1. Общие положения
1.1. Настоящая Политика определяет политику Оператора в отношении обработки персональных данных, осуществляемой в связи с использованием сайта https://cnewsforum.ru/, порядок обработки персональных данных Субъектов ПД, порядок обеспечения защиты прав и свобод Субъектов ПД при обработке их персональных данных, порядок взаимодействия Субъектов ПД и Оператора по вопросам обработки персональных данных, а также иные положения, регулирующие обработку персональных данных Субъектов ПД.
1.2. В настоящей Политике используются следующие основные термины:
1.2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники (средств автоматизации).
1.2.2. Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных.
1.2.3. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.2.4. Гарантии – заверения об обстоятельствах, имеющих значение для заключения договора или возникновения обязательств по иным основаниям, для их исполнения или прекращения. Предоставление недостоверных заверений об обстоятельствах влечет ответственность лица, предоставившего такие заверения.
1.2.5. Доступ к персональным данным – это (1) возможность (право) получения персональных данных и их использования и осуществления иных действий по обработке работниками Оператора от его имени и на определенных Оператором условиях; (2) право субъекта персональных данных на получение информации об обработке его персональных данных в соответствии с законодательством Российской Федерации; (3) право уполномоченного органа по защите прав субъектов персональных данных на получение информации об обработке его персональных данных в соответствии с законодательством Российской Федерации, а также (4) предоставляемая третьим лицам возможность (право) ознакомиться с распространенными персональными данными в соответствии с условиями согласия субъекта персональных данных.
1.2.6. Закон о персональных данных – Федеральный закон Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных».
1.2.7. Запись персональных данных – это фиксация персональных данных на каком-либо носителе (на бумажном, электронном носителе).
1.2.8. Извлечение персональных данных – перенос персональных данных из памяти средств автоматизации на материальные носители.
1.2.9. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.2.10. Использование персональных данных – это процесс применения персональных данных для непосредственного достижения целей обработки персональных данных, для которых персональные данные были собраны или для иных целей, совместимых с изначальными целями сбора.
1.2.11. Накопление персональных данных – это процесс постепенного собирания и сохранения персональных данных без изменения. Накапливаются именно исходные персональные данные в том виде, в каком они были получены, без последующего изменения.
1.2.12. Неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств автоматизации, а также обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.
1.2.13. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.2.14. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
1.2.15. Оператор – Общество с ограниченной ответственностью «Форум СН» (ООО «Форум СН», ОГРН 1247700251534, ИНН 9729372395, 119634, г. Москва, ш. Боровское, д. 58, к. 1, кв. 184), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.2.16. Передача персональных данных – распространение, предоставление персональных данных, доступ к персональным данным.
1.2.17. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.2.18. Персональные данные специальных категорий (специальные категории персональных данных) – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
1.2.19. Политика – настоящая Политика в отношении обработки персональных данных, осуществляемой в связи с использованием сайта https://cnewsforum.ru/.
1.2.20. Пользователь – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
1.2.21. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.2.22. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.2.23. Сайт – веб-сайт Оператора, размещенный в сети Интернет по адресу https://cnewsforum.ru//, в том числе поддомены *. https://cnewsforum.ru/
1.2.24. Сбор персональных данных – это процесс фактического получения персональных данных.
1.2.25. Систематизация персональных данных – это процесс упорядочивания и структурирования персональных данных для их эффективной обработки в соответствии с целями ее осуществления, в том числе для создания картотек или иных систематизированных собраний, осуществления поиска по заданному алгоритму, осуществления анализа, категорирования доступа, раздельного использования и обеспечения безопасности.
1.2.26. Смешанный способ обработки персональных данных – обработка персональных данных, осуществляемая как с использованием средств автоматизации, так и без использования таких средств.
