vsemeda logo

Политика конфиденциальности

Редакция Политики конфиденциальности персональной информации вступает в силу и действует с 01.07.2024

 

Политика в отношении персональных данных

1.     Общие положения. Термины и определения

1.1.          Общие положения:

Политика конфиденциальности персональной информации (далее – Политика) является официальным документом Общества с ограниченной ответственностью «ВСЕМЕДА» (ООО «ВСЕМЕДА»): 190031, гор. Санкт-Петербург, вн.тер.г. муниципальный округ Адмиралтейский округ, ул. Малая Морская, дом 18, стр. 1, пом. 421 (далее – Оператор персональных данных), которая определяет порядок обработки и защиты информации (включая порядок защиты и обработки их персональных данных) и действует в отношении всей информации, которую Оператор может получить о всех физических лицах, пользующихся услугами Сайта http:// vsemeda.com., включая все страницы  Сайта http:// vsemeda.com, а также мобильные и иные сервисы.

Политика разработана и опубликована в целях реализации требований законодательства в области обработки и защиты персональных данных, в соответствии с п. 2 ч.1 ст.18.1 Федерального закона от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.

Политика содержит сведения, подлежащие раскрытию в соответствии с ч.1 ст.14 ФЗ «О персональных данных», является общедоступным документом и расположена на Сайте, включая мобильные сервисы). по адресу: http:// vsemeda.com, https://vsemeda.com/oferta.

Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения на Сайте. С момента публикации на Сайте такие изменения вступают в силу.

Для информирования об осуществляемой Оператором политике в отношении обработки персональных данных Пользователей Сайта Оператора – субъектов персональных данных (далее – Пользователь), а также для получения любых разъяснений по интересующим вопросам, касающимся обработки его персональных данных, Пользователь может обратиться к Оператору по адресу: http:// vsemeda.com.

Обработка и выполнение запросов Пользователей осуществляется Оператором в порядке, предусмотренным действующим законодательством Российской Федерации. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных»: номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

Использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сервиса.

 

1.2.          Термины и определения:

«Администратор Сайта» - юридическое лицо, созданное в соответствии с законодательством Российской Федерации, обладающее исключительным правом на контент Сайта, его программное обеспечение, мобильные и иные версии, а также правом использования доменного имени «vsemeda.com», интернет-ресурсы, содержащие в своем названии «vsemeda», «ВСЕМЕДА». Контактные данные Администратора Сайта указаны на Сайте: https:// vsemeda.com.

«Сайт», «Сайт Сервиса» – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» (Интернет) и расположенной по адресу: https:// vsemeda.com.

«Сервис ВСЕМЕДА», «Сервис» – программный комплекс, включающий в себя Сайт, доступ к которому обеспечивается с различных пользовательских устройств, подключенных к сети Интернет посредством специального программного обеспечения для просмотра web-страниц (браузер), базы данных, программное обеспечение, а также прикладные программы для мобильных устройств, работающих под управлением операционных систем IOS (Apple iOS) и (или) Android.

Сервис представляет собой автоматизированную информационно-справочную систему, с помощью которой Пользователям, имеющим доступ к Сервису, предоставляется право на получение услуг Партнера в соответствии с условиями Акций.

«Мобильное приложение «ВСЕМЕДА» (МП «ВСЕМЕДА», МП) - доступное Пользователю через магазин приложений в виде информационного приложения (приложение (программное обеспечение) «ВСЕМЕДА», разработанного для мобильных устройств, работающих под управлением операционных систем IOS (Apple iOS) и (или) Android, предоставляющее Пользователю возможность доступа к Сервису.

«Партнер, Партнеры «ВСЕМЕДА» - юридическое лицо и (или) индивидуальный предприниматель, с которым Администратор Сайта состоит в договорных отношениях и проводит Акции, маркетинговые и рекламные мероприятия, и др. мероприятия, направленные на улучшение работы Сервиса и предоставления Пользователю услуг.

«Партнер» - юридическое лицо и (или) индивидуальный предприниматель, созданное в соответствии с законодательством Российской Федерации лицо, осуществляющее деятельность по реализации (купле-продаже) продуктов питания и (или) оказанию услуг общественного питания, а в случаях, предусмотренных Офертой, осуществляющее также Доставку товара Пользователям Сервиса.

«Услуги Партнера» - деятельность Партнера по реализации (купле-продаже) продуктов питания и (или) оказанию услуг общественного питания, в случаях, предусмотренных Офертой – доставке Товара. Сведения об услугах Партнера размещаются на Сервисе, при этом:

Товар - пищевая продукция, непродовольственные товары и напитки (за исключением алкогольных), приготовление и/или реализацию которых для Пользователей осуществляет Партнер.

