3.1.3. Оператор осуществляет обработку персональных данных в соответствии с законодательством Российской Федерации независимо от места нахождения субъекта персональных данных.
Если к обработке персональных данных подлежат применению нормы иностранного законодательства, Оператор принимает разумные меры для их соблюдения в пределах технической и организационной возможности.
Субъект персональных данных вправе обратиться к Оператору по вопросам обработки его персональных данных по адресу электронной почты:
zolotareva.s.r@gmail.com.
3.1.4. Оператор не проверяет достоверность персональной информации, предоставляемой субъектом персональных данных, за исключением случаев, когда такая проверка предусмотрена законодательством Российской Федерации или необходима для исполнения договора.
Субъект персональных данных несет ответственность за правомерность предоставления персональных данных третьих лиц.
3.1.5.Оператор исходит из того, что:
(а) субъект персональных данных предоставляет достоверную и актуальную персональную информацию;
(б) субъект персональных данных выражает согласие на обработку персональных данных путем совершения конкретных действий, предусмотренных интерфейсом Сайта (проставление отметки в форме, отправка формы, заключение договора или иное действие, подтверждающее волеизъявление).
3.1.6. Сроки обработки персональных данных определяются:
(1) целями обработки персональных данных;
(2) сроком действия договора с субъектом персональных данных;
(3) сроком действия согласия субъекта персональных данных;
(4) требованиями законодательства Российской Федерации.
3.2. Принципы и условия Обработки Персональных данных Оператором
3.2.1. Оператор осуществляет Обработку Персональных данных на законной и справедливой основе.
3.2.2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
3.2.3. Оператор осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Оператор выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
3.2.4. Оператор вправе поручить обработку персональных данных третьим лицам при условии заключения с такими лицами договора поручения обработки персональных данных, содержащего требования о конфиденциальности и безопасности персональных данных.
3.2.5. Оператор не раскрывает и не распространяет персональные данные третьим лицам, за исключением следующих случаев:
(1) субъект персональных данных дал отдельное согласие на передачу;
(2) передача необходима для исполнения договора;
(3) передача предусмотрена законодательством Российской Федерации;
(4) передача осуществляется по запросу государственных органов в пределах их полномочий.
Передача персональных данных в маркетинговых целях третьим лицам Оператором не осуществляется.
3.2.6. Оператор вправе передавать персональные данные организациям, обеспечивающим функционирование Сайта, хостинга, рассылок, аналитики и приема платежей, исключительно в объеме, необходимом для оказания услуг Оператору.
3.3. Условия и ограничения обработки персональных данных, разрешенных субъектом для распространения.
3.3.1. Оператор на основании отдельного согласия субъекта персональных данных на распространение персональных данных осуществляет публикацию персональных данных на:
— сайте china-calligraphy-lab.ru;
— поддоменах сайта;
— официальных аккаунтах Оператора в социальных сетях;
— рекламных материалах Оператора.
3.3.2. Публикация осуществляется исключительно в целях:
(1) информирования пользователей об услугах Оператора;
(2) размещения отзывов;
(3) представления исполнителей и результатов оказанных услуг.
3.3.3. Обработка персональных данных, разрешенных субъектом для распространения, осуществляется до момента отзыва согласия субъектом персональных данных.
Удаление опубликованных персональных данных производится в течение 10 рабочих дней с момента получения отзыва согласия, если иной срок не установлен законодательством Российской Федерации.
3.4. Права субъектов Персональных данных
3.4.1. Субъект Персональных данных обладает следующими правами:
Право субъекта:
Субъект персональных данных имеет право:
(1) получать сведения, касающиеся обработки его персональных данных, включая:
— подтверждение факта обработки;
— правовые основания и цели обработки;
— применяемые способы обработки;
— сроки обработки и хранения персональных данных;
— перечень обрабатываемых персональных данных;
— сведения о лицах, которым передаются персональные данные;
(2) требовать уточнения, блокирования или уничтожения персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
(3) отозвать согласие на обработку персональных данных;
(4) требовать прекращения обработки персональных данных, осуществляемой на основании согласия;
Способ реализации:
Для реализации прав субъект персональных данных направляет запрос Оператору:
— в электронной форме на адрес:
zolotareva.s.r@gmail.comЗапрос должен содержать сведения, позволяющие идентифицировать субъекта персональных данных.
Оператор предоставляет ответ субъекту персональных данных в течение 30 календарных дней с момента получения запроса.
