Политика в отношении обработки персональных данных

1. Общие положения

По­ли­ти­ка об­ра­бот­ки пер­со­наль­ных дан­ных (да­лее — «По­ли­ти­ка» или «на­сто­я­щая По­ли­ти­ка») раз­ра­бо­та­на в со­от­вет­ствии с Фе­де­раль­ным за­ко­ном от 27.07.2006. №152-ФЗ «О пер­со­наль­ных дан­ных» (да­лее — ФЗ-152).

На­сто­я­щая По­ли­ти­ка опре­де­ля­ет по­ря­док об­ра­бот­ки пер­со­наль­ных дан­ных и меры по обес­пе­че­нию без­опас­но­сти пер­со­наль­ных дан­ных в Об­ще­стве с огра­ни­чен­ной от­вет­ствен­но­стью «Мел» ОГРН 1157746946686 (да­лее — «Опе­ра­тор», ад­рес ин­тер­нет-сай­та https://​zeh.media) с це­лью за­щи­ты прав и сво­бод че­ло­ве­ка и граж­да­ни­на при об­ра­бот­ке его пер­со­наль­ных дан­ных, в том чис­ле за­щи­ты прав на непри­кос­но­вен­ность част­ной жиз­ни, лич­ную и се­мей­ную тай­ну. Субъ­ект пер­со­наль­ных дан­ных (поль­зо­ва­тель сай­та https://​zeh.media — да­лее «сайт») — лицо, про­шед­шее ре­ги­стра­цию на сай­те в сети Ин­тер­нет и предо­ста­вив­шее свои пер­со­наль­ные дан­ные в це­лях по­лу­че­ния пер­со­на­ли­зи­ро­ван­но­го ре­сур­са.

В По­ли­ти­ке ис­поль­зу­ют­ся сле­ду­ю­щие ос­нов­ные по­ня­тия:

ав­то­ма­ти­зи­ро­ван­ная об­ра­бот­ка пер­со­наль­ных дан­ных — об­ра­бот­ка пер­со­наль­ных дан­ных с по­мо­щью средств вы­чис­ли­тель­ной тех­ни­ки;

бло­ки­ро­ва­ние пер­со­наль­ных дан­ных — вре­мен­ное пре­кра­ще­ние об­ра­бот­ки пер­со­наль­ных дан­ных (за ис­клю­че­ни­ем слу­ча­ев, если об­ра­бот­ка необ­хо­ди­ма для уточ­не­ния пер­со­наль­ных дан­ных);

ин­фор­ма­ци­он­ная си­сте­ма пер­со­наль­ных дан­ных — со­во­куп­ность со­дер­жа­щих­ся в ба­зах дан­ных пер­со­наль­ных дан­ных и обес­пе­чи­ва­ю­щих их об­ра­бот­ку ин­фор­ма­ци­он­ных тех­но­ло­гий и тех­ни­че­ских средств;

обез­ли­чи­ва­ние пер­со­наль­ных дан­ных — дей­ствия, в ре­зуль­та­те ко­то­рых невоз­мож­но опре­де­лить без ис­поль­зо­ва­ния до­пол­ни­тель­ной ин­фор­ма­ции при­над­леж­ность пер­со­наль­ных дан­ных кон­крет­но­му субъ­ек­ту пер­со­наль­ных дан­ных;

об­ра­бот­ка пер­со­наль­ных дан­ных — лю­бое дей­ствие (опе­ра­ция) или со­во­куп­ность дей­ствий (опе­ра­ций), со­вер­ша­е­мых с ис­поль­зо­ва­ни­ем средств ав­то­ма­ти­за­ции или без ис­поль­зо­ва­ния та­ких средств, с пер­со­наль­ны­ми дан­ны­ми, вклю­чая сбор, за­пись, си­сте­ма­ти­за­цию, на­коп­ле­ние, хра­не­ние, уточ­не­ние (об­нов­ле­ние, из­ме­не­ние), из­вле­че­ние, ис­поль­зо­ва­ние, пе­ре­да­чу (рас­про­стра­не­ние, предо­став­ле­ние, до­ступ), обез­ли­чи­ва­ние, бло­ки­ро­ва­ние, уда­ле­ние, уни­что­же­ние пер­со­наль­ных дан­ных;

