Политика конфиденциальности
- 1.1. Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок получения, использования, хранения, защиты и уничтожения персональных данных, которые Оператор может получать от пользователей сайта Sphera-Exchange, расположенного по адресу: sphera-exchange.com (далее — Сайт).
- 1.2. Политика разработана во исполнение требований Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных нормативных правовых актов Российской Федерации, регулирующих вопросы обработки и защиты персональных данных.
- 1.3. Использование Сайта означает ознакомление пользователя с положениями настоящей Политики и согласие с ее условиями в части, применимой к нему.
- 1.4. Оператор исходит из того, что обеспечение конфиденциальности персональных данных, соблюдение прав субъектов персональных данных и принятие необходимых мер по их защите являются обязательными условиями осуществления деятельности.
- 1.5. Действие настоящей Политики распространяется на все персональные данные, которые Оператор получает от пользователей при использовании Сайта, его сервисов, форм обратной связи, заявок, обращений и иных способов взаимодействия.
- 1.6. Настоящая Политика подлежит размещению в открытом доступе и действует бессрочно до утверждения новой редакции.
1. Общие положения
2. Термины и определения
-
Для целей настоящей Политики используются следующие основные понятия:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному либо определяемому физическому лицу.
- Оператор — лицо, самостоятельно либо совместно с иными лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и перечень совершаемых с ними действий..
- Пользователь — любое физическое лицо, посещающее Сайт и/или использующее его функционал.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых как с использованием средств автоматизации, так и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Автоматизированная обработка персональных данных — обработка персональных данных с использованием вычислительной техники.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных конкретному лицу либо определенному кругу лиц.
- Распространение персональных данных — действия, в результате которых персональные данные становятся доступными неопределенному кругу лиц.
- Блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения сведений.
- Обезличивание персональных данных — действия, делающие невозможным определение принадлежности персональных данных конкретному субъекту без использования дополнительной информации.
- Уничтожение персональных данных — действия, влекущие безвозвратное удаление персональных данных без возможности их восстановления.
- Информационная система персональных данных — совокупность персональных данных, содержащихся в базах данных, и обеспечивающих их обработку информационных технологий и технических средств
- 3.1. Оператор самостоятельно определяет цели обработки персональных данных, состав подлежащих обработке сведений, а также действия, совершаемые с такими данными, в пределах, установленных законодательством Российской Федерации.
- 3.2. Оператор вправе:
- 3.3. Оператор обязан:
3. Правовой статус и основные обязанности Оператора
• получать от субъекта персональных данных достоверные сведения и документы, необходимые для достижения целей обработки;
• продолжить обработку персональных данных после отзыва согласия субъектом, если это допускается законодательством Российской Федерации;
• самостоятельно выбирать достаточные меры защиты персональных данных с учетом требований закона, характера обрабатываемых данных и уровня возможных рисков.
• обеспечивать обработку персональных данных в соответствии с законодательством Российской Федерации;
• по запросу субъекта предоставлять информацию, касающуюся обработки его персональных данных, в пределах, предусмотренных законом;
• принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных незаконных действий;
• публиковать настоящую Политику либо иным образом обеспечивать неограниченный доступ к ней;
• рассматривать обращения и запросы субъектов персональных данных и их представителей;
• прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством Российской Федерации.
- 4.1. Пользователь как субъект персональных данных вправе:
- 4.2. Пользователь обязан:
- 4.3. Лицо, предоставившее недостоверные сведения либо передавшее данные третьего лица без законных оснований, несет ответственность в соответствии с законодательством Российской Федерации.
4. Права субъектов персональных данных
• получать сведения о факте обработки его персональных данных, правовых основаниях и целях такой обработки;
• требовать уточнения, обновления, исправления, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, получены незаконно либо не нужны для заявленной цели обработки;
• отозвать ранее данное согласие на обработку персональных данных;
• направить требование о прекращении обработки персональных данных в случаях, предусмотренных законодательством;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
• реализовывать иные права, предоставленные законодательством Российской Федерации.
• предоставлять достоверные сведения о себе при использовании Сайта;
• своевременно сообщать Оператору об изменении ранее предоставленных данных, если такие изменения имеют значение для целей обработки.
- 5.1. Оператор обрабатывает персональные данные исключительно в заранее определенных и законных целях.
