1. Общие положения


1.1. ИП Юсупова Ю.Н. (далее – «Моя-фотокнига.рф») предлагает Вам использовать свой сервис на условиях, изложенных в настоящем Пользовательском соглашении (далее – «Соглашение», «ПС»). Соглашение может быть изменено нами без какого-либо специального уведомления, новая редакция Соглашения вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Соглашения. Действующая редакция ПС всегда находится на странице по адресу https://моя-фотокнига.рф/rules. Пользовательское соглашение вступает в силу с момента выражения Вами согласия с его условиями путем регистрации на Моя-фотокнига.рф.


1.2. Использование сервиса Моя-фотокнига.рф (https://моя-фотокнига.рф) регулируется настоящим Соглашением.


1.3. К настоящему Соглашению и отношениям между Вами и Моя-фотокнига.рф, возникающими в связи с использованием сервиса, подлежит применению права Российской Федерации. Везде по тексту настоящего Соглашения, если явно не указано иное, под термином «законодательство» понимается как законодательство РФ, так и законодательство Вашего места пребывания.


1.4. Зарегистрировавшись на сайте Моя-фотокнига.рф, Вы выражаете свое безоговорочное согласие со всеми условиями настоящего Соглашения и обязуетесь их соблюдать или прекратить использование сервиса Моя-фотокнига.рф.


2. Описание услуг


Существующий на данный момент сервис, а также любое его развитие является предметом настоящего ПС. Вы понимаете и соглашаетесь с тем, что сервис предоставляется «как есть»,  и что Моя-фотокнига.рф не несет ответственности ни за какие задержки, сбои, неверную или несвоевременную доставку, удаление или несохранность какой-либо пользовательской персональной информации. Для того чтобы воспользоваться сервисом Моя-фотокнига.рф, необходимо иметь компьютер и доступ в Интернет (WWW). Все вопросы приобретения прав доступа в Сеть, покупки и наладки для этого соответствующего оборудования и программных продуктов решаются Вами самостоятельно и не попадают под действие Соглашения.


3. Ваши обязательства по регистрации


Для того чтобы воспользоваться сервисом Моя-фотокнига.рф, Вы соглашаетесь предоставить достоверную и полную информацию о себе по вопросам, предлагаемым в Форме Регистрации, и поддерживать эту информацию в актуальном состоянии. Если Вы предоставляете неверную информацию или у Моя-фотокнига.рф есть серьезные основания полагать, что предоставленная Вами информация неполна или недостоверна, Моя-фотокнига.рф имеет право заблокировать, либо удалить Вашу учетную запись и отказать Вам в использовании сервиса. Моя-фотокнига.рф оставляет за собой право в любой момент потребовать подтверждения Вами данных, указанных при регистрации, и запросить в связи с этим подтверждающие документы, непредоставление которых, по усмотрению Моя-фотокнига.рф, может быть приравнено к предоставлению недостоверной информации и повлечь соответствующие последствия.


4. Ваша регистрация, пароль и безопасность


По завершении процесса регистрации Вы можете использовать выбранные Вами логин (уникальное символьное имя Вашей учетной записи) и пароль для доступа к персонализированной части сервиса Моя-фотокнига.рф. Вы несете ответственность за безопасность Вашего логина и пароля, а также за все, что будет сделано на Моя-фотокнига.рф  под Вашим логином и паролем.


Моя-фотокнига.рф имеет право запретить использование определенных логинов.


Вы соглашаетесь с тем, что Вы обязаны немедленно уведомить Моя-фотокнига.рф о любом случае неавторизованного (не разрешенного Вами) доступа с Вашим логином и паролем и/или о любом нарушении безопасности, а также с тем, что Вы самостоятельно осуществляете безопасное завершение работы под своим паролем (кнопка «Выход») по окончании каждой сессии работы с сервисом Моя-фотокнига.рф и обеспечиваете конфиденциальность своего пароля доступа к сервису Моя-фотокнига.рф. Моя-фотокнига.рф не отвечает за возможную потерю или порчу данных, которая может произойти из-за нарушения Вами положений этой части ПС.