пер­со­наль­ные дан­ные — лю­бая ин­фор­ма­ция, от­но­ся­ща­я­ся к пря­мо или кос­вен­но опре­де­лен­но­му или опре­де­ля­е­мо­му фи­зи­че­ско­му лицу (субъ­ек­ту пер­со­наль­ных дан­ных);

предо­став­ле­ние пер­со­наль­ных дан­ных — дей­ствия, на­прав­лен­ные на рас­кры­тие пер­со­наль­ных дан­ных опре­де­лен­но­му лицу или опре­де­лен­но­му кру­гу лиц;

рас­про­стра­не­ние пер­со­наль­ных дан­ных — дей­ствия, на­прав­лен­ные на рас­кры­тие пер­со­наль­ных дан­ных неопре­де­лен­но­му кру­гу лиц (пе­ре­да­ча пер­со­наль­ных дан­ных) или на озна­ком­ле­ние с пер­со­наль­ны­ми дан­ны­ми неогра­ни­чен­но­го кру­га лиц, в том чис­ле об­на­ро­до­ва­ние пер­со­наль­ных дан­ных в сред­ствах мас­со­вой ин­фор­ма­ции, раз­ме­ще­ние в ин­фор­ма­ци­он­но-те­ле­ком­му­ни­ка­ци­он­ных се­тях или предо­став­ле­ние до­сту­па к пер­со­наль­ным дан­ным ка­ким-либо иным спо­со­бом;

транс­гра­нич­ная пе­ре­да­ча пер­со­наль­ных дан­ных — пе­ре­да­ча пер­со­наль­ных дан­ных на тер­ри­то­рию ино­стран­но­го го­су­дар­ства ор­га­ну вла­сти ино­стран­но­го го­су­дар­ства, ино­стран­но­му фи­зи­че­ско­му или ино­стран­но­му юри­ди­че­ско­му лицу;

уни­что­же­ние пер­со­наль­ных дан­ных — дей­ствия, в ре­зуль­та­те ко­то­рых невоз­мож­но вос­ста­но­вить со­дер­жа­ние пер­со­наль­ных дан­ных в ин­фор­ма­ци­он­ной си­сте­ме пер­со­наль­ных дан­ных и (или) ре­зуль­та­те ко­то­рых уни­что­жа­ют­ся ма­те­ри­аль­ные но­си­те­ли пер­со­наль­ных дан­ных;

Cookies — неболь­шой фраг­мент дан­ных, от­прав­лен­ный веб-сер­ве­ром и хра­ни­мый на ком­пью­те­ре субъ­ек­та пер­со­наль­ных дан­ных (поль­зо­ва­те­ля), ко­то­рый веб-кли­ент или веб-бра­у­зер каж­дый раз пе­ре­сы­ла­ет веб-сер­ве­ру в HTTP-за­про­се при по­пыт­ке от­крыть стра­ни­цу сай­та;

IP-ад­рес — уни­каль­ный се­те­вой ад­рес узла в ком­пью­тер­ной сети, по­стро­ен­ной по про­то­ко­лу IP.

2. Принципы и условия обработки персональных данных

2.1. Со­став пер­со­наль­ных дан­ных
Пер­со­наль­ные дан­ные, раз­ре­шен­ные к об­ра­бот­ке в рам­ках на­сто­я­щей По­ли­ти­ки, предо­став­ля­ют­ся субъ­ек­том пер­со­наль­ных дан­ных пу­тем за­пол­не­ния фор­мы на сай­те Опе­ра­то­ра и вклю­ча­ют в себя сле­ду­ю­щую ин­фор­ма­цию о субъ­ек­те пер­со­наль­ных дан­ных:
— фа­ми­лию, имя, от­че­ство;
— воз­раст и/​или дата рож­де­ния;
— ад­рес элек­трон­ной по­чты;
— ре­ги­он и/​или го­род про­жи­ва­ния;
— а та­к­же иную пер­со­наль­ную ин­фор­ма­цию, ко­то­рую субъ­ект предо­став­ля­ет о себе са­мо­сто­я­тель­но в про­цес­се поль­зо­ва­ния сай­том Опе­ра­то­ра.

