Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты: missolyaakucherova@gmail.com.
Субъект персональных данных имеет право на получение сведений, указанных в пункте 3.10.7 настоящей Политики. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения, указанные в пункте 3.10.7 настоящей Политики, должны быть предоставлены субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Сведения, указанные в пункте 3.10.7 настоящей Политики, предоставляются субъекту персональных данных или его представителю оператором в течение десяти рабочих дней с момента
обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и
подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в пункте 3.10.7 настоящей Политики, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
В случае, если сведения, указанные в пункте 3.10.7 настоящей Политики, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 3.10.7 настоящей Политики, и
ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в пункте 3.10.7 настоящей Политики, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 3.10.4 настоящей Политики, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 3.10.3
настоящей Политики, должен содержать обоснование направления повторного запроса.
Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным в пунктах 3.10.4 и 3.10.5 настоящей Политики. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Операторе.
Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
цели и применяемые Оператором способы обработки персональных данных;
наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
информацию о способах исполнения Оператором обязанностей, установленных статьей 18.1 ФЗ152;
иные сведения, предусмотренные ФЗ152 или другими федеральными законами.
Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем
осуществления прямых контактов с потенциальным потребителем с помощью средств связи, допускается только при условии предварительного согласия субъекта персональных данных.
Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи.
Пользователь обязан:
Предоставить информацию о персональных данных, необходимую для пользования Сайтом.
Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.
Оператор обязан:
При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную пунктом 3.10.7 настоящей Политики.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 ФЗ152.
Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ152 и принятыми в соответствии с ним нормативными правовыми
актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ152 и принятыми в соответствии с ним нормативными правовыми актами.
Оператор принимает следующие меры, необходимые и достаточные для обеспечения выполнения обязанностей:
назначение ответственного за организацию обработки персональных данных;
издание документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, определяющих для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 настоящего Федерального закона;
осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;
оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения ФЗ152, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике. Оператор, осуществляющий сбор персональных данных с использованием
информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Оператору сайта в информационно-телекоммуникационной сети «Интернет», с использованием которых
осуществляется сбор персональных данных, документ, определяющий его политику в отношении
обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.
Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Обеспечение безопасности персональных данных достигается, в частности:
определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
учетом машинных носителей персональных данных;
обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
Под угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
Ответственным за обработку персональных данных является Оператор или его законный представитель.
Оператор обязан:
осуществлять внутренний контроль за соблюдением законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
Если выявлено, что обработка осуществляется неправомерно, Оператор прекращает в срок не более трех рабочих дней с даты этого выявления обработку персональных.
Если обеспечить правомерность обработки персональных данных невозможно, в срок не более 10 рабочих дней с даты выявления неправомерной обработки персональных данных Оператор уничтожает такие персональные данные или обеспечивает их уничтожение.
Оператор уведомляет физическое лицо (его представителя) об устранении допущенных нарушений или
об уничтожении персональных данных, а также Роскомнадзор, если обращение (запрос) получено от него.
Если цели обработки персональных данных достигнуты, Оператор прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных.
Если субъект персональных данных отозвал согласие на обработку его персональных данных, Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по вашему поручению). Если при этом сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор уничтожает такие данные или обеспечивает их уничтожение (если обработка персональных данных
осуществляется другим лицом, действующим по вашему поручению) в срок не более 30 дней с даты поступления указанного отзыва.
Если субъект персональных данных обратился с требованием о прекращении обработки персональных данных, Оператор обязан в течение 10 рабочих дней с даты получения требования прекратить ее или
обеспечить ее прекращение (если обработка осуществляется другим лицом). Указанный срок может быть продлен в случае направления мотивированного уведомления о причинах такого продления, но не более чем на пять рабочих дней (ч. 5.1 ст. 21 названного Закона).
Если субъект персональных данных направил требование прекратить обработку данных, разрешенных для распространения, Оператор прекращает передачу, распространение, предоставление таких данных, доступ к ним. Действие согласия этого субъекта на обработку его персональных данных, разрешенных
для распространения, прекращается с момента поступления этого требования.
Если уничтожить персональные данные в течение установленного срока невозможно, Оператор обязан заблокировать персональные данные или обеспечить их блокирование и обеспечивает уничтожение данных в срок не более шести месяцев. Иной срок может быть установлен федеральными законами.
Уничтожение предполагает совершение действий, в результате которых нельзя восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожены материальные носители персональных данных. Если персональные данные обрабатывались неавтоматизированным способом, их можно уничтожить путем сожжения, дробления (измельчения), химического разложения.
Уничтожение Оператором персональных данных подтверждается следующими документами (п. п. 1, 2, 7 Требований, утвержденных Приказом Роскомнадзора от 28.10.2022 № 179):
актом об уничтожении - если обрабатываются данные без использования средств автоматизации; актом об уничтожении и выгрузкой из журнала регистрации событий в информационной системе персональных данных - если обрабатываются данные с использованием средств автоматизации либо
одновременно применяются два способа обработки.
Акт об уничтожении персональных данных должен содержать, в частности (п. 3 Требований № 179): наименование юрлица и адрес оператора, фамилию, имя, отчество (при наличии), должность, подпись лица (лиц), уничтожившего персональные данные субъекта, перечень категорий уничтоженных персональных данных, способ и причину их уничтожения;
наименование уничтоженного материального носителя, содержащего персональные данные субъекта, с указанием количества листов каждого материального носителя (при обработке данных без использования средств автоматизации);
наименование информационной системы персональных данных, из которой уничтожены персональные данные субъекта (при обработке данных с использованием средств автоматизации).
Акт в электронной форме, подписанный в установленном порядке, равнозначен акту на бумажном носителе, подписанному собственноручной подписью лиц, уничтоживших данные (п. 4 Требований № 179).
ОТВЕТСТВЕННОСТЬ СТОРОН
Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
Оценка вреда, в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения Оператором требований ФЗ152, определяется в соответствии со ст. ст. 15, 151, 152, 1101 Гражданского кодекса Российской Федерации.
Моральный вред, причиненный субъекту персональных данных вследствие нарушения его прав,
нарушения правил обработки персональных данных, установленных ФЗ152, а также требований к защите персональных данных, установленных в соответствии с ФЗ152, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
Стала публичным достоянием до ее утраты или разглашения.
Была получена от третьей стороны до момента ее получения Оператором.
Была разглашена с согласия Пользователя.
РАЗРЕШЕНИЕ СПОРОВ
До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
Получатель претензии в течение 7 (семи) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Все предложения или вопросы по настоящей Политике конфиденциальности следует направлять на адрес электронной почты: missolyaakucherova@gmail.com
Действующая Политика конфиденциальности размещена на странице в сети Интернет по адресу:
https://miss.olyakucherova.ru/app
Индивидуальный предприниматель Кучерова Ольга Ильинична ОГРНИП 316595800134565
ИНН 590313106038
Адрес: 614097, РОССИЯ, ПЕРМСКИЙ КРАЙ, Г. ПЕРМЬ, УЛ. ЖЕЛЯБОВА, Д. 16, КВ. 263
Адрес электронной почты: missolyaakucherova@gmail.com