5. Поведение зарегистрированного пользователя


Вы понимаете и принимаете, что за всю информацию, данные, текст, фотографии, графику, сообщения и другие материалы («контент»), размещенные в заказе, ответственно то лицо, которое этот контент произвело. Это означает, что Вы, а не Моя-фотокнига.рф, полностью отвечаете за весь контент, который Вы загружаете, посылаете, передаете или каким-либо другим способом делаете доступным с помощью сервиса Моя-фотокнига.рф. Моя-фотокнига.рф не контролирует контент, передаваемый через его сервис, и, следовательно, не гарантирует точность, полноту или качество этого контента. Ни при каких обстоятельствах Моя-фотокнига.рф не несет ответственности за контент, передаваемый пользователями его сервиса.


Вы признаете, что Моя-фотокнига.рф не обязано просматривать Ваш контент, а также то, что Моя-фотокнига.рф имеет право (но не обязанность) по своему усмотрению отказать в печати и изготовлении продукции, предлагаемой через сервис Моя-фотокнига.рф, если посчитает, что контент, передаваемый через сервис является или имеет признаки:


незаконного, вредоносного, угрожающего, клеветнического характера, оскорбляет нравственность, нарушает авторские права, пропагандирует ненависть и/или дискриминацию людей по расовому, этническому, половому, религиозному, социальному признакам, содержит оскорбления в адрес конкретных лиц или организаций;

нарушения прав несовершеннолетних лиц и/или причинение им вреда в любой форме;

ущемления прав меньшинств;

выдаче себя за другого человека или представителя организации и/или сообщества без достаточных на то прав, в том числе за сотрудников Моя-фотокнига.рф,  а также введения в заблуждение относительно свойств и характеристик каких-либо субъектов или объектов;

загрузки, посылки, передачи или любого другого способа размещения контента, который Вы не имеете права делать доступным по закону РФ или согласно каким-либо контрактным отношениям;

загрузки, посылки, передачи контента, который затрагивает какой-либо патент, торговую марку, коммерческую тайну, копирайт или прочие права собственности и/или авторские и смежные с ним права третьей стороны;

загрузки, посылки, передачи не разрешенной специальным образом рекламной информации, спама (в том числе, поискового), списков чужих адресов электронной почты, схем «пирамид», многоуровневого (сетевого) маркетинга (MLM), систем интернет-заработка и e-mail-бизнесов, «писем счастья», а также для участия в этих мероприятиях (отправка несогласованных писем со ссылками на предоставляемые Моя-фотокнига.рф сервис, включая почтовые адреса, сайты, закладки и т.п., может считаться участием в запрещенных настоящим пунктом мероприятиях, даже если отправка производилась без непосредственного использования почтовых серверов Моя-фотокнига.рф);

загрузки, посылки, передачи каких-либо материалов, содержащих вирусы или другие компьютерные коды, файлы или программы, предназначенные для нарушения, уничтожения либо ограничения функциональности любого компьютерного или телекоммуникационного оборудования или программ, для осуществления несанкционированного доступа, а также серийные номера к коммерческим программным продуктам и программы для их генерации, логины, пароли и прочие средства для получения несанкционированного доступа к платным ресурсам в Интернете, а также размещения ссылок на вышеуказанную информацию;

умышленного нарушения местного, российского законодательства или норм международного права;

сбора и хранения персональных данных других лиц;

нарушения нормальной работы веб-сайта Моя-фотокнига.рф;

применения любых форм и способов незаконного представительства других лиц в Сети;

размещения ссылок на ресурсы Сети, содержание которых противоречит действующему законодательству РФ;

содействия деяниям, направленным на нарушение ограничений и запретов, налагаемых Соглашением.

Вы понимаете, что технология работы сервиса может потребовать передачи Вашего контента по компьютерным сетям, а также изменения его для соответствия техническим требованиям.


