5. Права и обязанности Оператора и Субъектов персональных данныхa. Оператор имеет право: i. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
ii. Поручить Обработку персональных данных другому лицу с согласия Субъекта ПДн, если иное не предусмотрено Федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее Обработку персональных данных по поручению Оператора, обязано соблюдать принципы, правила и обязанности Обработки персональных данных
, а также нести ответственность, предусмотренную Законом о персональных данных.
iii. В случае отзыва Субъектом ПДн Согласия на обработку персональных данных Оператор вправе продолжить Обработку персональных данных без согласия Субъекта ПДн при наличии оснований, указанных в Законе о персональных данных.
b. Оператор обязан: . Организовывать Обработку персональных данных в соответствии с требованиями Закона о персональных данных.
i.
Получить Согласие на обработку персональных данных в порядке и на условиях, предусмотренных законодательством РФ.ii.
Получить Согласие распространение в случае прямой необходимости, в порядке и на условиях, предусмотренных законодательством РФ.iii. Отвечать на обращения и запросы Субъектов ПДн и их законных представителей в соответствии с требованиями Закона о персональных данных.
iv.
В соответствии с п. 4 ст. 20 Закона о персональных данных сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в
течение 10 (десять) рабочих дней с даты получения такого запроса с возможностью продления срока на 5 (пять) дополнительных рабочих дней с учетом мотивированного уведомления.v. Обеспечить при Обработке персональных данных применение мер по обеспечению их безопасности, предусмотренных ст.
ст. 18, 18.1, 19 Закона о персональных данных.
vi. Обеспечить Субъектам ПДн неограниченный доступ к настоящей Политике, в том числе путем ее размещения на Веб-сайте Оператора
, указанном в Разделе «Заключительные положения» Политики.vii. Не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта ПДн, если иное не предусмотрено Федеральным законом.
viii. В случае аудиозаписи телефонных разговоров с Субъектом ПДн предварительно или в процессе разговора уведомлять Субъекта ПДн о возможности такой записи.
ix.
Осуществлять взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) и передавать информацию о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) Персональных данных, повлекших нарушение прав Субъектов ПДн.c. Основные права Субъекта ПДн: . Получать информацию, касающуюся обработки его Персональных данных, за исключением случаев, предусмотренных Федеральными законами. Сведения предоставляются Субъекту ПДн Оператором в доступной форме, и в них не должны содержаться Персональные данные, относящиеся к другим Субъектам ПДн, за исключением случаев, когда имеются законные основания для раскрытия таких Персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных.
i. Требовать от Оператора уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
ii. Выдвигать условие предварительного согласия при Обработке персональных данных в целях продвижения на рынке товаров, работ и услуг.
iii. Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его Персональных данных.
iv.
На отзыв данного им Согласия на обработку персональных данных в любой момент.6. Порядок и условия Обработки персональных данныхa. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
b. Обработка персональных данных осуществляется с согласия Субъектов ПДн на обработку их Персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
c. Оператор осуществляет
автоматизированную, неавтоматизированную и смешанную Обработку персональных данных.
d. К Обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит Обработка персональных данных
; третьи лица, которым Оператор передает Персональные данные в рамках исполнения договоров (при условии получения соответствующего согласия Субъекта ПДн).
e. Сбор Персональных данных осуществляется путем:
i. получения Персональных данных вследствие регистрации Субъекта ПДн на
Веб-сайте или в Мобильном приложении;ii. получения Персональных данных в устной и письменной форме непосредственно от Субъектов ПДн;
iii. получения Персональных данных из общедоступных источников.
f. Оператор осуществляет хранение Персональных данных в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели Обработки персональных данных, если срок хранения Персональных данных не установлен.
g. При сборе Персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
7. Порядок и условия Распространения персональных данных.a.
Оператор должен запросить Согласие на распространение у Субъекта ПДн при намерении осуществлять Передачу персональных данных третьим лицам, кроме случаев, описанных настоящей Политикой и установленных в законодательстве РФ. Соответствующее согласие оформляется в электронном виде.b. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования, Фонд обязательного медицинского страхования и другие уполномоченные органы государственной власти и организации осуществляется в соответствии с требованиями законодательства РФ.
c.
В случае если из предоставленного Субъектом ПДн Согласия на распространение не следует, что Субъект ПДн согласился с Распространением персональных данных, такие Персональные данные обрабатываются Оператором без права распространения.d.
Передача персональных данных Субъекта ПДн должна быть прекращена в любое время по его требованию. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Субъекта ПДн, а также перечень Персональных данных, обработка которых подлежит прекращению.e.
Действие Согласия на распространение прекращается с момента поступления Оператору требования или достижения заранее определённых целей.8. Безопасность Персональных данныхa. При Обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для Защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных. Оператор принимает следующие меры:
i. обеспечивает сохранность Персональных данных и принимает все возможные меры, исключающие доступ к Персональным данным неуполномоченных лиц;
ii. определяет угрозы безопасности Персональных данных при их обработке в Информационных системах персональных данных;
iii. оценивает эффективность принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию Информационной системы персональных данных;
iv. ведет учет машинных носителей Персональных данных;
v. обнаруживает факты несанкционированного доступа к Персональным данным и принимает меры;
b. Персональные данные Субъекта ПДн Оператор может передавать своим сотрудникам для выполнения целей Обработки персональных данных. При наличии соответствующего согласия Субъекта ПДн Оператор также может передавать Персональные данные Субъекта ПДн своим аффилированным лицам, в том числе другим компаниям из группы лиц, к которой принадлежит Оператор, а также лицам, с которыми заключаются гражданско-правовые договоры с обязательным включением в такие договоры обязательства о неразглашении Персональных данных, а также мер ответственности за их разглашение.
