«Политика конфиденциальности» (далее – Политика) является документом, определяющим порядок обработки, систематизации и раскрытия персональной информации, предоставленной пользователем сети Интернет (далее – Пользователь), использующим интернет-сайт, доступный по адресу metodlit.ru (далее – Сайт), а также имеющим аккаунт на Сайте. Политика конфиденциальности является неотъемлемой частью пользовательского соглашения Сайта (далее – Соглашение) и документом, регламентирующим обработку персональных данных Пользователей Сайта.
- Основные определения
-
В связи с отношениями сторон, связанными с обработкой персональных данных, применяются следующие определения.
- Персональные данные любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) – Пользователю Сайта.
- Оператор персональных данных (Оператор) лицо, самостоятельно или совместно с другими лицами (работниками или третьими лицами на основе специальных соглашений/оговорок в соглашениях) организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках Политики Оператором является Правообладатель. Далее по тексту Политики термины Оператор и Правообладатель – равнозначны.
- Обработка персональных данных любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
- Автоматизированная обработка персональных данных обработка персональных данных с помощью средств вычислительной техники.
- Распространение персональных данных действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
- Обезличивание персональных данных действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
- Информационная система персональных данных совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Трансграничная передача персональных данных передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
- Иные термины, употребляемые в Политике и (или) в отношениях, вытекающих из нее, подлежат трактовке в соответствии с законодательством Российской Федерации, а в случае отсутствия в законодательстве их трактовки – в соответствии с обычаями делового оборота и научной доктриной. Термины и определения, указанные в Соглашении применимы в отношениях сторон в рамках Политики.
-
В связи с отношениями сторон, связанными с обработкой персональных данных, применяются следующие определения.
- Общие положения
- Регистрируя учетную запись в Сайте, Пользователь совершает акцепт Соглашения и Политики, как его неотъемлемой части. Если Пользователь не согласен с положениями Политики полностью или в части – он обязан незамедлительно прекратить использование Сайта во всех браузерах и на всех своих устройствах соответственно.
- Сбор персональных данных осуществляется, прежде всего, с целью предоставления Пользователю персонифицированного доступа к Сайту, чтобы совершать покупки в нем, а также для использования иных его функциональных возможностей (просмотр Каталога, новостей, прочей информации, оставления отзывов о Товарах и др.).
- Оставляя Оператору свои данные в Сайте, Пользователь дает Оператору свое безоговорочное согласие на обработку его персональной информации, как загруженной самим Пользователем, так и полученной Оператор ом в автоматизированном режиме, в результате действий Пользователя Сайта.
-
Акцепт Политики означает, что Пользователь соглашается на получение от Оператора:
- Сообщений об исполнении Заказа, о доставке Товара, об оплате и т.п.;
- Получение от Оператора системных сообщений по электронной почте;
- Получение от Оператора маркетинговых сообщений на электронную почту с правом отписаться от них в своем Аккаунте в процессе использования Сайта, без отзыва основного согласия на обработку персональных данных.
- Если Пользователь не согласен с пунктами 2.4.1. и 2.4.2. Политики – он обязуется незамедлительно прекратить использование Сайта.
- Под персональной информацией (помимо Персональных данных) понимается загруженная Пользователем в Сайте либо переданная по электронным каналам Оператору, а также полученная в процессе использования Сайта личная информация, позволяющая идентифицировать Пользователя, как физическое лицо – субъект правоотношений.
- Для любых обращений к Оператору Пользователю надлежит использовать средства коммуникаций, принадлежащие Пользователю лично (свой адрес электронной почты, свой телефон и т.п.).
- Любая персональная информация Пользователя, переданная Оператору в рамках Политики, воспринимается Оператором «как есть» и не подлежит предварительной проверке на предмет достоверности. Бремя ответственности за достоверность предоставленной Оператору информации несет лично Пользователь.
- При раскрытии или предоставлении информации Оператором соблюдаются требования обеспечения конфиденциальности, установленные статье 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и меры по обеспечению безопасности персональных данных при их обработке, установленные статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Оператор вправе также осуществлять автоматизированную обработку представленной Пользователем информации.
- В соответствии с пунктом 7 части 4 статьи 16 Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации» все персональные данные хранятся на сервере, находящимся на территории РФ.
- Файлы cookie обрабатываются в соответствии с «Политикой использования файлов cookie», являющейся неотъемлемой частью настоящей Политики.
- Цели сбора персональных данных
- Главной целью обработки персональных данных Пользователя является исполнение обязательств по продаже и доставке Товара в рамках Заказов Пользователя.
