Настоящая политика конфиденциальности составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые индивидуальным предпринимателем Топуновым Антоном Алексеевичем (далее – Оператор). Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://karmamap.ru/ и/или телеграм-бота, размещенного по адресу https://t.me/karmamap_bot. Настоящая Политика конфиденциальности применяется только к веб-сайту и телеграм-боту Оператора. Оператор не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на данных веб-сайта и в телеграм-боте.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Бот — телеграм-бот, размещенный по адресу https://t.me/karmamap_bot и доступный Пользователям.
1.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://karmamap.ru/
1.4. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
1.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.7. Персональные данные — любая информация, относящаяся к определенному физическому лицу (Пользователю).
1.8. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ФЗ «О персональных данных» (далее — персональные данные, разрешенные для распространения).
1.9. Политика — настоящая Политика конфиденциальности Телеграм-бота, размещенного по адресу https://t.me/karmamap_bot, веб-сайта, размещенного по адресу https://karmamap.ru/, разработана в соответствии с ФЗ «О персональных данных». Политика является общедоступным документом, размещенным в сети «Интернет» по адресу: https://karmamap.ru/.
1.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.11. Пользователь — любое физическое лицо, субъект персональных данных, получающее доступ к Боту через свою учетную запись в Telegram и использующее Бот, любой Посетитель Веб-сайта.
1.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
1.13. Оператор — индивидуальный предприниматель Топунов Антон Алексеевич, ОГРНИП: 312784727900071, ИНН: 784800273830, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку Персональных данных, определяющий состав Персональных данных, подлежащих обработке, действие (операции), совершаемые с Персональными данными, который управляет и поддерживает Бот, Веб-сайт являющийся собственником Бота, Веб-сайта размещенных по адресу https://t.me/karmamap_bot), https://karmamap.ru/ соответственно.
1.14. Telegram (Телеграм) — мессенджер, который позволяет обмениваться текстовыми, голосовыми и видеосообщениями, а также стикерами, фотографиями и файлами многих форматов, совершать аудио- и видеозвонки, организовывать конференции и прямые эфиры, хранить неограниченное количество файлов, вести каналы (микроблоги), создавать и использовать ботов.
1.15. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
1.16. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку Персональных данных, в том числе: • Конституция Российской Федерации; • Гражданский кодекс Российской Федерации; • Трудовой кодекс Российской Федерации; • Налоговый кодекс Российской Федерации; • Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации"; • Федеральный закон от 27 июля 2006. №152-ФЗ «О персональных данных»; • Закон РФ от 27 декабря 1991 г. N 2124-1 "О средствах массовой информации"; • Федеральный закон от 26 декабря 2008 г. N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля"; • Указ Президента РФ от 6 марта 1997 г. N 188 "Об утверждении перечня сведений конфиденциального характера"; • Постановление Правительства Российской Федерации от 06 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"; • Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; • Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; • Приказ Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных"; • Приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; • договоры, заключаемые между Оператором и субъектами персональных данных; • согласия субъектов персональных данных на обработку персональных данных и на передачу персональных данных третьим лицам; • иные основания, когда согласие на обработку персональных данных не требуется в силу закона.
2.2. Обработка Оператором биометрических персональных данных) сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность осуществляется в соответствии с законодательством Российской Федерации.
