Политика конфиденциальности и обработки персональных данных
1. Общие положения
Настоящая Политика конфиденциальности разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных нормативных правовых актов Российской Федерации, регулирующих вопросы защиты и обработки персональных данных. Целью настоящего документа является установление принципов и порядка обработки персональных данных [Наименование оператора персональных данных] (далее — «Оператор»).
1.1. Оператор рассматривает уважение прав и свобод человека и гражданина, в том числе право на неприкосновенность частной жизни и защиту персональных данных, как один из важнейших принципов своей деятельности.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта [https://firmax-refund.com].
2. Термины и определения
2.1. Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения данных).
2.3. Веб-сайт — совокупность веб-страниц, доступных по адресу [https://firmax-refund.com].
2.4. Информационная система персональных данных — совокупность баз данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту.
2.6. Обработка персональных данных — любое действие с персональными данными: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, удаление и уничтожение.
2.7. Оператор — лицо, самостоятельно или совместно с другими определяющее цели и средства обработки персональных данных.
2.8. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
2.9. Общедоступные данные — персональные данные, сделанные субъектом персональных данных общедоступными.
2.10. Пользователь — любое лицо, посещающее веб-сайт.
2.11. Предоставление данных — действия, направленные на передачу персональных данных определённому лицу или кругу лиц.
2.12. Распространение данных — действия, направленные на передачу персональных данных неограниченному кругу лиц.
2.13. Трансграничная передача — передача персональных данных на территорию иностранного государства.
2.14. Уничтожение данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
3. Права и обязанности Оператора
3.1. Оператор имеет право:
– запрашивать достоверные персональные данные;
– продолжать обработку на основании законных интересов или требований законодательства;
– определять перечень мер по обеспечению безопасности персональных данных.
3.2. Оператор обязан:
– обеспечить реализацию прав субъектов персональных данных;
– применять необходимые правовые, организационные и технические меры защиты;
– уведомлять уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о нарушении безопасности персональных данных, если это предусмотрено законом;
– публиковать настоящую Политику в общедоступном виде;
– прекращать обработку в случаях, предусмотренных законодательством.
4. Права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
– на получение информации об обработке своих данных;
– на доступ к своим данным;
– требовать уточнения, удаления или блокировки своих данных;
– отозвать согласие на обработку в любое время;
– обжаловать действия Оператора в Роскомнадзор или в суд.
4.2. Субъект обязан:
– предоставлять актуальные и достоверные персональные данные.
5. Принципы обработки персональных данных
– Законность и справедливость обработки
– Ограничение обработки достижением конкретных целей
– Соразмерность и минимизация собираемых данных
– Достоверность и актуальность данных
– Ограничение сроков хранения
– Обеспечение конфиденциальности и безопасности
– Ответственность Оператора
6. Цели обработки персональных данных
– Отправка информации по электронной почте или телефону.
Обрабатываемые данные:
– Фамилия, имя, отчество
– Адрес электронной почты
– Номер телефона
Правовое основание:
– Согласие субъекта
– Необходимость исполнения договора
– Выполнение обязанностей, установленных законодательством РФ
7. Условия обработки
– Обработка осуществляется с согласия субъекта;
– Может быть необходима для исполнения договора или закона;
– Может основываться на законных интересах Оператора, при этом не нарушая прав субъекта.
8. Сбор, хранение и безопасность данных
8.1. Оператор применяет необходимые технические и организационные меры защиты данных.
8.2. Передача третьим лицам осуществляется только при наличии согласия или на основании закона/договора.
8.3. Пользователь может обновить данные, направив запрос на: iberdrola-energy.com (тема: «Обновление персональных данных»).
8.4. Данные хранятся не дольше срока, необходимого для достижения целей обработки.
8.5. Согласие на обработку может быть отозвано в любое время (тема письма: «Отзыв согласия»).
8.6. Услуги третьих лиц (например, платёжные системы) регулируются их собственными политиками.
8.7. Оператор обеспечивает конфиденциальность обрабатываемых данных.
8.8. Хранение данных прекращается после достижения целей обработки.
8.9. Удаление данных производится в случае утраты необходимости или выявления незаконной обработки.
9. Действия с персональными данными
Сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокировка, удаление и уничтожение.
10. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев:
– когда это необходимо по закону;
– при наличии отдельного согласия субъекта;
– при наличии соответствующего уровня защиты персональных данных в государстве-получателе.
11. Конфиденциальность
Оператор и иные лица, получившие доступ к персональным данным, обязуются не раскрывать их третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законом.
12. Заключительные положения
12.1. Пользователь может обратиться к Оператору по всем вопросам, связанным с настоящей Политикой: iberdrola-energy.com.
12.2. Политика может быть изменена. Актуальная версия публикуется по адресу: https://firmax-refund.com/privacy.
Made on
Tilda