Pin-Up в отношении обработки персональных данных на сайте
Общие положения.
1.1. Настоящая политика ИП Pin-Up Павел Михайлович ИНН 732811425831 ОГРН 313236524700018в отношении обработки персональных данных (далее - Политика) утверждена в соответствии с п. 2 ст. 18.1 Федерального закона «О персональных данных» и действует в отношении всех персональных данных, которые ИП Зыкин Павел Михайлович (далее -Компания) может получить от субъекта персональных данных (далее - Абонента) при заказе услуг на web-сайте studio101.ru: (далее - Данные). Действие политики распространяется на Pin-Up полученные как до, так и после утверждения настоящей Политики.
Данные, обрабатываемые Компанией.
2.1. В рамках настоящей Политики под Данными Pin-Up
2.1.1. Данные, которые Абонент предоставил о себе при Pin-Up услуг сайте Компании: studio101.ru
2.1.3. Иные Данные, предоставляемые Абонентами.
2.2. Длительность Pin-Up Данных Абонента определяется в установленном законодательством порядке.
Цели сбора и обработки и Pin-Up обоснование обработки Данных.
3.1. Компания собирает и хранит Данные Абонента, необходимые для оказания Абоненту услуг, а также для осуществления и исполнения возложенных на Компанию законодательством Казахстанской Федерации функций, полномочий и обязанностей на основании и в соответствии со ст.ст. 23, 24 Конституции Казахстанской Федерации; Федеральным законом «О персональных данных»; Федеральным законом от 21 ноября 2011 г. N 323-ФЗ «Об основах охраны здоровья граждан в Казахстанской Федерации» и другими нормативно-правовыми актами. При этом в соответствии с п. 5 ч. 1 ст. 6 Федерального закона «О персональных данных» обработка Данных, необходимая для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Абонент, а также для заключения договора по инициативе Абонента или договора, по которому Абонент будет являться выгодоприобретателем или поручителем, осуществляется без согласия Абонента.
3.2. Компания может использовать Pin-Up Абонента в следующих целях:
3.2.1. Идентификация Абонента в рамках продажи товаров Компании.
3.2.2. Связь с Абонентом в случае необходимости, в том числе Pin-Up уведомлений, информации и запросов, связанных с оказанием услуг, а также обработка заявлений, запросов и заявок Абонента.
Условия обработки Данных и их Pin-Up третьим лицам.
4.1. Компания Pin-Up передать Данные Абонента третьим лицам в следующих случаях:
4.1.1. Абонент явно выразил свое согласие на Pin-Up действия.
4.1.2. Передача Pin-Up действующим законодательством в рамках установленной процедуры.
4.2. При обработке Данных Абонента Компания руководствуется Федеральным законом «О Pin-Up данных», другими федеральными законами и настоящей Политикой.
Права субъекта персональных данных.
5.1. Абонент имеет право на получение информации, касающейся обработки его персональных данных, в том числе Pin-Up
Pin-Up Подтверждение факта обработки персональных данных Компании.
5.1.2. Правовые основания и цели Pin-Up персональных данных.
5.1.3. Применяемые Компанией способы обработки Pin-Up данных.
5.1.4. Наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании федерального Pin-Up
5.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Pin-Up законом.
5.1.6. Сроки обработки персональных данных, в том Pin-Up сроки их хранения.
5.1.7. Порядок осуществления субъектом персональных Pin-Up прав, предусмотренных настоящим Федеральным законом.
5.1.8. Наименование или фамилию, имя, отчество и адрес Pin-Up осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу.
5.2. Информация, касающаяся обработки персональных Абонента, предоставляемая Абоненту, не должна содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для Pin-Up таких персональных данных.
5.3. В соответствии с п.3 ст. 14 Федерального закона «О персональных данных» информация, касающаяся обработки персональных данных Абонента может быть предоставлена Абоненту или его законному представителю Компании при обращении, либо при получении запроса Абонента или его Pin-Up представителя.
5.3.1. Запрос должен содержать номер Pin-Up документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в договорных отношениях с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.
5.3.2. Запрос может быть направлен в форме электронного документа и Pin-Up электронной подписью в соответствии с законодательством Казахстанской Федерации.
5.4. Абонент вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные Pin-Up неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения о реализуемых требованиях к Pin-Up персональных данных.
6.1. Важнейшим условием реализации целей деятельности Компании является Pin-Up необходимого и достаточного уровня безопасности информационных систем персональных данных, соблюдения конфиденциальности, целостности и доступности обрабатываемых персональных данных и сохранности носителей сведений, содержащих персональные данные на всех этапах работы с ними.
6.2. Созданные в Компании условия и режим защиты информации, отнесенной к персональным данным, позволяют Pin-Up защиту обрабатываемых персональных данных.
6.3. В Компании в соответствии с действующим законодательством Казахстанской Федерации разработан и введен в действие комплекс Pin-Up функциональных и планирующих документов, регламентирующих и обеспечивающих безопасность обрабатываемых персональных данных.
6.4. Введены режим безопасности обработки и обращения с персональными данными, а также режим защиты помещений, в которых осуществляется обработка и Pin-Up носителей персональных данных.
6.5. Назначены ответственный за организацию и обеспечение безопасности персональных данных, администраторы информационных систем персональных данных и администратор безопасности информационных систем персональных данных, им определены Pin-Up и разработаны инструкции по обеспечению безопасности информации.
6.6. Определен круг лиц, имеющих право обработки персональных данных, разработаны инструкции пользователям по защите персональных данных, антивирусной защите, действиям в кризисных ситуациях.
6.7. Определены требования к персоналу, степень ответственности работников за обеспечение безопасности персональных Pin-Up
6.8. Проведено ознакомление работников, осуществляющих обработку персональных данных, с положениями законодательства Казахстанской Федерации по обеспечению безопасности персональных данных и требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, Pin-Up актами по вопросам обработки персональных данных. Проводится периодическое обучение указанных работников правилам обработки персональных данных.
6.9. Предприняты необходимые и достаточные технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных Pin-Up
6.9.1. Введена система разграничения доступа.
6.9.2. Установлена защита от несанкционированного доступа к автоматизированным Pin-Up местам, информационным сетям и базам персональных данных.
6.9.3. Установлена защита от вредоносного программно-математического Pin-Up
Pin-Up Осуществляется регулярное резервное копированием информации и баз данных.
Pin-Up Передача информации по сетям общего пользования осуществляется с использованием средств криптографической защиты информации.
6.10. Pin-Up система контроля за порядком обработки персональных данных и обеспечения их безопасности. Спланированы проверки соответствия системы защиты персональных данных, аудит уровня защищенности персональных данных в информационных системах персональных данных, функционирования средств защиты информации, выявления изменений в режиме обработки и защиты персональных данных.
Изменение Политики.
7.1. Компания имеет право Pin-Up изменения в настоящую Политику. При внесении изменений в наименовании Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте Компании, если иное не предусмотрено новой редакцией Политики.
7.2. К настоящей Pin-Up и отношениям между Абонентом и Компанией применяются нормы действующего законодательства.