Политика обработки персональных данных
1. Общие положения
ИП Арушанова Алла Дарвиновна ИНН 614105724748 Московская область, Одинцовский г.о., село Лайково, д. 160 Б Арушанова Алла Дарвиновна, +79257272881, chainapp25@gmail.com
1.1. Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта chainfba.com (далее — «Сайт»), осуществляемой оператором персональных данных.
1.2. Предоставляя свои персональные данные через формы Сайта и (или) регистрируя учетную запись, Пользователь выражает согласие на их обработку на условиях настоящей Политики.
1.3. К настоящей Политике, включая толкование ее положений и порядок принятия, исполнения, изменения и прекращения, подлежит применению законодательство Российской Федерации.
1.4. Термины, используемые в настоящей Политике, применяются в значениях, определенных законодательством Российской Федерации о персональных данных.
2. Термины и Определения
В настоящей Политике используются следующие термины:
2.1 Персональные данные. Любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.2 Субъект персональных данных. Физическое лицо, к которому относятся персональные данные.
2.3 Оператор персональных данных (Оператор). Лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия (операции), совершаемые с персональными данными. В рамках настоящей Политики оператором персональных данных является ИП Арушанова Алла Дарвиновна
2.4 Обработка персональных данных. Любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования с персональными данными. К таким действиям относятся:
● сбор
● запись
● систематизация
● накопление
● хранение
● уточнение (обновление, изменение)
● извлечение
● использование
● передача
● обезличивание
● блокирование
● удаление
● уничтожение
2.5 Автоматизированная обработка персональных данных. Обработка персональных данных с использованием средств вычислительной техники.
2.6 Распространение персональных данных. Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.7 Предоставление персональных данных. Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.8 Блокирование персональных данных. Временное прекращение обработки персональных данных.
2.9 Уничтожение персональных данных. Действия, в результате которых становится невозможным восстановить содержание персональных данных.
2.10 Обезличивание персональных данных. Действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту персональных данных без использования дополнительной информации.
2.11 Информационная система персональных данных. Совокупность персональных данных, содержащихся в базах данных, а также обеспечивающих их обработку информационных технологий и технических средств.
2.12 Сайт.Интернет-ресурс, доступный по адресу https://chainfba.com
2.13 Сервис. Функциональные возможности Сайта и мобильного приложения Chainfba, позволяющие Пользователям размещать контент, взаимодействовать друг с другом и использовать иные функции платформы.
2.14 Пользователь. Физическое лицо, использующее Сайт или Сервис, в том числе зарегистрировавшее учетную запись.
2.15 Учетная запись. Совокупность данных о Пользователе, используемых для его идентификации в Сервисе.
2.16 Личный кабинет. Раздел Сайта, доступный Пользователю после авторизации, содержащий сведения об учетной записи и позволяющий управлять настройками профиля.
3. Принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на основе следующих принципов:
3.1 Законность и справедливость обработки. Обработка персональных данных осуществляется на законной и справедливой основе, в строгом соответствии с требованиями законодательства Российской Федерации.
3.2 Ограничение обработки достижением конкретных целей. Обработка персональных данных осуществляется только для заранее определенных, конкретных и законных целей.
3.3 Недопустимость обработки данных, несовместимой с целями сбора. Не допускается обработка персональных данных, несовместимая с целями их первоначального сбора.
3.4 Минимизация персональных данных. Обрабатываются только те персональные данные, которые необходимы для достижения заявленных целей обработки.
3.5 Соответствие объема и характера данных целям обработкию. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
3.6 Точность и актуальность персональных данных. Оператор принимает меры по обеспечению точности, достаточности и актуальности персональных данных, включая их обновление или удаление при необходим.
3.7 Ограничение сроков хранения. Персональные данные хранятся не дольше, чем это необходимо для достижения целей их обработки, если иной срок хранения не установлен законодательством Российской Федерации.
3.8 Уничтожение или обезличивание по достижении целей. По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению либо обезличиванию.
3.9 Обеспечение безопасности персональных данных. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.
3.10 Конфиденциальность персональных данных. Лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без законных оснований.
3.11 Прозрачность обработки персональных данных. Оператор обеспечивает субъектам персональных данных возможность получения информации о порядке и условиях обработки их персональных данных.