Опе­ра­тор за­щи­ща­ет дан­ные, ко­то­рые ав­то­ма­ти­че­ски пе­ре­да­ют­ся в про­цес­се про­смот­ра субъ­ек­том пер­со­наль­ных дан­ных ре­клам­ных бло­ков, в том чис­ле ин­фор­ма­цию Cookies. Опе­ра­тор осу­ществ­ля­ет сбор ста­ти­сти­ки об IP-ад­ре­сах сво­их по­се­ти­те­лей. Дан­ная ин­фор­ма­ция ис­поль­зу­ет­ся с це­лью вы­яв­ле­ния тех­ни­че­ских про­блем.

Опе­ра­тор не про­ве­ря­ет до­сто­вер­ность пер­со­наль­ных дан­ных, предо­став­лен­ных субъ­ек­том, и не име­ет воз­мож­но­сти оце­нить его дее­спо­соб­ность. Од­на­ко Опе­ра­тор ис­хо­дит из того, что субъ­ект пер­со­наль­ных дан­ных предо­став­ля­ет до­сто­вер­ные и до­ста­точ­ные дан­ные и под­дер­жи­ва­ет эту ин­фор­ма­цию в ак­ту­аль­ном со­сто­я­нии.

2.2. Прин­ци­пы об­ра­бот­ки пер­со­наль­ных дан­ных
Об­ра­бот­ка пер­со­наль­ных дан­ных у Опе­ра­то­ра осу­ществ­ля­ет­ся на ос­но­ве сле­ду­ю­щих прин­ци­пов:
— за­кон­но­сти и спра­вед­ли­вой ос­но­вы;
— огра­ни­че­ния об­ра­бот­ки пер­со­наль­ных дан­ных до­сти­же­ни­ем кон­крет­ных, за­ра­нее опре­де­лен­ных и за­кон­ных це­лей;
— недо­пу­ще­ния об­ра­бот­ки пер­со­наль­ных дан­ных, несов­ме­сти­мой с це­ля­ми сбо­ра пер­со­наль­ных дан­ных;
— недо­пу­ще­ния объ­еди­не­ния баз дан­ных, со­дер­жа­щих пер­со­наль­ные дан­ные, об­ра­бот­ка ко­то­рых осу­ществ­ля­ет­ся в це­лях, несов­ме­сти­мых меж­ду со­бой;
— об­ра­бот­ки толь­ко тех пер­со­наль­ных дан­ных, ко­то­рые от­ве­ча­ют це­лям их об­ра­бот­ки;
— со­от­вет­ствия со­дер­жа­ния и объ­е­ма об­ра­ба­ты­ва­е­мых пер­со­наль­ных дан­ных за­яв­лен­ным це­лям об­ра­бот­ки;
— недо­пу­ще­ния об­ра­бот­ки пер­со­наль­ных дан­ных, из­бы­точ­ных по от­но­ше­нию к за­яв­лен­ным це­лям их об­ра­бот­ки;
— обес­пе­че­ния точ­но­сти, до­ста­точ­но­сти и ак­ту­аль­но­сти пер­со­наль­ных дан­ных по от­но­ше­нию к це­лям об­ра­бот­ки пер­со­наль­ных дан­ных;
— уни­что­же­ния либо обез­ли­чи­ва­ния пер­со­наль­ных дан­ных по до­сти­же­нии це­лей их об­ра­бот­ки или в слу­чае утра­ты необ­хо­ди­мо­сти в до­сти­же­нии этих це­лей, при невоз­мож­но­сти устра­не­ния Опе­ра­то­ром до­пу­щен­ных на­ру­ше­ний пер­со­наль­ных дан­ных, если иное не преду­смот­ре­но фе­де­раль­ным за­ко­ном.