Право субъекта:
(3) Право отозвать предоставленное ранее согласие на обработку Персональных данных.
Отзыв согласия
Субъект персональных данных вправе отозвать согласие на обработку персональных данных путем направления уведомления на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
Оператор прекращает обработку персональных данных в срок не позднее 10 рабочих дней, если иное не предусмотрено законодательством Российской Федерации.
Способ реализации:
Направить соответствующее уведомление на электронный адрес Оператора zolotareva.s.r@gmail.com с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Оператором может сделать невозможным дальнейшее использование товаров, работ и услуг.
3.4.2. Оператор вправе запросить у субъекта персональных данных дополнительную информацию, необходимую для подтверждения личности субъекта персональных данных.
Такая информация запрашивается только в объеме, необходимом для идентификации субъекта персональных данных, и не подлежит дальнейшей обработке после подтверждения личности.
3.5. Исполнение обязанностей Оператора
3.5.1. Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
(1) назначено лицо, ответственное за организацию обработки персональных данных;
(2) разработаны и применяются локальные нормативные акты, регулирующие обработку и обеспечение безопасности персональных данных;
(3) применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
— определение угроз безопасности персональных данных при их обработке;
— применение средств защиты информации;
— ограничение доступа к персональным данным;
— регистрация и учет действий с персональными данными;
— обнаружение фактов несанкционированного доступа;
— восстановление персональных данных при их утрате или уничтожении;
(4) осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Оператора;
(5) проводится оценка возможного вреда субъектам персональных данных и определение актуальных угроз безопасности персональных данных;
(6) Допущенные Оператором лица, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Оператора по вопросам обработки персональных данных.
(7) осуществляется контроль принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;
(8) осуществляется реагирование на инциденты безопасности и уведомление уполномоченных органов в случаях, предусмотренных законодательством Российской Федерации;
(9) персональные данные уничтожаются либо обезличиваются по достижении целей обработки или при наступлении иных законных оснований прекращения обработки.
3.5.2. Оператором реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
(1) организован режим обеспечения безопасности помещений, в которых размещаются носители персональных данных, исключающий неконтролируемый доступ посторонних лиц;
(2) ограничен доступ работников к персональным данным в соответствии с их должностными обязанностями;
(3) используются средства аутентификации и разграничения прав доступа к информационным системам персональных данных;
(4) обеспечивается защита персональных данных при их передаче по информационно-телекоммуникационным сетям, включая сеть Интернет;
(5) применяются антивирусная защита, средства предотвращения несанкционированного доступа и иные средства защиты информации;
(6) осуществляется резервное копирование и восстановление персональных данных;
(7) ведется учет носителей персональных данных и действий пользователей информационных систем персональных данных;
(8) реализуются требования, установленные Постановлением Правительства РФ №687 в части обработки персональных данных без использования средств автоматизации;
(9) реализуются требования законодательства Российской Федерации к защите персональных данных при их автоматизированной обработке.
3.6. Порядок прекращения Обработки Персональных данных
3.6.1. Оператор прекращает обработку персональных данных в следующих случаях:
(1) по истечении установленных сроков хранения персональных данных;
(2) по достижении целей обработки персональных данных либо при утрате необходимости в их достижении;
(3) по требованию субъекта персональных данных — в течение 7 рабочих дней с момента получения требования, если обеспечить правомерность обработки невозможно;
(4) при отзыве субъектом персональных данных согласия на обработку — в срок не более 10 рабочих дней, за исключением случаев, когда обработка допускается без согласия в соответствии с законодательством Российской Федерации;
(5) при выявлении неправомерной обработки персональных данных — в срок не более 3 рабочих дней с момента выявления;
(6) в случае ликвидации Оператора.
До уничтожения персональные данные подлежат блокированию на период проверки правомерности обработки.
3.6.2. Персональные данные подлежат уничтожению в следующих случаях:
(1) выявление неправомерной обработки персональных данных;
(2) избыточность персональных данных по отношению к заявленным целям обработки;
(3) отзыв согласия субъектом персональных данных, если отсутствуют иные законные основания обработки;
(4) достижение целей обработки либо утрата необходимости их достижения;
(5) истечение сроков хранения персональных данных, установленных законодательством Российской Федерации;
(6) получение предписания уполномоченного органа по защите прав субъектов персональных данных;
(7) ликвидация Оператора.
Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления их содержания, включая удаление из информационных систем и уничтожение материальных носителей.