3.12. Ответственность оператора. Оператор несет ответственность за соблюдение требований законодательства Российской Федерации в области персональных данных и принимает необходимые меры для обеспечения их выполнения.
3.13 Обработка только уполномоченными лицами. Доступ к персональным данным предоставляется только уполномоченным сотрудникам и лицам, которым такой доступ необходим для выполнения их служебных обязанностей.
3.14 Приоритет прав субъекта персональных данных. При обработке персональных данных Оператор учитывает права и законные интересы субъектов персональных данных и принимает меры для их защиты.
4. Правовые основания обработки персональных данных
4.1. Обработка персональных данных Пользователей осуществляется Оператором на основании: статьи 6 Федерального закона № 152-ФЗ «О персональных данных»; согласия субъекта персональных данных на обработку его персональных данных; необходимости заключения и исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; необходимости исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации; осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
4.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
4.3. Предоставляя персональные данные, Пользователь подтверждает, что действует свободно, своей волей и в своем интересе, а также подтверждает согласие на их обработку на условиях настоящей Политики.
5. Персональная информация
5.1. Под персональной информацией в настоящей Политике понимается:
5.1.1. Информация, которую Пользователь предоставляет о себе самостоятельно при регистрации или авторизации, а также в процессе дальнейшего использования Приложения и/или Сервиса, включая персональные данные Пользователя.
5.1.2. Данные, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения Пользователя в обезличенном виде.
5.2. Байкпост вправе устанавливать требования к составу Персональной информации Пользователя, которая должна обязательно предоставляться для использования Приложения и основанного на нем Сервиса. Если определенная информация не помечена Байкпостом как обязательная, ее предоставление или раскрытие осуществляется Пользователем по своему усмотрению.
5.3. Оператор осуществляет обработку следующих категорий персональных данных Пользователей: данные, предоставляемые при регистрации и использовании Сервиса: логин (имя учетной записи), адрес электронной почты, пароль (в зашифрованном виде), user_id (внутренний идентификатор); данные, предоставляемые при заключении договоров: имя, номер телефона; данные профиля, размещаемые по инициативе Пользователя: фамилия, имя, отчество, пол, дата рождения, город, место работы, должность, иные сведения, размещенные Пользователем добровольно; технические данные и сведения об использовании Сервиса: IP-адрес, данные файлов cookie, данные браузера и операционной системы, сведения о действиях Пользователя в Сервисе (лог-файлы), сведения о времени доступа, источнике перехода.
5.4. Оператор не осуществляет обработку специальных категорий персональных данных (о расовой принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и т.п.), а также биометрических персональных данных.
5.5. Общедоступная информация. По своему усмотрению с целью заполнения профиля в Сервисе Пользователь также может предоставить следующие персональные данные о себе: фамилия, имя, отчество, пол, дата рождения, город местонахождения, место работы, должность, сведения о себе в свободной форме. Добавляя информацию в профиль, Пользователь делает такую информацию доступной неограниченному кругу лиц, то есть общедоступной, с учетом настроек отображения информации профиля в Сервисе.
5.6. Байкпост не осуществляет проверку достоверности предоставляемой Персональной информации и наличия у Пользователя необходимого согласия на ее обработку в соответствии с настоящей Политикой, полагая, что Пользователь действует добросовестно, осмотрительно и прилагает все необходимые усилия к поддержанию такой информации в актуальном состоянии и получению всех необходимых согласий субъектов персональных данных.
5.7. Байкпост осуществляет сбор и хранение данных о действиях Пользователя в Сервисе, используя при этом файлы журналов. В случае, если действия совершены авторизованным Пользователем, такая информация связывается с идентификатором Пользователя.
5.8. Пользователь осознает и принимает возможность использования на Сайте и в Мобильном приложении программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать указанные в п.2.1.2 данные в обезличенном виде. К указанному программному обеспечению третьих лиц относятся, включая, но не ограничиваясь:
● системы по сбору статистики посещений: Яндекс. Метрика
● социальные плагины (блоки) социальных сетей: Вконтакте;
● системы баннеропоказов: Adriver.
5.9. Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:
● данные браузера (тип, версия, cookie);
● данные операционной системы (тип, версия, разрешение экрана);
● данные запроса (время, источник перехода, IP-адрес).