1.2.27. Средства автоматизации для обработки персональных данных – это средства вычислительной техники, которые представляют собой неразделимую совокупность аппаратных и программных средств, предназначенную для выполнения определенного набора функций самостоятельно или в составе других систем (разд. 1 ГОСТ Р 71784-2024) при частичном участии человека или без непосредственного участия человека.
1.2.28. Субъект ПД – физическое лицо, к которому прямо или косвенно относятся персональные данные, по которым такое физическое лицо определено или может быть определено. Субъектами персональных данных, персональные данные которых обрабатываются Оператором, являются лица, подпадающие под категории субъектов, установленные в настоящей Политике.
1.2.29. Удаление персональных данных – действия, в результате которых персональные данные удаляются из определенного источника или уничтожается определенный носитель, но при этом сохраняется возможность восстановления таких персональных данных посредством другого источника, носителя.
1.2.30. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.2.31. Уточнение (обновление, изменение) персональных данных – это процесс изменения хранимых Оператором (ранее собранных и записанных) персональных данных в связи с их фактическим изменением и обновления персональных данных при необходимости пополнения или уменьшения их состава в целях выполнения требований законодательства к обеспечению точности, достаточности и актуальности персональных данных.
1.2.32. Хранение персональных данных – совокупность операций (процесс) сохранения персональных данных на определенных носителях с целью обеспечения целостности соответствующих данных, доступа к ним в любой момент времени и для обеспечения возможности их использования.
1.3. Термины применимые в настоящей Политике, но определение которых не установлено Политикой, имеют значение, установленное Офертой, размещенной по адресу https://cnewsforum.ru/, законодательством Российской Федерации, а при отсутствии такового в значении, в котором они употребляются в юридической науке и практике, а также в деловом обороте.
Все термины, используемые в настоящей Политике, относящиеся к определению способов и действий по обработке персональных данных, а также иные термины, связанные с обработкой персональных данных, имеют значения, установленные в Законе о персональных данных.
1.4. Политика разработана и применяется Оператором с целью обеспечения безопасности персональных данных при осуществлении их обработки и исполнения иных возложенных на Оператора обязанностей (функций, полномочий) в соответствии с требованиями законодательства Российской Федерации, в том числе, но не ограничиваясь: Конституции Российской Федерации, федеральных законов, в частности Гражданского кодекса Российской Федерации, Закона о персональных данных, Федерального закона Российской Федерации от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иных нормативных правовых актов Российской Федерации, определяющих случаи и особенности обработки персональных данных.
1.5. В случае возникновения противоречий между Политикой и законодательством Российской Федерации, Политика продолжает свое действие в непротиворечащей части. До момента приведения Политики в соответствие с требованиями законодательства Российской Федерации вместо противоречащих норм Политики применяются нормы законодательства Российской Федерации.
1.6. Оператор вправе в любое время в одностороннем порядке изменять условия настоящей Политики. Такие изменения вступают в силу с момента размещения новой редакции Политики в сети Интернет на Сайте. В рамках ранее возникших правоотношений Оператора и Субъекта ПД условия новой редакции Политики применяются к правам и обязанностям Сторон, действующим после вступления в силу новой редакции Политики.
1.7. Действующая редакция Политики (изменения к Политике либо новая редакция Политики) размещена в сети Интернет на Сайте в футере («подвале») главной страницы Сайта, а также в каждой форме сбора данных на Сайте. Уведомление о новой редакции Политики выполняется путем ее публикации в сети Интернет на Сайте в футере главной страницы Сайта, уведомление дополнительными способами не осуществляется.
1.8. Субъекты ПД имеют возможность в любой удобный момент просматривать Политику в целях ознакомления с актуальной редакцией.
1.9. Неосуществление Субъектом ПД действий по ознакомлению с настоящей Политикой (включая изменения, дополнения, новая редакция) не может служить основанием для неисполнения Субъектом ПД и (или) Оператором своих обязанностей и несоблюдения требований законодательства и Политики, как и не может препятствовать реализации их прав.