2.3. Усло­вия об­ра­бот­ки пер­со­наль­ных дан­ных
Опе­ра­тор про­из­во­дит об­ра­бот­ку пер­со­наль­ных дан­ных при на­ли­чии хотя бы од­но­го из сле­ду­ю­щих усло­вий:
— об­ра­бот­ка пер­со­наль­ных дан­ных осу­ществ­ля­ет­ся с со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных на об­ра­бот­ку его пер­со­наль­ных дан­ных;
— об­ра­бот­ка пер­со­наль­ных дан­ных необ­хо­ди­ма для до­сти­же­ния це­лей, преду­смот­рен­ных меж­ду­на­род­ным до­го­во­ром Рос­сий­ской Фе­де­ра­ции или за­ко­ном, для осу­ществ­ле­ния и вы­пол­не­ния воз­ло­жен­ных за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции на Опе­ра­то­ра функ­ций, пол­но­мо­чий и обя­зан­но­стей;
— об­ра­бот­ка пер­со­наль­ных дан­ных необ­хо­ди­ма для осу­ществ­ле­ния пра­во­су­дия, ис­пол­не­ния су­деб­но­го акта, акта дру­го­го ор­га­на или долж­ност­но­го лица, под­ле­жа­щих ис­пол­не­нию в со­от­вет­ствии с за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции об ис­пол­ни­тель­ном про­из­вод­стве;
— об­ра­бот­ка пер­со­наль­ных дан­ных необ­хо­ди­ма для ис­пол­не­ния до­го­во­ра, сто­ро­ной ко­то­ро­го либо вы­го­до­при­об­ре­та­те­лем или по­ру­чи­те­лем по ко­то­ро­му яв­ля­ет­ся субъ­ект пер­со­наль­ных дан­ных, а та­к­же для за­клю­че­ния до­го­во­ра по ини­ци­а­ти­ве субъ­ек­та пер­со­наль­ных дан­ных или до­го­во­ра, по ко­то­ро­му субъ­ект пер­со­наль­ных дан­ных бу­дет яв­лять­ся вы­го­до­при­об­ре­та­те­лем или по­ру­чи­те­лем;
— об­ра­бот­ка пер­со­наль­ных дан­ных необ­хо­ди­ма для осу­ществ­ле­ния прав и за­кон­ных ин­те­ре­сов Опе­ра­то­ра или тре­тьих лиц либо для до­сти­же­ния об­ще­ствен­но зна­чи­мых це­лей при усло­вии, что при этом не на­ру­ша­ют­ся пра­ва и сво­бо­ды субъ­ек­та пер­со­наль­ных дан­ных;
— осу­ществ­ля­ет­ся об­ра­бот­ка пер­со­наль­ных дан­ных, до­ступ неогра­ни­чен­но­го кру­га лиц к ко­то­рым предо­став­лен субъ­ек­том пер­со­наль­ных дан­ных либо по его прось­бе (да­лее — об­ще­до­ступ­ные пер­со­наль­ные дан­ные);
— осу­ществ­ля­ет­ся об­ра­бот­ка пер­со­наль­ных дан­ных, под­ле­жа­щих опуб­ли­ко­ва­нию или обя­за­тель­но­му рас­кры­тию в со­от­вет­ствии с фе­де­раль­ным за­ко­ном.

2.4. Кон­фи­ден­ци­аль­ность пер­со­наль­ных дан­ных
Опе­ра­тор и иные лица, по­лу­чив­шие до­ступ к пер­со­наль­ным дан­ным, обя­за­ны не рас­кры­вать тре­тьим ли­цам и не рас­про­стра­нять пер­со­наль­ные дан­ные без со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных, если иное не преду­смот­ре­но фе­де­раль­ным за­ко­ном.

2.5. По­ру­че­ние об­ра­бот­ки пер­со­наль­ных дан­ных дру­го­му лицу
Опе­ра­тор впра­ве по­ру­чить об­ра­бот­ку пер­со­наль­ных дан­ных дру­го­му лицу с со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных, если иное не преду­смот­ре­но фе­де­раль­ным за­ко­ном, на ос­но­ва­нии за­клю­ча­е­мо­го с этим ли­цом до­го­во­ра. Лицо, осу­ществ­ля­ю­щее об­ра­бот­ку пер­со­наль­ных дан­ных по по­ру­че­нию Опе­ра­то­ра, обя­за­но со­блю­дать прин­ци­пы и пра­ви­ла об­ра­бот­ки пер­со­наль­ных дан­ных, преду­смот­рен­ные ФЗ-152.

