Политика конфиденциальности (обработки персональных данных).
Дата опубликования текущей версии: 18 сентября 2024 года.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Оператор – АССОЦИАЦИЯ ФРИДАЙВЕРОВ “ФЕДЕРАЦИЯ ФРИДАЙВИНГА” (ИНН 7729535744, ОГРН 1057748941469), адрес места нахождения: 107392, г. Москва, улица Хромова, д. 3, аппарт. 432.
Сайт – сайт, размещённый в сети Интернет под доменным именем https://freediving.ru/.
Политика – настоящий документ, в котором изложены условия и порядок обработки персональных данных зарегистрированных и незарегистрированных Пользователей.
Субъект персональных данных – Пользователь Сайта, включая Пользователей, которые указали данные в формах Сайта, просматривают Сайт, прошли Регистрацию или обратились к Оператору по электронной почте, телефону или через мессенджеры.
Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому Субъекту персональных данных.
152-ФЗ – Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».
Оферта – оферты, опубликованные на Сайте или акцептуемые через Сайт, включая: Пользовательское соглашение и иные соглашения, заключаемые между Пользователями и Оператором на Сайте.
Иные термины, используемые в Политике, следует толковать в соответствии с определениями, данными в 152-ФЗ, а также в значении, указанном в Пользовательском соглашении, расположенном в сети Интернет по адресу https://freediving.ru/polz_soglashenie/.
2. ОБЩИЕ ПОЛОЖЕНИЯ И ЦЕЛИ ОБРАБОТКИ
2.1. Политика является локальным нормативным актом Оператора, определяющим порядок Обработки Персональных данных. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», иными нормативными правовыми актами, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.
2.2. Оператор опубликовал Политику по адресу: https://freediving.ru/konfidenczialnost/
2.3. Политика действует в отношении всех персональных данных, которые Оператор может получить от Субъекта персональных данных.
2.4. Использование Пользователем Сайта означает безоговорочное согласие с настоящей Политикой. Субъект персональных данных должен прекратить использовать Сайт и его сервисы при несогласии с Политикой.
2.5. Политика используется совместно с Согласием, размещённым в соответствующих формах Сайта (Приложение № 1 к настоящей Политике).
2.6. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента её публикации.
2.7. Оператор обрабатывает Персональные данные в целях:
2.7.1. Обеспечение возможности для любителей фридайвинга обмениваться опытом, осуществлять поиск наставников и/или групп для совместных тренировок; обеспечение возможности для любителей фридайвинга ознакомить неограниченный круг лиц с информацией о своих достижениях и квалификации в области фридайвинга;
2.7.2. Сбор статистической информации и осуществление аналитической деятельности в отношении Сайта;
2.7.3. Предоставление Пользователям основных функций Сайта, в том числе для заключения договоров (Оферт) и исполнения обязательств по Оферте;
2.7.4. Осуществление прав и законных интересов Оператора или третьих лиц;
2.7.5. Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей.
3. ПРИНЦИПЫ ОБРАБОТКИ
3.1. Законная и справедливая основа обработки;
3.2. Обработка в соответствии с конкретными, заранее определёнными и законными целями;
3.3. Недопущение объединения баз данных, содержащих Персональные данные, которые обрабатываются в целях, несовместимых между собой;
3.4. Соответствие содержания и объёма Персональных данных заявленным целям обработки;
3.5. Точность, достаточность, актуальность и достоверность Персональных данных;
3.6. Законность технических мер, направленных на обработку;
3.7. Разумность и целесообразность обработки;
3.8. Хранение Персональных данных не дольше, чем этого требуют цели обработки, если срок хранения не установлен законодательством РФ, Офертой;
3.9. Уничтожение или обезличивание Персональных данных по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством РФ.
4. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает следующие Персональные данные: фамилия; имя; отчество; пол; дата рождения; имя пользователя в мессенджере Telegram; фотографическое изображение; адрес электронной почты; номер телефона; данные документа удостоверяющего личность; сведения о месте жительства (город); сведения об адресе, указанном пользователем для доставки товаров; сведения о достижениях и наградах в области фридайвинга (сертификаты); сведения о профессиональной квалификации в области фридайвинга; сведения о профессиональном опыте в области фридайвинга; система обучения фридайвингу, номер сертификата фридайвера; данные сертификата РУСАДА; идентификатор (ID) на Сайте; данные о заказах на Сайте; платёжные данные (маскированный номер банковской карты/карт, с которой (-ых) проводится оплата заказов на Сайте; данные чека об оплате); история коммуникаций со службой поддержки Оператора.
4.2. Оператор обрабатывает техническую информацию, если её можно соотнести с Субъектом персональных данных: сведения, собираемые посредством метрических программ; техническая информация о пользовательских устройствах (IP, браузере, версии приложения, информация о пользовательском местоположении, в т.ч. файлы cookies).
4.3. Оператор воспринимает Персональные данные, загружаемые Субъектом “как есть” и не проверяет:
4.3.1. дееспособность Субъекта персональных данных;
4.3.2. достоверность предоставленных Персональных данных.
4.4. Оператор не обрабатывает биометрические Персональные данные и специальные категории Персональных данных.
5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор собирает Персональные данные следующими способами:
5.1.1. Субъект персональных данных добровольно предоставляет данные: при заполнении форм Сайта, с помощью средств коммуникации, в том числе по телефону, по электронной почте и др.;
5.1.2. автоматический сбор данных о Пользователе с помощью метрических программ, веб-протоколов, файлов “cookie”.
5.2. Оператор хранит Персональные данные:
5.2.1. исключительно на должным образом защищённых электронных носителях;
5.2.2. в информационных системах Оператора с применением автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима для достижения целей обработки персональных данных;
5.2.3. с использованием баз данных, находящихся на территории Российской Федерации.
5.3. Оператор не распространяет Персональные данные без Согласия Субъекта персональных данных.
5.4. Оператор вправе передавать персональные данные или поручать их обработку третьим лицам (Партнёрам) с согласия Пользователя или при наличии иных законных оснований.
5.5. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные 152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных 152-ФЗ.
5.6. Лицо, осуществляющее обработку персональных данных по поручению оператора, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.
5.7. Оператор предоставляет Персональные данные органам государственной власти, органам местного самоуправления, а также иным уполномоченным органам в случаях и на основаниях, предусмотренных законодательством Российской Федерации, а также при условии обязательной проверки правомерности и обоснованности такого запроса.
5.8. Оператор прекращает обработку Персональных данных в следующих случаях:
5.8.1. по достижении всех целей обработки, либо при утрате необходимости в их достижении (если нет иных оснований для обработки, предусмотренных законодательством);
5.8.2. по истечении срока, на которое Пользователем было дано согласие на обработку Персональных данных или при отзыве такого согласия (если нет иных оснований для обработки, предусмотренных законодательством);
5.8.3. при выявлении неправомерной обработки Персональных данных, если обеспечить правомерность невозможно;
5.8.4. в случае ликвидации Оператора.
5.9. По истечении установленных сроков Оператор автоматически удаляет Персональные данные из информационных систем. Если данные обрабатываются без использования средств автоматической обработки, Оператор уничтожает такие материальные носители.
6. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. В любой момент Субъект персональных данных вправе:
6.1.1. изменить, обновить, дополнить предоставленные Персональные данные, воспользовавшись функцией редактирования в Личном Кабинете Пользователя;
6.1.2. требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.1.3. отозвать согласие на обработку Персональных данных, направив соответствующее обращение по адресу электронной почты info@freediving.ru либо по адресу места нахождения Оператора, указанному в разделе 1 настоящей Политики. В случае отзыва Субъектом персональных данных согласия на обработку Персональных его Личный кабинет Пользователя на Сайте будет удалён Оператором;
6.1.4. принимать предусмотренные законом меры по защите своих прав.
6.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, включая информацию о перечне таких Персональных данных, основаниях, целях и сроках их обработки, способах обработки Персональных данных, третьих лицах, которым они передаются, а также иную информацию.