c. В состав мер по обеспечению безопасности Персональных данных, реализуемых в рамках системы Защиты персональных данных, входят:
. идентификация и аутентификация субъектов доступа и объектов доступа;
i. управление доступом субъектов доступа к объектам доступа;
ii. защита машинных носителей информации, на которых хранятся и (или) обрабатываются Персональные данные;
iii. регистрация событий безопасности;
iv. антивирусная защита;
v. обнаружение (предотвращение) вторжений;
vi. контроль (анализ) защищенности Персональных данных;
vii. обеспечение целостности Информационной системы персональных данных;
viii. обеспечение доступности Персональных данных;
ix. защита среды виртуализации;
x. защита технических средств;
xi. защита информационной системы, ее средств, систем связи и передачи данных;
xii. выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности Персональных данных (далее - инциденты), и реагирование на них.
d.
Оператор обеспечивает безопасность и Конфиденциальность персональных данных при их обработке в соответствии с требованиями законодательства РФ.e.
Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия на это Субъекта ПДн, если иное не предусмотрено Законом о персональных данных.f.
В соответствии с перечнем Персональных данных, обрабатываемых на Веб-сайте, Персональные данные Субъектов ПДн Веб-сайта и Мобильного приложения являются конфиденциальной информацией.g.
Лица, осуществляющие Обработку персональных данных, обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения безопасности и Конфиденциальности персональных данных.9. Порядок обработки отзывов/запросовa. Настоящая Политика распространяет своё действие в отношении Субъекта ПДн до момента отзыва Согласия на обработку персональных данных Субъектом
ПДн либо до момента достижения целей Обработки персональных данных.
b. Отзыв Согласия на обработку персональных данных или Согласия на распространение может быть осуществлен в любое время путем направления соответствующего распоряжения в форме электронного документа на адрес электронной почты:
info@moydevice.ru или в письменной форме по юридическому адресу Оператора: 115114 Москва, 1-ый Кожевнический пер., д. 6, стр.1.
c. Субъект ПДн имеет право на получение информации, касающейся обработки его Персональных данных. Запрос на получения информации направляется в форме электронного документа по адресу электронной почты:
info@moydevice.ru или в письменной форме по юридическому адресу Оператора: 115114 Москва, 1-ый Кожевнический пер., д. 6, стр.1.
10. Согласие Субъекта персональных данныхa. Субъект ПДн предоставляет свои Персональные данные добровольно путем взаимодействия с отдельными функциями Веб-сайта и/или Мобильного приложения.b. В случае если Субъект ПДн не желает предоставлять свои Персональные данные Оператору, он вправе не осуществлять регистрацию и не взаимодействовать с функционалом Веб-сайта и/или в Мобильного приложения, предусматривающими Передачу персональных данных.c. Регистрируясь на Веб-сайте и/или в Мобильном приложении и используя их функционал, Субъект ПДн подтверждает, что является совершеннолетним и полностью дееспособным лицом, и выражает свое согласие с положениями и условиями настоящей Политики.d. Регистрируясь на Веб-сайте и используя его, а также заключая с Оператором договоры (оформляя подписки), Субъект ПДн предоставляет Оператору право собирать, обрабатывать, хранить, использовать, передавать и раскрывать персональные данные Субъекта ПДн в соответствии с условиями настоящей Политики.e. В случае представления неверных или необновления ранее предоставленных Персональных данных Оператор не несёт ответственность за их неполноту и несоответствие.f. Субъект ПДн предоставляет свое согласие на Предоставление персональных данных Оператором Правообладателю франшизы в целях учета клиентской базы Правообладателем.
11. Заключительные положенияa. Настоящая Политика вступает в силу с даты ее утверждения.
b. При необходимости приведения настоящей Политики в соответствие с вновь принятыми законодательными актами, изменения вносятся на основании Приказа Генерального Директора Оператора.
c. Настоящая Политика распространяется на всех Субъектов ПДн, а также на работников Оператора, имеющих доступ и осуществляющих перечень действий с Персональными данными Субъектов ПДн.
d. Настоящая Политика размещается на официальном Веб-сайте Оператора.
e. В случае выявления неточностей в Персональных данных, Субъект ПДн может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора
info@moydevice.ru с пометкой «Актуализация персональных данных».
f. Субъект ПДн может получить любые разъяснения по интересующим вопросам, касающимся Обработки персональных данных, обратившись к Оператору с помощью электронной почты
info@moydevice.ru.
g. Субъект ПДн в целях заключения и исполнения договоров с Оператором дает свое согласие на получение информационной рассылки, в том числе, по сети подвижной радиотелефонной связи. Субъект ПДн всегда может отказаться от получения такой рассылки, направив Оператору письмо на адрес электронной почты
info@moydevice.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях»
h. В данном документе будут отражены любые изменения Политики обработки персональных данных Оператора. Политика действует бессрочно либо замены ее новой версией.
i. Актуальная версия Политики,
подлежащая раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», расположена в сети Интернет по адресу
http://moydevice.ru/privacy-policy.
j. База данных, содержащая персональные данные Субъектов ПДн, находится на территории Российской Федерации.