2.6. Транс­гра­нич­ная пе­ре­да­ча пер­со­наль­ных дан­ных
Опе­ра­тор обя­зан убе­дить­ся в том, что ино­стран­ным го­су­дар­ством, на тер­ри­то­рию ко­то­ро­го пред­по­ла­га­ет­ся осу­ществ­лять пе­ре­да­чу пер­со­наль­ных дан­ных, обес­пе­чи­ва­ет­ся адек­ват­ная за­щи­та прав субъ­ек­тов пер­со­наль­ных дан­ных, до на­ча­ла осу­ществ­ле­ния та­кой пе­ре­да­чи.
Транс­гра­нич­ная пе­ре­да­ча пер­со­наль­ных дан­ных на тер­ри­то­рии ино­стран­ных го­су­дарств, не обес­пе­чи­ва­ю­щих адек­ват­ной за­щи­ты прав субъ­ек­тов пер­со­наль­ных дан­ных, мо­жет осу­ществ­лять­ся в слу­ча­ях:
— на­ли­чия со­гла­сия в пись­мен­ной фор­ме субъ­ек­та пер­со­наль­ных дан­ных на транс­гра­нич­ную пе­ре­да­чу его пер­со­наль­ных дан­ных;
— ис­пол­не­ния до­го­во­ра, сто­ро­ной ко­то­ро­го яв­ля­ет­ся субъ­ект пер­со­наль­ных дан­ных.

3. Цели обработки персональных данных

Опе­ра­тор осу­ществ­ля­ет­ся об­ра­бот­ку пер­со­наль­ных дан­ных в сле­ду­ю­щих це­лях:
— Иден­ти­фи­ка­ция Субъ­ек­та пер­со­наль­ных дан­ных при ре­ги­стра­ции на сай­те Опе­ра­то­ра;
— Предо­став­ле­ние Субъ­ек­ту пер­со­наль­ных дан­ных до­сту­па к пер­со­на­ли­зи­ро­ван­ным ре­сур­сам сай­та Опе­ра­то­ра
— Со­зда­ние учет­ной за­пи­си Субъ­ек­та пер­со­наль­ных дан­ных на сай­те Опе­ра­то­ра;
— Опре­де­ле­ние ме­сто­на­хож­де­ния Субъ­ек­та пер­со­наль­ных дан­ных;
— Предо­став­ле­ние Субъ­ек­ту пер­со­наль­ных дан­ных пра­ва пуб­ли­ка­ции ком­мен­та­рия к ма­те­ри­а­лам (кон­тен­ту) сай­та;
— Уста­нов­ле­ние Опе­ра­то­ром с Субъ­ек­том пер­со­наль­ных дан­ных об­рат­ной свя­зи, вклю­чая, но не огра­ни­чи­ва­ясь осу­ществ­ле­ни­ем рас­сыл­ки ма­те­ри­а­лов и кон­тен­та Сай­та на ос­но­ва­нии под­пис­ки Субъ­ек­та пер­со­наль­ных дан­ных, осу­ществ­ле­ни­ем ин­фор­ма­ци­он­ной и/​или ре­клам­ной рас­сыл­ки на ос­но­ва­нии со­гла­сия Субъ­ек­та пер­со­наль­ных дан­ных;
— Предо­став­ле­ние до­сту­па Субъ­ек­ту пер­со­наль­ных дан­ных на сай­ты или сер­ви­сы парт­нё­ров Опе­ра­то­ра с це­лью по­лу­че­ния Субъ­ек­том пер­со­наль­ных дан­ных све­де­ний, про­дук­тов, об­нов­ле­ний и услуг, фор­ми­ро­ва­ние базы дан­ных Субъ­ек­тов пер­со­наль­ных дан­ных;
— Тар­ге­ти­ро­ва­ние ре­клам­ных ма­те­ри­а­лов;
— Про­ве­де­ние ста­ти­сти­че­ских и иных ис­сле­до­ва­ний на ос­но­ве обез­ли­чен­ных дан­ных;
— Улуч­ше­ние ка­че­ства ра­бо­ты сай­та и дру­гих ре­сур­сов, сер­ви­сов Опе­ра­то­ра, по­вы­ше­ние удоб­ства их ис­поль­зо­ва­ния, а та­к­же раз­ра­бот­ка но­вых ре­сур­сов и сер­ви­сов;
— Си­сте­ма­ти­за­ция пер­со­наль­ных дан­ных (фор­ми­ро­ва­ние базы дан­ных);
— Об­ра­бот­ка пер­со­наль­ных дан­ных в иных це­лях, со­гла­со­ван­ных субъ­ек­том пер­со­наль­ных дан­ных;
— Вы­пол­не­ние тре­бо­ва­ний за­ко­но­да­тель­ных ак­тов, нор­ма­тив­ных до­ку­мен­тов.