1.10. Оператор вправе осуществлять на Сайте обработку сведений о пользователях без идентификации и (или) возможной последующей идентификации пользователя (далее – «деперсонализированные данные»). Деперсонализированные данные являются техническими (статистическими) не содержат или не раскрывают какие-либо персональные данные пользователей, собираются и анализируются для анализа посещаемости Сайта, интересов, и используются Оператором в целях администрирования, улучшения, развития и оптимизации Сайта, внедрения нового функционала, а также диагностики проблем, обнаружения случаев мошенничества и в иной хозяйственной деятельности.
Поскольку Оператор не сопоставляет деперсонализированные данные с конкретным Субъектом ПД и не имеет такой возможности, Оператор не имеет возможности ознакомить Субъекта ПД с деперсонализированными данными, относящимися непосредственно к нему, или предоставить к ним доступ. По той же причине Оператор не имеет возможности удовлетворить требование Субъекта ПД, в случае его направления, о прекращении обработки деперсонализированных данных.
2. Условия обработки персональных данных с целью заключения и исполнения договора, совершения односторонних сделок (в том числе предоставления согласий, разрешений)
2.1. Цель обработки персональных данных: заключение и исполнение договора между Оператором и Субъектом ПД или иным лицом, которое представляет Субъект ПД, в том числе для проведения переговоров о возможности заключения договора, об условиях такого договора и разрешения иных связанных вопросов, а также для совершения односторонних сделок (в том числе предоставления согласий, разрешений).
2.2. Категории Субъектов ПД, а также категории и перечни их персональных данных:
2.2.1. Пользователи:
2.2.1.1. Категория персональных данных: общая.
Перечень персональных данных:
2.2.1.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
2.2.2. Выгодоприобретатели (слушатели, докладчики и т.п.):
2.2.2.1. Категория персональных данных: общая.
Перечень персональных данных:
2.2.2.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
2.2.3. контрагенты Оператора:
2.2.3.1. Категория персональных данных: общая.
Перечень персональных данных:
2.2.3.2. Категория персональных данных: общедоступные персональные данные:
Перечень персональных данных:
2.2.3.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
2.2.4. единоличные исполнительные органы контрагентов, коммерческой организации, которой контрагентом переданы полномочия единоличного исполнительного органа, и (или) индивидуальные предприниматели, которым контрагентами переданы полномочия единоличного исполнительного органа:
2.2.4.1. Категория персональных данных: общая.
Перечень персональных данных:
2.2.4.2. Категория персональных данных: общедоступные персональные данные.
Перечень персональных данных:
2.2.4.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
2.2.5. представители контрагентов Оператора (в том числе их ответственные лица), кроме Пользователей:
2.2.5.1. Категория персональных данных: общая.
Перечень персональных данных:
2.2.5.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
3. Условия обработки персональных данных с целью продвижения на рынке товаров других объектов
3.1. Цель обработки персональных данных: продвижение на рынке товаров, средств индивидуализации, результатов интеллектуальной деятельности, мероприятий, субъекта предпринимательской деятельности и других объектов.
3.2. Категории Субъектов ПД, а также категории и перечни их персональных данных:
3.2.1. пользователи, предоставившие согласие на получение рекламы и информационных материалов:
Категория персональных данных: общая.
Перечень персональных данных:
3.2.1.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
4. Условия обработки персональных данных для участия лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах
4.1. Цель обработки персональных данных: участие лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах.
4.2. Категории Субъектов ПД, а также категории и перечни их персональных данных:
4.2.1. Пользователи:
4.2.1.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.1.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
4.2.2. Выгодоприобретатели (слушатели, докладчики и т.п.):
4.2.2.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.2.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
4.2.3. контрагенты Оператора:
4.2.3.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.3.2. Категория персональных данных: общедоступные персональные данные:
Перечень персональных данных:
4.2.3.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
4.2.4. единоличные исполнительные органы контрагентов, коммерческой организации, которой контрагентом переданы полномочия единоличного исполнительного органа, и (или) индивидуальные предприниматели, которым контрагентами переданы полномочия единоличного исполнительного органа:
4.2.4.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.4.2. Категория персональных данных: общедоступные персональные данные.
