Политика Конфиденциальности - exfight-agency

    You are currently here!
  • Home
  • Политика Конфиденциальности

1. Общие положения

Данная политика обработки персональных данных составлена в соответствии с требованиями законодательства и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринятые компанией Exfight-Agency для обеспечения таких мер.

1.1. Exfight-Agency усматривает условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту неприкосновенности частной жизни, личной и семейной тайны.

1.2. Данная политика Exfight-Agency по обработке персональных данных (далее – Политика) распространяется на всю информацию, которую можно получить о посетителях веб-платформы.

  1. Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств измерений.

2.2. Блокировка персональных данных – временное прекращение обработки персональных данных (кроме случаев, когда обработка необходима для уточнения персональных данных).

2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность по соответствующему сетевому адресу.

2.4. Информационная система персональных данных – это совокупность содержащихся в базах данных персональных данных и информационных технологий и технических средств, обеспечивающих их обработку.

2.5. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных к конкретному пользователю или другому субъекту персональных данных.

2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с применением средств автоматизации, или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение ), изъятие, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав подлежащих обработке персональных данных, действия (операции) , выполняемые по персональным данным.

2.8. Персональные данные – любая информация, прямо или косвенно относящаяся к определенному пользователю или определяемому пользователем веб-платформы.

2.9. Персональные данные, разрешенные субъектом персональных данных к распространению – персональные данные, доступ неограниченного круга лиц к которым предоставляется субъектом персональных данных путем предоставления согласия на обработку таких данных и распространения в порядке, установленном соответствующим законом о персональных данных (далее – персональные данные, разрешенные к распространению).

2.10. Пользователь – любой посетитель Веб-платформы.

2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или ознакомление с персональными данными неограниченного круга лиц, включая публикацию персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным любым другим способом.

2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органа власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных – какие-либо действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью их дальнейшего восстановления в информационной системе, а также действия по уничтожению материальных носителей персональных данных.

  1. Основные права и обязанности Оператора

3.1. Оператор имеет право:

– получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;

– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор имеет право продлить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, определенных в соответствующем законе;

– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законом о персональных данных и принятых в соответствии с ним нормативно-правовых актов, если иное не предусмотрено законом.

3.2. Оператор обязан:

– предоставлять субъекту персональных данных по его просьбе информацию об обработке его персональных данных;

– организовывать обработку персональных данных в порядке, установленном действующим законодательством;

– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями законодательства;

– сообщать уполномоченному органу по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней со дня получения такого запроса;

– обнародовать или иным способом предоставлять неограниченный доступ к этой политике по обработке персональных данных;

– принимать правовые, организационные и технические меры по защите персональных данных от несанкционированного или случайного доступа к ним, уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также от других неправомерных действий по персональным данным;

– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в способах и случаях, предусмотренных законодательством;

– выполнять другие обязанности, предусмотренные законодательством.

  1. Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

– получать информацию об обработке своих персональных данных, кроме случаев, предусмотренных законом. Информация предоставляется субъекту персональных данных Оператором в доступной форме и в них не должны содержаться персональные данные, касающиеся других субъектов персональных данных, за исключением случаев, когда есть законные основания для разглашения таких персональных данных. Перечень информации и порядок ее получения устанавливаются законодательством;

– требовать от оператора уточнения его персональных данных, их блокировки или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не необходимы для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

– выдвигать условие предварительного согласия при обработке персональных данных с целью продвижения товаров, работ и услуг на рынке;

– отозвать согласие на обработку персональных данных;

– обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;

– осуществлять другие права, предусмотренные законодательством.

4.2. Субъекты персональных данных обязаны:

– предоставлять Оператору достоверные данные о себе;

– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

4.3. Лица, передавшие Оператору недостоверную информацию о себе или сведения о другом субъекте персональных данных без согласия последнего, несут ответственность по закону.

