Политика конфиденциальности и обработки персональных данных

    Политика конфиденциальности

    1. Общие положения

  • 1.1. Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок получения, использования, хранения, защиты и уничтожения персональных данных, которые Оператор может получать от пользователей сайта Sphera-Exchange, расположенного по адресу: sphera-exchange.com (далее — Сайт).
  • 1.2. Политика разработана во исполнение требований Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных нормативных правовых актов Российской Федерации, регулирующих вопросы обработки и защиты персональных данных.
  • 1.3. Использование Сайта означает ознакомление пользователя с положениями настоящей Политики и согласие с ее условиями в части, применимой к нему.
  • 1.4. Оператор исходит из того, что обеспечение конфиденциальности персональных данных, соблюдение прав субъектов персональных данных и принятие необходимых мер по их защите являются обязательными условиями осуществления деятельности.
  • 1.5. Действие настоящей Политики распространяется на все персональные данные, которые Оператор получает от пользователей при использовании Сайта, его сервисов, форм обратной связи, заявок, обращений и иных способов взаимодействия.
  • 1.6. Настоящая Политика подлежит размещению в открытом доступе и действует бессрочно до утверждения новой редакции.

2. Термины и определения

    Для целей настоящей Политики используются следующие основные понятия:
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному либо определяемому физическому лицу.
  • Оператор — лицо, самостоятельно либо совместно с иными лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и перечень совершаемых с ними действий..
  • Пользователь — любое физическое лицо, посещающее Сайт и/или использующее его функционал.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых как с использованием средств автоматизации, так и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
  • Автоматизированная обработка персональных данных — обработка персональных данных с использованием вычислительной техники.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных конкретному лицу либо определенному кругу лиц.
  • Распространение персональных данных — действия, в результате которых персональные данные становятся доступными неопределенному кругу лиц.
  • Блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения сведений.
  • Обезличивание персональных данных — действия, делающие невозможным определение принадлежности персональных данных конкретному субъекту без использования дополнительной информации.
  • Уничтожение персональных данных — действия, влекущие безвозвратное удаление персональных данных без возможности их восстановления.
  • Информационная система персональных данных — совокупность персональных данных, содержащихся в базах данных, и обеспечивающих их обработку информационных технологий и технических средств

    3. Правовой статус и основные обязанности Оператора

  • 3.1. Оператор самостоятельно определяет цели обработки персональных данных, состав подлежащих обработке сведений, а также действия, совершаемые с такими данными, в пределах, установленных законодательством Российской Федерации.
  • 3.2. Оператор вправе:
  • получать от субъекта персональных данных достоверные сведения и документы, необходимые для достижения целей обработки;

    продолжить обработку персональных данных после отзыва согласия субъектом, если это допускается законодательством Российской Федерации;

    самостоятельно выбирать достаточные меры защиты персональных данных с учетом требований закона, характера обрабатываемых данных и уровня возможных рисков.

  • 3.3. Оператор обязан:
  • обеспечивать обработку персональных данных в соответствии с законодательством Российской Федерации;

    по запросу субъекта предоставлять информацию, касающуюся обработки его персональных данных, в пределах, предусмотренных законом;

    принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных незаконных действий;

    публиковать настоящую Политику либо иным образом обеспечивать неограниченный доступ к ней;

    рассматривать обращения и запросы субъектов персональных данных и их представителей;

    прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством Российской Федерации.

    4. Права субъектов персональных данных

  • 4.1. Пользователь как субъект персональных данных вправе:
  • получать сведения о факте обработки его персональных данных, правовых основаниях и целях такой обработки;

    требовать уточнения, обновления, исправления, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, получены незаконно либо не нужны для заявленной цели обработки;

    отозвать ранее данное согласие на обработку персональных данных;

    направить требование о прекращении обработки персональных данных в случаях, предусмотренных законодательством;

    обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;

    реализовывать иные права, предоставленные законодательством Российской Федерации.

  • 4.2. Пользователь обязан:
  • предоставлять достоверные сведения о себе при использовании Сайта;

    своевременно сообщать Оператору об изменении ранее предоставленных данных, если такие изменения имеют значение для целей обработки.

  • 4.3. Лицо, предоставившее недостоверные сведения либо передавшее данные третьего лица без законных оснований, несет ответственность в соответствии с законодательством Российской Федерации.

