3А.4. Управление Cookies3А.4.1. Сайтом можно пользоваться без обработки Cookies.
Пользователь может отключить сохранение Cookies, ограничить их создание конкретными веб-сайтами или установить уведомление об отправке Cookies в своем браузере. Однако Пользователю следует учесть, что в таком случае отображение Сайта и его функционал может быть искажен.
Чтобы узнать о том, как это сделать, воспользуйтесь следующими ссылками:
·
Internet Explorer·
Microsoft Edge·
Safari·
Google Chrome·
Firefox3А.4.2. Оператор вправе передавать Cookies третьим лицам для достижения целей, указанных в п.3А.1. настоящей Политики.
3А.4.3. Во всем остальном, что не установлено настоящим разделом 3А, Пользователь и Оператор руководствуются положениями, закрепленными в настоящей Политике.
4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ4.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
4.2. Обработка персональных данных Оператором осуществляется с учетом необходимости обеспечения защиты прав и свобод субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
· законности и справедливости;
· ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
· недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
· недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
· соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
· недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
· обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
· прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
· осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
4.3. При сборе персональных данных оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено действующим законодательством РФ.
4.4. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.
4.5. Оператор вправе передать персональные данные/поручить обработку персональных данных Пользователя третьим лицам в следующих случаях:
· Пользователь явно выразил согласие на такие действия и/или
· Передача/поручение необходима (-мо) для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем и/или
· Передача предусмотрена действующим на территории Российской Федерации законодательством.
4.6. В случаях, установленных законодательством РФ, Оператор вправе осуществлять передачу персональных данных третьим лицам без согласия субъекта персональных данных.
5. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ5.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
5.2. По мере необходимости и с учетом угроз, актуальных для информационных систем, обеспечивающих функционирование Сайта, Оператор выполняет следующие требования (или обеспечивает их выполнение силами привлекаемых по договору организаций):
· разработка моделей угроз;
· определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
· применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Р Ф уровни защищенности персональных данных;
· применение при необходимости прошедших в установленном порядке процедуру оценки соответствия средств защиты информации или сертифицированных средств;
· оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
· обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
· восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
· установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
· контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
· учет машинных носителей персональных данных;
· размещение технических средств обработки персональных данных в пределах охраняемой территории;
· проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных и т. д.
6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат актуализации, а обработка подлежит прекращению.
6.2. Персональные данные, обрабатываемые в целях, указанных п. 3.1. и п. 3.2. настоящей Политики, подлежат уничтожению, если иное не предусмотрено законодательством РФ, в следующих случаях:
· представлении субъектом персональных данных (или его представителем) сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.
Срок уничтожения — 7 рабочих дней с момента получения Оператором подтверждающих сведений о том, что персональные данные являются неполными, неточными или неактуальными.
· выявления неправомерной обработки персональных данных и невозможности устранения допущенных нарушений;
Срок уничтожения — 10 рабочих дней с даты выявления неправомерной обработки персональных данных.
· обращение субъекта персональных данных с требованием о прекращении обработки персональных данных;
Срок уничтожения — 10 рабочих дней с даты получения соответствующего требования.
· отзыва субъектом персональных данных согласия на обработку своих персональных данных;
Срок уничтожения — 30 календарных дней с момента поступления указанного отзыва.
· по достижении целей обработки или в случае утраты необходимости в их достижении.
Срок уничтожения — 30 календарных дней с момента достижения цели обработки персональных данных.
Законодательством Р Ф могут быть предусмотрены иные сроки хранения и уничтожения персональных данных. В случае возникновения различий между настоящей Политикой и законодательством РФ, применяются сроки, предусмотренные законодательством РФ.
6.3. Уничтожение персональных данных определенного субъекта выполняется в рамках реагирования на обращения субъектов персональных данных, при достижении целей обработки, а также при наступлении иных законных оснований. При наступлении указанных выше условий персональные данные Пользователя уничтожаются путем удаления из информационных систем Оператора с помощью встроенных средств информационной системы.
6.4. Персональные данные должны быть уничтожены на всех материальных носителях и в информационных системах персональных данных.
6.5. Уничтожение носителей, содержащих персональные данные (в случае невозможности удаления данных без повреждения материального носителя), осуществляется в следующем порядке (по выбору Оператора):
— уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации. Измельчение осуществляется с использованием шредера (уничтожителя документов), либо документы передаются на переработку (утилизацию) организациям, собирающим вторсырье (пункты приема макулатуры);
— уничтожение персональных данных, содержащихся на машиночитаемых носителях, осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных. Вышеуказанное достигается путем деформирования, нарушения единой целостности носителя;
— подлежащие уничтожению файлы с персональными данными субъектов персональных данных, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»;
— в случае допустимости повторного использования носителя CD-RW, DVD-RW применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.
Локальными нормативными актами Оператора могут быть предусмотрены иные способы уничтожения персональных данных.
7. ПОРЯДОК НАПРАВЛЕНИЯ ЗАПРОСОВ И ПОЛУЧЕНИЯ РАЗЪЯСНЕНИЙ ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Лица, чьи персональные данные обрабатываются Оператором, могут получить разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору следующими способами:
· личное обращение;
· путем направления заказного письма по адресу местонахождения Оператора: 620 085, Свердловская область, г. Екатеринбург, ул. 8 Марта, стр. 212, офис 18;
· путём направления электронного сообщения по адресу электронной почты
ipkalapov@mail.ru.
7.2. В случае направления Оператору официального запроса в тексте запроса необходимо указать:
· ФИО субъекта персональных данных и/или его представителя;
· сведения, подтверждающие наличие у субъекта персональных данных отношений с Оператором;
· информацию для обратной связи с целью направления Оператором ответа на запрос;
· подпись субъекта персональных данных (или его представителя). Если запрос отправляется в электронном виде, то он должен быть оформлен в виде электронного документа и подписан электронной подписью в соответствии с законодательством РФ.
8. ОТВЕТСТВЕННОСТЬ СТОРОН8.1. Оператор, в случае неисполнения своих обязанностей, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
8.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
· Стала публичным достоянием до ее утраты или разглашения;
· Была получена от третьей стороны до момента ее получения Оператором;
· Была разглашена с согласия Пользователя.
9. РАЗРЕШЕНИЕ СПОРОВ9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ10.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя;
10.2. Новая Политика вступает в силу с момента ее размещения на Сайте;
10.3. Действующая Политика размещена в неограниченном доступе на странице по адресу:
https://soft-ak.ru/;
10.4. Актуальная версия Политики действует бессрочно до замены её новой версией.
Приложения:№ 1 —
Согласие на обработку персональных данных