- Обеспечение надлежащей защиты информации о Пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения является основной задачей Оператора, разрешаемой в рамках Политики.
- Обработка персональных данных также ограничивается достижением конкретных, заранее определенных и законных целей, перечисленных в Соглашении и Политике. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Помимо прочего, обработка персональных данных Пользователя необходима Оператору для предоставления Пользователю Аккаунта в Сайте и последующих коммуникаций с Пользователем в рамках исполнения обязательств по Соглашению, а также для коммуникаций в маркетинговых и информационных целях.
- Оператор вправе использовать персональные данные Пользователей Сайта для осуществления любых маркетинговых, информационных, организационных и пр. рассылок, связанных с деятельностью Сайта. Акцепт Политики означает безоговорочное согласие Пользователя на обработку его персональных данных в указанных в настоящем пункте целях, однако, он имеет право в любой момент отозвать свое согласие на обработку его персональных данных в указанных в настоящем пункте целях, направив Оператору соответствующее уведомление. При этом Оператор вправе продолжать обработку данных с главной целью, указанной в пункте 3.1. Политики до тех пор, пока Пользователь прямо не отзовет такое согласие, а также если прекращение обработки данных не нарушит права Оператора и (или) третьих лиц.
- Правовые основания обработки персональных данных
-
Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.08.2001 № 129-ФЗ (ред. от 27.12.2018) «О государственной регистрации юридических лиц и индивидуальных предпринимателей» (с изм. и доп., вступ. в силу с 01.01.2019).
- Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти;
- Согласие субъектов на обработку их персональных данных;
- Соглашение, принимаемое Пользователем в момент регистрации/покупки в Сайте;
- Уставные документы Оператора;
- Локальные нормативные акты Оператора.
- 4Оператор обязуется придерживаться указанных правовых оснований обработки персональных данных Пользователей, а также поддерживать в актуальном состоянии список нормативно-правовых актов, регламентирующих обработку данных.
-
Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- ОБРАБАТЫВАЕМЫЕ ДАННЫЕ
-
Пользователь дает безоговорочное согласие Оператору на обработку следующих его данных:
- ФИО Пользователя;
- Адрес электронной почты Пользователя;
- Номер телефона Пользователя;
- Адрес доставки Товара;
- Файлы сookie;
- Иные данные, необходимые для исполнения обязательств в рамках Соглашения, сообщенные Оператору в процессе взаимодействия с Пользователем, если необходимость возникла в соответствии с обязательствами.
- Вышеуказанный список данных может изменяться на усмотрение Правообладателя. Письменного уведомления Пользователя о таких изменениях не требуется. Если Пользователь самостоятельно вводит иные необходимые данные в Сайте – это означает, что он согласен с изменениями.
- Все данные Пользователя используются Оператором исключительно в целях, указанных в Политике конфиденциальности и хранятся до момента отзыва согласия Пользователем или завершения обязательств сторон в рамках Соглашения или аналогичного договора (в зависимости от того, что наступит раньше).
-
Пользователь дает безоговорочное согласие Оператору на обработку следующих его данных:
- Порядок и условия обработки персональных данных
- При добавлении Пользователем информации в Сайте в процессе ее использования, такая информация не попадает в публичный доступ, за исключением случаев, когда Пользователь предпочел сам опубликовать такие данные (например, оставить отзыв, содержащий персональные данные).
- Предоставление персональной информации Пользователя по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном законодательством РФ.
- По заявлению Пользователя, направленного Оператору по электронной почте, персональная информация Пользователя подлежит удалению в соответствии с требованиями, указанными в заявлении полностью или в части из базы данных Оператора в течение 10 (Десяти) рабочих дней при условии расторжения Соглашения и проведения всех взаиморасчетов по нему.
- Оператор осуществляет передачу данных Пользователя своим работникам для осуществления ими своих служебных обязанностей. В частности, работники Оператора ведут реестр записей данных и осуществляют иные действия с целью исполнения Оператором своих обязательств в рамках Соглашения.
- Обязательная проверка Оператором данных Пользователя на их полноту и достоверность не предусмотрена. Оператор вправе, но не обязан удалять данные и информацию Пользователя, нарушающие Политику, Соглашение и (или) действующее законодательство РФ.
- Условием прекращения обработки персональных данных является достижение целей обработки персональных данных или истечение срока действия согласия, или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
- Обеспечение безопасности обработки данных
- Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональной информации Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
- На программном обеспечении Сайта обеспечено предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации.
