9. Права Субъекта
1) Право на доступ к информации о самом себе.
2) Право на определение форм и способов обработки персональных данных.
3) Право на отзыв согласия на обработку персональных данных.
4) Право ограничивать способы и формы обработки персональных данных, запрет на распространение персональных данных без его согласия.
5) Право требовать изменение, уточнение, уничтожение информации о самом себе.
6) Право обжаловать неправомерные действия или бездействия по обработке персональных данных и требовать соответствующей компенсации в суде.
7) Право на дополнение персональных данных оценочного характера заявлением, выражающим его собственную точку зрения.
8) Право определять представителей для защиты своих персональных данных.
9) Право требовать от Оператора уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные Субъекта, обо всех произведенных в них изменениях или исключениях из них.
10.1. Cookies
Оператор использует файлы «cookies». Файлы «cookies» – это небольшие текстовые файлы, размещаемые на жестких дисках устройств пользователей во время использования различных сайтов, предназначенные для содействия в настройке пользовательского интерфейса в соответствии с предпочтениями пользователя.
Большинство браузеров позволяют отказаться от получения файлов «cookies» и удалить их с жесткого диска устройства.
10.2. Ссылки на сайты третьих лиц
На сайте Оператора могут быть размещены ссылки на сторонние сайты и службы, которые Оператор не контролирует. Оператор не несет ответственности за безопасность или конфиденциальность любой информации, собираемой сторонними сайтами или службами.
10.3. Встраиваемое содержимое других сайтов
Страницы на сайте Оператора могут включать встраиваемое содержимое (например: видео, изображения, статьи, контактные формы и др.), подобное содержимое ведет себя так же, как если бы посетитель зашел на другой сайт.
Эти сайты могут собирать данные о пользователе, использовать cookies, внедрять дополнительное отслеживание третьей стороной и следить за взаимодействием пользователя с внедренным содержимым, включая отслеживание взаимодействия, если у пользователя есть учетная запись и пользователь авторизовался на том сайте.
11. Защита персональных данных
1) Под угрозой или опасностью утраты персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.
2) Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.
3) Защита персональных данных представляет собой жестко регламентированный технологический процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных и, в конечном счете, обеспечивающий достаточно надежную безопасность информации в процессе деятельности Оператора.
4) В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5) Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
6) Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
7) Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
8) Основными мерами защиты ПД, используемыми Оператором, являются:
a. Назначение лица, ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД.
b. Определение актуальных угроз безопасности ПД при их обработке в ИСПД и разработка мер и мероприятий по защите ПД.
c. Разработка политики в отношении обработки персональных данных.
d. Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в ИСПД.
e. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями.
f. Осуществление обработки ПД в автоматизированных информационных системах на рабочих местах с разграничением полномочий, ограничение доступа к рабочим местам, применение механизмов идентификации доступа по паролю и электронному ключу, средств криптозащиты;
g. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
h. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
i. Соблюдение условий, обеспечивающих сохранность ПД, в процессе работы с персональными данными, в помещениях, в которых находится вычислительная техника и исключающих несанкционированный к ним доступ.
j. Хранение ПД на бумажных носителях в охраняемых или запираемых помещениях, сейфах, шкафах.
k. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
l. Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
m. Обучение работников Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
n. Осуществление внутреннего контроля и аудита
9) Для защиты персональных данных создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией.
10) Посторонние лица не должны знать распределение функций, рабочие процессы, технологию составления, оформления, ведения и хранения документов, дел и рабочих материалов. Под посторонним лицом понимается любое лицо, не имеющее непосредственного отношения к деятельности Оператора.
12. Ответственность за разглашение персональных данных и нарушениях
1) Оператор несет ответственность за персональную информацию, которая находится в его распоряжении и закрепляет персональную ответственность сотрудников за соблюдением настоящей Политики.
2) Каждый сотрудник Оператора, получающий для работы доступ к материальным носителям персональным данных, несет ответственность за сохранность носителя и конфиденциальность информации.
3) Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
13. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
1) Персональные данные Субъекта могут быть предоставлены третьим лицам только с письменного согласия Субъекта.
2) По запросу Субъекта ПД или его представителя Оператор в течение 10 рабочих дней с даты получения запроса сообщает субъекту персональных данных или его представителю сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, относящиеся к субъекту, в том числе:
a. подтверждение факта обработки ПД Оператором, и цель такой обработки;
b. способы обработки персональных данных, применяемые Оператором;
c. сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
d. перечень обрабатываемых персональных данных и источник их получения;
e. сроки обработки персональных данных, в том числе сроки их хранения.
3) Запрос должен содержать:
• номер документа, удостоверяющего личность субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
• сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
• подпись субъекта персональных данных или его представителя.
4) Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5) Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
6) Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7) Сведения о ПД должны быть предоставлены Субъекту в доступной форме, и в них не должны содержаться ПД, относящиеся к другим субъектам ПД.
8) Оператор при обращении или по запросу субъекта персональных данных либо его представителя, а также по запросу
9) Роскомнадзора блокирует неправомерно обрабатываемые персональные данные этого субъекта с момента обращения или получения запроса на период проверки.
10) Оператор на основании сведений, представленных субъектом персональных данных или его представителя, либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение 7 семи рабочих дней со дня предоставления таких сведений.
11) В случае выявления неправомерной обработки персональных данных Оператор в срок, не превышающий 3 трех рабочих дней, прекращает неправомерную обработку персональных данных.
12) В случае достижения целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку ПД и уничтожает персональные данные в срок, не превышающий 30 дней, с даты достижения цели обработки ПД, если:
• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных законом о персональных данных или иными федеральными законами;
• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
14. Сведения о принятых мерах.
В целях выполнения требований, предусмотренных Законом о ПД, Оператором утверждены следующие документы:
1) Согласие субъекта ПД, его законного представителя на обработку персональных данных;
2) Согласие субъекта ПД, его законного представителя на обработку персональных данных, разрешенную в форме распространения;
3) Приказ о назначении ответственного за обработку персональных данных у Оператора.
4) Обеспечен учет материальных носителей, содержащих персональные данные. Определены места хранения персональных данных (материальных носителей).
5) Определен перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ.
6) Обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
15. Заключительные положения
1) Электронная версия действующей редакции Политики общедоступна на сайте Оператора в сети Интернет на странице по адресу:
https://yulia-nutrimind.com/2) Настоящая Политика вступает в силу с момента утверждения и действует бессрочно до принятия новой Политики или внесения изменений в действующую Политику.
3) Изменения вносятся путем издания новой редакции Политики. Новая редакция Политики вступает в силу со дня ее утверждения. Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
4) Иные локальные нормативные акты Оператора должны издаваться в соответствии с настоящей Политикой и законодательством в области обработки персональных данных.
Индивидуальный предприниматель Ю.Ю. Воистинных
24.01.2024 г.