  1. Оператор может обрабатывать следующие персональные данные Пользователя:

5.1. Фамилия Имя Отчество;

5.2. Номер телефона;

5.3. Адрес электронной почты;

5.4. Также на сайте производится сбор и обработка обезличенных данных о посетителях (в том числе файлы cookie) с помощью сервисов интернет-статистики.

5.5. Вышеуказанные данные далее текст Политики объединены общим понятием Персональные данные.

5.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни оператором не осуществляется.

5.7. Обработка персональных данных, разрешенных к распространению, из специальных категорий персональных данных, указанных в законе, допускается при соблюдении соответствующих запретов и условий, определенных на законодательном уровне.

5.8. Согласие пользователя на обработку персональных данных, разрешенных к распространению, выдается отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные законом. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

5.8.1. Согласие на обработку персональных данных, разрешенных к распространению, Пользователь предоставляет непосредственно Оператору.

5.8.2. Оператор обязан обнародовать информацию об условиях обработки, наличии запретов и условий для обработки неограниченным кругом лиц персональных данных, разрешенных к распространению, в течение трех рабочих дней с момента получения согласия Пользователя. Это требование должно включать фамилию, имя, отчество, контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Персональные данные, указанные в настоящем требовании, могут обрабатываться только Оператором, которому они предоставлены.

5.8.3. Согласие на обработку персональных данных, разрешенных к распространению, прекращается с момента получения Оператором требования, указанного в п. 5.8.2 настоящей Политики по обработке персональных данных.

  1. Принципы обработки персональных данных

6.1. Обработка персональных данных производится на законных и справедливых основаниях.

6.2. Обработка персональных данных ограничивается достижением конкретных, определенных и законных целей. Не допускается обработка персональных данных, несовместимых с целями сбора персональных данных.

6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых производится в целях, несовместимых между собой.

6.4. Обработке подлежат только персональные данные, отвечающие целям их обработки.

6.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных в отношении заявленных целей их обработки.

6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а также при необходимости актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их применение для удаления или уточнения неполных или неточных данных.

6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной, выгодоприобретателем или поручителем которого является субъект персональных данных .

Обрабатываемые персональные данные уничтожаются или обезличиваются при достижении целей обработки или при неактуальности достижения этих целей, если иное не предусмотрено законом.

  1. Цели обработки персональных данных

7.1. Цель обработки персональных данных Пользователя:

– информирование Пользователя с помощью электронных писем;

– заключение, исполнение и расторжение гражданско-правовых договоров;

– предоставление Пользователю доступа к сервисам, информации и материалам, содержащимся на веб-платформе Exfight-Agency;

7.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных мероприятиях. Пользователь всегда может отказаться от получения информационных сообщений, направив соответствующее сообщение по электронному адресу Оператора с отметкой «Отказ от сообщений о новых продуктах и услугах и специальных предложениях».

7.3. Обезличенные данные пользователей, собираемых с помощью сервисов интернет-статистики, используются для сбора информации о действиях пользователей на сайте, улучшения качества сайта и его содержания.

  1. Правовые основания обработки персональных данных

8.1. Правовыми основаниями для обработки персональных данных Оператором являются:

– уставные документы Оператора;

– договоры, заключенные между оператором и субъектом персональных данных; защита персональных данных;

– согласие пользователей на обработку своих персональных данных, на обработку персональных данных, разрешенных к распространению.

8.2. Оператор обрабатывает персональные данные Пользователя только в том случае, если они заполнены и/или отправлены Пользователем самостоятельно через специальные формы, расположенные на веб-платформе или отправленные Оператору по электронной почте. Заполняя соответствующие формы и/или отправляя оператору свои персональные данные, Пользователь выражает свое согласие с настоящей Политикой.

8.3. Оператор обрабатывает обезличенные данные о Пользователе, если это разрешено в настройках браузера Пользователя (включена функция хранения файлов cookie и использование технологии JavaScript).

8.4. Субъект персональных данных самостоятельно принимает решение о предоставлении своих персональных данных и дает согласие на их обработку добровольно.