Доставка — услуга доставки Товара до Пользователя. Доставка осуществляются в соответствии с условиями Акции. Если иное не предусмотрено условиями Акции, Сервис не является исполнителем по договору на оказание услуг по доставке и не предоставляет услуги курьерской службы. Доставка осуществляется силами Партнера своими курьерами или с привлечением третьих лиц.

«Акция» - адресованное неопределенному кругу лиц предложение (специальное предложение, совокупность специальных предложений), размещенное на Сервисе и содержащее информацию о реализации товаров и услуг Партнера на специальных условиях с описанием таких условий.

Описание Акций, условия приобретения (получения) доступа к Акциям, в том числе стоимость, описание действий по активации специальных предложений, а также перечень Партнеров Администрации Сайта, участвующих в формировании Акций, размещаются на Сайте, доступны Пользователям в МП.

«Пользователь» –потенциальный потребитель товаров и услуг, физическое лицо, использующее Сайт, и (или) физическое лицо, осуществляющее и имеющее доступ к Сервису.

«Клиент» - Пользователь, имеющий доступ к Сервису и право получения услуг Партнера в соответствии с условиями Акции.

 

2. Основные понятия:

1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

3. Оператор персональных данных – самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.

4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

3. Права Сторон:

3.1. Пользователь имеет право:

1. На получение персональных данных, относящихся к Пользователю, и информации, касающейся их обработки;

2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3. На отзыв данного Пользователем согласия на обработку персональных данных;

4. На защиту своих прав и законных интересов, обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

3.2. Партнер имеет право:

1. Получать от Сервиса информацию, в том числе персональные данные, необходимые для оказания услуг в целях уточнения в отношении персональных данных;

2. Направлять запрос с требованием о блокировании или уничтожении персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, а также в случае прекращения взаимных обязательств между Партнером и Сервисом.

 

4. Основания обработки персональных данных

1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.

2. Оператор получает персональные данные непосредственно от Пользователя и осуществляет их обработку исключительно с согласия Пользователя. Оператор получает персональные данные Пользователя при его в взаимодействии (использовании) с Сайтом, МП.

3. Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных согласием на обработку персональных данных Пользователя.

Проставление отметки в соответствующем поле при регистрации/ авторизации на Сайте, МП в том числе использование логина и пароля для доступа к Сайту, МП, признаются Сторонами аналогом собственноручной подписи Пользователя, свидетельствует о согласовании условий соблюдения письменной формы сделки, позволяющим достоверно определить лицо, выразившее волю в заключении сделки.

5. Обработка персональных данных Пользователя Сайта, МП, действует со дня предоставления такого согласия и в течение действия согласия, либо после удаления Пользователем своего Аккаунта (Профиля) на Сайте/в МП, либо после момента отзыва согласия на обработку персональных данных, если иное не предусмотрено действующим законодательством РФ. 

В случае если Пользователь имеет намерение прекратить обработку персональных данных, он может удалить Аккаунт (Профиль), и его персональные данные будут удалены в течение 30 дней.

5. Обработка персональных данных Пользователей

1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при взаимодействии (использовании) Сайта, МП.

2. Оператор обрабатывает персональные данные на основе следующих принципов:

• законности и справедливой основы;

• ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

• недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

• недопущения объединения баз данных, содержащих персональных данных, обработка которых осуществляется в целях, несовместимых между собой;

• обработки только тех персональных данных, которые отвечают целям их обработки;

• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;

• недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

• обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

• уничтожения персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении персональных данных, поступлении от Пользователя отзыва согласия на обработку персональных данных.

3. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также в соответствии с такими целями как:

«ВСЕМЕДА» собирает и хранит только персональную информацию Пользователя, необходимую для оказания услуг (исполнения соглашений и (или) договоров) с Пользователем;

Регистрация, идентификация Пользователя в рамках Сайта, МП, техническая поддержка, консультации и обслуживание учетной/регистрационной записи Пользователя на Сайте, МП, а также обеспечение возможности связи с Пользователем Сайта, направление ему уведомлений, запросов и информации, получение и обработка запросов, жалоб и заявок Пользователей Сайта службой поддержки Сайта, Сервиса, осуществляемой Администратором Сайта;

Определение Пользователя в качестве клиента Партнера; персонализация предложений по продуктам Партнеров (проведение Партнерами аналитических, статистических, маркетинговых исследований; определение интересов для формирования персональных предложений); создание и развитие существующих и новых сервисов, продуктов, услуг Партнеров; предварительная оценка Партнерами условий заключения и исполнения договоров на предоставление услуг;