Перечень персональных данных:
4.2.4.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
4.2.5. представители контрагентов Оператора (в том числе их ответственные лица), кроме Пользователей:
4.2.5.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.5.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
4.2.2. Выгодоприобретатели (слушатели, докладчики и т.п.):
4.2.2.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.2.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
4.2.3. контрагенты Оператора:
4.2.3.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.3.2. Категория персональных данных: общедоступные персональные данные:
Перечень персональных данных:
4.2.3.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
4.2.4. единоличные исполнительные органы контрагентов, коммерческой организации, которой контрагентом переданы полномочия единоличного исполнительного органа, и (или) индивидуальные предприниматели, которым контрагентами переданы полномочия единоличного исполнительного органа:
4.2.4.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.4.2. Категория персональных данных: общедоступные персональные данные.
Перечень персональных данных:
4.2.4.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
4.2.5. представители контрагентов Оператора (в том числе их ответственные лица), кроме Пользователей:
4.2.5.1. Категория персональных данных: общая.
Перечень персональных данных:
4.2.5.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
5. Условия обработки персональных данных в целях соблюдения порядка мероприятий государственного и муниципального контроля (надзора), административного (внесудебного) порядка производства по административным делам
5.1. Цель обработки персональных данных: соблюдение порядка мероприятий государственного и муниципального контроля (надзора), административного (внесудебного) порядка производства по административным делам.
5.2. Категории Субъектов ПД, а также категории и перечни их персональных данных:
5.2.1. Пользователи:
5.2.1.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.1.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
5.2.2. Выгодоприобретатели (слушатели, докладчики и т.п.):
5.2.2.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.2.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
5.2.3. контрагенты Оператора:
5.2.3.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.3.2. Категория персональных данных: общедоступные персональные данные:
Перечень персональных данных:
5.2.3.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
5.2.4. единоличные исполнительные органы контрагентов, коммерческой организации, которой контрагентом переданы полномочия единоличного исполнительного органа, и (или) индивидуальные предприниматели, которым контрагентами переданы полномочия единоличного исполнительного органа:
5.2.4.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.4.2. Категория персональных данных: общедоступные персональные данные.
Перечень персональных данных:
5.2.4.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
5.2.5. представители контрагентов Оператора (в том числе их ответственные лица), кроме Пользователей:
5.2.5.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.5.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
5.2.2. Выгодоприобретатели (слушатели, докладчики и т.п.):
5.2.2.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.2.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
5.2.3. контрагенты Оператора:
5.2.3.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.3.2. Категория персональных данных: общедоступные персональные данные:
Перечень персональных данных:
5.2.3.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
5.2.4. единоличные исполнительные органы контрагентов, коммерческой организации, которой контрагентом переданы полномочия единоличного исполнительного органа, и (или) индивидуальные предприниматели, которым контрагентами переданы полномочия единоличного исполнительного органа:
5.2.4.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.4.2. Категория персональных данных: общедоступные персональные данные.
Перечень персональных данных:
5.2.4.3. Персональные данные, относящиеся к категориям специальных и биометрических персональных данных, не обрабатываются.
5.2.5. представители контрагентов Оператора (в том числе их ответственные лица), кроме Пользователей:
5.2.5.1. Категория персональных данных: общая.
Перечень персональных данных:
5.2.5.2. Персональные данные, относящиеся к категориям общедоступных, специальных и биометрических персональных данных, не обрабатываются.
6. Общие условия обработки персональных данных для достижения целей, указанных в разделах 2 – 5 Политики
6.1. Способы обработки персональных данных: автоматизированный способ обработки.