6. Право пользования регистрацией на Моя-фотокнига.рф


Вы соглашаетесь не воспроизводить, не повторять и не копировать, не продавать и не перепродавать, а также не использовать для каких-либо коммерческих целей какие-либо части сервиса Моя-фотокнига.рф, использование сервиса или доступ к нему, кроме тех случаев, когда такое разрешение дано Вам Моя-фотокнига.рф. Зарегистрировавшись на Моя-фотокнига.рф, Вы получаете непередаваемое право пользоваться своей регистрацией (логином и паролем) для доступа к сервису Моя-фотокнига.рф. Вы не имеете права передавать свою регистрацию (логин и пароль) третьему лицу, а также не имеете права получать его от третьего лица иначе, чем с письменного согласия Моя-фотокнига.рф. Моя-фотокнига.рф не несет никакой ответственности ни по каким договорам между Вами и третьими лицами.


7. Общие положения об использовании и хранении


Вы признаете, что Моя-фотокнига.рф может устанавливать ограничения в использовании сервиса, в том числе: срок хранения почтовых сообщений и любого другого контента и т.д.. Моя-фотокнига.рф может запретить автоматическое обращение к сервису, а также прекратить прием любой информации, сгенерированной автоматически (например, почтового спама). Моя-фотокнига.рф по своему усмотрению может перестать поддерживать связность с сетями, нарушающими принципы взаимодействия. Администрация Моя-фотокнига.рф может посылать своим пользователям информационные сообщения. Моя-фотокнига.рф не несет ответственности ни за какие задержки, сбои, неверную или несвоевременную доставку, удаление или несохранность какой-либо пользовательской персональной информации. Вы согласны с тем, что Моя-фотокнига.рф оставляет за собой право удалить пользователей, которые не использовали свой доступ в течение долгого времени. Вы также признаете, что Моя-фотокнига.рф может поменять правила и ограничения в любое время, с или без предварительного уведомления.


8. Прекращение регистрации


8.1. Вы согласны с тем, что Моя-фотокнига.рф оставляет за собой право заблокировать или удалить Вашу учетную запись, либо прекратить действие Вашей учетной записи и удалить любой контент без объяснения причин.


8.2. Моя-фотокнига.рф может в любой момент закрыть сервис с или без предварительного уведомления. Моя-фотокнига.рф в этом случае не несет никакой ответственности за прекращение доступа к Моя-фотокнига.рф.


9. Ссылки


Сервис Моя-фотокнига.рф может содержать ссылки на другие ресурсы. Вы признаете и соглашаетесь с тем, что Моя-фотокнига.рф не несет никакой ответственности за доступность этих ресурсов и за их контент, а также за любые последствия, связанные с использованием контента этих ресурсов.


10. Права собственности Моя-фотокнига.рф


Вы признаете и соглашаетесь с тем, что сервис Моя-фотокнига.рф и все необходимые программы, связанные с ним, содержат конфиденциальную информацию, которая защищена законами об интеллектуальной собственности и прочими российскими и международными законами, а контент, предоставляемый Вам в процессе использования сервиса, защищен авторскими правами, торговыми марками, патентами и прочими соответствующими законами. Кроме случаев, специально оговоренных Моя-фотокнига.рф или его рекламодателями, Вы соглашаетесь не модифицировать, не продавать, не распространять этот контент и программы, целиком либо по частям.


Моя-фотокнига.рф предоставляет Вам личное неисключительное и непередаваемое право использовать программное обеспечение, предоставляемое в сервисе, на одном компьютере, при условии, что ни Вы сами, ни любые иные лица при содействии с Вашей стороны не будут копировать или изменять программное обеспечение; создавать программы, производные от программного обеспечения; проникать в программное обеспечение с целью получения кодов программ; осуществлять продажу, уступку, сдачу в аренду, передачу третьим лицам в любой иной форме прав в отношении программного обеспечения сервиса, предоставленного Вам по ПС, а также модифицировать сервис, в том числе с целью получения несанкционированного доступа к ним.


