5. Условия обработки персональной информации пользователей и её передачи третьим лицам5.1. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.
5.2. К обработке персональных данных пользователей сайта могут иметь доступ только работники администрации сайта, допущенные к работе с персональными данными пользователей сайта и подписавшие соглашение о неразглашении персональных данных пользователей сайта. Перечень работников сайта, имеющих доступ к персональным данным пользователей сайта, утверждается приказом.
5.3. Вся информация, которая собирается сторонними сервисами, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
5.4. В соответствии с частью 5 статьи 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации исключительно с применением баз данных, расположенных на территории Российской Федерации
5.5. При утрате или разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных.
5.6. Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.7. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
5.8. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
5.9. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства:
5.9.1. Пользователь выразил согласие на такие действия.
5.9.2. Передача необходима в целях предупреждения угрозы их жизни и здоровью, а также в случаях, установленных законодательством.
5.9.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
5.10. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора
contact@easy4you.ru с пометкой «Актуализация персональных данных».
5.11. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора
contact@easy4you.ru с пометкой «Отзыв согласия на обработку персональных данных».
5.12. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
5.13. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
6. Основные права и обязанности сторон6.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также, направления обращения с требованием о прекращении обработки персональных данных, Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
6.2. Оператор обязан:
- использовать полученную информацию исключительно для целей, указанных в настоящей Политике.
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- обеспечивать хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой;
- принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
- осуществлять блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
6.3. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
- на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
6.4. Субъект персональных данных обязан:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
6.5. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
6.5. Все сотрудники, студенты, иные лица, чьи фотографии и профили размещены на официальном сайте компании и/или в официальных аккаунтах компании в социальных сетях, предоставили отдельные письменные согласия на обработку своих персональных данных, включая изображение (фотографию), а также на их распространение посредством размещения в сети «Интернет».
7. Меры защиты персональных данных7.1. Для обеспечения защиты персональных данных Пользователя при их обработке приняты следующие правовые, организационные и технические меры от несанкционированного, неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
- назначение ответственного за организацию обработки персональных данных;
- издание документов, определяющих политику сайта в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений. Такие документы и локальные акты не могут содержать положения, ограничивающие права пользователей сайта, а также возлагающие на администрацию сайта непредусмотренные законодательством Российской Федерации полномочия и обязанности;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике сайта в отношении обработки персональных данных, локальным актам сайта;
- оценка вреда, который может быть причинен пользователям сайта в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых администрацией сайта мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- ознакомление работников сайта, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику сайта в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
- организация обработки персональных данных в порядке, установленном действующим законодательством РФ;
- реагирование на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщение в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- публикация или иное обеспечение неограниченного доступа к настоящей Политике в отношении обработки персональных данных;
- принятие правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекращение передачи (распространение, предоставление, доступ) персональных данных, прекращение обработки и уничтожение персональных данных в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнение иных обязанностей, предусмотренных Законом о персональных данных.
7.2. Администрация сайта не осуществляет проверку достоверности предоставляемых пользователями сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
7.3. Администрация сайта не несет ответственности за добровольную передачу пользователями сайта своих контактных данных, пароля или логина третьим лицам.
7.4. Администрация сайта не вправе получать и обрабатывать персональные данные пользователей сайта об их политических, религиозных и иных убеждениях и частной жизни.
7.5. Информационная система персональных данных Оператора отнесена к классу 3, что соответствует 3 уровню защищённости персональных данных. Обработка персональных данных Пользователя осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
8. Порядок уничтожения, блокирования персональных данных8.1. В случае выявления неправомерной обработки персональных данных при обращении пользователя сайта администрация сайта осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки.
8.2. В случае выявления неточных персональных данных при обращении пользователя сайта администрация сайта осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователя сайта или третьих лиц.
8.3. В случае подтверждения факта неточности персональных данных администрация сайта на основании сведений, представленных пользователем сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
8.4. В случае выявления неправомерной обработки персональных данных, осуществляемой администрацией сайта, администрация сайта в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
8.5. В случае если обеспечить правомерность обработки персональных данных невозможно, администрация сайта в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
8.6. Об устранении допущенных нарушений или об уничтожении персональных данных администрация сайта уведомляет пользователя сайта.
8.7. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав пользователя сайта, администрация сайта с момента выявления такого инцидента администрацией сайта, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав пользователя сайта, и предполагаемом вреде, нанесенном правам пользователя сайта, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставляет сведения о лице, уполномоченном администрацией сайта на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
8.8. В случае достижения цели обработки персональных данных администрация сайта прекращает обработку персональных данных и уничтожает персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
8.9. В случае обращения пользователя сайта к администрации сайта с требованием о прекращении обработки персональных данных администрация сайта в срок, не превышающий десяти рабочих дней с даты получения ей соответствующего требования, прекращает их обработку, за исключением случаев, предусмотренных о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления администрацией сайта в адрес пользователя сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
8.10. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в настоящей политики конфиденциальности, администрация сайта осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
8.11. После истечения срока нормативного хранения документов, содержащих персональные данные пользователя сайта, или при наступлении иных законных оснований документы подлежат уничтожению.