Оформление услуг Сервиса, Партнеров в рамках проводимых Сервисом и Партнером Акций;

Размещение на Сайте в целях информирования посетителей Сайта, потенциальных и текущих клиентов Сервиса и (или) Партнеров материалов об услугах Сервиса, товарах/услугах Партнеров;

Передача/рассылка, в т.ч. путем осуществления прямых контактов с Пользователем Сайта, МП любых информационных сообщений (включая сообщения рекламного характера, как в отношении товаров и/или услуг Администратора Сайта, так и его Партнеров, в отношении товаров и/или услуг предлагаемых ими), а также индивидуальных сообщений, содержащих цифровые, буквенные или буквенно-цифровые сочетания (коды, пароли), а также иные адресные сообщения, содержащие различную информацию, в том числе рекламу, отвечающую интересам и предпочтениям Пользователя.

Обеспечение работы Сайта, МП, совершенствование и улучшение Сайта, Сервиса в интересах Пользователей;

Анализ и исследование предпочтений Пользователя для проведения измерений, сбора статистики, аналитики и использования других служб для бизнеса, в том числе, в целях предоставления таких обезличенных данных третьим лицам (например, но не ограничиваясь: таргетированные метрики о типах, видах и количестве просмотров, результативности рекламных кампаний, действиях Пользователя за пределами Сайта, в результате перехода на сайт рекламодателя после взаимодействия с рекламой на Сайте, МП; прочая обобщенная статистика в виде аналитических отчетов и отчетов об измерениях);

Предотвращение и выявление мошенничества и незаконного использования Сайта, Сервиса, МП;

Обеспечение законных интересов Оператора (при условии, что при этом не нарушаются права и свободы Пользователя);

Соблюдения установленных законодательством Российской Федерации обязательств;

Иные цели использования персональных данных не допускаются, за исключением случаев прямо предусмотренным взаимным соглашением с Пользователем, Партнером, Политикой и (или) законодательными актами.

4. Оператор обрабатывает персональные данные Пользователей с их согласия, полученного путем проставления отметки в поле о его согласии с условиями настоящего Соглашения. Обязательная для предоставления информация отмечена на Сервисе специальными маркировками, остальная информация предоставляется на усмотрение Пользователя.

5. Категории персональных данных, которые Оператор собирает для достижения целей, указанных в пункте 5.2. Политики:

Фамилия. Имя. Отчество (при наличии).

Дата рождения.

Адрес места жительства.

Контактный телефон.

Адрес электронной почты.

Аудиозапись телефонного разговора.

Данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.

Сведения о поведении Пользователя на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, и т.п.).

Информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Оператору в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее. Пользователь вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.

6. Администратор сайта вправе использовать технологию «cookies».

Файлы cookie – это небольшие файлы, обычно состоящие из букв и цифр, загружаемые на устройство, когда Пользователь обращается к определенным веб-сайтам. Файлы cookie позволяют веб-сайтам распознавать устройство Пользователя.

Файлы Cookies не содержат конфиденциальную информацию, и Администратор Сайта вправе передавать информацию о cookies Партнерам и третьим лицам, имеющим заключенные с Администратором сайта договоры, для исполнения обязательств перед Пользователем, в статистических, аналитических и рекламных/маркетинговых целях.

По своему назначению cookie-файлы делятся на:

Необходимые файлы cookie помогают сделать веб-сайт пригодным для использования и функционирования: навигация по страницам и доступ к защищенным областям веб-сайта.

Статистические файлы cookie помогают владельцам веб-сайтов определиться как посетители взаимодействуют с веб-сайтами, при этом информацию собирают и сообщают анонимно;

Маркетинговые файлы cookie используются для отслеживания посетителей на разных веб-сайтах, предназначены для демонстрации /показа рекламы, при этом такая реклама является привлекательной индивидуально для отдельного Пользователя, что повышает ее ценность для владельцев веб-сайтов, сторонних рекламодателей.

Отказаться от обработки файлов cookie Пользователь может с помощью соответствующих настроек своего браузера. При отказе от использования cookie-файлов Пользователь соглашается с тем, что некоторые части (функции) Сайта могут быть ему недоступны для использования.

Пользователям могут показываться всплывающие уведомления (cookie-баннеры) о сборе и обработке файлов cookie, кнопками принятия условий обработки либо закрытия всплывающего уведомления об использовании файлов cookie.