6.2. Перечень действий по обработке персональных данных:
6.3. Сроки обработки персональных данных: с момента предоставления персональных данных и до наступления одного из следующих оснований прекращения их обработки:
6.3.1. достижение цели обработки персональных данных;
6.3.2. утрата необходимости достижения цели обработки персональных данных;
6.3.3. прекращение действия согласия Субъекта ПД на обработку его персональных данных, если оно подлежит получению (предоставлению), в том числе в связи с отзывом субъектом персональных данных указанного согласия;
6.3.4. прекращение правовых оснований для обработки персональных данных, помимо указанного в п. 6.3.3 Политики;
6.3.5. прекращение деятельности Оператора;
6.3.6. получение от Субъекта ПД заявления и подтверждения того, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.3.7. установление факта неправомерной обработки персональных данных;
6.3.8. наступление иных законодательно установленных оснований.
6.4. После прекращения обработки персональные данные подлежат уничтожению либо обезличиванию по выбору Оператора.
6.5. Оператор осуществляет уничтожение персональных данных путем физического уничтожения носителя персональных данных или уничтожения персональных данных с их носителя в соответствии с установленными требованиями. Оператор фиксирует факт уничтожения персональных данных путем составления акта об их уничтожении.
6.6. Оператор осуществляет обезличивание персональных данных в соответствии с установленными требованиями и методами по обезличиванию персональных данных.
6.7. Сроки уничтожения и (или) обезличивания персональных данных определяются в соответствии с законодательством Российской Федерации.
6.8. Оператор вправе продолжить обработку персональных данных после наступления оснований для ее прекращения, в случае если Оператор вправе осуществлять их обработку без согласия Субъекта ПД на основаниях, предусмотренных законодательством Российской Федерации.
6.9. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.10. Сроки хранения персональных данных определяются сроком обработки персональных данных, а также сроком хранения соответствующих документов и баз данных, установленных нормативными правовыми актами Российской Федерации, сроком действия согласия на обработку персональных данных, иных правовых оснований.
6.11. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
6.12. Субъект ПД обязан предоставлять Оператору достоверные, актуальные и полные персональные данные. Субъект ПД с целью поддержания, предоставленных им персональных данных, в актуальном состоянии обязан незамедлительно уведомлять Оператора об их изменении с предоставлением актуальных данных.
6.13. Субъект ПД обязан предоставлять Оператору персональные данные в отношении себя лично или через представителя, полномочия которого подтверждены в порядке, установленном законодательством Российской Федерации.
6.14. Оператор осуществляет обработку персональных данных Субъектов ПД в объеме, необходимом для достижения целей, указанных в разделах 2 и 3 Политики, не допускает избыточности персональных данных по отношению к заявленным целям их обработки.
6.15. Оператор ограничивает обработку персональных данных Субъектов ПД достижением конкретных, заранее определенных и законных целей, не допускает обработку персональных данных, несовместимую с целями сбора персональных данных.
6.16. Оператор обеспечивает разграничение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.17. В случаях обработки персональных данных Субъектов ПД, для осуществления которой требуется получение согласия Субъекта ПД, Оператор не приступает к обработке до момента получения такого согласия. Оператор также имеет право дополнительно запрашивать согласие Субъекта ПД на обработку персональных данных в тех случаях, когда в соответствии с законодательством Российской Федерации это не является обязательным.
6.18. Оператор осуществляет обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
6.19. Оператор предоставляет персональные данные Субъекта ПД уполномоченным органам власти только по основаниям и в порядке, установленным законодательством Российской Федерации.
6.20. Оператор вправе поручить обработку персональных данных Субъектов ПД другому лицу с согласия Субъекта ПД.
6.21. Оператор обеспечивает конфиденциальность персональных данных и безопасность их обработки.
6.22. Порядок отзыва согласий на обработку персональных данных определяется текстом согласий, а также Положением о Конкурсе.