7. ОБЯЗАННОСТИ ОПЕРАТОРА
7.1. Оператор обязан:
7.1.1. принимать меры, необходимые и достаточные для обеспечения защиты Персональных данных, предусмотренные законодательством Российской Федерации;
7.1.2. по запросу Субъекта персональных данных предоставлять информацию об обработке персональных данных или мотивированный отказ от предоставления такой информации;
7.1.3. по требованию Субъекта персональных данных уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели обработки;
7.1.4. обеспечить правомерность обработки. В случае, если обеспечить правомерность обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение;
7.1.5. в случае отзыва Субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 (тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого является субъект персональных данных, либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных 152-ФЗ или другими федеральными законами.
8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор реализует следующие правовые, организационные и технические меры, необходимые и достаточные для обеспечения защиты Персональных данных:
8.1.1. разработка Оператором локальных нормативных актов, реализующих требования законодательства Российской Федерации, в том числе, настоящей Политики;
8.1.2. назначение лица, ответственного за организацию обработки;
8.1.3. обеспечение при сборе персональных данных их записи, систематизации, накопления, хранения, уточнения, извлечения с использованием баз данных, находящихся на территории Российской Федерации;
8.1.4. определение угроз безопасности Персональных данных при их обработке в информационных системах Персональных данных;
8.1.5. защита Персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;
8.1.6. установление правил доступа к Персональным данным, обрабатываемых в информационных системах Персональных данных, а также обеспечение регистрации и учёта действий, совершаемых с Персональными данными в информационных системах Персональных данных;
8.1.7. проведение периодических проверок в целях осуществления внутреннего контроля соответствия обработки требованиям законодательства Российской Федерации;
8.1.8. обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов информационной безопасности, принятие мер по ликвидации и минимизации последствий;
8.1.9. предотвращение внедрения в информационные системы Компании вредоносных программ;
8.1.10. резервирование и восстановление работоспособности технических средств и программного обеспечения, баз данных и средств защиты информационных систем Компании;
8.1.11. предоставление доступа к персональным данным только в случаях и в порядке, предусмотренном законодательством;
8.1.12. ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями российского законодательства, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и/или обучение указанных работников;
8.1.13. принятие работниками Компании, получившими доступ к персональным данным, обязательств по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных;
8.1.14. иные необходимые меры безопасности.
9. ОГРАНИЧЕНИЕ ДЕЙСТВИЯ ПОЛИТИКИ
9.1. Политика распространяется только на обработку данных с использованием Сайта https://freediving.ru/ и не применяется к другим интернет-ресурсам.
9.2. Субъект персональных данных обязан разумно и ответственно подходить к размещению собственных данных на Сайте в открытом доступе, в том числе при оставлении отзывов.
9.3. Оператор не несёт ответственности за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта персональных данных.
10. РАССЫЛКИ РЕКЛАМНО-ИНФОРМАЦИОННОГО ХАРАКТЕРА
10.1. Субъект персональных данных при регистрации на Сайте вправе дать согласие на получение рассылок рекламно-информационного характера от Оператора.
10.2. Настройка параметров рассылки/уведомлений размещена в Личном Кабинете Пользователя.
10.3. При наличии согласия Субъекта персональных данных Оператор вправе направлять рассылку в форме:
10.3.1. Электронных писем на адрес электронной почты Пользователя, указанный им при Регистрации или в Личном Кабинете;
10.3.2. SMS-сообщений и/или сообщений мессенджеров для смартфонов на номер телефона Пользователя, указанный им при Регистрации или в Личном Кабинете;
10.3.3. Сообщений в Личном Кабинете Пользователя на Сайте;
10.3.4. Совершения звонков рекламного и (или) информационного характера по номеру телефона, указанному Пользователем при Регистрации или в Личном Кабинете.