-
Также в целях обеспечения безопасности персональной информации Оператор проводятся следующие мероприятия:
- Определяются угрозы безопасности персональной информации при ее обработке;
- Применяются организационные и технические меры по обеспечению безопасности персональной информации при их обработке;
- Назначаются ответственные за обработку персональных данных Пользователя лица из числа работников Оператор;
- Применяются средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия;
- Проводится оценка эффективности принимаемых мер по обеспечению безопасности персональной информации;
- Принимаются процедуры, направленные на выявление фактов несанкционированного доступа к персональной информации;
- Производится восстановление персональной информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;
- Устанавливаются правила доступа к персональной информации, а также обеспечивается регистрация и учет всех действий, совершаемых с персональной информацией;
- Используется только лицензионное программное обеспечение на рабочих станциях Оператора, задействованных в обработке данных Пользователей Сайта;
- Обеспечивается ограничение доступа на техническом и организационном уровне к рабочим станциям Оператора, задействованным в обработке персональных данных;
- Осуществляется постоянный контроль над принимаемыми мерами по обеспечению безопасности персональной информации.
- Оператор не несет ответственности за действия третьих лиц, получивших доступ к персональной информации Пользователя в результате несанкционированного доступа к Сайту, а также вследствие иных противоправных действий, совершенных третьими лицами, когда Оператор не мог их предвидеть либо воспрепятствовать им.
- Политика хранения данных
- Хранение персональных данных осуществляется в соответствии с согласием Пользователя в течение срока, установленного в Политике.
- Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
- Хранение персональных данных, цели обработки которых различны, осуществляется раздельно в рамках информационной системы Оператора или, при условии хранения на материальных носителях, в рамках служебных обязанностей соответствующего подразделения Оператора.
- Сотрудник Оператора, имеющий доступ к персональным данным в связи с исполнением трудовых обязанностей обеспечивает хранение информации, содержащей персональные данные, исключающее доступ к ним третьих лиц. В отсутствие сотрудника на его рабочем месте не находится документов, содержащих персональные данные. При уходе в отпуск, служебную командировку и иных случаях длительного отсутствия сотрудника на рабочем месте, он передает документы и иные носители, содержащие персональные данные лицу, на которое локальным актом Оператора будет возложено исполнение подобных трудовых обязанностей. В случае если такое лицо не назначено, то документы и иные носители, содержащие персональные данные Пользователей, передаются другому сотруднику, имеющему доступ к персональным данным по указанию руководителя соответствующего структурного подразделения Оператора.
- При увольнении сотрудника, имеющего доступ к персональным данным, документы и иные носители, содержащие персональные данные, передаются другому сотруднику, имеющему доступ к персональным данным по указанию руководителя структурного подразделения и с уведомлением инспектора по защите данных.
- Политика резервного копирования
- Оператор обеспечивает резервное копирование персональных данных в своей архитектуре с целью предотвращения потери информации при сбоях оборудования; программного обеспечения; аппаратных сбоях; сбоях операционной системы и прикладного программного обеспечения; заражении вредоносными программами; непреднамеренном уничтожении информации, ошибках пользователей; преднамеренном уничтожении информации и т.п.
- Резервное копирование создает возможность перемещения персональных данных от одной рабочей станции Оператор к другой, таким образом, снимает зависимость целостности персональных данных от конкретной рабочей станции и (или) конкретного помещения.
- Резервному копированию подлежит информация следующих основных категорий: Персональные данные Пользователей; Информация, необходимая для восстановления серверов и систем управления базами данных Сайта; Информация автоматизированных систем архитектуры Оператора, в том числе баз данных.
- Всем носителям, содержащим резервную копию данных, присваивается гриф «Коммерческая тайна», таким образом, вся резервная информация является конфиденциальной и охраняется Оператором в соответствии с действующим законодательством.
- Оператор назначает ответственное лицо из числа работников за резервное копирование персональных данных.
-
Основными задачами лица, ответственного за резервное копирование, являются:
- Планирование резервного копирования и восстановления;
- Установление жизненного цикла и календаря операций;
- Ежедневный обзор логов процесса резервного копирования;
- Защита базы данных резервного копирования;
- Ежедневное определение временного окна резервного копирования;
- Создание и поддержка открытых отчетов, отчетов об открытых проблемах;
- Консультации с вендорами и поставщиками программного обеспечения для резервного копирования;
- Развитие системы резервного копирования;
- Мониторинг заданий в сфере резервного копирования;
- Подготовка отчетов о сбоях и успешном выполнении;
- Анализ и разрешение проблем;
- Манипуляции с резервными копиями и управление библиотекой;
- Анализ производительности архитектуры;
- Рассмотрение и анализ методики резервного копирования;
- Планирование развития архитектуры, определение ежедневных, еженедельных и ежемесячных заданий.