2.3. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством Российской Федерации.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1. Настоящая Политика регулирует исключительно отношения между Оператором и Пользователем и действует в отношении всей информации, обрабатываемой в Боте @karmamap_bot, Веб-сайтом, включая персональные данные Пользователей. Она не может регулировать отношения между Telegram и его пользователями и не заменяет Политику конфиденциальности Telegram. 3.2. Оператор соблюдает все рекомендации по конфиденциальности, установленные со стороны Telegram. 3.3. Политика регулирует сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение и защиту информации Пользователей, которые получают доступ к Боту, Веб-сайту. 3.5. Дальнейший доступ Пользователя к Боту и/или Веб-сайту и его любое использование означает безоговорочное согласие Пользователя с настоящей Политикой, Условиями использования бота Telegram и Условиями миниприложения Telegram. 3.6. Момент принятия Политики: 3.6.1. Принятием (акцептом) Политики без исключений и оговорок и указанными в ней условиями, порядком обработки персональных данных и передачи персональных данных третьим лицам является предоставление Пользователем своих персональных данных путем запуска телеграм-бота. Для этого Пользователь открывает Бот и нажимает кнопку “Начать” (“Start”) в Telegram. Моментом принятия Политики в Telegram является нажатие кнопки “Начать” (“Start”) в Боте. 3.6.2. Принятием (акцептом) Политики без исключений и оговорок и указанными в ней условиями, порядком обработки персональных данных и передачи персональных данных третьим лицам является предоставление Пользователем своих персональных данных путем заполнения специальных форм на Веб-сайте, а также использование Пользователем Веб-сайта с целью заказа услуги и/или товара, размещенного на Веб-сайте, и подтверждение Пользователем заказа, сделанного на Веб-сайта Оператора. 3.7. Отказ Пользователя от Политики: 3.7.1. В случае несогласия с условиями Политики Пользователь должен воздержаться от оформления заказа и приобретения услуги и/или товара, размещенного на Веб-сайте. 3.7.2. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Бота. 3.8.В случае отказа Пользователя предоставить персональные данные или выразить согласие на обработку/передачу третьим лицам Персональных данных, Оператор вправе отказать в оформлении заказа и/или оказании услуги. 3.9. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через Бот и/или Веб-сайт.Принятием (акцептом) настоящей Политики конфиденциальности является нажатие Пользователем на кнопку “Начать” (“Start”) в Боте в Telegram и/или путём заполнения любых специальных форм на Веб-сайте, согласно п. 3.6 – 3.6.2 Политики, что приравнивается в тому, что Пользователь дал своё согласие на обработку и передачу третьим лицам Персональных данных в соответствии с Политикой и ФЗ «О персональных данных» и совершением конкретных действий. В том числе, заполняя соответствующие формы и и/или отправляя свои персональные данные Оператору, согласие на обработку и передачу третьим лицам персональных данных считается предоставленным Пользователем. 3.10. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 3.11. Оператор осуществляет автоматизированную обработку или обработку без использования автоматизированных средств персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой. 3.12. Трансграничная передача персональных данных не осуществляется. 3.13. Цели обработки Персональных данных Пользователя: • идентификации Пользователя, для оформления заказа, подписки, оказания услуг и (или) заключения с ним договора (оферты), • предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся в Боте и/или на Веб-сайте, • заключение с Пользователями любых договоров и их дальнейшего исполнение, • предоставление Пользователям услуг и товаров Оператора, а также информации о разработке Оператором новых услуг и товаров, в том числе рекламного характера, • установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Бота и/или Веб-сайта, оказания услуг, обработка запросов и заявок от Пользователя, • уведомления Пользователя Бота и/или Веб-сайта о состоянии заказа, • контроль и улучшение качества услуг и сервисов Оператора, в том числе предложенных в Боте и/или Веб-сайте, • обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа, • ведение кадровой работы и организации учета работников Оператора, регулирование трудовых и иных, непосредственно связанных с ними отношений, • формирование статистической отчетности; • осуществление хозяйственной деятельности; • осуществление иных функций, полномочий и обязанностей, возложенных на Оператора законодательством РФ. 3.14. Обработка персональных данных и передачи персональных данных третьим лицам осуществляется с согласия Пользователя на обработку и передачу его персональных данных.
4. ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
4.1. Бот — это независимое стороннее приложение, которое не поддерживается Telegram и не связано с Telegram.
4.2. Пользователь понимает и соглашается с тем, что, не ограничиваясь разделом 9 Политики, в настоящую Политику могут быть внесены изменения в любое время, и Пользователь несет ответственность за ознакомление со всеми изменениями и согласие со всеми ними.