- 5.2. Персональные данные пользователей могут обрабатываться для следующих целей:
- 5.3. Не допускается обработка персональных данных в целях, несовместимых с теми, для которых такие данные были собраны.
5. Цели обработки персональных данных
• обеспечения корректной работы Сайта и его сервисов;
• идентификации пользователя при направлении заявок, запросов и сообщений через Сайт;
• обратной связи с пользователем, включая направление уведомлений, ответов на обращения и обработку запросов;
• предоставления пользователю доступа к функционалу Сайта;
• исполнения соглашений и договоренностей, стороной которых является пользователь;
• повышения качества работы Сайта, анализа поведения пользователей и улучшения пользовательского опыта;
• ведения статистики посещаемости и анализа технических параметров использования Сайта;
• выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.
- 6.1. В зависимости от способов взаимодействия пользователя с Сайтом Оператор может обрабатывать следующие категории данных:
- 6.2. Объем обрабатываемых персональных данных должен соответствовать заявленным целям обработки. Оператор не осуществляет обработку избыточных сведений.
- 6.3. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
- 6.4. Биометрические персональные данные не обрабатываются, если иное прямо не предусмотрено отдельными условиями взаимодействия и законодательством.
6. Состав персональных данных, которые могут обрабатываться
• фамилия, имя, отчество;
• адрес электронной почты;
• номер контактного телефона;
• сведения, содержащиеся в сообщениях, заявках и обращениях пользователя;
• IP-адрес;
• сведения о браузере, устройстве, операционной системе, разрешении экрана и иных технических характеристиках;
• дата и время посещения Сайта;
• адреса просмотренных страниц;
• данные о действиях пользователя на Сайте, включая переходы, клики, просмотры, заполнение форм;
• coоkie-файлы, идентификаторы сессий, данные аналитики, источник перехода на Сайт, поисковые и рекламные метки.
- 7.1. Обработка персональных данных осуществляется на законной и справедливой основе.
- 7.2. При обработке персональных данных Оператор руководствуется следующими принципами:
7. Принципы обработки персональных данных
• законность целей и способов обработки;
• ограничение обработки достижением конкретных, заранее определенных и правомерных целей;
• недопустимость объединения баз данных, содержащих персональные данные, обработка которых ведется в несовместимых целях;
• соответствие содержания и объема данных заявленным целям;
• обеспечение точности, достаточности и актуальности персональных данных;
• хранение персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством или договором.
- 8.1. Обработка персональных данных осуществляется Оператором при наличии хотя бы одного из следующих оснований:
- 8.2. В случаях, когда это требуется по закону, Оператор получает согласие пользователя в надлежащей форме.
8. Основания обработки персональных данных
• согласие субъекта персональных данных на обработку его персональных данных;
• необходимость обработки для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта;
• необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
• наличие иных оснований, предусмотренных законодательством Российской Федерации о персональных данных.
- 9.1. Оператор вправе осуществлять обработку персональных данных как с использованием средств автоматизации, так и без их использования.
- 9.2. В рамках обработки персональных данных Оператор может совершать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
- 9.3. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для исполнения трудовых, договорных или иных обязанностей в рамках достижения целей обработки.
- 9.4. Оператор не раскрывает и не распространяет персональные данные без согласия субъекта, если иное не установлено законодательством Российской Федерации.
- 9.5. Передача персональных данных государственным органам и иным уполномоченным организациям осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
- 9.6. В случае выявления неточностей в персональных данных пользователь вправе направить Оператору уведомление об их актуализации по адресу электронной почты: info@sphera-exchange.com .
- 9.7. Пользователь вправе отозвать согласие на обработку своих персональных данных, направив соответствующее уведомление на адрес электронной почты: info@sphera-exchange.com с темой письма «Отзыв согласия на обработку персональных данных».
9. Порядок обработки персональных данных
- 10.1. Сайт может использовать coоkie-файлы и иные аналогичные технологии для сохранения пользовательских настроек, обеспечения работоспособности отдельных функций, анализа трафика и повышения удобства использования Сайта.
- 10.2. Использование coоkie позволяет Оператору получать обезличенные либо связанные с пользователем технические сведения, в том числе о действиях на Сайте, параметрах устройства и источниках перехода.
- 10.3. Пользователь вправе ограничить использование coоkie через настройки своего браузера. При этом отключение coоkie может повлиять на работоспособность отдельных разделов Сайта.
