1. Общие положения
1.1. Настоящий документ определяет порядок и условия обработки персональных данных на сайте brokerlist.info (далее — Сайт). Политика составлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона №152-ФЗ «О персональных данных» и направлена на защиту прав и свобод человека при обращении с его персональной информацией, включая защиту частной жизни.
1.2. Политика применяется ко всем сведениям о пользователях, которые они добровольно предоставляют при регистрации и использовании функционала Сайта.
1.3. Требования Политики распространяются на любые отношения, связанные с обработкой персональных данных, возникшие как до утверждения Политики, так и после.
1.4. Документ размещён в открытом доступе в сети Интернет по адресу: https://brokerlist.info/politika-obrabotki-personalnyh-dannyh-sajta-brokerlist-info/
1.5. Основные понятия:
- персональные данные — любая информация, относящаяся к физическому лицу, которое может быть определено прямо или косвенно;
- оператор — владелец доменного имени brokerlist.info, самостоятельно определяющий цели и способы обработки персональных данных;
- пользователь — лицо, добровольно прошедшее регистрацию на Сайте;
- обработка персональных данных — любое действие с персональной информацией: сбор, запись, систематизация, хранение, изменение, извлечение, передача, обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка — действия с использованием вычислительной техники;
- блокирование — временное прекращение обработки данных;
- уничтожение — действия, исключающие дальнейшее восстановление данных.
1.6. Права и обязанности Оператора:
Оператор вправе:
- выбирать меры защиты персональных данных, необходимые для соблюдения требований законодательства;
- передавать обработку персональных данных третьим лицам при наличии согласия субъекта и заключённого договора;
- удалять аккаунт пользователя и сведения, связанные с ним, по его требованию.
Оператор обязан:
- обеспечивать обработку данных в соответствии с законодательством РФ;
- предоставлять информацию уполномоченным органам по запросу;
- обеспечивать взаимодействие с государственной системой обнаружения и предотвращения компьютерных атак;
- принимать необходимые технические и организационные меры для защиты данных.
1.7. Права субъекта персональных данных:
лицо, чьи данные обрабатываются, вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных в случаях, установленных законом;
- давать предварительное согласие на получение информационных материалов.
1.8. Контроль за соблюдением требований Политики возложен на уполномоченное лицо Оператора.
2. Цели обработки персональных данных
2.1. Обработка персональных данных осуществляется исключительно для достижения конкретных, заранее определённых и законных целей.
2.2. Обрабатываются только те сведения, которые необходимы для реализации заявленных целей.
2.3. Персональные данные используются для:
- регистрации учётных записей;
- идентификации пользователя при доступе к Сайту;
- отправки уведомлений и информационных сообщений;
- ведения рекламной деятельности;
- кэширования данных с целью повышения скорости работы Сайта.
2.4. Обработка данных, не соответствующая заявленным целям, не допускается.
3. Правовые основания обработки персональных данных
3.1. Основаниями для обработки персональных данных являются нормативные акты Российской Федерации, включая:
Конституцию РФ,
Гражданский кодекс РФ,
Федеральный закон №152-ФЗ «О персональных данных».
3.2. Дополнительными основаниями являются:
- согласие субъекта на обработку персональных данных;
- согласие на получение информационных материалов.
4. Категории и состав персональных данных
4.1. Объём обрабатываемых данных соответствует целям обработки.
4.2. Оператор может обрабатывать следующие сведения:
- имя пользователя;
- номер телефона;
- адрес электронной почты;
- сведения о возрасте, поле, месте работы (по желанию пользователя);
- фотография профиля (по желанию);
- IP-адрес, данные cookie-файлов.
4.3. Сайт не обрабатывает специальные категории персональных данных, связанные с происхождением, убеждениями, здоровьем и интимной жизнью.
5. Порядок обработки персональных данных
5.1. Обработка данных осуществляется в рамках законодательства РФ.
5.2. Основанием обработки служит согласие пользователя.
5.3. Данные обрабатываются автоматизированным способом с использованием информационных технологий.
5.4. К обработке допускаются сотрудники, которым такие обязанности установлены.
5.5. Персональные данные обрабатываются путём:
- внесения сведений пользователем при регистрации и заполнении профиля;
- автоматизированной идентификации пользователя для обеспечения доступа к Сайту;
- автоматического формирования рассылок;
- использования IP-адреса и cookies для рекламных и аналитических целей.
5.6. Передача данных третьим лицам запрещена без согласия субъекта, если иное не предусмотрено законом.
5.7. Пользователь осведомлён, что сведения, размещённые им добровольно в профиле, блоге или комментариях, могут стать общедоступными. Ответственность за их дальнейшее распространение несёт лицо, распространившее их.
5.8. Оператор принимает меры защиты данных: анализ угроз, локальные акты, назначение ответственных лиц, ограничение доступа, безопасное хранение данных.
5.9. Персональные данные хранятся не дольше срока, необходимого для достижения целей обработки.
5.10. Обработка данных прекращается при:
- выявлении неправомерной обработки;
- достижении целей;
- отзыве согласия.
5.11. Сведения уничтожаются при отсутствии оснований для дальнейшей обработки, если иное не предусмотрено договором или законом.
5.12. Обработка прекращается по требованию субъекта в течение установленного законом срока.
5.13. Данные граждан РФ хранятся на серверах, расположенных на территории РФ.
6. Актуализация, исправление, удаление и уничтожение персональных данных
6.1. Субъект данных вправе запросить сведения об их обработке. Ответ предоставляется в установленные законом сроки.
Запрос должен содержать данные, подтверждающие факт регистрации на Сайте и принадлежность сведений субъекту.
6.2. При обращении субъекта или по требованию Роскомнадзора данные блокируются на время проверки. Уточнение данных производится в течение семи рабочих дней.
6.3. В случае выявления неправомерной обработки Оператор блокирует такие данные.
6.4. При утечке данных Оператор уведомляет Роскомнадзор в течение 24 часов и указывает предполагаемые причины, последствия и меры по устранению инцидента.
6.5. Уничтожение данных производится при:
- достижении целей обработки;
- истечении сроков хранения;
- подтверждении незаконного получения данных;
- отзыве согласия субъекта.
Срок уничтожения — от 7 до 30 дней, в зависимости от основания.