11. Освобождение от гарантий


Вы понимаете и соглашаетесь с тем, что:


Вы используете сервис Моя-фотокнига.рф на Ваш собственный риск. Сервис предоставляется «как есть». Моя-фотокнига.рф не принимает на себя никакой ответственности, в том числе и за соответствие сервиса цели пользователя;

Цены, указанные на сервисе Моя-фотокнига.рф (https://Моя-фотокнига.рф), носят справочный характер, и могут быть изменены в любой момент. Для точной информации о стоимости услуг и товаров следует связаться с менеджером;

Оформляя заказ на сервисе Моя-фотокнига.рф, Вы подтверждаете, что ознакомились с техническими требованиями к файлам https://Моя-фотокнига.рф/trebovaniya, проверили весь загружаемый контент, и он соответствует указанным требованиям и готов к печати;

Моя-фотокнига.рф не гарантирует, что: сервис будет соответствовать Вашим требованиям; сервис будет предоставляться непрерывно, быстро, надежно и без ошибок; результаты, которые могут быть получены с использованием сервиса, будут точными и надежными; качество какого-либо продукта, услуги, информации и пр., полученного с использованием сервиса, будет соответствовать Вашим ожиданиям; все ошибки в программах будут исправлены;

Любые материалы, полученные Вами с использованием сервиса Моя-фотокнига.рф, Вы можете использовать на свой собственный страх и риск, на Вас возлагается ответственность за любой ущерб, который может быть нанесен Вашему компьютеру и Вашим данным в результате загрузки этих материалов;

Моя-фотокнига.рф не несет ответственности за любые прямые или непрямые убытки, произошедшие из-за: использования либо невозможности использования сервиса; несанкционированного доступа к Вашим коммуникациям; заявления или поведение любого третьего лица в сервисе;

При любых обстоятельствах ответственность Моя-фотокнига.рф в соответствии со статьей 15 Гражданского кодекса России ограничена 1 000 (одной тысячей) рублей и возлагается на него при наличии в его действиях вины.

12. Общая информация


12.1. ПС является юридически обязывающим договором между Вами и Моя-фотокнига.рф и регламентирует использование Вами сервиса Моя-фотокнига.рф. Соответствующими договорами на Вас также могут быть наложены дополнительные обязательства, связанные с использованием контента или программного обеспечения, принадлежащего третьей стороне.


12.2. Вы и Моя-фотокнига.рф соглашаетесь на то, что все возможные споры по поводу ПС будут разрешаться по нормам российского права.


12.3. Ничто в ПС не может пониматься как установление между Вами и Моя-фотокнига.рф агентских отношений, отношений товарищества, отношений по совместной деятельности, отношений личного найма, либо каких-то иных отношений, прямо не предусмотренных ПС.


12.4. Признание судом какого-либо положения ПС недействительным или не подлежащим принудительному исполнению не влечет недействительности или неисполнимости иных положений Соглашения.


12.5. Бездействие со стороны Моя-фотокнига.рф в случае нарушения Вами либо иными пользователями положений ПС не лишает Моя-фотокнига.рф права предпринять соответствующие действия в защиту своих интересов позднее, а также не означает отказа Моя-фотокнига.рф от своих прав в случае совершения в последующем подобных либо сходных нарушений.




ПОЛОЖЕНИЕ


по обработке персональных данных


1. ОБЩИЕ ПОЛОЖЕНИЯ.


1.1. Настоящее Положение по обработке персональных данных (далее – Положение) разработано и применяется в ИП Юсупова Ю.Н. (далее –Оператор) в соответствии с пп. 2 ч. 1 ст. 18.1


Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее по тексту – Федеральный закон «О персональных данных»).


1.2. Настоящее Положение определяет политику Оператора в  работе с персональными данными  (ПД) физических лиц, предоставивших свои персональные данные для обработки Оператору


(далее – субъекты ПД) с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской


Федерации, устранение последствий таких нарушений, связанных с обработкой ПД.


1.3. Положение разработано с целью обеспечения защиты прав и свобод субъектов ПД при обработке их ПД, а также с целью установления ответственности должностных лиц Оператора,


имеющих доступ к ПД субъектов персональных данных, за невыполнение требований и норм, регулирующих обработку этих данных.


1.4. Действие настоящего Положения не распространяется на отношения:


·возникающие при обработке ПД сотрудников Оператора, поскольку такие отношения урегулированы внутренними документами;


· на которые не распространяется Закон о ПД (п.2 ст.1 Закона).


1.5. Персональные данные Субъекта ПД – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.