5.10 Байкпост не несет ответственность за порядок использования Персональной информации Пользователя третьими лицами, с которыми Пользователь взаимодействует в рамках использования Приложения и/или Сервиса.
6. Цели обработки Персональной информации
6.1. Байкпост осуществляет обработку, в том числе сбор и хранение той Персональной информации, которая необходима для заключения и исполнения договоров с Пользователем, , а также сделана общедоступной Пользователем путем заполнения профиля и установки настроек в Личном кабинете.
6.2. Байкпост вправе использовать Персональную информацию в следующих целях:
6.2.1. Реализация функциональных возможностей Сервиса по созданию и отображению в Приложении профиля Пользователя. Байкпост хранит, систематизирует и отображает в Приложении профили Пользователей, содержа
6.2.1. Обеспечение функционирования Сервиса, включая создание, хранение и отображение в Приложении профиля Пользователя. Байкпост хранит, систематизирует и отображает профили Пользователей, содержащие Персональную информацию, которую Пользователи сделали общедоступной.
6.2.2. Регистрация и управление учетной записью Пользователя в Сервисе, включая предоставление доступа к функциональным возможностям Приложения и Сайта.
6.2.3. Идентификация Пользователя при использовании Сервиса и обеспечение безопасности учетной записи. Личный кабинет Пользователя связан с его учетными данными (например, логином, паролем и/или адресом электронной почты), указанными при регистрации или в процессе использования Сервиса.
6.2.4. Предоставление Пользователю технической и информационной поддержки при использовании Сервиса. Обращения в службу поддержки могут направляться через программные средства Сайта, Приложения или посредством электронной почты.
6.2.5. Осуществление коммуникации с Пользователем, включая направление уведомлений, информационных сообщений, а также сообщений, связанных с функционированием и развитием Сервиса.
6.2.6. Использование обезличенных данных для таргетирования рекламных и/или информационных материалов с учетом различных характеристик аудитории.
6.2.7. Проведение статистических, аналитических, маркетинговых и иных исследований на основе обезличенных данных.
6.2.8. Исполнение требований применимого законодательства.
6.3. Являясь организатором распространения информации в сети «Интернет», Байкпост хранит информацию о фактах приема, передачи, доставки и (или) обработки письменного текста, изображений, звуков, видео- или иных электронных сообщений пользователей сети «Интернет», а также информацию об этих пользователях в течение одного года с момента окончания осуществления соответствующих действий в соответствии с требованиями законодательства Российской Федерации.
7. Сроки обработки и хранения персональных данных
7.1. Персональные данные обрабатываются и хранятся Оператором в течение срока, необходимого для достижения целей обработки, если иной срок не установлен законодательством Российской Федерации.
7.2. Персональные данные, предоставленные в связи с заключением и исполнением договора, хранятся в течение срока действия договора, а также в течение срока исковой давности по обязательствам, вытекающим из договора.
7.3. Данные учетной записи хранятся до момента удаления учетной записи Пользователем либо до получения Оператором отзыва согласия на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации.
7.4. Лог-файлы и технические данные о действиях Пользователя хранятся в течение 5 (пяти) лет с момента их формирования, если более длительный срок хранения не установлен законодательством Российской Федерации.
7.5. По достижении целей обработки либо при наступлении иных законных оснований прекращения обработки персональные данные подлежат уничтожению либо обезличиванию.
8. Требования к передаче персональных данных третьим лицам
8.1 Оператор вправе передавать персональные данные третьим лицам в следующих случаях: при наличии согласия субъекта персональных данных; если передача необходима для исполнения договора с Пользователем; в случаях, предусмотренных законодательством Российской Федерации; при привлечении третьих лиц для оказания услуг Оператору (включая услуги хостинга, технической поддержки, аналитики), при условии соблюдения ими требований законодательства о персональных данных.
8.2 Лица, получающие доступ к персональным данным по поручению Оператора, обязуются соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
8.3 Передача персональных данных государственным органам осуществляется исключительно в случаях и в порядке, предусмотренных законодательством Российской Федерации.
8.4 Оператор не осуществляет трансграничную передачу персональных данных.
9. Использование файлов Cookie
9.1 Сайт использует файлы cookie и иные аналогичные технологии для обеспечения функционирования Сервиса, повышения его удобства и проведения аналитики.
