Политика конфиденциальности
1. Общие положения
1.1. Настоящие Правила обработки персональных данных (далее – Правила) разработаны в соответствии с Федеральным законом №152-ФЗ «О персональных данных».
1.2. Правила определяют порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ИП Ляхов Сергей (далее – Компания) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. В Правилах используются следующие основные понятия:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту;
- оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц или на ознакомление с персональными данными неограниченного круга лиц;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу;
- уничтожение персональных данных – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных.
2. Принципы и условия обработки персональных данных
2.1. Принципы обработки персональных данных:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопустимости обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.
2.2. Условия обработки персональных данных:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта;
- обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
- обработка персональных данных необходима для осуществления прав и законных интересов Компании или третьих лиц.
2.3. Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. В целях информационного обеспечения у Компании могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников по требованию субъекта персональных данных.
2.5. Обработка специальных категорий персональных данных (расовая принадлежность, политические взгляды, религиозные убеждения, состояние здоровья и др.) допускается только в случаях, предусмотренных федеральным законодательством, либо при наличии письменного согласия субъекта.
2.6. Биометрические персональные данные могут обрабатываться Компанией только при наличии согласия субъекта персональных данных в письменной форме.
2.7. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого договора.
2.8. Трансграничная передача персональных данных осуществляется только при наличии адекватной защиты прав субъектов в принимающей стране, либо при наличии письменного согласия субъекта.
2.9. На сайте используются файлы cookie, сервисы веб-аналитики (Яндекс.Метрика, Google Analytics), формы обратной связи и чат-боты. Пользователь вправе запретить использование cookie в настройках своего браузера.
2.10. Источники сбора персональных данных:
- заполнение форм на сайте;
- общение с чат-ботами;
- использование форм обратной связи;
- автоматический сбор данных аналитическими и техническими сервисами.
3. Права субъекта персональных данных
3.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
3.2. Субъект персональных данных имеет право:
- на получение у Компании информации, касающейся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными или незаконно полученными;
- обжаловать действия или бездействие Компании в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
4. Обеспечение безопасности персональных данных
4.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
4.2. Для предотвращения несанкционированного доступа применяются следующие меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- организация учета, хранения и обращения носителей, содержащих персональные данные;
- разграничение доступа пользователей к информационным ресурсам;
- использование антивирусных средств и средств восстановления системы защиты;
- применение средств межсетевого экранирования, обнаружения вторжений и криптографической защиты информации.
5. Заключительные положения
5.1. Иные права и обязанности Компании в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
5.2. Работники Компании, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.
Контактная информация оператора персональных данных
ИП Ляхов Сергей
ОГРНИП: 322237500042402
ИНН: 234813866415
Электронная почта: admin@lab-review.ru