4.3. Пользователь подтверждает, что прочитал, понял и согласился с Условиями использования мини-приложения Telegram, а также с настоящей Политикой.
4.4. Оператор исходит и действует из того, что вся предоставляемая Пользователем информация предоставляется добросовестно, добровольно и не обязан проверять заявления Пользователя на наличие ошибок или неточностей. Пользователь несет ответственность за то, чтобы вся предоставляемая им информация была точной и актуальной.
4.5. Пользователь может принять решение сделать некоторую информацию публичной, либо непосредственно в Telegram, в другом месте в сети «Интернет», либо через Бот. Информация, которую Пользователь решит обнародовать, может быть доступна другим пользователям сторонних сервисов в Telegram или в Интернете, и в этом случае она не будет охвачена или защищена Политикой.
5. СБОР И ОБРАБОТКА ДАННЫХ ПОЛЬЗОВАТЕЛЯ
5.1. Оператор собирает и обрабатывает следующие персональные данные Пользователя: а) имя, фамилия и отчество (при наличии); б) адрес электронной почты (e-mail); в) IP-адрес; г) информацию, содержащуюся в файлах cookies; д) дата рождения, время рождения, место рождения и другая информация, предоставляемая Пользователем для получения услуг и/или товаров; е) номера телефонов; ж) адрес доставки заказанного товара; з) другую информацию, предоставленную Пользователем в Боте/или на Веб-сайте.
5.2. Без ограничения пункта 5.1. Политики Оператор имеет возможность получать от Пользователя дополнительные данные, если Пользователь отправляет Боту и/или на Веб-сайт сообщения, загружает файлы или решает поделиться любой личной информацией, в том числе такой как контакт или номер телефона.
5.3. Бот и/или Веб-сайт может собирать анонимные данные, которые никак не связаны с Пользователем, такие как анонимизированная диагностика или статистика использования.
5.4. В любом из случаев, перечисленных в пункте 5.1 Политики, Оператор может получить публичные сведения об учётной записи Пользователя Telegram: выбранное Пользователем имя, имя Пользователя и фотографии профиля. При этом в соответствии с возможностями заполнения указанных данных, предоставленных Telegram, выбранное Пользователем имя, имя Пользователя могут не соответствовать реальному имени Пользователя, а фотография профиля может не является изображением лица Пользователя.
5.5. Бот также может собирать следующие данные, когда Пользователь взаимодействует с ним: а) Бот получает сообщения, которые Пользователь ему отправляет. б) если Пользователь переходит по ссылкам или нажимает на кнопки в сообщениях Бота, Бот может узнать IP-адрес Пользователя (при условии, что Бот напрямую связан с сайтом, на который ведёт ссылка). в) если Пользователь с Ботом состоит в одной группе, он может знать, что Пользователь является её участником. г) когда Пользователь начинает сообщение с имени пользователя, которое принадлежит инлайн-боту (например, @gif, интерфейс меняется, и всё, что Пользователь набирает в строке ввода, становится запросом к этому Боту. Этот запрос отправляется Боту, чтобы он мог выполнить свою функцию. Telegram предупреждает Пользователя об этом при первом использовании инлайн-бота. д) Боты, добавленные в группу, могут работать в двух режимах: с доступом или без доступа к сообщениям в ней. Боты с доступом к сообщениям могут видеть всё происходящее в группе. В списке участников группы указано, имеет ли бот доступ к сообщениям в ней. е) идентификатор пользователя user Id и идентификатор чата chat Id для возможности взаимодействия Пользователя и Бота в приватном чате; ж) при нажатии кнопки «Авторизация» указанные Пользователем контактные данные (имя, фамилия, username пользователя и его телефон).
5.6. Оператор может получить доступ к определенной информации Пользователя, когда Пользователь взаимодействует с Ботом, а именно: а) отправляет Боту сообщения; б) использует инлайн-бота; в) является участником группы, в которую добавлен Бот; г) нажимает на кнопки в сообщениях, отправленных Ботом.