1.6. Оператор осуществляет обработку следующих ПД:


- Фамилия, Имя, Отчество;


- Адрес электронной почты;


- Номер телефона;


- Дата рождения;


- Данные аккаунтов социальных сетей;


- Сведения об используемом браузере;


- Местоположение;


- IP-адрес;


- Фотографии;


- Данные файлов cookie;


- Запрашиваемые Интернет-страницы;


- Адрес доставки продукции;


Лицу, непреднамеренно получившему  иные ПД, не указанные в настоящем пункте,  следует их уничтожить.


1.7. Оператор осуществляет обработку ПД Субъектов ПД в следующих целях:


регистрации и (или) авторизации Субъекта ПД на сайте Оператора по адресу: https://Моя-фотокнига.рф

обработки заказов Субъекта ПД и выполнения перед ним своих обязательств;

информирования Субъекта ПД об акциях, специальных предложениях, о новых товарах и услугах;

в иных целях, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности Оператора, и на проведение указанной обработки

получено согласие Субъекта ПД;

1.8. Оператор осуществляет обработку ПД посетителей Сайта посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием


средств автоматизации или без использования таких средств, включая следующие:


·сбор;


·запись;


·систематизацию;


·накопление;


·хранение;


·уточнение (обновление, изменение);


·извлечение;


·использование;


·передачу (распространение, предоставление, доступ);


·обезличивание;


·блокирование;


·удаление;


·уничтожение.




2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.


2.1. При обработке персональных данных  (ПД) Оператор руководствуется следующими принципами:


·законности и справедливости;


·своевременности и достоверности получения согласия субъекта ПД на обработку этих данных;


·обработки только ПД, отвечающих целям их обработки;


·соответствия содержания и объема обрабатываемых ПД заявленным целям обработки. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки;


·недопустимости объединения баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой;


·обеспечения точности ПД, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки ПД. Оператор принимает необходимые меры либо обеспечивает


их принятие по удалению или уточнению неполных или неточных данных;


·хранения ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД.


·обеспечения точности, достаточности и актуальности ПД по отношению к целям обработки ПД;


·уничтожения либо обезличивания ПД по достижению целей, их обработки или в случае утраты необходимости в достижении этих целей.


2.2. Обработка ПД Оператором осуществляется с соблюдением принципов и правил, предусмотренных:


· Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;


· Настоящим Положением;


·ст.12 Всеобщей Декларацией прав человека 1948 года;


·ст.17 Международного пакта о гражданских и политических правах 1966 года;


·ст.8 Европейской конвенции о защите прав человека и основных свобод 1950 года;


·Положениями Конвенции Содружества Независимых Государств о правах и основных свободах человека (Минск, 1995 г.), ратифицированной РФ 11.08. 1998 года;


·Положениями Окинавской Хартии глобального информационного общества, принятой 22.07.2000 года;


·2.3. Обработка персональных данных Оператором осуществляется в соответствии с:


· Постановлением Правительства РФ от 01.11.2012г. № 1119 «Об утверждении требований к защите ПД при их обработке в информационных системах персональных данных»;


·Приказом ФСТЭК России от 18.02.2013г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности ПД при их обработке


в информационных системах ПД»;


·Положением о методах и способах защиты информации в информационных системах ПД, утвержденным Приказом ФСТЭК РФ от 05.02.2010 г. № 58, регистрационный № 16456;


·Иными нормативными и ненормативными правовыми актами, регулирующими вопросы обработки ПД.




3. ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.


3.1. Персональные данные субъектов ПД получаются Оператором:


·путем личной передачи субъектом ПД при внесении данных на сайте  https://Моя-фотокнига.рф;


·иными способами, не противоречащими законодательству РФ и требованиям международного законодательства о защите ПД.


3.2. Оператор получает и начинает обработку ПД Субъекта с момента получения его согласия.


Согласие на обработку ПД может быть дано Субъектом ПД в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено Федеральным Законом:


в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе, посредством совершения субъектом ПД конклюдентных действий.


3.3. Согласие на обработку ПД считается предоставленным Субъектом ПД посредством совершения Субъектом ПД следующих конклюдентных действий в совокупности:


-проставление в соответствующей форме отметки о согласии на обработку ПД в объеме, для целей и в порядке, предусмотренных в предлагаемом перед осуществлением


регистрации для ознакомления тексте (текст согласия - Приложение № 2 к настоящему Положению).


