🔒

Политика конфиденциальности

ImmoOFF Service Online — immooff.online
ФЗ-152 «О персональных данных» от 27.07.2006
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности. Оператор — гражданин РФ Федулов В.С. — обязуется защищать права и свободы человека при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных». Компания обеспечивает неограниченный доступ к настоящей Политике в соответствии с ч. 2 ст. 18.1 ФЗ-152.
Основные понятия
Автоматизированная обработка
обработка персональных данных с помощью средств вычислительной техники
Блокирование ПДн
временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения данных)
Информационная система
совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств
Обезличивание ПДн
действия, в результате которых невозможно определить без дополнительной информации принадлежность данных конкретному субъекту
Обработка ПДн
любые действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение
Оператор
государственный орган, юридическое или физическое лицо, самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных
Персональные данные
любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных)
Предоставление ПДн
действия, направленные на раскрытие персональных данных определённому лицу или кругу лиц
Распространение ПДн
действия, направленные на раскрытие персональных данных неопределённому кругу лиц или ознакомление с ними неограниченного числа лиц
Трансграничная передача
передача персональных данных на территорию иностранного государства органу власти, физическому или юридическому лицу иностранного государства
Уничтожение ПДн
действия, в результате которых невозможно восстановить содержание данных в информационной системе и/или уничтожаются материальные носители
1
Принципы обработки персональных данных

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

  • законности и справедливой основы
  • ограничения обработки достижением конкретных, заранее определённых и законных целей
  • недопущения обработки, несовместимой с целями сбора персональных данных
  • недопущения объединения баз данных, обработка которых осуществляется в несовместимых целях
  • обработки только тех данных, которые отвечают целям их обработки
  • соответствия содержания и объёма обрабатываемых данных заявленным целям
  • недопущения избыточной обработки по отношению к заявленным целям
  • обеспечения точности, достаточности и актуальности данных по отношению к целям обработки
  • уничтожения либо обезличивания данных по достижении целей обработки или при утрате необходимости в их достижении
2
Условия обработки персональных данных

Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:

  • обработка осуществляется с согласия субъекта персональных данных
  • обработка необходима для достижения целей, предусмотренных международным договором РФ или законом
  • обработка необходима для осуществления правосудия, исполнения судебного акта или акта другого органа
  • обработка необходима для исполнения договора, стороной которого является субъект персональных данных
  • обработка необходима для осуществления прав и законных интересов оператора или третьих лиц при условии соблюдения прав субъекта
  • осуществляется обработка общедоступных персональных данных
  • осуществляется обработка данных, подлежащих обязательному раскрытию в соответствии с федеральным законом
2.3 — Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.

2.4 — Общедоступные источники персональных данных

В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов (справочники, адресные книги). В общедоступные источники с письменного согласия субъекта могут включаться: фамилия, имя, отчество, дата и место рождения, должность, номера телефонов, адрес электронной почты и иные персональные данные.

Сведения о субъекте должны быть в любое время исключены из общедоступных источников по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов либо по решению суда.

3
Специальные категории персональных данных

Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:

  • субъект персональных данных дал согласие в письменной форме на обработку своих данных
  • персональные данные сделаны общедоступными самим субъектом
  • обработка осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством о пенсиях
  • обработка необходима для установления или осуществления прав субъекта либо третьих лиц
  • обработка осуществляется в медицинских, профилактических или медико-диагностических целях
  • обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта
  • обработка осуществляется в соответствии с законодательством об обязательных видах страхования
Специальные категории персональных данных, упоминаемые в ч. 4 статьи 10 ФЗ-152, должны быть немедленно уничтожены, если иное не предусмотрено законом, после достижения цели обработки или при утрате необходимости в её достижении.

Обработка персональных данных в исследовательских целях допускается только в обезличенном виде и в порядке, устанавливаемом законодательством.

4
Меры по обеспечению безопасности персональных данных

Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий. В частности:

  • назначено лицо, ответственное за организацию обработки персональных данных
  • разработаны и применяются локальные акты по обработке и безопасности персональных данных
  • применяются правовые, организационные и технические меры защиты в соответствии с законодательством
  • осуществляется внутренний контроль соответствия обработки ФЗ-152 и принятым локальным актам
  • производится оценка вреда, который может быть причинён субъектам при нарушении безопасности
  • сотрудники, осуществляющие обработку, ознакомлены с требованиями федерального законодательства и локальными актами
  • применяются криптографические средства защиты, прошедшие процедуру оценки соответствия
  • осуществляется контроль доступа в помещения, где ведётся обработка персональных данных
Обработка персональных данных, отнесённых к специальным категориям ч. 4 ст. 10 ФЗ-152, может производиться только уполномоченными лицами, если субъект персональных данных дал на это согласие или это прямо предусмотрено законом.
5
Права субъекта персональных данных

Субъект персональных данных имеет право на получение сведений об Операторе, о своих персональных данных и об их обработке. Субъект вправе требовать от Оператора:

  • уточнения персональных данных, их блокирования или уничтожения — в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели
  • принятия предусмотренных законом мер по защите своих прав
  • прекращения обработки данных и/или их уничтожения — в случае отзыва согласия
  • обжалования действий или бездействия Оператора в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке
  • осуществления иных прав, предусмотренных законодательством Российской Федерации
6
Трансграничная передача персональных данных

До начала осуществления трансграничной передачи персональных данных Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается передача, обеспечивается надёжная защита прав субъектов персональных данных.

Персональные данные граждан Российской Федерации должны записываться, систематизироваться, накапливаться, храниться, уточняться и извлекаться с использованием баз данных, находящихся на территории Российской Федерации.

Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:

  • наличия согласия субъекта персональных данных в письменной форме
  • исполнения договора, стороной которого является субъект персональных данных
  • предусмотренных международными договорами Российской Федерации
  • предусмотренных федеральными законами, если это необходимо для защиты основ конституционного строя, обеспечения обороны страны и безопасности государства
  • исполнения полномочий федеральных органов исполнительной власти
7
Заключительные положения

Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты.

В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.

Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу immooff.online/privacy-policy.

Связь с Оператором

✉️ support@immooff.online 💬 Telegram: @immooff_service
Пн–Пт, 9:00–17:00 МСК