- Лицо, ответственное за резервное копирование, вправе вносить предложения и требовать прекращения обработки персональных данных в случаях нарушения установленной технологии резервного копирования информации или нарушения функционирования средств системы резервного копирования.
- Резервное копирование персональных данных производится с периодичностью 1 (один) раз в месяц.
- Контроль результатов всех процедур резервного копирования осуществляется лицом, ответственным за обработку персональных данных, назначенным из числа работников Оператора (инспектором по защите данных), в течение 5 (Пяти) рабочих дней с момента выполнения этих процедур.
- В случае обнаружения ошибки системы резервного копирования, лицо, ответственное за резервное копирование, сообщает об этом руководителю Правообладателя в минимально возможный срок.
- Проверка резервных копий осуществляется выборочно не реже 1 (Одного) раза в месяц.
- Политика реагирования на инциденты
- Инцидентом информационной безопасности персональных данных является любое непредвиденное или нежелательное событие, которое может нарушить деятельность или информационную безопасность архитектуры Оператора и привести к утечке персональных данных и (или) нарушению Политики.
-
Источником информации об инциденте информационной безопасности может служить следующее:
- Сообщения работников, Пользователей, контрагентов Оператора, направленные ему по электронной почте, в виде служебных записок, писем, заявлений и т.д.
- Уведомления/сообщения надзорного органа в области обработки персональных данных.
- Данные, полученные Оператором, на основании анализа журналов регистрации информационных систем, систем защиты персональных данных.
- Сотрудник Оператора, получивший информацию об инциденте, сообщает об этом инспектору по защите данных, который регистрируют инцидент в электронной системе управления инцидентами, присваивая ему порядковый номер, фиксируя дату инцидента и его суть. База инцидентов информационной безопасности актуализируется по мере поступления инцидентов.
- Пользователю, чьи права затронуты в результате инцидента, сообщается об инциденте по электронной почте, в минимально возможный срок, но не позднее 30 (Тридцати) рабочих дней с момента совершения инцидента. В этот же срок принимаются все возможные меры для уменьшения или пресечения дальнейшего ущерба правам Пользователя.
-
Разбор инцидентов производится лицом, ответственным за обработку данных из числа работников Оператора, который по каждому инциденту:
- Собирает и анализирует все данные об обстоятельствах инцидента (электронные письма, лог-файлы информационных систем, показания Пользователей и сотрудников Оператора и др.);
- Устанавливает, в каком объеме имела место утечка персональных данных, обстоятельства, сопутствующие утечке;
- Выявляет лиц, виновных в нарушении предписанных мероприятий по защите персональных данных;
- Устанавливает причины и условия, способствовавшие нарушению.
- По окончании разбора инцидента оформляет отчет руководству Оператора.
После окончания разбора инцидента и получения отчета инспектора по защите данных Оператор принимает решение о наказании виновных лиц.
- Заключительные положения
- «Политика конфиденциальности» является общедоступным документом, его действующая редакция всегда расположена на страницах Сайта по ссылке – https://metodlit.ru/confidentiality/. Оператор имеет право в одностороннем порядке изменить текст Политики без предварительного уведомления об этом Пользователя. В таком случае надлежащим уведомлением Пользователя будет являться публикация новой редакции Политики в Сайте. Ответственность за своевременное ознакомление с действующей редакцией Политики целиком и полностью лежит на Пользователе.
- К отношениям сторон применяется право Российской Федерации. Акцепт Политики конфиденциальности иностранным Пользователем означает, что ее текст ему понятен и в переводе он не нуждается. В случае необходимости в переводе иностранные Пользователи обязуются осуществить перевод на нужный им язык своими силами и за свой счет. При разночтениях между русскоязычной и иностранной версии Политики конфиденциальности, приоритет возникает у русскоязычной версии.
- Все разногласия и споры, возникающие в связи с использованием персональной информации Пользователя, разрешаются в порядке, предусмотренном действующим законодательством РФ в претензионном досудебном порядке. Срок ответа на претензию по вопросам обработки персональных данных составляет 30 (тридцать) рабочих дней. В случае если спор не нашел разрешения в досудебном порядке – он подлежит рассмотрению в суде по месту нахождения Оператора.
- К Политике прилагается его неотъемлемые части – «Согласие на обработку персональных данных» (приложение № 1) и «Политика использования файлов cookie» (приложение № 2).