среди Пользователей.
-Контрагенты, оказывающие Компании услуги по разработке. Таким контрагентам Компания может передавать только данные пользователей и их реквизиты.
-Контрагенты, оказывающие услуги по СЕО-продвижению. Таким контрагентам Компания может передавать только данные об истории действий, интересах и предпочтениях, техническую информацию пользователей.
7.5. Компания имеет право привлекать третьих лиц к обработке полученных Персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях только с согласия Пользователя и при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка Персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке Персональных данных, не противоречащих законодательству Российской Федерации.
7.6. Компания обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными соответствующими нормативными актами.
7.7. В Компании запрещено принятие на основании исключительно автоматизированной обработки Персональных данных решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы.
Компания не размещает Персональные данные в общедоступных источниках без письменного согласия Пользователя или иного субъекта Персональных данных.
8. Обеспечение безопасности информации Пользователя
8.1. В Компании во внутренних документах, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях с Партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются:
- процедуры предоставления доступа к информации;
- процедуры внесения изменений в Персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- процедуры уничтожения либо блокирования Персональных данных в случае необходимости выполнения такой процедуры;
- процедуры обработки обращений Пользователя и субъектов Персональных данных (их законных представителей) для случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в частности порядок подготовки информации о наличии Персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его Персональными данными, а также процедуры обработки обращений об уточнении Персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- процедуры обработки запроса уполномоченного органа по защите прав субъектов Персональных данных;
- процедуры получения согласия Пользователя или субъекта Персональных данных на обработку и на передачу его Персональных данных третьим лицам;
- процедуры передачи Персональных данных третьим лицам;
- процедуры работы с материальными носителями Персональных данных;
- процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов Персональных данных в сроки, установленные Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
8.2. В Компании введена, функционирует и проходит периодический пересмотр (контроль) система защиты информации. Компания применяет необходимые и достаточные правовые, организационные и технические меры, включающие в себя, в том числе:
- разработку внутренних документов по вопросам обработки Персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
- защиту Персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;
- определение и внедрение перед введением новых процессов обработки Персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту Персональных данных;
- определение угроз безопасности Персональных данных при их обработке в информационных системах;
- установление правил доступа к Персональных данных, обрабатываемых в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с Персональными данными в информационных системах;
- контроль и оценка эффективности применяемых мер;
- обнаружение фактов несанкционированного доступа к Персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
- предоставление доступа к Персональным данным только в случаях и в порядке, предусмотренном законодательством РФ;
- ознакомление работников Компании, непосредственно осуществляющих обработку Персональных данных, с положениями законодательства РФ, в том числе требованиями к защите Персональных данных, документами, определяющими политику Компании в отношении обработки Персональных данных, локальными актами по вопросам обработки Персональных данных, требованиями к неавтоматизированной обработке, и (или) обучение указанных работников.
8.3. В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности Персональных данных.
9. Порядок уничтожения, блокирования персональных данных
9.1. В случае выявления неправомерной обработки персональных данных при обращении Пользователя Сайта Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки.
9.2. В случае выявления неточных персональных данных при обращении Пользователя Сайта Оператор осуществляет блокирование персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы Пользователя Сайта или третьих лиц.
9.3. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Пользователем Сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
9.4. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
9.5. В случае если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет Пользователя Сайта.
9.7. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки персональных данных.
9.8. В случае обращения Пользователя Сайта к Оператору с требованием о прекращении обработки персональных данных Оператор сайта в срок, не превышающий 10 (десяти) рабочих дней с даты получения ей соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления администрацией сайта в адрес пользователя сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
9.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 9.4.-9.8. настоящей Политики, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
9.10. После истечения срока нормативного хранения документов, содержащих персональные данные Пользователя Сайта, или при наступлении иных законных оснований документы подлежат уничтожению.
9.11. Оператор для этих целей проводит экспертизу ценности документов. По результатам экспертизы документы, содержащие персональные данные Пользователя Сайта и подлежащие уничтожению стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
10. Заключительные положения
10.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты (
hello@myfoodie.ru).
10.2. Настоящий документ является общедоступным и подлежит размещению на Сайте
https://myfoodie.ru/.
10.3. Политика может время от времени обновляться или иным образом изменяться Компанией, при этом любые изменения подлежат опубликованию Компанией и вступают в силу с момента их публикации.
10.4. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
10.5. Сайт не предназначен и специально не ориентирован на его использование лицами, не достигшими возраста 18 лет. Политика не предусматривает намеренный сбор или хранение личной информации лиц, не достигших возраста 18 лет.
Реквизиты Оператора:Индивидуальный предприниматель Гордиенко Елена Николаевна
ИНН 616405050638
ОГРНИП 318619600130564
Адрес электронной почты:
hello@myfoodie.ru