5.8. COOKIES:
5.8.1. На сайте используется технология «cookies» для сбора информации и сохранения предпочтений пользователя в покупках. Cookies — это небольшие фрагменты данных, отправленные веб-сервером в веб-браузер, позволяющие серверу произвести аутентификацию браузера на каждой странице.
5.8.2. На сайте используются следующие категории cookies: а) Обязательные cookies. Данные cookies необходимы для использования сайта и его особенностей. Без этих cookies невозможно предоставление некоторых возможностей, таких как запоминание логина пользователя или сохранение товаров в его «корзине». б) Эксплуатационные cookies. Данные cookies осуществляют сбор анонимной информации о сетевом поведении пользователя на сайте. Данные, полученные благодаря этим cookies, не содержат в себе каких-либо персонализированных сведений, по которым могла бы быть определена личность пользователя. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера. в) Функциональные cookies. Данные cookies запоминают предпочтения пользователя в выборе страны, языка и параметров поиска, таких как размер, цвет или линейка товаров для того, чтобы использование сайта было простым и удобным для пользователя. Информация, которую собирают данные cookies, анонимна и не передается сторонним сайтам. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера. г) Таргетированные или рекламные cookies. Данные cookies осуществляют сбор информации о сетевом поведении и привычках пользователя с целью предоставления ему рекламы, удовлетворяющей интересы и нужды пользователя. Они также используются для того, чтобы ограничить число появлений рекламы и оценить ее эффективность. Данные cookies обычно предоставлены третьими рекламными сетями. Они запоминают сайты, которые посещал пользователь, и делятся данной информацией с третьими лицами, такими как рекламные компании. Пользователь вправе отказаться от использования данных cookies, изменив настройки своего браузера. д) Социальные cookies. Данные cookies позволяют пользователю делиться какой-либо информацией с сайта в социальных сетях. Если пользователь хочет удалить все cookies со своего компьютера, он может обратиться в службу поддержки своего интернет-браузера для получения дальнейших инструкций. Обращается внимание на то, что удаление cookies или отказ от дальнейшего использования повлечет за собой невозможность использования некоторых областей сайта. ж) Отказ от использования cookies не означает, что пользователь не будет в дальнейшем получать онлайн-рекламу.
6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Бот и/или Веб-сайт запрашивает, собирает, обрабатывает и хранит только те данные, которые необходимы для надлежащего функционирования назначенных им функций. Бот и/или Веб-сайт обрабатывает персональные данные на законном основании в случае, когда такая обработка необходима целей, указанных в Политики.
6.2. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных законодательством РФ.
6.3. Без ограничения раздела 7.2 Политики личная информация Пользователя не будет передаваться или делаться доступной третьим лицам, за исключением случаев, согласованных Пользователем и предусмотренных Политикой.
6.4. В любом случае Оператор будет собирать или иным образом агрегировать данные пользователя только в соответствии с законодательством Российской Федерации, условиями сторонних приложений, и ни для каких иных целей, кроме тех, которые четко указаны в Политике и необходимы для предоставления услуг Пользователю и улучшения функциональности Бота и/или Веб-сайта.
6.5. Данные хранятся на сервере Оператора. Удаление данных Пользователя и иной контакт с Оператором производится по запросу Пользователя по адресу электронной почты Оператора info@karmamap.ru с темой письма «Вопрос KarmaMap эзотерик». Данный запрос должен включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит удалению.
6.6. Обработка и передача персональных данных третьим лицам осуществляется с согласия Пользователя на обработку его персональных данных, с учетом положений п.п. 3.6 – 3.9 Политики.
6.7. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен Политикой или действующим законодательством. Пользователь может в любой момент отозвать свое согласие на обработку/передачу персональных данных третьим лицам, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@karmamap.ru с темой письма «Отзыв согласия на обработку/передачу персональных данных». Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка/передача которых подлежит прекращению.