В случае если персональные данные собираются сервисами веб-аналитики – Яндекс.Метрика и др. сервисами аналитики, то такие персональные данные обрабатываются при предварительном получении Согласия на обработку персональных данных, предоставляемого Пользователем путем нажатия кнопки ОК, Согласен, и подобные слова согласия на cookie-баннере. Возможности владельцев сервисов аналитики по использованию и передаче третьим лицам сведений, собранных средством их систем о посещениях Пользователем таких Сервисов, иных данных, ограничиваются политиками конфиденциальности соответствующих Сервисов.

Отказаться от установки cookie-файлов сторонних аналитических сервисов Пользователь может с помощью соответствующих настроек своего браузера.

6. Оператор не обрабатывает специальные категории персональных данных Пользователей.

7. Оператор не обрабатывает биометрические категории персональных данных Пользователей, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

8. Настоящая Политика применима только к информации, обрабатываемой в ходе использования Сайта/Сервиса. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам, доступным на Сайте.

9. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность. Однако Оператор исходит из того, что Пользователь является дееспособным лицом, предоставляет достоверные и достаточные персональные данные и поддерживает их в актуальном состоянии.

 

6. Условия обработки персональных данных Пользователей

1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки.

Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия Пользователя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных, уведомление Партнера об истечение срока действия согласия или об отзыве согласия субъектом персональных данных на обработку его персональных данных.

По достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, и (или) отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.

2. Оператор обрабатывает персональные с использованием или без использования средств автоматизации.

Автоматизированной считается обработка данных с помощью средств вычислительной техники. Обработкой без применения средств автоматизации считаются действия с персональными данными, которые осуществляются при непосредственном участии человека (п. 4 ст. 3 Закона о персональных данных, п. 1 Положения, утвержденного Постановлением Правительства РФ от 15.09.2008 № 687).

Принятие на основании только автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, не допускается.

3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение.

4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.

5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:

- Пользователь выразил согласие на такие действия;

- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;

- в рамках правопреемства (продажи или иной передачи Оператором бизнеса (полностью либо частично, лица, уступка прав или обязанностей Оператора по договорам, связанным с предоставлением Сервиса, и т.п.), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным правопреемником Оператора персональным данным;

- персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.

6. Оператор вправе осуществлять передачу персональных данных третьим лицам при соблюдении следующих условий:

- В каждом согласии на передачу персональных данных прописываются конкретные третьи лица, которым передаются персональные данные Пользователя

- Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.

- Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не передавать ( распространение, предоставление, доступ) персональные данные Пользователя без его согласия.

- Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.

- Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.

- Третьи лица могут передавать персональные данные исключительно в целях, указанных в Политике и только с письменного уведомления Оператора.

7. К таким третьим лицам могут относиться:

- лица, предоставляющие Оператору услуги по развитию, оптимизации и внедрению нового функционала Сайта, Сервиса;

- лица, которые по поручению Оператора проводят исследования обезличенных статистических данных, полученных в результате обработки персональных данных;

- Партнеры, а также владельцы сайтов и приложений, рекламные сети и другие лица, предоставляющие Оператору услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким лицам и (или) контролируются ими;

- рекламодатели, отображающие рекламу на Сайте, на Сервисе, информационные и консультационные сервисы;

- лица, участвующие в организации приема платежей и проведении платежных операций (банки и иные финансовые организации и т.д.);

- третьи лица, предоставление персональных данных которым осуществляется в целях обеспечения правовой защиты, информационной безопасности Сайта/Сервиса/Оператора в рамках заключенных договоров и соглашений.

7. При обработке персональных данных Пользователей Оператор руководствуется:

- Конституцией Российской Федерации;

- Гражданским кодексом Российской Федерации;

- Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;

- Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

- Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

- Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

- Федеральным законом от 27 июля 2006 г. ФЗ 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

- настоящей Политикой;

- уставными и иными локальными нормативными актами Оператора;

- договорами, заключаемыми между Оператором и субъектами персональных данных;

- согласиями на обработку персональных данных, в том числе полученными Партнерами у Пользователя;

- указаниями Партнеров Оператору на обработку соответствующих персональных данных в связи с использованием Сервиса.

8. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

9. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.

7. Обязательное хранение данных

1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и (или) передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

2. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляется Оператором исключительно на серверных мощностях, локализованных на территории Российской Федерации.

3. Хранение персональных данных Пользователей осуществляется на электронных носителях. Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):

- до момента их удаления Пользователем;

- до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;

-до момента истечения срока действия согласия.

 

8. Сведения об обеспечении безопасности персональных данных

1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей̆, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:

Устанавливает правила доступа к персональным данным, обрабатываемым в информационной̆ системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;

Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;

Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;

Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;

Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора.

Осуществляет системный внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, и иным локальным актам Оператора, включающий периодический пересмотр информации и контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.