  1. Условия обработки персональных данных

9.1. Обработка персональных данных производится с согласия субъекта персональных данных на обработку его персональных данных.

9.2. Обработка персональных данных необходима для достижения целей, предусмотренных законодательством.

9.3. Обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащего исполнению в соответствии с законодательством.

9.4. Обработка персональных данных необходима для выполнения договора, стороной, бенефициаром или поручителем по которому является субъектом персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет выгодоприобретателем или поручителем.

9.5. Обработка персональных данных необходима для реализации прав и законных интересов оператора или третьих лиц или достижения общественно значимых целей при условии, что не будут нарушены права и свободы субъекта персональных данных.

9.6. Осуществляется обработка персональных данных, к которым предоставлен доступ неограниченному кругу лиц со стороны субъекта персональных данных или по его желанию (далее – общедоступные персональные данные).

9.7. Осуществляется обработка персональных данных, подлежащих публикации или обязательному обнародованию в соответствии с законом.

  1. Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мероприятий, необходимых для соблюдения требований действующего законодательства в сфере защиты персональных данных.

10.1. Оператор обеспечивает сохранение персональных данных и принимает все возможные меры, исключающие доступ посторонних лиц к персональным данным.

10.2. Персональные данные Пользователя никогда, ни в коем случае не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства, или если субъект персональных данных дал согласие Оператору на передачу данных третьему лицу для выполнения обязательств по гражданско- правовым контрактом.

10.3. В случае обнаружения неточностей в персональных данных Пользователь может обновить их самостоятельно, направив Оператору уведомление по адресу электронной почты Exfight-Agency, указанному в разделе «Контакты» веб-платформы, с пометкой «Обновление персональных данных».

10.4. Срок обработки персональных данных определяется достижением целей, для которых собирались персональные данные, если иной срок не предусмотрен договором или действующим законодательством.

Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление по электронной почте на адрес электронной почты с пометкой «Отзыв согласия на обработку персональных данных».

10.5. Вся информация, собираемая сторонними сервисами, включая платежные системы, средства связи и другие поставщики услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Соглашением Пользователя и Политикой Конфиденциальности. Субъект персональных данных и/или Пользователь обязан своевременно самостоятельно ознакомиться с указанными документами. Оператор не несет ответственности за действия третьих лиц, включая поставщиков услуг, указанных в настоящем пункте.

10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных к распространению, не действуют в случаях обработки персональных данных в государственных, общественных и других общественных интересах, определенных законодательством.

10.7. При обработке персональных данных оператор обеспечивает конфиденциальность персональных данных.

10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является суб’ ект персональных данных.

10.9. Условием прекращения обработки персональных данных может быть достижение целей обработки персональных данных, окончание срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.

  1. Перечень действий, совершаемых Оператором с полученными персональными данными

11.1. Оператор собирает, записывает, систематизирует, накапливает, хранит, уточняет (обновляет, изменяет), извлекает, использует, передает (распространение, предоставление, доступ), обезличивает, блокирует, удаляет и уничтожает персональные данные.

11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей информации, полученной посредством информационно-телекоммуникационных сетей или без нее.

  1. Трансграничная передача персональных данных

12.1. До начала трансграничной передачи персональных данных Оператор обязан убедиться, что иностранное государство, на территорию которого предполагается передачу персональных данных, обеспечивает надежную защиту прав субъектов персональных данных.

12.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может производиться только при наличии письменного согласия субъекта персональных данных на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является субъект персональных данных.

  1. Конфиденциальность персональных данных

Оператор и другие лица, получившие доступ к персональным данным, обязаны не разглашать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.

  1. Заключительные положения

14.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись в Exfight-Agency с помощью электронной почты, адрес которой указан в разделе «Контакты» веб-платформы.

14.2. В этом документе будут отображаться какие-либо изменения в политике обработки персональных данных Оператором. Срок действия этой Политики бессрочен, пока ее не заменит новая версия.

14.3. Действующая редакция Политики свободного доступа опубликована на веб-платформе Exfight-Agency.