8.13. Администрация сайта для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
8.14. По результатам экспертизы документы, содержащие персональные данные пользователя сайта и подлежащие уничтожению: в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.
9. Трансграничная передача персональных данных9.1. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
91. Оператор не осуществляет трансграничную передачу персональных данных: все информационные системы, в которых ведётся обработка ПДн, размещены на территории Российской Федерации.
9.2. В связи с отсутствием трансграничной передачи:
- уведомление, предусмотренное частью 3 статьи 12 Федерального закона № 152-ФЗ, в Роскомнадзор не направлялось;
- оценка условий такой передачи (Transfer Impact Assessment, TIA) не проводилась.
9.3. В случае, если Оператор примет решение о трансграничной передаче персональных данных, до начала такой передачи он:
a) проведёт TIA в порядке, установленном приказом Роскомнадзора № 180 от 28.10.2022;
b) подает соответствующее уведомление не позднее чем за 30 календарных дней до предполагаемой передачи;
c) обеспечивает передачу данных только в государства, предоставляющие адекватную защиту прав субъектов, либо на основании письменного согласия субъекта в соответствии со статьёй 12 Федерального закона № 152-ФЗ.
10. Использование систем веб-аналитики10.1. На сайте может использоваться программное средство сбора метрических данных — «Яндекс.Метрика» (далее – Метрическая программа) – для сбора сведений об использовании сайта, таких как частота посещения сайта пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный сайт. Метрическая программа собирает только IP-адреса, назначенные коммуникационному устройству пользователя в день посещения данного сайта, но не имя или другие идентификационные сведения.
10.2. Метрическая программа размещает постоянный cookie-файл в клиентском веб-браузере для идентификации посетителя сайта в качестве уникального пользователя при следующем посещении данного сайта. Этот cookie-файл не может использоваться никем, кроме Метрической программы. Сведения, собранные с помощью cookie-файла, будут передаваться для хранения на серверы Яндекс.
10.3. Условия использования сервиса «Яндекс. Метрика» запрещают передавать идентификационную информацию на серверы Яндекс.
10.4. Сведения, полученные через Метрическую программу, используются только для совершенствования услуг на данном сайте. Сведения, полученные через Метрическую программу, не объединяются и не коррелируются с персональными сведениями посетителей сайта.
10.5. Возможности разработчиков Метрической программы по использованию и передаче третьим лицам сведений, собранных посредством Метрической программы о посещениях пользователей данного сайта, ограничиваются Политикой конфиденциальности Яндекс.
10.6. Пользователь может запретить Метрической программе «узнавать пользователя» при повторных посещениях данного сайта, отключив cookie-файлы Метрической программы в своем браузере или использовать специальные программные средства блокировки действия Метрических программ.
Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных с помощью Яндекс. Метрики, установлены в Политике конфиденциальности Яндекс.
10.7. На сайте может использоваться программное средство сбора метрических данных – рекламационный пиксель «VK Pixel» (VK Реклама), – предназначенное для сбора сведений о действиях пользователей на сайте: посещённых страницах, взаимодействиях с элементами сайта (например, оформление заказа, отправка формы), просмотрах и других целевых событиях. Эти данные используются для анализа поведения, оптимизации рекламных кампаний и построения аудиторий для ретаргетинга.
10.8. Пиксель представляет собой JavaScriptкод и устанавливает cookieфайлы и webbeacons в браузере пользователя для идентификации устройства и передачи технической информации: IPадрес, данные браузера, ОС, URL страниц и прочее. Эти технологии позволяют отслеживать активность, но не раскрывают имя, электронную почту или другие личные идентификаторы без явного предоставления этих данных.
10.9. Данные собираются в автоматическом режиме и отправляются на серверы VK для хранения и обработки. Они используются системой VK Рекламы в соответствии с её Политикой конфиденциальности, с целью обеспечения корректной работы ретаргетинга, оптимизации объявлений и аналитики.
10.10. Пользователь может запретить сбор данных пикселем VK, отключив cookieфайлы в настройках браузера или применив блокировщики скриптов/трекеров.
11. Ответственность сторон11.1. Администрация Сайта, не исполнившая свои обязательства, несет ответственность при наличии вины за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
11.2. В случае утраты или разглашения конфиденциальной информации Администрация Сайта не несет ответственности, если данная конфиденциальная информация:
11.2.1. Стала публичным достоянием до ее утраты или разглашения.
11.2.2. Была получена от третьей стороны до момента ее получения Администрацией Сайта.
11.2.3. Была разглашена с согласия Пользователя.
12. Разрешение споров12.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Администрацией Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
12.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
12.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
12.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.
13. Конфиденциальность персональных данныхОператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
14. Заключительные положения14.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
14.2. Все предложения или вопросы по настоящей Политике конфиденциальности, а также требования об отзыве согласия на обработку персональных данных следует сообщать по электронной почте:
contact@easy4you.ru. Ответственный за обработку персональных данных ИП Зубкова А.П.
14.3. Политика конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
14.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://easy4you.ru/privacy.