Согласие считается полученным с момента такой регистрации при условии ее подтверждения Субъектом ПД в установленном порядке и действует до момента направления


Субъектом ПД соответствующего заявления о прекращении обработки ПД по месту нахождения Оператора.


В случае отсутствия согласия Субъекта ПД на обработку его ПД, такая обработка не осуществляется.


3.4. Получение Оператором ПД от иных лиц, а равно передача поручения по обработке ПД осуществляется на основании договора, содержащего условия о порядке обработки


и сохранения конфиденциальности полученных ПД.


3.5. Субъект ПД может в любой момент отозвать свое согласие на обработку ПД при условии, что подобная процедура не нарушает требований законодательства РФ. В случае


отзыва Субъектом ПД согласия на обработку ПД, Оператор вправе продолжить обработку ПД без согласия Субъекта только при наличии оснований, указанных в Федеральном


законе «О персональных данных».


3.6. Порядок отзыва согласия на обработку ПД:


- для отзыва согласия на обработку ПД, данного в письменной форме, необходимо подать соответствующее заявление в письменной форме по месту нахождения Оператора.


3.7. В случае отзыва Субъектом ПД согласия на обработку его ПД, Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка


осуществляется другим лицом, действующим по поручению Оператора). Если сохранение ПД более не требуется для целей их обработки, Оператор должен уничтожить эти


данные или обеспечить их уничтожение (если обработка ПД осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати)


дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект


ПД, иным соглашением между Оператором и Субъектом ПД, либо если Оператор не вправе осуществлять обработку ПД без согласия Субъекта ПД на основаниях, предусмотренных


Федеральным законом «О персональных данных» или другими федеральными законами.




4. ПРАВИЛА И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.


4.1. Оператор до начала обработки ПД назначает ответственного за организацию обработки ПД. Ответственный вправе подписывать  и направлять уведомление в Уполномоченный Орган


по защите прав субъектов ПД о намерении Оператора обрабатывать ПД.


4.2. Сотрудники Оператора, непосредственно осуществляющие обработку ПД, должны быть ознакомлены до начала работы:


·с положениями законодательства Российской Федерации о ПД, в том числе с требованиями к порядку защиты ПД;


·с документами, определяющими политику Оператора в отношении обработки ПД, в том числе, с настоящим Положением, приложениями и изменениями к нему;


·с локальными актами по вопросам обработки ПД.


Обучение работников организуется в соответствии с утвержденными Оператором графиками.


Сотрудники Оператора имеют право получать только те ПД, которые необходимы им для выполнения конкретных должностных обязанностей. Сотрудники Оператора, осуществляющие


обработку ПД, должны быть проинформированы о факте такой обработки, об особенностях и правилах такой обработки, установленных нормативно-правовыми актами и внутренними


документами Оператора.


4.3. При обработке ПД Оператор применяет правовые, организационные и технические меры по обеспечению безопасности ПД в соответствии со ст. 19 Федерального закона «О


персональных данных», Положением об обеспечении безопасности ПД при их обработке в информационных системах ПД, утвержденным Постановлением Правительства РФ от


17.11.2007 г. № 781, Методикой определения актуальных угроз безопасности ПД при их обработке в информационных системах ПД, утвержденной ФСТЭК РФ 14.02.2008 г., Рекомендациями


по заполнению образца формы уведомления об обработке (о намерении осуществлять обработку) ПД, утвержденными Приказом Роскомнадзора от 19.08.2011 г. № 706, Методическими


рекомендациями по обеспечению с помощью криптосредств безопасности ПД при их обработке в информационных системах ПД с использованием средств автоматизации, утвержденных


ФСБ РФ 21.02.2008 г. № 149/54-144.


4.4. Режим конфиденциальности ПД Оператор обеспечивает в соответствии с Соглашением о конфиденциальности.


4.5. Контроль за соблюдением сотрудниками Оператора требований законодательства РФ и норм международного законодательства, а также положений локальных нормативных актов


Оператора организован Оператором в соответствии с Политикой об обработке ПД.