4. Права субъекта персональных данных

4.1. Со­гла­сие субъ­ек­та пер­со­наль­ных дан­ных на об­ра­бот­ку его пер­со­наль­ных дан­ных
Субъ­ект пер­со­наль­ных дан­ных при­ни­ма­ет ре­ше­ние о предо­став­ле­нии его пер­со­наль­ных дан­ных и дает со­гла­сие на их об­ра­бот­ку сво­бод­но, сво­ей во­лей и в сво­ем ин­те­ре­се. Со­гла­сие на об­ра­бот­ку пер­со­наль­ных дан­ных мо­жет быть дано субъ­ек­том пер­со­наль­ных дан­ных или его пред­ста­ви­те­лем в лю­бой поз­во­ля­ю­щей под­твер­дить факт его по­лу­че­ния фор­ме, если иное не уста­нов­ле­но фе­де­раль­ным за­ко­ном.

Обя­зан­ность предо­ста­вить до­ка­за­тель­ство по­лу­че­ния со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных на об­ра­бот­ку его пер­со­наль­ных дан­ных или до­ка­за­тель­ство на­ли­чия ос­но­ва­ний, ука­зан­ных в ФЗ-152, воз­ла­га­ет­ся на Опе­ра­то­ра.

4.2. Пра­ва субъ­ек­та пер­со­наль­ных дан­ных
Субъ­ект пер­со­наль­ных дан­ных име­ет пра­во на по­лу­че­ние у Опе­ра­то­ра ин­фор­ма­ции, ка­са­ю­щей­ся об­ра­бот­ки его пер­со­наль­ных дан­ных, если та­кое пра­во не огра­ни­че­но в со­от­вет­ствии с фе­де­раль­ны­ми за­ко­на­ми. Субъ­ект пер­со­наль­ных дан­ных впра­ве тре­бо­вать от Опе­ра­то­ра уточ­не­ния его пер­со­наль­ных дан­ных, их бло­ки­ро­ва­ния или уни­что­же­ния в слу­чае, если пер­со­наль­ные дан­ные яв­ля­ют­ся непол­ны­ми, уста­рев­ши­ми, неточ­ны­ми, неза­кон­но по­лу­чен­ны­ми или не яв­ля­ют­ся необ­хо­ди­мы­ми для за­яв­лен­ной цели об­ра­бот­ки, а та­к­же при­ни­мать преду­смот­рен­ные за­ко­ном меры по за­щи­те сво­их прав.

Об­ра­бот­ка пер­со­наль­ных дан­ных в це­лях про­дви­же­ния то­ва­ров, ра­бот, услуг на рын­ке пу­тем осу­ществ­ле­ния пря­мых кон­так­тов с по­тен­ци­аль­ным по­тре­би­те­лем с по­мо­щью средств свя­зи, а та­к­же в це­лях по­ли­ти­че­ской аги­та­ции до­пус­ка­ет­ся толь­ко при усло­вии пред­ва­ри­тель­но­го со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных. Ука­зан­ная об­ра­бот­ка пер­со­наль­ных дан­ных при­зна­ет­ся осу­ществ­ля­е­мой без пред­ва­ри­тель­но­го со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных, если Опе­ра­тор не до­ка­жет, что та­кое со­гла­сие было по­лу­че­но

