Определения терминов
- Персональные данные: информация, относящаяся к определенному или определяемому физическому лицу.
- Оператор персональных данных: государственный орган, юридическое или физическое лицо, которое организует и/или осуществляет обработку персональных данных.
- Обработка персональных данных: действия с использованием автоматизации или без нее, такие как сбор, хранение, использование, передача и уничтожение данных.
- Автоматизированная обработка: использование вычислительной техники для обработки данных.
- Распространение данных: раскрытие данных неопределенному кругу лиц.
- Предоставление данных: раскрытие данных определенному лицу или группе лиц.
- Блокирование данных: временное прекращение обработки данных.
- Уничтожение данных: действия, делающие невозможным восстановление данных.
- Информационная система данных: базы данных и технологии для обработки данных.
- Трансграничная передача: передача данных иностранным органам власти, физическим или юридическим лицам.
Общие положения
- Настоящая политика регулирует обработку персональных данных оператора поселка «Усадьба скульптора Эрьзи» (далее – Оператор).
- Оператор действует согласно законодательству Российской Федерации.
- Политика разработана в соответствии с Федеральным законом №152-ФЗ «О персональных данных».
- Политика распространяется на любые действия с данными, включая сбор, запись, хранение, использование и уничтожение данных.
- Политика пересматривается и обновляется при изменении законодательства.
Принципы обработки данных
- Законность и справедливость обработки.
- Обработка для конкретных и законных целей.
- Запрет объединения несовместимых баз данных.
- Обработка только тех данных, которые соответствуют заявленным целям.
- Соответствие объема данных заявленным целям обработки.
- Обеспечение точности, достаточности и актуальности данных.
- Хранение данных в течение необходимого для обработки срока.
Правовые основания обработки
- Во исполнение законодательства РФ, включая Трудовой кодекс РФ и другие нормативные акты.
- Участие в судебных и административных процессах.
- Защита прав и законных интересов Оператора и третьих лиц.
- Заключение и исполнение договоров с субъектами данных.
- Согласие субъектов на обработку данных.
Порядок и условия обработки данных
- Оператор обрабатывает данные с использованием автоматизации или без нее.
- Данные не раскрываются третьим лицам без согласия субъекта данных, за исключением случаев, предусмотренных законодательством.
- Согласие на обработку может быть дано в письменной или иной подтверждаемой форме.
- Передача данных третьим лицам возможна при заключении договора и согласии субъекта данных.
- Оператор не осуществляет трансграничную передачу данных.
- Оператор обязуется не раскрывать данные без согласия субъекта данных, если иное не предусмотрено законом.
- Субъекты данных уведомляются об обработке данных в случаях, предусмотренных законом.
- Оператор обрабатывает персональные данные для статистических или исследовательских целей, если это не нарушает права и интересы субъектов данных.
Обеспечение локализации баз данных
- Оператор обеспечивает хранение баз данных, содержащих персональные данные граждан Российской Федерации, на территории России.
Меры по выполнению обязанностей
В соответствии со статьей 18.1 ФЗ «О персональных данных», оператор принимает следующие меры для выполнения своих обязанностей:
- Назначен ответственный за организацию обработки персональных данных.
- Утверждены локальные акты, устанавливающие процедуры для выявления и предотвращения нарушений законодательства.
- Применяются правовые, организационные и технические меры безопасности данных.
- Проводятся периодические проверки для контроля соответствия обработки данных законодательству.
- Осуществляется оценка потенциального вреда субъектам данных при нарушении законодательства.
- Работники оператора, занимающиеся обработкой данных, ознакомлены с требованиями законодательства.
Меры безопасности данных
В соответствии со статьей 19 ФЗ «О персональных данных», оператор принимает меры по обеспечению безопасности данных:
- Определены угрозы безопасности при обработке данных.
- Применяются организационные и технические меры для защиты данных.
- Используются средства защиты информации, прошедшие процедуру оценки соответствия.
- Оценена эффективность мер безопасности до ввода системы в эксплуатацию.
- Организован учет носителей данных.
- Обнаружение и реагирование на несанкционированный доступ к данным.
- Восстановление данных после несанкционированного доступа.
- Установлены правила доступа и учета действий с данными.
- Контроль за мерами безопасности и уровнем защищенности систем.
Обработка cookie-файлов
- Оператор собирает и обрабатывает cookie-файлы на данном сайте.
Права субъектов персональных данных
Согласно ФЗ «О персональных данных», субъекты данных имеют следующие права:
- Получение информации о факте обработки данных, целях и способах обработки, а также о лицах, имеющих доступ к данным.
- Ознакомление с обрабатываемыми данными.
- Требование уточнения, блокировки или уничтожения данных.
- Отзыв согласия на обработку данных.
Реализация прав субъектов данных
- Субъекты данных могут реализовать свои права через обращение на электронную почту stepanerzya@yandex.ru
- Запрос должен содержать данные удостоверения личности, информацию о договоре с оператором и подпись субъекта данных или его представителя.
Информационный характер сайта
Любая информация, представленная на сайте, носит информационный характер и не является публичной офертой.