Настоящее Соглашение определяет условия использования Пользователями материалов и сервисов сайта www.umney.ru (далее — «Сайт»).
1.Общие условия
1.1. Использование материалов и сервисов Сайта регулируется нормами действующего законодательства Российской Федерации.
1.2. Настоящее Соглашение является публичной офертой. Получая доступ к материалам Сайта Пользователь считается присоединившимся к настоящему Соглашению.
1.3. Администрация Сайта вправе в любое время в одностороннем порядке изменять условия настоящего Соглашения. Такие изменения вступают в силу по истечении 3 (Трех) дней с момента размещения новой версии Соглашения на сайте. При несогласии Пользователя с внесенными изменениями он обязан отказаться от доступа к Сайту, прекратить использование материалов и сервисов Сайта.
2. Обязательства Пользователя
2.1. Пользователь соглашается не предпринимать действий, которые могут рассматриваться как нарушающие российское законодательство или нормы международного права, в том числе в сфере интеллектуальной собственности, авторских и/или смежных правах, а также любых действий, которые приводят или могут привести к нарушению нормальной работы Сайта и сервисов Сайта.
2.2. Использование материалов Сайта без согласия правообладателей не допускается (статья 1270 Г.К РФ). Для правомерного использования материалов Сайта необходимо заключение лицензионных договоров (получение лицензий) от Правообладателей.
2.3. При цитировании материалов Сайта, включая охраняемые авторские произведения, ссылка на Сайт обязательна (подпункт 1 пункта 1 статьи 1274 Г.К РФ).
2.4. Комментарии и иные записи Пользователя на Сайте не должны вступать в противоречие с требованиями законодательства Российской Федерации и общепринятых норм морали и нравственности.
2.5. Пользователь предупрежден о том, что Администрация Сайта не несет ответственности за посещение и использование им внешних ресурсов, ссылки на которые могут содержаться на сайте.
2.6. Пользователь согласен с тем, что Администрация Сайта не несет ответственности и не имеет прямых или косвенных обязательств перед Пользователем в связи с любыми возможными или возникшими потерями или убытками, связанными с любым содержанием Сайта, регистрацией авторских прав и сведениями о такой регистрации, товарами или услугами, доступными на или полученными через внешние сайты или ресурсы либо иные контакты Пользователя, в которые он вступил, используя размещенную на Сайте информацию или ссылки на внешние ресурсы.
2.7. Пользователь принимает положение о том, что все материалы и сервисы Сайта или любая их часть могут сопровождаться рекламой. Пользователь согласен с тем, что Администрация Сайта не несет какой-либо ответственности и не имеет каких-либо обязательств в связи с такой рекламой.
3. Прочие условия
3.1. Все возможные споры, вытекающие из настоящего Соглашения или связанные с ним, подлежат разрешению в соответствии с действующим законодательством Российской Федерации.
3.2. Ничто в Соглашении не может пониматься как установление между Пользователем и Администрации Сайта агентских отношений, отношений товарищества, отношений по совместной деятельности, отношений личного найма, либо каких-то иных отношений, прямо не предусмотренных Соглашением.
3.3. Признание судом какого-либо положения Соглашения недействительным или не подлежащим принудительному исполнению не влечет недействительности иных положений Соглашения.
3.4. Бездействие со стороны Администрации Сайта в случае нарушения кем-либо из Пользователей положений Соглашения не лишает Администрацию Сайта права предпринять позднее соответствующие действия в защиту своих интересов и защиту авторских прав на охраняемые в соответствии с законодательством материалы Сайта.
Пользователь подтверждает, что ознакомлен со всеми пунктами настоящего Соглашения и безусловно принимает их.
Политика в отношении обработки персональных данных:
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) ЧУ БИОР «УМНЕЙ» юридический адрес: 109029, г. Москва, вн.тер.г. муниципальный округ Таганский, ул. Нижегородская, д. 32, стр. 4, помещ. 1/3, этаж/неж.пом. 3/302 (далее – Оператор) является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта (https://umney.ru) (далее – Сайт), а также сведения о реализуемых мерах защиты персональных данных.
1.2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требований Общего регламента о защите персональных данных Европейского Союза (GDPR).
1.3. Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
2. Основные термины и определения
2.1. В настоящей Политике используются следующие термины:
2.1.1. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.3. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.1.4. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
2.1.5. Пользователь сайта – любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
2.1.6. Сайт – совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
2.1.7. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.1.8. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. Порядок и условия обработки персональных данных
3.1. Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях:
— при регистрации на Сайте в личном кабинете;
— при заполнении формы обратной связи / заказе обратного звонка на Сайте;
3.2. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов доступных при использовании Сайта должно быть немедленно прекращено.
3.3. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
— продвижения товаров, работ, услуг;
— установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от Пользователя в целях дальнейшего заключения и исполнения договора;
— оказания услуг по технической поддержке Пользователей;
— получение и публикация отзывов;
— ведения статистики и анализа работы Сайта.
3.3. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
— продвижения товаров, работ, услуг;
— установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от Пользователя в целях дальнейшего заключения и исполнения договора;
— оказания услуг по технической поддержке Пользователей;
— получение и публикация отзывов;
— ведения статистики и анализа работы Сайта.
3.4. Перечень персональных данных пользователей, обрабатываемые на Сайте с использованием средств автоматизации:
— фамилия, имя, отчество;
— номер телефона;
— адрес электронной почты;
3.5. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
— IP-адрес;
— информация о браузере;
— данные из файлов cookie;
— время доступа;
— реферер (адрес предыдущей страницы).