Опе­ра­тор обя­зан немед­лен­но пре­кра­тить по тре­бо­ва­нию субъ­ек­та пер­со­наль­ных дан­ных об­ра­бот­ку его пер­со­наль­ных дан­ных в вы­ше­ука­зан­ных це­лях. За­пре­ща­ет­ся при­ня­тие на ос­но­ва­нии ис­клю­чи­тель­но ав­то­ма­ти­зи­ро­ван­ной об­ра­бот­ки пер­со­наль­ных дан­ных ре­ше­ний, по­рож­да­ю­щих юри­ди­че­ские по­след­ствия в от­но­ше­нии субъ­ек­та пер­со­наль­ных дан­ных или иным об­ра­зом за­тра­ги­ва­ю­щих его пра­ва и за­кон­ные ин­те­ре­сы, за ис­клю­че­ни­ем слу­ча­ев, преду­смот­рен­ных фе­де­раль­ны­ми за­ко­на­ми, или при на­ли­чии со­гла­сия в пись­мен­ной фор­ме субъ­ек­та пер­со­наль­ных дан­ных.

Если субъ­ект пер­со­наль­ных дан­ных счи­та­ет, что Опе­ра­тор осу­ществ­ля­ет об­ра­бот­ку его пер­со­наль­ных дан­ных с на­ру­ше­ни­ем тре­бо­ва­ний ФЗ-152 или иным об­ра­зом на­ру­ша­ет его пра­ва и сво­бо­ды, субъ­ект пер­со­наль­ных дан­ных впра­ве об­жа­ло­вать дей­ствия или без­дей­ствие Опе­ра­то­ра в упол­но­мо­чен­ный ор­ган по за­щи­те прав субъ­ек­тов пер­со­наль­ных дан­ных или в су­деб­ном по­ряд­ке. Субъ­ект пер­со­наль­ных дан­ных име­ет пра­во на за­щи­ту сво­их прав и за­кон­ных ин­те­ре­сов, в том чис­ле на воз­ме­ще­ние убыт­ков и (или) ком­пен­са­цию мо­раль­но­го вре­да в су­деб­ном по­ряд­ке.

5. Обеспечение безопасности персональных данных

Без­опас­ность пер­со­наль­ных дан­ных, об­ра­ба­ты­ва­е­мых Опе­ра­то­ром, обес­пе­чи­ва­ет­ся ре­а­ли­за­ци­ей пра­во­вых, ор­га­ни­за­ци­он­ных и тех­ни­че­ских мер, необ­хо­ди­мых для обес­пе­че­ния тре­бо­ва­ний фе­де­раль­но­го за­ко­но­да­тель­ства в об­ла­сти за­щи­ты пер­со­наль­ных дан­ных.

Для предот­вра­ще­ния несанк­ци­о­ни­ро­ван­но­го до­сту­па к пер­со­наль­ным дан­ным Опе­ра­то­ром при­ме­ня­ют­ся сле­ду­ю­щие ор­га­ни­за­ци­он­но-тех­ни­че­ские меры:
— на­зна­че­ние долж­ност­ных лиц, от­вет­ствен­ных за ор­га­ни­за­цию об­ра­бот­ки и за­щи­ты пер­со­наль­ных дан­ных;
— огра­ни­че­ние со­ста­ва лиц, име­ю­щих до­ступ к пер­со­наль­ным дан­ным;
— озна­ком­ле­ние субъ­ек­тов с тре­бо­ва­ни­я­ми фе­де­раль­но­го за­ко­но­да­тель­ства и нор­ма­тив­ных до­ку­мен­тов Опе­ра­то­ра по об­ра­бот­ке и за­щи­те пер­со­наль­ных дан­ных;
— ор­га­ни­за­ция уче­та, хра­не­ния и об­ра­ще­ния но­си­те­лей ин­фор­ма­ции;
— опре­де­ле­ние угроз без­опас­но­сти пер­со­наль­ных дан­ных при их об­ра­бот­ке, фор­ми­ро­ва­ние на их ос­но­ве мо­де­лей угроз;
— раз­ра­бот­ка на ос­но­ве мо­де­ли угроз си­сте­мы за­щи­ты пер­со­наль­ных дан­ных;
— про­вер­ка го­тов­но­сти и эф­фек­тив­но­сти ис­поль­зо­ва­ния средств за­щи­ты ин­фор­ма­ции;
— раз­гра­ни­че­ние до­сту­па поль­зо­ва­те­лей к ин­фор­ма­ци­он­ным ре­сур­сам и про­грамм­но-ап­па­рат­ным сред­ствам об­ра­бот­ки ин­фор­ма­ции;
— ре­ги­стра­ция и учет дей­ствий поль­зо­ва­те­лей ин­фор­ма­ци­он­ных си­стем пер­со­наль­ных дан­ных
— ис­поль­зо­ва­ние ан­ти­ви­рус­ных средств и средств вос­ста­нов­ле­ния си­сте­мы за­щи­ты пер­со­наль­ных дан­ных;
— при­ме­не­ние в необ­хо­ди­мых слу­ча­ях средств меж­се­те­во­го экра­ни­ро­ва­ния, об­на­ру­же­ния втор­же­ний, ана­ли­за за­щи­щен­но­сти и средств крип­то­гра­фи­че­ской за­щи­ты ин­фор­ма­ции;
— ор­га­ни­за­ция про­пуск­но­го ре­жи­ма на тер­ри­то­рию Опе­ра­то­ра, охра­ны по­ме­ще­ний с тех­ни­че­ски­ми сред­ства­ми об­ра­бот­ки пер­со­наль­ных дан­ных.