10. coоkie-файлы и технические данные
- 11.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен федеральным законом, договором либо иным правовым основанием.
- 11.2. Срок хранения может определяться:
- 11.3. По достижении целей обработки, при утрате необходимости в достижении этих целей либо при наступлении иных предусмотренных законом оснований персональные данные подлежат удалению, уничтожению либо обезличиванию.
11. Хранение персональных данных
• периодом действия согласия субъекта персональных данных;
• временем использования пользователем функционала Сайта;
• сроками, установленными законодательством Российской Федерации;
• необходимостью защиты прав и законных интересов Оператора.
- 12.1. Оператор может передавать персональные данные третьим лицам только в следующих случаях:
- 12.2. Лица, которым персональные данные передаются на законных основаниях, обязаны соблюдать режим конфиденциальности и обеспечивать защиту полученных сведений.
- 12.3. Если пользователь взаимодействует со сторонними сервисами, платежными решениями, мессенджерами, аналитическими платформами или иными внешними ресурсами, обработка данных такими лицами осуществляется на основании их собственных документов и правил. Оператор не отвечает за действия третьих лиц, если иное не предусмотрено законом.
12. Условия передачи персональных данных третьим лицам
• при наличии согласия субъекта персональных данных;
• если передача необходима для исполнения договора или оказания услуги пользователю;
• в случаях, прямо предусмотренных законодательством Российской Федерации;
• при использовании сервисов, обеспечивающих функционирование Сайта, если такая передача необходима для достижения целей обработки.
- 13.1. Оператор принимает необходимые и достаточные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
- 13.2. В целях защиты персональных данных Оператор, в частности, может применять:
- 13.3. При обработке персональных данных Оператор обеспечивает соблюдение режима конфиденциальности.
13. Защита персональных данных
• ограничение доступа к персональным данным;
• внутренние организационные меры и регламенты;
• учет носителей информации и контроль обработки данных;
• использование технических средств защиты информации;
• меры по предотвращению, выявлению и устранению нарушений безопасности.
- 14.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если иное не допускается законодательством Российской Федерации.
- 14.2. Трансграничная передача персональных данных может осуществляться только при наличии предусмотренных законом оснований и с соблюдением требований законодательства Российской Федерации.
- 14.3. До начала трансграничной передачи персональных данных Оператор, при необходимости, выполняет предусмотренные законом действия, включая уведомление уполномоченного органа и получение необходимых сведений о лицах, которым предполагается передача данных.
14. Локализация и трансграничная передача персональных данных
- 15.1. Обработка персональных данных прекращается при наступлении хотя бы одного из следующих обстоятельств:
- 15.2. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления их содержания, если иное не требуется законодательством Российской Федерации.
- 15.3. Если немедленное уничтожение персональных данных невозможно, Оператор вправе осуществить их блокирование на срок, необходимый для последующего уничтожения либо устранения причин, препятствующих уничтожению.
15. Прекращение обработки, удаление и уничтожение персональных данных
• достижение целей обработки;
• отзыв субъектом персональных данных согласия на обработку;
• поступление требования о прекращении обработки, если такое требование подлежит удовлетворению в соответствии с законом;
• выявление неправомерной обработки персональных данных;
• истечение срока хранения, установленного законодательством, договором или согласием.
- 16.1. По вопросам, связанным с обработкой персональных данных, пользователь вправе обратиться к Оператору по адресу электронной почты: info@sphera-exchange.com.
- 16.2. В обращении рекомендуется указать:
- 16.3. Оператор рассматривает обращения и запросы в сроки, установленные законодательством Российской Федерации.
16. Порядок обращения пользователей
• фамилию, имя, отчество пользователя;
• контактные данные для обратной связи;
• описание сути обращения;
• сведения, позволяющие идентифицировать пользователя и его отношения с Оператором.
- 17.1. Оператор вправе в любое время вносить изменения в настоящую Политику без предварительного уведомления пользователей, если иное не предусмотрено законодательством Российской Федерации.
- 17.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок не указан при таком размещении.
- 17.3. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики.
- 17.4. Действующая редакция Политики размещается по адресу: https://sphera-exchange.com/politika-konfidentsialnosti.
17. Изменение Политики
- E-mail: info@sphera-exchange.com
- Сайт: sphera-exchange.com