Политика конфиденциальности

Оглавление

Общие положения

Политика конфиденциальности регулирует обработку персональных данных пользователей сервиса «100 процентная таблица определение пола ребенка». Она разработана согласно законодательству РФ. Цель — защита прав пользователей при обработке их данных. Политика распространяется на все обрабатываемые сервисом персональные данные. Использование сервиса означает согласие с Политикой.

Область применения

Политика применяется ко всем процессам обработки данных сервисом. Она обязательна для всех сотрудников с доступом к персональным данным пользователей.

Основные понятия, используемые в Политике

В Политике используются следующие понятия:

  1. Персональные данные — информация о физическом лице
  2. Оператор — сервис, обрабатывающий персональные данные
  3. Обработка персональных данных — любые действия с данными
  4. Автоматизированная обработка — обработка с помощью техники
  5. Распространение данных — раскрытие данных неопределенному кругу лиц

Правовые основания обработки персональных данных

Сервис обрабатывает персональные данные на основании Федерального закона «О персональных данных», Конституции РФ, Гражданского кодекса РФ. Обработка осуществляется с соблюдением принципов и правил, предусмотренных законодательством. Сервис обеспечивает соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.

Права и обязанности Оператора

Оператор вправе обрабатывать данные согласно целям. Он обязан защищать данные, информировать субъектов об обработке, разъяснять последствия отказа предоставить данные. Оператор должен прекратить обработку по требованию субъекта.

Права и обязанности Оператора

Права

Обязанности

Обрабатывать данные

Защищать данные

Определять способы обработки

Информировать субъектов

Привлекать третьих лиц

Получать согласие

Отказать в предоставлении данных

Прекращать обработку по требованию

Ограничения обработки

Оператор не вправе:

  1. Обрабатывать данные в непредусмотренных целях
  2. Передавать данные без согласия
  3. Принимать решения только на основе автоматизированной обработки
  4. Отказывать в доступе к данным
  5. Обрабатывать данные дольше необходимого

Права и обязанности субъектов

Субъект вправе получать информацию об обработке, требовать уточнения или удаления данных, отзывать согласие. Субъект обязан предоставлять достоверные данные и сообщать об их изменении.

Порядок осуществления прав

Для реализации прав субъект направляет запрос Оператору. Запрос должен содержать паспортные данные и подпись субъекта. Оператор отвечает в течение 30 дней.

Обеспечение безопасности персональных данных

Сервис принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц. К таким мерам относятся: назначение ответственного за организацию обработки персональных данных, применение средств защиты информации, оценка эффективности принимаемых мер, обнаружение фактов несанкционированного доступа и принятие мер по их устранению.

Принципы обработки данных

Принцип

Описание

Законность

Обработка на законных основаниях

Целевое ограничение

Обработка для определенных целей

Минимизация

Обработка необходимых данных

Точность

Обеспечение точности данных

Ограничение хранения

Хранение в течение необходимого срока

Цели обработки

Сервис обрабатывает данные для:

  • Предоставления доступа к функционалу
  • Улучшения обслуживания
  • Отправки сообщений
  • Статистических исследований
  • Выполнения требований закона

Порядок обработки данных

Безопасность обеспечивается системой защиты, включающей организационные и технические меры. Данные хранятся на защищенных серверах. Доступ предоставляется только уполномоченным сотрудникам. Меры безопасности
Организационные меры Технические меры
Назначение ответственного Средства защиты информации
Издание документов Предотвращение несанкционированного доступа
Внутренний контроль Криптографическая защита
Обучение работников Обновление средств защиты
Ознакомление с законодательством Резервное копирование

Сроки хранения

Данные хранятся не дольше, чем требуют цели обработки или закон. После достижения целей данные уничтожаются или обезличиваются.

Актуализация и уничтожение персональных данных

Сервис обеспечивает актуальность и достоверность персональных данных, их уточнение, удаление и уничтожение. Уточнение данных производится по запросу субъекта или при обнаружении неточностей Оператором. Уничтожение данных осуществляется при достижении целей обработки, отзыве согласия субъектом или по его требованию, если хранение данных более не требуется. Сервис обеспечивает прекращение обработки и уничтожение данных в срок, не превышающий 30 дней с даты достижения цели обработки или получения отзыва согласия.

Конфиденциальность данных

Сервис обязуется не раскрывать данные без согласия субъекта. Работники подписывают обязательство о неразглашении. Нарушители несут ответственность по закону.

Передача данных третьим лицам

Передача возможна в случаях:

  1. Согласия субъекта
  2. Требований закона
  3. Продажи бизнеса
  4. Переноса базы данных
  5. Защиты прав Сервиса или третьих лиц

Заключительные положения

Политика общедоступна и размещается на сайте Сервиса. Она может изменяться при появлении новых законов. Контроль исполнения осуществляет ответственный за безопасность данных. Ответственность за нарушения определяется законодательством РФ и внутренними документами Сервиса.