10.4. Субъект персональных данных вправе отказаться от получения рекламных и информационных сообщений в любое время, перейдя по ссылке, расположенной в конце каждого маркетингового сообщения электронной почты или в Личном Кабинете Пользователя, убрав галочку об уведомлениях и сохранив новые настройки, или направив уведомление по адресу электронной почты Оператора.
11. ОБРАЩЕНИЯ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Субъект персональных данных или его представитель вправе направить Оператору запрос об обработке или отозвать Согласие:
11.1.1. в письменной форме по адресу регистрации Оператора, указанному в разделе 1 настоящей Политики;
11.1.2. в форме электронного документа по адресу электронной почты: info@freediving.ru .
11.2. Запрос должен содержать информацию, позволяющую идентифицировать Субъекта персональных данных, в том числе данные его номера телефона, указанные при Регистрации.
11.3. Оператор направляет ответы на обращения Пользователя по вопросам Персональных данных, в той форме и с использованием того канала связи, в которых были направлены соответствующие обращения.
11.4. Оператор осуществляет контроль за приёмом и обработкой обращений Пользователей по вопросам Персональных данных в целях обеспечения соблюдения прав и законных интересов Субъектов персональных данных, требований к срокам обработки обращений и предоставления необходимой информации по соответствующим обращениям в соответствии с законодательством о персональных данных.
Приложение № 1
К ПОЛИТИКЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
АССОЦИАЦИЯ ФРИДАЙВЕРОВ “ФЕДЕРАЦИЯ ФРИДАЙВИНГА”
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
Отправляя свои персональные данные через форму на сайте https://freediving.ru/ (далее – Сайт) и нажимая на кнопку «Зарегистрироваться», я даю Ассоциации фридайверов “ФЕДЕРАЦИЯ ФРИДАЙВИНГА” (ИНН 7729535744, ОГРН 1057748941469), расположенной по адресу: 107392, г. Москва, улица Хромова, д. 3, аппарт. 432 (далее — «Оператор»), согласие на обработку моих персональных данных на следующих условиях:
Цель обработки персональных данных: предоставление основных функций Сайта, включая: использование личного кабинета; оформление заказов; оплата заказов; составление обращений по вопросам работы Сайта; а также иных функций Сайта.
Перечень персональных данных, на обработку которых дается согласие: фамилия; имя; отчество; пол; дата рождения; имя пользователя в мессенджере Telegram; фотографическое изображение; адрес электронной почты; номер телефона; дата рождения; данные документа удостоверяющего личность; сведения о месте жительства (город); сведения об адресе, указанном пользователем для доставки товаров; сведения о достижениях и наградах в области фридайвинга; сведения о профессиональной квалификации в области фридайвинга (сертификат); сведения о профессиональном опыте в области фридайвинга; система обучения фридайвингу, номер сертификата фридайвера; данные сертификата РУСАДА; идентификатор (ID) на Сайте; сведения, собираемые посредством метрических программ; техническая информация о пользовательских устройствах (IP, браузере, версии приложения, информация о пользовательском местоположении, в т.ч. файлы cookies); платёжные данные (маскированный номер банковской карты/карт, с которой (-ых) проводится оплата заказов на Сайте; данные чека об оплате); данные о заказах на Сайте; история коммуникаций со службой поддержки Оператора.
Способы и средства обработки персональных данных: любые действия, не запрещённые действующим законодательством Российской Федерации, совершаемые как с использованием средств автоматизации, так и без использования таких средств или смешанным образом, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Срок обработки персональных данных и способ отзыва согласия: согласие даётся на период действия заключенного со мной пользовательского соглашения, расположенного в сети Интернет по адресу https://freediving.ru/polz_soglashenie/ , и может быть отозвано путём удаления Личного кабинета Пользователя на Сайте, либо путём направления соответствующего обращения по адресу электронной почты info@freediving.ru , либо по адресу места нахождения Оператора: 107392, г. Москва, улица Хромова, д. 3, аппарт. 432.
~
Ассоциация фридайверов “Федерация фридайвинга” зарегистрирована в Роскомнадзоре в реестре операторов ПД (регистрационный номер 77-22-022979).