Политика конфиденциальности сайта brokerlist.info

1. Общие положения

1.1. Настоящая Политика конфиденциальности при обработке персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта brokerlist.info (далее — Сайт) в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации.

1.2. Политика распространяется на все персональные данные пользователей Сайта brokerlist.info, которые они передают Оператору при регистрации, использовании функционала Сайта и (или) выражении согласия на обработку персональных данных через формы Сайта.

1.3. Положения Политики применяются к отношениям, связанным с обработкой персональных данных, возникшим у Оператора как до, так и после введения в действие настоящей редакции Политики.

1.4. Политика размещена в свободном доступе в сети Интернет в соответствующем разделе Сайта brokerlist.info. Пользователь считается ознакомившимся с Политикой с момента начала использования Сайта.

1.5. В Политике используются следующие основные понятия:

персональные данные — любая информация, прямо или косвенно относящаяся к определённому или определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (Оператор) — лицо, администрирующее доменное имя brokerlist.info и определяющее цели, состав и действия по обработке персональных данных;

пользователь Сайта (Пользователь) — дееспособное физическое лицо, которое использует Сайт, в том числе прошло регистрацию и/или заполнило формы на Сайте;

обработка персональных данных — любое действие или совокупность действий с персональными данными (сбор, запись, систематизация, хранение, изменение, использование, передача, обезличивание, блокирование, удаление, уничтожение), выполняемое с использованием средств автоматизации или без их использования;

автоматизированная обработка персональных данных — обработка с применением средств вычислительной техники;

блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных);

уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах и/или уничтожаются материальные носители, на которых они хранились.

1.6. Права и обязанности Оператора.

1.6.1. Оператор имеет право:

• самостоятельно определять перечень мер по обеспечению безопасности персональных данных в пределах требований законодательства РФ;
• поручать обработку персональных данных третьим лицам на основании договора и при наличии согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
• удалять учётную запись Пользователя и связанные с ней персональные данные при получении требования о прекращении обработки персональных данных либо при нарушении Пользователем правил использования Сайта.

1.6.2. Оператор обязан:

• осуществлять обработку персональных данных в соответствии с законодательством Российской Федерации;
• обеспечивать конфиденциальность персональных данных, за исключением случаев, когда субъект персональных данных сделал их общедоступными либо когда обязанность по раскрытию установлена законом;
• по запросу уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) предоставлять необходимую информацию в установленный срок;
• обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, в том числе сообщать о компьютерных инцидентах, повлекших неправомерный доступ к персональным данным.

1.7. Права субъекта персональных данных.

Субъект персональных данных имеет право:

• получать информацию об обработке своих персональных данных в объёме и порядке, установленном Законом о персональных данных;
• требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законодательством (неполнота, устарелость, неточность, незаконное получение, избыточность по отношению к заявленным целям);
• отзывать ранее данное согласие на обработку персональных данных;
• давать согласие или отказываться от согласия на использование персональных данных в целях рассылки информационных и рекламных материалов;
• защищать свои права и законные интересы, в том числе обращаться в Роскомнадзор или в суд.

1.8. Контроль за соблюдением требований Политики осуществляет уполномоченное Оператором лицо, ответственное за организацию обработки и защиты персональных данных.

2. Цели обработки персональных данных

2.1. Обработка персональных данных осуществляется исключительно для достижения законных, конкретных и заранее определённых целей.

2.2. Обработке подлежат только те персональные данные, которые необходимы для реализации заявленных целей обработки.

2.3. Оператор обрабатывает персональные данные Пользователей в следующих целях:

• регистрация и ведение учётных записей Пользователей на Сайте;
• идентификация Пользователя при авторизации и использовании функционала Сайта;
• предоставление доступа к материалам и сервисам Сайта;
• направление уведомлений и информационных сообщений, связанных с использованием Сайта;
• проведение рекламной и маркетинговой активности, в том числе показ персонализированных материалов с учётом действий Пользователя на Сайте;
• аналитика работы Сайта, улучшение интерфейсов и функционала;
• кэширование и иные технические операции для ускорения работы Сайта и повышения стабильности сервисов.

2.4. Обработка персональных данных, не соответствующая заявленным целям, не допускается.

3. Правовые основания обработки персональных данных

3.1. Правовыми основаниями обработки персональных данных являются:

• Конституция Российской Федерации;
• Гражданский кодекс Российской Федерации;
• Федеральный закон №152-ФЗ «О персональных данных»;
• иные нормативные правовые акты Российской Федерации, устанавливающие требования к обработке и защите персональных данных.

3.2. Дополнительно к указанным в п. 3.1 основаниями Оператор обрабатывает персональные данные при наличии:

• согласия субъекта персональных данных на их обработку для одной или нескольких целей;
• согласия на получение информационных и рекламных сообщений (при необходимости);
• иных оснований, предусмотренных федеральными законами.

4. Объём и категории обрабатываемых персональных данных

4.1. Объём и состав персональных данных соответствуют целям обработки, указанным в разделе 2 Политики. Персональные данные не являются избыточными по отношению к заявленным целям.

4.2. Оператор может обрабатывать следующие персональные данные Пользователей:

• имя (никнейм или иное обозначение, указанное Пользователем);
• номер телефона;
• адрес электронной почты;
• сведения о поле, дате рождения, роде деятельности и месте работы (при указании Пользователем по своему усмотрению);
• фотография профиля (при загрузке Пользователем);
• данные об используемом устройстве и программном обеспечении (в том числе IP-адрес, сведения о cookies, параметры браузера, время доступа, реферер).