4.6. Оценка вреда, который может быть причинен Субъектам ПД в случае нарушения Оператором требований Закона об обработке ПД, определяется в соответствии со ст. ст. 15, 151, 152,


1101 Гражданского кодекса РФ.


4.7. Опубликование или обеспечение иным образом неограниченного доступа к настоящей Политике, иным документам, определяющим политику Оператора в отношении обработки ПД,


к сведениям о реализуемых требованиях к защите ПД Оператор осуществляет посредством размещения на электронном сайте, принадлежащем Оператору.


4.8. Доступ к ПД Субъектов имеют сотрудники Оператора, которым ПД необходимы в связи с исполнением ими трудовых обязанностей. Перечень сотрудников, имеющих доступ к ПД,


устанавливается локальным нормативным актом Оператора.


4.9. Оператору необходимо обосновать передачу (если таковая состоится) полномочий по  обработке ПД третьим лицам, не являющимся его сотрудниками, заключенными договорами


(либо иными основаниями), в силу которых они должны иметь доступ к ПД пользователей Сайта. Соответствующие данные предоставляются Оператором только после подписания с


лицами, осуществляющими обработку ПД по поручению Оператора, соглашения, в котором должны быть определены перечень действий (операций) с ПД, которые будут совершаться


лицом, обрабатывающим их, цели обработки. Должна быть установлена обязанность такого лица соблюдать конфиденциальность ПД и обеспечивать безопасность ПД при их обработке,


а также должны быть указаны требования к защите обрабатываемых ПД в соответствии со статьей 19 Федерального закона «О персональных данных».


4.10. Контроль исполнения сотрудниками Оператора требований законодательства РФ и положений локальных нормативных актов Оператора в сфере ПД осуществляет исполнительный орган Оператора.




5. ПОРЯДОК ОБЕСПЕЧЕНИЯ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПД.


5.1. Субъекты ПД или их представители обладают правами, предусмотренными Федеральным законом «О персональных данных» и другими нормативно-правовыми актами, регламентирующими


обработку ПД.


5.2. Оператор обеспечивает права Субъектов ПД в порядке, установленном Федеральным законом «О персональных данных».


5.3. Полномочия представителя на представление интересов каждого Субъекта ПД подтверждаются доверенностью, оформленной в установленном законодательством порядке. Копия


доверенности представителя хранится Оператором не менее 3 (Трех) лет, а в случае, если срок хранения ПД больше трех лет, - не менее срока хранения ПД.


5.4. Сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Субъекту ПД Службой ОПД в доступной форме без ПД, относящихся к другим


Субъектам ПД, за исключением случаев, если имеются законные основания для раскрытия таких ПД в электронном виде. По требованию Субъекта ПД они могут быть продублированы


на бумаге. Доступная форма приказом руководителя Оператора.


5.5. Сведения, указанные в ч. 7 ст. 14 Федерального закона «О персональных данных», предоставляются Субъекту ПД или его представителю при личном обращении либо при получении


Оператором соответствующего запроса Субъекта ПД или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность Субъекта ПД или его


представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (номер договора,


дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором, подпись Субъекта


ПД или его представителя. При наличии технической возможности запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с


законодательством Российской Федерации.


5.6. Право Субъекта ПД на доступ к его ПД может быть ограничено в соответствии с федеральными законами, в том числе на основании ч. 8 ст. 14 Федерального закона «О персональных


данных».


5.7. Оператор обязан немедленно прекратить по требованию Субъекта ПД обработку его ПД, осуществляемую на основании ч. 1 ст. 15 Федерального закона «О ПД».


5.8. Решение, влекущее юридические последствия в отношении Субъекта ПД или иным образом затрагивающее его права и законные интересы, может быть принято на основании


исключительно автоматизированной обработки его ПД только при наличии согласия в письменной форме Субъекта ПД или в случаях, предусмотренных федеральными законами,


устанавливающими также меры по обеспечению соблюдения прав и законных интересов Субъекта ПД.


5.9. Оператор обязан разъяснить Субъекту ПД порядок принятия решения на основании исключительно автоматизированной обработки его ПД и возможные юридические последствия


такого решения, предоставить возможность заявить возражение против такого решения, а также разъяснить порядок защиты Субъектом ПД своих прав и законных интересов.


