Политика в отношении обработки персональных данных
- Общие положения
- 1.1. Настоящая Политика определяет порядок обработки персональных данных, которые сбор, хранение, использование и иные действия с которыми осуществляет Оператор на сайте.
- 1.2. Оператор обязуется обеспечить сохранность и защиту персональных данных в соответствии с действующим законодательством Российской Федерации. (КонсультантПлюс)
- Термины и определения
- (включите необходимые определения: «персональные данные», «обработка», «оператор», «конфиденциальность» и т.д.)
- Сведения об операторе персональных данных
- Полное наименование оператора: ____________________________________________________
- Юридический адрес: _____________________________________________________________
- Электронная почта для связи по вопросам персональных данных: ________________________
- Телефон: _______________________________________________________________________
- ФИО и должность ответственного за обработку (если назначен): ________________________
- Цели обработки персональных данных
- 4.1. Цели, для которых Оператор собирает и обрабатывает персональные данные:
- предоставление услуг/работа сайта;
- обработка заявок и обращений пользователей;
- исполнение договоров;
- аналитика и улучшение сервиса (включая веб-аналитику и cookies);
- иные цели, указанные при сборе данных.
- Заполните конкретные цели: ______________________________________________________
- Перечень обрабатываемых персональных данных
- 5.1. Категории данных, которые могут обрабатываться:
- идентификационные данные (ФИО);
- контактные данные (телефон, e-mail, адрес);
- данные, вводимые пользователем в формах;
- технические данные (IP-адрес, данные cookies, user-agent и т.д.);
- иные данные по согласованию.
- (уточните перечень, применимый к вашему сайту)
- Правовые основания обработки персональных данных
- 6.1. Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- исполнения договора, сторонами которого является субъект данных;
- исполнения обязанностей, предусмотренных законом;
- и иных оснований, предусмотренных законодательством РФ (перечислите применимые). (КонсультантПлюс)
- Условия обработки и методы обработки
- 7.1. Персональные данные обрабатываются с применением и без применения средств автоматизации; применяемые операции: сбор, запись, систематизация, хранение, изменение, распространение, удаление и т.д.
- 7.2. Оператор применяет организационные и технические меры для обеспечения безопасности персональных данных в соответствии с требованиями ФСТЭК и иными нормативными актами. (КонсультантПлюс)
- Сроки хранения персональных данных
- 8.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки или требования законодательства. Укажите сроки хранения для каждой категории данных:
- Контактные данные: ____________________
- Данные заявок и договоров: _______________
- Технические логи: _______________________
- Передача персональных данных третьим лицам и трансграничная передача
- 9.1. Передача персональных данных третьим лицам (исполнителям, платёжным, курьерским, IT-провайдерам и т.д.) осуществляется только при наличии правового основания (согласие, договор и т.д.) и при соблюдении требований безопасности.
- 9.2. При планируемой трансграничной передаче персональных данных Оператор действует в соответствии с требованиями законодательства и предписаниями Роскомнадзора (включая обязательность направления уведомлений/регистрации, если это требуется), а также соблюдает перечни и ограничения на передачу в отдельные государства. (rkn.gov.ru)
- Укажите, передаются ли данные за рубеж и в какие страны: _____________________________
- Использование cookies и веб-аналитики
- 10.1. Сайт использует cookies и (или) сервисы веб-аналитики (например, Google Analytics, Яндекс.Метрика и т.п.). Цели использования и сведения о том, как отказаться от сбора, укажите здесь: ___________________________________________________________
- 10.2. При использовании сторонних сервисов аналитики Оператор обеспечивает информирование пользователей и (если требуется) получает согласие на обработку. (Клерк)
- Права субъектов персональных данных
- 11.1. Субъект персональных данных имеет право: получать информацию об обработке своих данных; требовать уточнения, блокировки или уничтожения данных; отозвать согласие; требовать ограничения обработки; обжаловать действия оператора и т.д. (указать порядок и сроки рассмотрения обращений). (КонсультантПлюс)
- Для обращения: e-mail: ____________________ ; почтовый адрес: ________________________
- Порядок и способы осуществления прав субъекта
- 12.1. Оператор рассматривает запросы субъектов персональных данных в сроки, установленные законодательством (укажите внутренний регламент — например, 30 дней).
- Укажите регламент и контакт: _____________________________________________________
- Меры по обеспечению безопасности персональных данных
- 13.1. Оператор принимает организационные, технические и программные меры в соответствии с требованиями законодательства и нормативными актами (включая Приказ ФСТЭК №21 и др.), направленные на предотвращение несанкционированного доступа, утраты, разглашения и иных неправомерных действий. (КонсультантПлюс)
- 13.2. Перечень конкретных мер (шифрование, резервное копирование, разграничение прав доступа, журналирование, регулярный аудит) укажите здесь: ________________
- Ответственность оператора
- 14.1. Оператор несёт ответственность в соответствии с действующим законодательством РФ за нарушение правил обработки персональных данных.
- Ответственное лицо за организацию обработки персональных данных
- ФИО: ____________________
- Должность: _______________
- Контакты: _________________
- Уведомление о нарушениях и реагирование на инциденты
- 16.1. В случае утечки или иного инцидента, связанного с персональными данными, Оператор осуществляет действия по минимизации последствий и информирует уполномоченные органы и субъектов данных в порядке, установленном законом и нормативными актами. (30.rkn.gov.ru)
- Порядок внесения изменений в Политику
- 17.1. Оператор оставляет за собой право вносить изменения в Политику. О последующих изменениях будет сообщено на сайте/через иные каналы. Дата вступления в силу изменений: ___________________
- Применимое право и спорные вопросы
- 18.1. Настоящая Политика регулируется в соответствии с законодательством Российской Федерации. Все споры разрешаются в порядке, установленном действующим законодательством.
- Согласие на обработку персональных данных
- 19.1. Продолжая использовать сайт / отправляя свои данные, субъект выражает согласие на обработку персональных данных в объёме, целях и на условиях, указанных в настоящей Политике. (Если необходимо — приведите форму согласия и ссылку на неё.)
- Текст согласия/форма: ___________________________________________________________
- Реквизиты и подписи
- Наименование организации: _______________________
- ИНН/ОГРН: _____________________________________
- Дата публикации Политики: «____» ____________ 20__ г.