9.2 Cookie — это небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении Сайта.
9.3 Оператор использует следующие категории cookie: обязательные (технические) — обеспечивают корректную работу Сайта; аналитические — используются для сбора статистической информации (в том числе с использованием сервиса Яндекс.Метрика); рекламные — используются для отображения персонализированной рекламы (включая системы баннеропоказов).
9.4 Cookie могут содержать следующие данные: IP-адрес, сведения о браузере и устройстве, данные о действиях на Сайте, время посещения, источник перехода.
9.5 Использование аналитических и рекламных cookie осуществляется на основании согласия Пользователя, выраженного посредством продолжения использования Сайта либо путем нажатия кнопки согласия в соответствующем уведомлении.
9.6 Пользователь вправе в любой момент изменить настройки использования cookie в своем браузере либо удалить ранее сохраненные cookie.
9.7 Отключение cookie может привести к ограничению функциональности Сайта.
9.8 Обработка данных, собираемых с использованием сервисов третьих лиц (включая Яндекс.Метрику), осуществляется в соответствии с политиками конфиденциальности соответствующих правообладателей
10. Права субъекта персональных данных
10.1 Пользователь как субъект персональных данных вправе: получать информацию, касающуюся обработки его персональных данных, в порядке и объеме, предусмотренных статьей 14 Федерального закона № 152-ФЗ «О персональных данных»; требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки; отозвать согласие на обработку персональных данных; обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в судебном порядке; осуществлять иные права, предусмотренные законодательством Российской Федерации.
10.2 Для реализации своих прав Пользователь вправе направить Оператору соответствующий запрос: в письменной форме по адресу местонахождения Оператора; либо в электронной форме на адрес электронной почты, указанный в разделе «Общие положения».
10.3 Запрос должен содержать сведения, предусмотренные законодательством Российской Федерации, позволяющие идентифицировать субъекта персональных данных.
10.4 Оператор рассматривает обращение субъекта персональных данных и направляет ответ в течение 30 (Тридцати) дней с даты получения запроса, если иной срок не установлен законодательством Российской Федерации.
10.5 В случае отзыва согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных законодательством Российской Федерации.
11. Меры по обеспечению безопасности персональных данных
11.1 Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
11.2 Обеспечение безопасности персональных данных достигается, в частности, путем: назначения лица, ответственного за организацию обработки персональных данных; издания локальных нормативных актов по вопросам обработки и защиты персональных данных; ограничения доступа к персональным данным и установления порядка доступа к ним; применения антивирусной защиты и средств обнаружения несанкционированного доступа; использования средств криптографической защиты информации при необходимости; ведения учета и хранения носителей информации; осуществления внутреннего контроля за соответствием обработки персональных данных требованиям законодательства; проведения оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства.
11.3 Пароли Пользователей хранятся в зашифрованном (хэшированном) виде и не доступны третьим лицам.
11.4 Доступ к персональным данным имеют только уполномоченные лица, обязанные соблюдать конфиденциальность персональных данных.
12. Изменение Персональной информации
12.1 Пользователь вправе в любой момент самостоятельно изменить (актуализировать) персональные данные, указанные им при регистрации или в процессе использования Сервиса, через Личный кабинет.
12.2 Пользователь вправе потребовать удаления своей учетной записи и (или) прекращения обработки персональных данных путем направления Оператору соответствующего запроса в порядке, установленном разделом «Права субъекта персональных данных».
12.3 Удаление учетной записи влечет прекращение обработки персональных данных Пользователя, за исключением случаев, когда их дальнейшая обработка обязательна в силу требований законодательства Российской Федерации либо необходима для защиты прав и законных интересов Оператора.
12.4 В целях обеспечения безопасности Сервиса, предотвращения злоупотреблений и защиты прав Оператора лог-файлы и сведения о действиях Пользователя могут храниться в течение срока, установленного разделом «Сроки обработки и хранения персональных данных».
13. Изменение Политики конфиденциальности
13.1 Настоящая Политика может быть изменена или прекращена Байкпостом в одностороннем порядке без предварительного уведомления Пользователя. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Байкпост, если иное не предусмотрено новой редакцией Политики.
13.2 Действующая редакция Политики находится на Сайте Байкпост в сети Интернет по адресу https://chainfba.com/personal-data-policy