    5. Цели обработки персональных данных

  • 5.1. Оператор обрабатывает персональные данные исключительно в заранее определенных и законных целях.
  • 5.2. Персональные данные пользователей могут обрабатываться для следующих целей:
  • обеспечения корректной работы Сайта и его сервисов;

    идентификации пользователя при направлении заявок, запросов и сообщений через Сайт;

    обратной связи с пользователем, включая направление уведомлений, ответов на обращения и обработку запросов;

    предоставления пользователю доступа к функционалу Сайта;

    исполнения соглашений и договоренностей, стороной которых является пользователь;

    повышения качества работы Сайта, анализа поведения пользователей и улучшения пользовательского опыта;

    ведения статистики посещаемости и анализа технических параметров использования Сайта;

    выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации.

  • 5.3. Не допускается обработка персональных данных в целях, несовместимых с теми, для которых такие данные были собраны.

    6. Состав персональных данных, которые могут обрабатываться

  • 6.1. В зависимости от способов взаимодействия пользователя с Сайтом Оператор может обрабатывать следующие категории данных:
  • фамилия, имя, отчество;

    адрес электронной почты;

    номер контактного телефона;

    сведения, содержащиеся в сообщениях, заявках и обращениях пользователя;

    IP-адрес;

    сведения о браузере, устройстве, операционной системе, разрешении экрана и иных технических характеристиках;

    дата и время посещения Сайта;

    адреса просмотренных страниц;

    данные о действиях пользователя на Сайте, включая переходы, клики, просмотры, заполнение форм;

    coоkie-файлы, идентификаторы сессий, данные аналитики, источник перехода на Сайт, поисковые и рекламные метки.

  • 6.2. Объем обрабатываемых персональных данных должен соответствовать заявленным целям обработки. Оператор не осуществляет обработку избыточных сведений.
  • 6.3. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
  • 6.4. Биометрические персональные данные не обрабатываются, если иное прямо не предусмотрено отдельными условиями взаимодействия и законодательством.

    7. Принципы обработки персональных данных

  • 7.1. Обработка персональных данных осуществляется на законной и справедливой основе.
  • 7.2. При обработке персональных данных Оператор руководствуется следующими принципами:
  • законность целей и способов обработки;

    ограничение обработки достижением конкретных, заранее определенных и правомерных целей;

    недопустимость объединения баз данных, содержащих персональные данные, обработка которых ведется в несовместимых целях;

    соответствие содержания и объема данных заявленным целям;

    обеспечение точности, достаточности и актуальности персональных данных;

    хранение персональных данных не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством или договором.

    8. Основания обработки персональных данных

  • 8.1. Обработка персональных данных осуществляется Оператором при наличии хотя бы одного из следующих оснований:
  • согласие субъекта персональных данных на обработку его персональных данных;

    необходимость обработки для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта;

    необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;

    наличие иных оснований, предусмотренных законодательством Российской Федерации о персональных данных.

  • 8.2. В случаях, когда это требуется по закону, Оператор получает согласие пользователя в надлежащей форме.

    9. Порядок обработки персональных данных

  • 9.1. Оператор вправе осуществлять обработку персональных данных как с использованием средств автоматизации, так и без их использования.
  • 9.2. В рамках обработки персональных данных Оператор может совершать следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
  • 9.3. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для исполнения трудовых, договорных или иных обязанностей в рамках достижения целей обработки.
  • 9.4. Оператор не раскрывает и не распространяет персональные данные без согласия субъекта, если иное не установлено законодательством Российской Федерации.
  • 9.5. Передача персональных данных государственным органам и иным уполномоченным организациям осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
  • 9.6. В случае выявления неточностей в персональных данных пользователь вправе направить Оператору уведомление об их актуализации по адресу электронной почты: info@sphera-exchange.com .
  • 9.7. Пользователь вправе отозвать согласие на обработку своих персональных данных, направив соответствующее уведомление на адрес электронной почты: info@sphera-exchange.com с темой письма «Отзыв согласия на обработку персональных данных».

    10. coоkie-файлы и технические данные

  • 10.1. Сайт может использовать coоkie-файлы и иные аналогичные технологии для сохранения пользовательских настроек, обеспечения работоспособности отдельных функций, анализа трафика и повышения удобства использования Сайта.
  • 10.2. Использование coоkie позволяет Оператору получать обезличенные либо связанные с пользователем технические сведения, в том числе о действиях на Сайте, параметрах устройства и источниках перехода.
  • 10.3. Пользователь вправе ограничить использование coоkie через настройки своего браузера. При этом отключение coоkie может повлиять на работоспособность отдельных разделов Сайта.