7. Правовые основания обработки персональных данных
7.1. Правовые основания обработки персональных данных, которые могут применяться Оператором:
7.1.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
7.1.2. обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
7.1.3. обработка персональных данных осуществляется в связи с участием лица в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
7.1.4. обработка персональных данных необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
7.1.5. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных;
7.1.6. обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;
7.1.7. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
7.1.8. обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей продвижения товаров, работ, услуг на рынке, а также целей политической агитации, при условии обязательного обезличивания персональных данных;
7.1.9. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8. Порядок обработки персональных данных
8.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства Российской Федерации в области защиты персональных данных.
8.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
8.3. Персональные данные Субъекта ПД не передаются (не предоставляются и не распространяются) третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства Российской Федерации, в случаях, необходимых для исполнения договора, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПД.
8.4. Оператор обязан:
8.4.1. Использовать персональные данные исключительно для целей, указанных в разделе 2 настоящей Политики и установленных законодательством Российской Федерации.
8.4.2. Обеспечить защиту конфиденциальности персональных данных: не предоставлять и не распространять их без предварительного письменного разрешения Субъекта ПД, если его получение требуется в соответствии с законодательно установленными требованиями.
8.4.3. Сообщить Субъекту ПД информацию об обработке персональных данных, а также предоставить возможность ознакомления с его персональными данными после получения запроса Субъекта ПД в срок, установленный законодательством Российской Федерации. Данный запрос должен содержать номер основного документа, удостоверяющего личность Субъекта ПД или его Представителя, сведении о дате выдачи указанного документа и выдавшем его органе и собственноручную подпись Субъекта ПД или его Представителя. Оператор обязан предоставлять сведения о персональных данных Субъекту ПД или его Представителю в доступной форме, при этом в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, предусмотренных законом.
8.5. Субъект ПД своим волеизъявлением принимает свободное решение о предоставлении своих персональных данных и о вступлении в правоотношения с Оператором, и в случаях, установленных законодательством Российской Федерации, о предоставлении согласия на их обработку.
8.6. Субъект ПД обязан:
8.6.1. Предоставлять Оператору актуальные и достоверные персональные данные.
8.6.2. В случае выявления неточностей в персональных данных или их изменения, Субъект ПД обязан сообщить Оператору о необходимости актуализировать данные и предоставить достоверные и актуальные данные путем направления Оператору заявления.
8.6.3. Сообщать Оператору о выявленном нарушении обработки персональных данных или о подозрении на возможное нарушение с указанием законных и обоснованных доводов, с целью принятия Оператором всех необходимых мер, направленных на прекращение или предотвращение нарушения, соответственно.
8.7. Субъект ПД имеет право:
8.7.1. Получать доступ к своим персональным данным и возможность ознакомления с ними, а также информации об обработке персональных данных в соответствии с Законом о персональных данных.
8.7.2. Требовать от Оператора уточнения, исключения или исправления неполных, неверных, устаревших, недостоверных, незаконно полученных или не являющихся необходимыми для Оператора персональных данных.
8.7.3. Отозвать согласие на обработку персональных данных, направить заявление о прекращении обработки персональных данных в соответствии с законодательством Российской Федерации. Согласие на обработку персональных данных может быть отозвано в полном объеме или в части, если это не противоречит существу правоотношения.
8.8. Официальный сайт Премии может содержать ссылки на сайты или иные ресурсы третьих лиц. На таких ресурсах у Субъекта ПД может собираться или запрашиваться информация, в том числе персональные данные, а также могут совершаться иные действия, при этом Оператор не является стороной данных правоотношений. Оператор не несет ответственности за соблюдение конфиденциальности и правил обработки персональных данных на ресурсах третьих лиц, которые объединены с Официальным сайтом Премии или связаны с ним посредством ссылок.
