Политика обработки персональных данных

Настоящая Политика обработки персональных данных (конфиденциальности) на интернет-сайте (далее – Политика) действует в отношении всей информации, которую Общество с ограниченной ответственностью «Чердак» (ООО «Чердак», ОГРН 1187746262780, ИНН 5053057881) (далее – Общество или Оператор), может получить о Пользователе во время использования сайта cherdak.io, (далее – Сайт), расположенного на доменном имени https://cherdak.io/, его программ и продуктов.

Настоящая Политика размещена в открытом доступе на Сайте и всегда доступна для ознакомления.

Настоящая Политика в отношении обработки персональных данных в Обществе разработана в соответствии с требованиями действующего законодательства Российской Федерации и в целях реализации Обществом положений Законодательства РФ (далее – Цели), которыми определены случаи и особенности обработки персональных данных, а также установлены требования к обработке персональных данных, и направлена на обеспечение защиты прав и свобод человека и гражданина (Субъекта персональных данных) при организации и/или осуществлении обработки его персональных данных Обществом.

1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ

1.1. В настоящей Политике используются следующие термины:

1.1.1. «Администрация Сайта» – уполномоченные сотрудники, действующие от имени Общества, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Под Администрацией Сайта понимается ООО «Чердак», юридическое лицо, созданное по законодательству Российской Федерации и зарегистрированное по адресу: 125040, г.Москва, вн.рет.г.муниципальный округ Беговой, пр-кт Ленинградский, д.24 помещ.1П.

1.1.2. «Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

1.1.3. «Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.1.4. «Оператор персональных данных (оператор)» - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

1.1.5. «Конфиденциальность персональных данных» – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

1.1.6. «Пользователь Сайта» (Пользователь, Клиент) – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее информацию, материалы, программы и продукты Сайта.

1.1.7. «Реферер» – один из заголовков запроса клиента, содержащий URL источника запроса; который при переходе с одной страницы на другую, будет содержать адрес первой страницы.

1.1.8. «Сайт» – это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL):https://cherdak.io/

1.1.9. «Cookies» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, пересылаемый веб-клиентом веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

1.1.10. «IP-адрес» – уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.

1.1.11. «Сервисы Сайта» - интерактивные (диалоговые) программные компоненты на страницах Сайта, используемые для интеграции с информационными системами и предоставляющие пользователям Сайта определенные возможности по доступу к информации на Сайт.

1.1.12. «Автоматизированная обработка персональных данных» - обработка персональных данных с помощью средств вычислительной техники;

1.1.13. «Распространение персональных данных» - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

1.1.14. «Предоставление персональных данных» - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

1.1.15. «Блокирование персональных данных» - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

1.1.16. «Уничтожение персональных данных» - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.1.17. «Обезличивание персональных данных» - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.1.18. «Информационная система персональных данных» - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.1.19. «Пользователь», «Клиент», «Субъект обработки персональных данных» -

1) физическое лицо; 2) юридическое лицо; 3) физическое лицо, осуществляющее предпринимательскую деятельность без образования юридического лица (индивидуальный предприниматель); 4) физическое лицо, занимающееся частной практикой в порядке, установленном законодательством РФ; 5) физическое лицо, применяющее специальный налоговый режим (самозанятый), заключившее договор, на основании и во исполнение которого Общество предоставляет Клиенту услуги.

1.1.20. «ФЗ о персональных данных» - Федеральный закон Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных».

1.1.21. «Потенциальный клиент» – физическое лицо, которое обратилось за продуктами и/или услугами Общества, в том числе за консультацией относительно условий договора, преимуществ услуг, и/или заинтересовано в получении услуг, но еще не заключило договор, на основании которого может получить указанные продукты услуги.

1.1.22. «Работник» – лицо, состоящее с Обществом в трудовых отношениях на основании заключенного трудового договора.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика разработана на основании Конституции РФ, Гражданского кодекса РФ, федеральных законов «О персональных данных», «Об информации, информационных технологиях и о защите информации» и иных нормативных правовых актов РФ, определяющих принципы и правила обработки персональных данных на Сайте и определяющих меры, реализуемые Обществом для обеспечения защиты персональных данных на Сайте при использовании его Пользователем.

2.2. Использование Пользователем Сайта означает безоговорочное согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.

2.3. В случае несогласия с условиями Политики конфиденциальности Пользователь долженнемедленно прекратить использование Сайта.

2.4. Настоящая Политика применяется только к сайту https://cherdak.io/. Общество не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

2.5. Администрация Сайта не проверяет достоверность данных, предоставляемых Пользователем.

2.6. Политика действует в отношении всех персональных данных, которые обрабатывает общество с ограниченной ответственностью "Чердак" (далее - Оператор, ООО "Чердак").

2.7. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.

3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ

3.1. Настоящая Политика устанавливает обязательства Администрации Сайта по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации Сайта.