3.6. Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika, который позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс», зарегистрирован по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс). Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс. Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке https://yandex.com/support/metrica/general/opt-out.html?lang=ru Дополнительную информацию можно получить в политике конфиденциальности Яндекс: https://yandex.ru/legal/confidential/?lang=ru.
3.7. При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
3.8. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.9. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
3.10. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
3.12. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
3.13. Срок хранения персональных данных пользователей Сайта составляет 1 год с момента последней отправки данных.
4. Меры обеспечения безопасности персональных данных
4.1 Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
4.2 Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
— назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
— ограничение состава работников Оператора, имеющих доступ к персональным данным;
— определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
— установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
— ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
— организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— установление требований к сложности паролей для доступа к информационным системам персональных данных;
— осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
— организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
— проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
— обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
— контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
5. Права пользователей сайта
5.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
—подтверждение факта обработки персональных данных Оператором;
—правовые основания и цели обработки персональных данных;
—цели и применяемые Оператором способы обработки персональных данных;
—наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
—обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
—сроки обработки персональных данных, в том числе сроки их хранения;
—порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
—информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
—наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
—иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
5.2. Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.3. Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
5.4. Все вопросы касательно обработки персональных данных следует сообщать по адресу: 109029, г. Москва, вн.тер.г. муниципальный округ Таганский, ул. Нижегородская, д. 32, стр. 4, помещ. 1/3, этаж/неж.пом. 3/302.
6. Категории субъектов, персональные данные которых обрабатываются
6.1 Оператор обрабатывает персональные данные следующих субъектов:
— клиенты и контрагенты оператора (физические лица);
— представители/работники клиентов и контрагентов оператора (юридических лиц).
7. Категории и перечень обрабатываемых персональных данных
7.1 Клиенты и контрагенты Оператора (физические лица) - для каждой из целей обработки персональных данных:
— Фамилия, имя, отчество
— Место и дата рождения
— Паспортные данные: серия, номер, кем и когда выдан
— Адрес места жительства по паспорту и дата регистрации
— Адрес места жительства фактический
— Дата регистрации по месту жительства
— Телефонный номер
— Сведения о воинском учете: категория запаса; воинское звание; состав (профиль); полное кодовое обозначение ВУС; категория годности к военной службе; наименование военного комиссариата по месту жительства; состояние на воинском учете;отметка о снятии с воинского учета
— иные персональные данные, предоставляемые клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
7.2 Представители (работники) клиентов и контрагентов Оператора (юридических лиц) - для каждой из целей обработки персональных данных:
— фамилия, имя, отчество;
— паспортные данные;
— контактные данные;
— замещаемая должность;
— иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
8. Способы, сроки обработки и хранения персональных данных
8.1 Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:
— автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
— смешанная обработка персональных данных.
8.2 Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требует каждая цель обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
8.3 Персональные данные на бумажных носителях хранятся в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством.
8.4 Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
8.5 Оператор прекращает обработку персональных данных в следующих случаях:
— выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
— достигнута цель их обработки;
— истек срок действия или отозвано согласие субъекта персональных данных на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
8.6 При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Оператор прекращает обработку этих данных, если:
— иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
— Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
— иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
8.7 При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
8.8 При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
9. Порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований
9.1 Условия и сроки уничтожения персональных данных Оператором:
— достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
— достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
— предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
— отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
9.2 При достижении цели обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
— иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
— Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
— иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
9.3 Уничтожение персональных данных осуществляет комиссия
9.4 Способы уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
10. Меры обеспечения безопасности персональных данных
10.1 Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства в области защиты персональных данных.
10.2 Оператор предпринимает необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
10.3 Оператор предпринимает следующие организационно-технические меры:
— назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
— ограничение и регламентация состава работников, имеющих доступ к персональным данным;
— ознакомление работников с требованиями федерального законодательства и локальных нормативных документов по обработке и защите персональных данных;
— обеспечение учёта и хранения материальных носителей информации и их обращения, исключающего хищение, подмену, несанкционированное копирование и уничтожение;
— определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
— разработка на основе модели угроз системы защиты персональных данных для соответствующего класса информационных систем;
— проверка готовности и эффективности использования средств защиты информации;
— реализация разрешительной системы доступа пользователей к информационным ресурсам, программно-аппаратным средствам обработки и защиты информации;
— регистрация и учёт действий пользователей информационных систем персональных данных;
— парольная защита доступа пользователей к информационной системе персональных данных;
— применение в необходимых случаях средств криптографической защиты информации для обеспечения безопасности персональных данных при передаче по открытым каналам связи и хранении на съемных машинных носителях информации;
— осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
— применение в необходимых случаях средств межсетевого экранирования;
— применение в необходимых случаях средств обнаружения вторжений в корпоративную сеть, нарушающих или создающих предпосылки к нарушению установленных требований по обеспечению безопасности персональных данных;
— обучение работников, использующих средства защиты информации, применяемые в информационных системах персональных данных, правилам работы с ними;
— учёт применяемых средств защиты информации, эксплуатационной и технической документации к ним;
— использование в необходимых случаях средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;
— проведение мониторинга действий пользователей, проведение разбирательств по фактам нарушения требований безопасности персональных данных;
— размещение технических средств обработки персональных данных, в пределах охраняемой территории;
— поддержание технических средств охраны, сигнализации помещений в состоянии постоянной готовности.
11. Заключительные положения
11.1 Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
11.2 Иные права и обязанности Оператора персональных данных, определяются Федеральным законом «О персональных данных» и иными нормативными правовыми актами в области защиты персональных данных.
11.3 Должностные лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законам.