Политика в отношении обработки персональных данных
Общие положения
Настоящая политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые изданием муниципального образования «Северо-Байкальский район» на сайте «Байкальский меридиан» (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика Оператора в отношении обработки персональных данных применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://baicalmeridian.ru/.
Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу https://baicalmeridian.ru/.
2.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю веб-сайта https://baicalmeridian.ru/.
2.9. Персональные данные, разрешённые субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных.
2.10. Пользователь – любой посетитель веб-сайта https://baicalmeridian.ru/.
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления их содержания в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Основные права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных, если иное не предусмотрено федеральным законодательством.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в соответствии с требованиями действующего законодательства РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, а также их обработку и уничтожить персональные данные в случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
Основные права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
– требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– отозвать согласие на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора;
– осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъект персональных данных обязан:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
Оператор может обрабатывать следующие персональные данные Пользователя
5.1. Фамилия, имя, отчество (если указываются в формах на сайте).
5.2. Контактный телефон.
5.3. Адрес электронной почты.
5.4. Текст сообщения (обращения), отправляемого через формы обратной связи на сайте.
5.5. Также на сайте может осуществляться сбор и обработка обезличенных данных о посетителях (в том числе файлов «cookie») с помощью сервисов интернет-статистики и аналитики.
5.6. Вышеперечисленные данные далее по тексту Политики объединены общим понятием «Персональные данные».
Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность персональных данных по отношению к заявленным целям обработки.
6.6. При обработке персональных данных обеспечиваются точность персональных данных, их достаточность и, при необходимости, актуальность по отношению к целям обработки. Оператор принимает меры по удалению или уточнению неполных или неточных данных.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен федеральным законом либо договором. По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные уничтожаются или обезличиваются.
Цели обработки персональных данных
7.1. Персональные данные Пользователя сайта https://baicalmeridian.ru/ обрабатываются в следующих целях:
– рассмотрение обращений, направленных через формы обратной связи на сайте;
– обратная связь с Пользователем (направление ответов, уточняющих вопросов, информационных сообщений по запросу Пользователя);
– информирование Пользователя о работе Оператора, новостях и материалах, размещаемых на сайте (при наличии согласия Пользователя);
– предоставление доступа Пользователю к сервисам, информации и/или материалам, размещенным на сайте.
7.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, используются для анализа действий Пользователей на сайте, улучшения качества сайта и его содержания.
Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных Оператором являются:
– Конституция Российской Федерации;
– Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;
– Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
– иные нормативные правовые акты Российской Федерации в области защиты персональных данных;
– согласие Пользователя на обработку его персональных данных, выраженное при заполнении форм на сайте и (или) при направлении обращения Оператору.
8.2. Оператор обрабатывает персональные данные Пользователя только в случае их самостоятельного заполнения и/или отправки Пользователем через специальные формы, расположенные на сайте https://baicalmeridian.ru/, либо при направлении таких данных Оператору по электронной почте. Заполняя формы и/или направляя свои персональные данные, Пользователь выражает согласие с настоящей Политикой.
8.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках его браузера (включено сохранение файлов «cookie» и использование технологии JavaScript).
8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
Условия обработки персональных данных
9.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством РФ.
9.2. Обработка персональных данных необходима для исполнения функций, полномочий и обязанностей Оператора, предусмотренных законодательством РФ, а также для реализации прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к ним неуполномоченных лиц.
10.2. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, когда такая передача:
– предусмотрена законодательством РФ;
– необходима для защиты прав и законных интересов Оператора;
– осуществляется с согласия субъекта персональных данных.
10.3. В случае выявления неточностей в персональных данных Пользователь может актуализировать их, направив Оператору уведомление на адрес электронной почты mau_imc_kult@govrb.ru с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен законодательством или договором.
Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на электронный адрес mau_imc_kult@govrb.ru с пометкой «Отзыв согласия на обработку персональных данных».
10.5. Вся информация, собираемая сторонними сервисами (в том числе сервисами государственных порталов, социальными сетями, сервисами аналитики и др.), хранится и обрабатывается указанными лицами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Пользователь обязан самостоятельно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц.
10.6. Установленные субъектом персональных данных ограничения на передачу (кроме предоставления доступа), а также на обработку или условия обработки персональных данных, разрешенных субъектом для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Оператор при обработке персональных данных обеспечивает соблюдение режима конфиденциальности, за исключением случаев, когда персональные данные подлежат раскрытию в силу закона.
10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки либо сроки, установленные законодательством РФ.
10.9. Основаниями для прекращения обработки персональных данных являются:
– достижение целей обработки персональных данных;
– истечение срока действия согласия субъекта персональных данных или отзыв согласия;
– выявление неправомерной обработки персональных данных;
– ликвидация Оператора либо прекращение деятельности сайта.
Перечень действий, производимых Оператором с персональными данными
11.1. Оператор осуществляет следующие действия с персональными данными:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
11.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без их использования.
Конфиденциальность персональных данных
Оператор, а также иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Заключительные положения
13.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте: mau_imc_kult@govrb.ru.
13.2. В настоящую Политику могут вноситься изменения. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора, если иное не предусмотрено новой редакцией Политики.
13.3. Актуальная версия Политики в свободном доступе размещена на сайте Оператора в сети Интернет по адресу: https://baicalmeridian.ru/ (в разделе, посвященном политике обработки персональных данных).
Комментарии:
Нет комментариев. Станьте первым!