3.2. Общество защищает данные, которые автоматически передаются в процессе просмотра страниц Сайта:

• фамилия, имя, отчество

• адрес доставки

• банковские реквизиты (в т.ч. номер расчетного счета)

• телефон

• адрес электронной почты

• IP адрес

• регион

• информация из cookies

• информация о браузере

• дата и время доступа

• адрес страницы, на которой расположен рекламный блок

• реферер.

3.3. Любая иная персональная информация, не оговоренная выше (история операций, используемые браузеры и операционные системы и т.д.), подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п. 5.1 настоящей Политики конфиденциальности.

3.4. Настоящая Политика конфиденциальности применяется только к Сайту.

3.5. Сайт не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.

3.6. Сайт собирает и хранит только ту персональную информацию, которая необходима для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

В случае получения уведомления от Пользователя об отзыве согласия на обработку персональных данных Сайт прекращает обработку персональных данных Пользователя в срок, не превышающий 10 рабочих дней с момента получения. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.

Уведомление об отзыве согласия на обработку персональных данных направляется на адрес электронной почты: hi@cherdak.io, а также путем письменного обращения по юридическому адресу Общества.

4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки, предусмотренным в разделе 4 настоящей Политики. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных.

4.3. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

4.4. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ

4.1. Администрация Сайта может использовать персональные данные Пользователя в Целях:

4.1.1. Определения местонахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.

4.1.2. Предоставления Пользователю эффективной клиентской, технической или иной поддержки при возникновении проблем, связанных с использованием Сайта.

4.1.3. Предоставления Пользователю с его согласия, специальных предложений, новостной рассылки и иных сведений от имени Общества.

4.1.4. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработки запросов и заявок от Пользователя.

4.1.6. Предоставления доступа Пользователю на сайты или сервисы партнеров Сайта с целью получения продуктов, обновлений и услуг,

а также целями обработки персональных данных являются:

• взаимодействие с потенциальными Клиентами Общества по вопросам заключения договоров, включая предоставление доступа в Личный кабинет предоставление возможности получения услуг по хранению и переезду, а также исполнение обязанностей по заключенным с Клиентами договоров и их сопровождение (включая предоставление информации в личном кабинете пользователя на Сайте) в процессе оказания услуг;

• обеспечение возможности аутентификации автозаполнения данных в информационных ресурсах (на сайте), а также идентификации Клиента на сайте Общества в процессе оказания услуг;

• исполнение обязанностей, предусмотренных применимым законодательством РФ в части предоставления отчетности (бухгалтерской, налоговой, иной) в компетентные государственные органы, учреждения, государственные внебюджетные фонды и выполнение иных обязанностей, функций,

• осуществление иных действий, вытекающих из заявленной цели обработки персональных данных и/или направленных на реализацию законных интересов Общества, государственных и муниципальных органов, Клиентов и иных заинтересованных лиц;

• осуществления своей деятельности в соответствии с уставом Общества, в том числе заключение и исполнение договоров с контрагентами;

• урегулирование проблемной и/или просроченной задолженности с Клиентами;

• обеспечение изменения услуг с учетом потребностей Потенциальных клиентов, Клиентов;

• формирование персонализированных, в том числе уникальных, а также релевантных потребностям услуг;

• обеспечение возможности участвовать в конкурсах, акциях, иных программах,

• направление предложений, рекламных и информационных материалов, сообщений по сетям электросвязи (посредством телефонных звонков, sms-сообщений, push-уведомлений) с согласия Клиента;

• проведение аналитики данных с целью определения необходимости развития услуг;

• развитие, улучшение существующих услуг и разработка новых сервисов, услуг.

• предоставление возможности принимать участие в программах лояльности;

• подтверждение достоверности и полноты персональных данных, предоставленных Клиентом.

5. СПОСОБЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ

5.1. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только на основаниях и в порядке, установленных законодательством Российской Федерации.

5.2. Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.3. Условия обработки:

5.3.1. Сайт хранит персональную информацию Пользователей в соответствии с внутренними регламентами конкретных сервисов.

5.3.2. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц. При использовании отдельных сервисов Пользователь соглашается с тем, что определенная часть его персональной информации становится общедоступной.

5.3.3. Сайт вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

5.3.1. Пользователь выразил согласие на такие действия;

5.3.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.

5.3.4. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

5.3.5. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.

5.4.1. Обработка персональных данных Пользователя осуществляется без ограничения срока следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с ФЗ о персональных данных и иным действующим законодательством Российской Федерации.

5.4.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.

5.4.3. Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

• неавтоматизированная обработка персональных данных;

• автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

• смешанная обработка персональных данных.

5.5. При утрате или разглашении персональных данных Администрация Сайта информирует Пользователя об утрате или разглашении персональных данных.

5.6. Администрация Сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.7. Администрация Сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

5.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.

5.9. Персональные данные на бумажных носителях хранятся в ООО "Чердак" в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации", Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019 N 236)).

5.10. Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

5.11. Оператор прекращает обработку персональных данных в следующих случаях:

• выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;

• достигнута цель их обработки;

• истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.

5.12. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:

• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;

• Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

5.12. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

5.13. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.