5.10. Оператор обязан рассмотреть возражение относительно решения, вынесенного на основании исключительно автоматизированной обработки ПД, в течение 30 (Тридцати) дней со


дня получения возражения.


Оператор уведомляет Субъекта ПД о результатах рассмотрения возражения в течение 10 (Десяти) дней. Уведомление может быть осуществлено Оператором в любой доступной форме,


позволяющей подтвердить факт уведомления Субъекта ПД (посредством электронной почты, посредством web-ресурса, предоставляющего субъекту ПД личное web-пространство


на Сайте или на интернет-сайтах компаний-партнеров, телеграфным сообщением с уведомлением о вручении или почтовым сообщением с уведомлением о вручении). Выбор


способа направления уведомлений остается за Оператором.


5.11. Оператор обязан предоставить безвозмездно Субъекту ПД или его представителю возможность ознакомления с ПД, относящимися к этому Субъекту ПД, по месту своего


расположения в рабочее время.


5.12. Оператор в течение 5 дней с момента исправления или уничтожения ПД по требованию Субъекта ПД или его представителя обязан уведомить его о внесенных изменениях и


предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПД этого Субъекта были переданы. Уведомление может быть осуществлено Оператором в


любой доступной форме, позволяющей подтвердить факт уведомления Субъекта ПД (посредством электронной почты, телеграфным сообщением с уведомлением о вручении или


почтовым сообщением с уведомлением о вручении, иное). Выбор способа направления уведомления остается за Оператором.


5.13. Трансграничную передачу ПД Оператор не осуществляет.




6. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.


6.1. Хранение ПД осуществляется в соответствии с письменным согласием Субъекта ПД и в течение срока, установленного с учетом требований действующего законодательства РФ.


В случае отсутствия в соответствующих нормативно-правовых актах сроков хранения отдельных видов ПД, указанные ПД подлежат хранению в течение срока, указанного в письменном


согласии соответствующего Субъекта ПД.


6.2. Хранение ПД осуществляется не дольше, чем этого требуют цели обработки ПД. Обрабатываемые ПД подлежат уничтожению либо обезличиванию по достижении целей обработки


или в случае утраты необходимости в достижении этих целей (удаление аккаунта Субъекта ПД).


6.3. Хранение ПД, цели обработки которых различны, должно осуществляться раздельно в рамках информационной системы или, при условии хранения на материальных носителях,


в рамках структуры дел соответствующего подразделения Оператора.


6.4. Сотрудник Оператора, имеющий доступ к ПД в связи с исполнением трудовых обязанностей обеспечивает хранение информации, содержащей ПД субъектов ПД, исключающее


доступ к ним третьих лиц.


Во время отсутствия сотрудника на его рабочем месте не должны находиться документы, содержащие ПД. При уходе в отпуск, служебную командировку и иных случаях длительного


отсутствия сотрудника на рабочем месте, он обязан передать документы и иные носители, содержащие ПД, лицу, на которое локальным актом Оператора будет возложено исполнение


его трудовых обязанностей. В случае если такое лицо не назначено, то документы и иные носители, содержащие ПД Субъектов ПД, передаются другому сотруднику, имеющему доступ


к ПД Субъектов ПД по указанию руководителя соответствующего структурного подразделения Оператора.


При увольнении сотрудника, имеющего доступ к ПД, документы и иные носители, содержащие ПД Субъектов ПД, передаются другому сотруднику, имеющему доступ к ПД Субъектов


ПД по указанию руководителя структурного подразделения и с уведомлением лица, ответственного за обработку ПД.




7. КОНТРОЛЬ, ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ИЛИ НЕИСПОЛНЕНИЕ ПОЛОЖЕНИЯ.




7.1. Контроль исполнения настоящего Положения возложен на руководителя Оператора.


7.2. Лица, нарушающие или не исполняющие требования Положения, привлекаются к дисциплинарной, административной (ст. ст. 5.39, 13.11, 13.14 Кодекса об административных


правонарушениях РФ) или уголовной ответственности (ст. ст. 137, 272 Уголовного кодекса РФ).


7.3. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.