    11. Хранение персональных данных

  • 11.1. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен федеральным законом, договором либо иным правовым основанием.
  • 11.2. Срок хранения может определяться:
  • периодом действия согласия субъекта персональных данных;

    временем использования пользователем функционала Сайта;

    сроками, установленными законодательством Российской Федерации;

    необходимостью защиты прав и законных интересов Оператора.

  • 11.3. По достижении целей обработки, при утрате необходимости в достижении этих целей либо при наступлении иных предусмотренных законом оснований персональные данные подлежат удалению, уничтожению либо обезличиванию.

    12. Условия передачи персональных данных третьим лицам

  • 12.1. Оператор может передавать персональные данные третьим лицам только в следующих случаях:
  • при наличии согласия субъекта персональных данных;

    если передача необходима для исполнения договора или оказания услуги пользователю;

    в случаях, прямо предусмотренных законодательством Российской Федерации;

    при использовании сервисов, обеспечивающих функционирование Сайта, если такая передача необходима для достижения целей обработки.

  • 12.2. Лица, которым персональные данные передаются на законных основаниях, обязаны соблюдать режим конфиденциальности и обеспечивать защиту полученных сведений.
  • 12.3. Если пользователь взаимодействует со сторонними сервисами, платежными решениями, мессенджерами, аналитическими платформами или иными внешними ресурсами, обработка данных такими лицами осуществляется на основании их собственных документов и правил. Оператор не отвечает за действия третьих лиц, если иное не предусмотрено законом.

    13. Защита персональных данных

  • 13.1. Оператор принимает необходимые и достаточные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
  • 13.2. В целях защиты персональных данных Оператор, в частности, может применять:
  • ограничение доступа к персональным данным;

    внутренние организационные меры и регламенты;

    учет носителей информации и контроль обработки данных;

    использование технических средств защиты информации;

    меры по предотвращению, выявлению и устранению нарушений безопасности.

  • 13.3. При обработке персональных данных Оператор обеспечивает соблюдение режима конфиденциальности.

    14. Локализация и трансграничная передача персональных данных

  • 14.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если иное не допускается законодательством Российской Федерации.
  • 14.2. Трансграничная передача персональных данных может осуществляться только при наличии предусмотренных законом оснований и с соблюдением требований законодательства Российской Федерации.
  • 14.3. До начала трансграничной передачи персональных данных Оператор, при необходимости, выполняет предусмотренные законом действия, включая уведомление уполномоченного органа и получение необходимых сведений о лицах, которым предполагается передача данных.

    15. Прекращение обработки, удаление и уничтожение персональных данных

  • 15.1. Обработка персональных данных прекращается при наступлении хотя бы одного из следующих обстоятельств:
  • достижение целей обработки;

    отзыв субъектом персональных данных согласия на обработку;

    поступление требования о прекращении обработки, если такое требование подлежит удовлетворению в соответствии с законом;

    выявление неправомерной обработки персональных данных;

    истечение срока хранения, установленного законодательством, договором или согласием.

  • 15.2. Уничтожение персональных данных осуществляется способами, исключающими возможность восстановления их содержания, если иное не требуется законодательством Российской Федерации.
  • 15.3. Если немедленное уничтожение персональных данных невозможно, Оператор вправе осуществить их блокирование на срок, необходимый для последующего уничтожения либо устранения причин, препятствующих уничтожению.

    16. Порядок обращения пользователей

  • 16.1. По вопросам, связанным с обработкой персональных данных, пользователь вправе обратиться к Оператору по адресу электронной почты: info@sphera-exchange.com.
  • 16.2. В обращении рекомендуется указать:
  • фамилию, имя, отчество пользователя;

    контактные данные для обратной связи;

    описание сути обращения;

    сведения, позволяющие идентифицировать пользователя и его отношения с Оператором.

  • 16.3. Оператор рассматривает обращения и запросы в сроки, установленные законодательством Российской Федерации.

    17. Изменение Политики

  • 17.1. Оператор вправе в любое время вносить изменения в настоящую Политику без предварительного уведомления пользователей, если иное не предусмотрено законодательством Российской Федерации.
  • 17.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок не указан при таком размещении.
  • 17.3. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики.
  • 17.4. Действующая редакция Политики размещается по адресу: https://sphera-exchange.com/politika-konfidentsialnosti.
Выбрать файл
Give
Get
Exchange
дней
часов