8.9. На Официальном сайте Премии может быть размещена реклама в целях продвижения товаров, работ, услуг. Оператор не предоставляет владельцам рекламных материалов персональные данные Субъекта ПД. В случае если Субъект ПД не согласен с размещением на Официальном сайте Премии рекламы, он должен покинуть его (прекратить использование).
9. Меры по обеспечению безопасности персональных данных при их обработке, принимаемые Оператором
9.1. Оператор обязан принимать правовые, организационные и технические меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, установленных законодательством Российской Федерации, и для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, самостоятельно определяя состав и перечень необходимых и достаточных мер, в частности:
9.1.1. Назначение ответственного за организацию обработки персональных данных.
9.1.2. Издание локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
9.1.3. Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой, определяющей политику Оператора в отношении обработки персональных данных Субъектов ПД, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Ознакомление иных с положениями законодательства Российской Федерации о персональных данных во избежание возможных нарушений конфиденциальности персональных данных с их стороны.
9.1.4. Взятие с контрагентов обязательства сохранять и обеспечивать защиту конфиденциальности персональных данных Субъектов ПД, если Оператор на законных основаниях предоставляет им доступ к персональным данным, в том числе поручает обработку.
9.1.5. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных требованиям законодательства Российской Федерации, в том числе требованиям к защите персональных данных, настоящей Политики и иным локальным актам.
9.1.6. Определение угроз безопасности персональных данных при их обработке, оценка вреда, который может быть причинен Субъектам ПД в случае нарушения требований законодательства Российской Федерации, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации:
9.1.6.1. применение средств защиты и технических мер по обеспечению безопасности персональных данных;
9.1.6.2. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
9.1.6.3. учет машинных носителей персональных данных;
9.1.6.4. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, направленных на устранение возможности несанкционированного доступа и устранение последствий;
9.1.6.5. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
9.1.6.6. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, и их обработки;
9.1.6.7. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
9.2. При утрате или разглашении персональных данных Оператор информирует Субъекта ПД об утрате или разглашении персональных данных, направляет сведения в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, а также выполняет иные законодательно установленные обязанности.
9.3. Оператор совместно с Субъектом ПД принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Субъекта ПД.
10. Прекращение обработки персональных данных
10.1. Субъект ПД имеет право направить Оператору заявление о прекращении обработки персональных данных в письменной форме по адресу юридического лица Оператора. В случае направления Субъектом ПД указанного заявления персональные данные будут уничтожены, если иное не предусмотрено законодательством Российской Федерации.
10.2. Заявления Субъектов ПД о прекращении обработки деперсонализированных данных Оператором не принимаются ввиду невозможности определения принадлежности деперсонализированных данных конкретному Субъекту ПД.
11. Ответственность Сторон
11.1. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством Российской Федерации.
11.2. Вред, причиненный Субъекту ПД вследствие нарушения его прав, нарушения правил обработки персональных данных, а также требований к защите персональных данных, установленных законодательством Российской Федерации, подлежит возмещению в соответствии с законодательством Российской̆ Федерации.
11.3. В случае нарушения Оператором конфиденциальности персональных данных Оператор не несёт ответственности, если данная конфиденциальная информация:
11.3.1. Стала публичной до её утраты или разглашения.
11.3.2. Была известна третьей стороне до момента её получения Оператором.
11.3.3. Была разглашена с согласия Субъекта ПД.
11.4. Субъект ПД несет ответственность за актуальность, полноту и достоверность предоставленных Оператору персональных данных.
12. Разрешение споров
12.1. По спорам, связанным с персональными данными, Стороны вправе соблюсти досудебное урегулирование спора.
12.2. Получатель претензии в течение 10 (десяти) рабочих дней со дня получения претензии, письменно направляет ответ о результатах рассмотрения претензии.
12.3. При недостижении Сторонами соглашения спор будет передан на рассмотрение в суд в соответствии с законодательством Российской Федерации.