4.3. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), за исключением случаев, прямо предусмотренных законодательством РФ и при наличии письменного согласия субъекта.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации о персональных данных.

5.2. В большинстве случаев обработка персональных данных осуществляется на основании согласия субъекта персональных данных. В отдельных случаях обработка может осуществляться без согласия субъекта в случаях, предусмотренных Законом о персональных данных.

5.3. Оператор обрабатывает персональные данные с использованием автоматизированных информационных систем, а также, при необходимости, без применения средств автоматизации.

5.4. Доступ к персональным данным предоставляется только тем сотрудникам Оператора и привлечённым лицам, для которых такой доступ необходим для выполнения их должностных обязанностей или договорных обязательств.

5.5. Основные действия по обработке персональных данных включают:

• получение персональных данных непосредственно от Пользователя при регистрации, авторизации, заполнении форм Сайта;
• внесение персональных данных в информационные системы Оператора;
• автоматизированную идентификацию Пользователя при доступе к личному кабинету и функционалу Сайта;
• формирование и направление информационных сообщений и уведомлений;
• использование IP-адреса и cookies для аналитики, настройки отображения контента и показа рекламы.

5.6. Передача персональных данных третьим лицам и их распространение допускаются только при наличии согласия субъекта персональных данных, либо в случаях, прямо установленных законом (в том числе по запросам государственных органов в пределах их компетенции).

5.7. Пользователь предупреждён и соглашается с тем, что сведения, которые он добровольно делает общедоступными (например, в профиле, комментариях, сообщениях на Сайте), могут быть доступны неограниченному кругу лиц. Ответственность за законность последующего использования таких сведений несёт лицо, их распространившее.

5.8. Для защиты персональных данных Оператор:

• определяет актуальные угрозы безопасности персональных данных;
• утверждает локальные акты по обработке и защите персональных данных;
• назначает лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных;
• ограничивает доступ к персональным данным, применяет технические и организационные меры защиты;
• осуществляет резервное копирование и хранение данных с соблюдением режима безопасности.

5.9. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если более длительный срок хранения не предусмотрен законодательством или договором с субъектом персональных данных.

5.10. Оператор прекращает обработку персональных данных в следующих случаях:

• выявление факта их неправомерной обработки;
• достижение целей обработки либо утрата необходимости в достижении этих целей;
• истечение сроков хранения, установленных законодательством или внутренними документами Оператора;
• отзыв субъектом персональных данных согласия на обработку, если отсутствуют иные законные основания для обработки.

5.11. Прекращение обработки и (или) уничтожение персональных данных не производится, если:

• иное предусмотрено договором с субъектом персональных данных;
• Оператор обязан продолжать обработку в силу закона;
• обязанность по хранению данных установлена иными нормативными правовыми актами.

5.12. Требование субъекта персональных данных о прекращении обработки и (или) уничтожении персональных данных может быть направлено через предусмотренные на Сайте способы связи (например, через форму обратной связи или личный кабинет). Оператор рассматривает такое обращение в сроки, установленные законодательством, и принимает решение о дальнейшем обращении с персональными данными.

5.13. При сборе персональных данных, в том числе через Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, размещённых на территории Российской Федерации, за исключением случаев, предусмотренных Законом о персональных данных.

6. Актуализация, исправление, удаление и уничтожение персональных данных. Ответы на запросы субъектов

6.1. Субъект персональных данных или его представитель вправе обратиться к Оператору с запросом о предоставлении сведений, предусмотренных ч. 7 ст. 14 Закона о персональных данных, а также с требованием об изменении, блокировании или уничтожении персональных данных. Запрос может быть направлен через формы или интерфейсы, предусмотренные на Сайте.

В запросе указываются сведения, позволяющие идентифицировать Пользователя и подтвердить факт его регистрации на brokerlist.info.

6.2. При получении обращения субъекта персональных данных или его представителя, а также при поступлении запроса от Роскомнадзора Оператор при необходимости блокирует персональные данные на период проверки, если это не нарушает права и законные интересы субъекта или третьих лиц.

6.3. При подтверждении факта неточности персональных данных Оператор уточняет такие данные в разумный срок, установленный законодательством, и снимает блокирование персональных данных.

6.4. При выявлении неправомерной обработки персональных данных Оператор блокирует такие данные и принимает меры по устранению нарушений. Если имело место неправомерное или случайное раскрытие персональных данных, повлекшее нарушение прав субъектов персональных данных, Оператор уведомляет об этом Роскомнадзор в порядке и сроки, установленные законодательством.

6.5. Уничтожение персональных данных Оператором осуществляется при наступлении одного из следующих оснований:

• достижение целей обработки персональных данных или утрата необходимости в их достижении;
• истечение предельных сроков хранения документов, содержащих персональные данные;
• получение от субъекта персональных данных (его представителя) подтверждения незаконности их получения или избыточности по отношению к заявленным целям обработки;
• отзыв согласия на обработку персональных данных при отсутствии иных законных оснований для их обработки.

6.5.2. Уничтожение персональных данных не производится, если обязанность по их дальнейшему хранению прямо установлена законом, иным нормативным актом или договором с участием субъекта персональных данных.

Прокрутить вверх