5.14. Обработка персональных данных для каждой цели обработки, указанной в настоящей Политики, осуществляется путем:

• внесения персональных данных в журналы, реестры и информационные системы при присоединении к настоящей Политике путем оставления своих данных на Сайте https://cherdak.io/, (далее – Сайт), заполнения полей онлайн-заявки или указания личных данных в онлайн-чате, а также при нажатии кнопки «Рассчитать стоимость», «Сдать вещи» и иных, предполагающих получение сервиса;

• использования иных способов обработки персональных данных.

5.15. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5.16. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.

6. ПРАВА И ОБЯЗАННОСТИ СТОРОН

6.1. Администрация Сайта обязана:

6.1.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.

6.2.2. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.

6.3. Основные права и обязанности Оператора.

6.3.1. Операторимеет право:

1) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;

2) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;

3) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

6.3.2. Операторобязан:

1) организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;

2) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

3) сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;

4) в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

6.3.3. Основные права субъекта персональных данных. Субъект персональных данных имеет право:

1) получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

2) требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

3) дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;

4) обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

6.3.4. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

6.3.5. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов ООО "Чердак" в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

6.3.6. Основные обязанности Пользователя:

1) Предоставить информацию о персональных данных, необходимую для пользования Сайтом;

2) Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.

6.3.7. Общество определяется перечень лиц, осуществляющих обработку персональных данных. Доступ к обрабатываемым персональным данным предоставляется только тем Работникам Общества, которым он необходим для выполнения ими конкретных функций в рамках исполнения должностных обязанностей. В должностные инструкции Работников Банка и/или в трудовые договоры, в том числе, если применимо, в дополнительные соглашения к трудовым договорам, включаются обязанности по обеспечению конфиденциальности и безопасности персональных данных и меры ответственности за их невыполнение. До начала обработки персональных данных Работники, в трудовые функции и обязанности которых входит осуществление обработки персональных данных, ознакомляются под подпись с положениями законодательства РФ о персональных данных, в том числе с требованиями к защите персональных данных.

7.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОТВЕТЫ НА ЗАПРОСЫ СУБЪЕКТОВ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

7.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.

В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

Запрос должен содержать:

• номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

• сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;

• подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

7.2. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.

7.3. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.

7.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:

• в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

• в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).

7.5. Порядок уничтожения персональных данных Оператором.

7.5.1. Условия и сроки уничтожения персональных данных Оператором:

• достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;

• достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;

• предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;

• отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.

7.5.2. При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

• иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;

• оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;

• иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.

7.5.3. Уничтожение персональных данных осуществляет комиссия, созданная приказом генерального директора ООО "Чердак".

7.5.4. Способы уничтожения персональных данных:

1) физическое уничтожение носителей данных: уничтожение бумажных документов с помощью шредеров или сжигания;

2) программное уничтожение данных: использование сертифицированного ПО для многократного затирания данных на жестких дисках и других электронных носителях до состояния, исключающего восстановление.

8. ОТВЕТСТВЕННОСТЬ СТОРОН

8.1. Администрация Сайта, не исполнившая свои обязательства, несёт ответственность за неправомерное использование персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 5.1. и 7.2. настоящей Политики Конфиденциальности.

8.2. В случае утраты или разглашения Конфиденциальной информации Администрация Сайта не несет ответственности, если данная конфиденциальная информация:

8.2.1. Стала публичным достоянием до её утраты или разглашения.

8.2.2. Была получена от третьей стороны до момента её получения Администрацией Сайта.

8.2.3. Была разглашена с согласия Пользователя.

8.3. Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным.

8.4. Пользователь соглашается, что информация, предоставленная ему как часть Сайта, может являться объектом интеллектуальной собственности, права на который защищены и принадлежат другим Пользователям, партнерам или рекламодателям, которые размещают такую информацию на Сайте.

8.5. Администрация Сайта не несет ответственности за любые прямые или косвенные убытки, произошедшие из-за:

8.5.1. Использования либо невозможности использования Сайта или его отдельных сервисов.

8.5.2. Несанкционированного доступа к коммуникациям Пользователя.

8.5.3. Заявления или поведение любого третьего лица на Сайте.

8.6. Администрация не несет ответственность за какую-либо информацию, размещенную Пользователем на Сайте, включая, но не ограничиваясь информацией, защищенной авторским правом, без прямого согласия владельца авторского права.

9. РАЗРЕШЕНИЕ СПОРОВ

9.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Администрацией Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах ее рассмотрения.

9.3. При недостижении соглашения спор будет передан на рассмотрение в судебном порядке в соответствии с действующим законодательством Российской Федерации.

9.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Администрацией Сайта применяется действующее законодательство Российской Федерации.

10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ

10.1. Администрация Сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

10.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.

10.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует направлять по реквизитам, находящимся в разделе «Контакты» на Сайте.

10.4. В случае изменения действующего законодательства РФ, внесения изменений нормативные документы по защите персональных данных настоящая Политика действует в части, не противоречащей действующему законодательству до приведения его в соответствие с такими.