6. Заключительные положения

Иные пра­ва и обя­зан­но­сти Опе­ра­то­ра как Опе­ра­то­ра пер­со­наль­ных дан­ных опре­де­ля­ют­ся за­ко­но­да­тель­ством Рос­сий­ской Фе­де­ра­ции в об­ла­сти пер­со­наль­ных дан­ных.

Долж­ност­ные лица Опе­ра­то­ра, ви­нов­ные в на­ру­ше­нии норм, ре­гу­ли­ру­ю­щих об­ра­бот­ку и за­щи­ту пер­со­наль­ных дан­ных, несут ма­те­ри­аль­ную, дис­ци­пли­нар­ную, ад­ми­ни­стра­тив­ную, граж­дан­ско-пра­во­вую или уго­лов­ную от­вет­ствен­ность в по­ряд­ке, уста­нов­лен­ном фе­де­раль­ны­ми за­ко­на­ми. Опе­ра­тор впра­ве вно­сить из­ме­не­ния в на­сто­я­щую По­ли­ти­ку об­ра­бот­ки пер­со­наль­ных дан­ных без со­гла­сия субъ­ек­та пер­со­наль­ных дан­ных. Но­вая ре­дак­ция По­ли­ти­ки об­ра­бот­ки пер­со­наль­ных дан­ных всту­па­ет в силу с мо­мен­та ее раз­ме­ще­ния на сай­те Опе­ра­то­ра, если иная, бо­лее позд­няя дата не преду­смот­ре­на но­вой ре­дак­ци­ей По­ли­ти­ки об­ра­бот­ки пер­со­наль­ных дан­ных. Дей­ству­ю­щая ре­дак­ция По­ли­ти­ки все­гда на­хо­дит­ся на стра­ни­це по ад­ре­су https://​zeh.media/​personal-data-policy.

Предо­став­ляя свои пер­со­наль­ные дан­ные в про­цес­се поль­зо­ва­ния сай­том Опе­ра­то­ра и за­пол­не­ния форм на сай­те, Субъ­ект пер­со­наль­ных дан­ных, дей­ствуя по соб­ствен­ной воле и в сво­их ин­те­ре­сах, под­твер­жда­ет свое со­гла­сие на об­ра­бот­ку сво­их пер­со­наль­ных дан­ных. В слу­чае несо­гла­сия с усло­ви­я­ми на­сто­я­щей По­ли­ти­ки Субъ­ек­ту необ­хо­ди­мо воз­дер­жать­ся от поль­зо­ва­ния сай­том и услуг Опе­ра­то­ра.

По элек­трон­ной по­чте info@zeh.media вы мо­же­те на­пра­вить тре­бо­ва­ние опе­ра­то­ру об уточ­не­нии сво­их пер­со­наль­ных дан­ных, их бло­ки­ро­ва­ния или уни­что­же­ния в слу­чае, если пер­со­наль­ные дан­ные яв­ля­ют­ся непол­ны­ми, уста­рев­ши­ми, неточ­ны­ми, неза­кон­но по­лу­чен­ны­ми или не яв­ля­ют­ся необ­хо­ди­мы­ми для за­яв­лен­ной цели об­ра­бот­ки.