6.7.1. Оператор прекратит самостоятельно обрабатывать Персональные данные или обеспечит прекращение обработки Персональных данных лицом(ами), уполномоченными на обработку персональных данных, в течение 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования.
6.7.2. На основании обращения об отзыве согласия на передачу персональных данных третьим лицам, направленного в порядке, установленном законодательством РФ, Оператор прекратит передачу (распространение, предоставление, доступ) персональных данных в течение 3 (трех) рабочих дней с момента получения требования.
6.8. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
6.9. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
6.10. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
6.11. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
7. ЗАЩИТА ДАННЫХ
7.1. Оператор применяет надежные меры безопасности для защиты целостности и конфиденциальности всех обрабатываемых им данных. Информация Пользователя обрабатывается, передается и хранится в соответствии с законодательством Российской Федерации, включая все необходимые меры предосторожности для предотвращения несанкционированного доступа, модификации, удаления или распространения.
7.2. Настоящим Пользователь выражает свое согласие на передачу Персональных данных о нем в связи с оказанием услуг Пользователю или целями, предусмотренными Политикой сотрудникам, агентам, подрядчикам Оператора. Пользователь уведомлен Оператором и соглашается с тем, что Оператор вправе передавать персональные данные Пользователя иным третьим лицам: курьерским службам, организациям почтовой связи, операторам электросвязи, операторам фискальных данных и иным лицам исключительно в целях выполнения заявок Пользователям по оказанию услуг и/или заказу товара, оформленных в Боте и/или на Веб-сайте в рамках договора публичной оферты.
7.3. Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.
7.4. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
7.5. Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Пользователя для несанкционированного использования, изменения или раскрытия.
7.6. Оператор ограничивает доступ к Персональным данным Пользователя только теми сотрудниками, агентами, подрядчиками Оператора и другими третьими лицами, которым это требуется в связи с оказанием услуг Пользователю или целями, предусмотренными Политикой и законодательством РФ.
7.7. Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным.
7.8. Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Пользователя и соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует законодательством РФ.
7.9 Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.10. В случае выявления неточностей в персональных данных, Пользователь обязан уведомить Оператора о неточных персональных данных по адресу электронной почты info@karmamap.ru в целях их актуализации, направив Оператору уведомление с темой письма «Актуализация персональных данных».
7.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе: -определяет угрозы безопасности персональных данных при их обработке, -принимает документы, регулирующие отношения в сфере обработки и защиты персональных данных -хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним -производит оценку вреда, который может быть причинен субъекту в случае нарушения законодательства о персональных данных -осуществляет внутренний контроль и аудит соответствия обработки персональных данных законодательству РФ.
7.12. Обработка Персональных данных Оператором осуществляется как с использованием средств автоматизации, так и без их использования в соответствии со следующими принципами:
7.12.1 обработка Персональных данных осуществляется на законной и справедливой основе;
7.12.2 обработка Персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
7.12.3 не допускается обработка Персональных данных, не совместимая с целями сбор Персональных данных;
7.12.4 не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несоместимых между собой;
7.12.5 обработке подлежат только Персональные данные, которые отвечают целям их обработки;
7.12.6 содержание и объём обрабатываемых Персональных данных соответствуют заявленным целям обработки;
7.12.7 обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;
7.12.8 при обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;
7.12.9 хранение Персональных данных осуществляется в форме, позволяющей определить Пользователя (субъекта Персональных данных), не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;
7.12.10 Персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.
7.12.11 11Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. ПРАВА И ОБЯЗАННОСТИ
8.1. Оператор может: а) запросить подтверждение личности Пользователя, отправляющего запросы данных, если он подозревает несанкционированный доступ к личной информации или неправильное использование личной информации; б) ввести разумные ограничения на количество запросов данных, которые Пользователь может отправить в течение определенного периода времени, чтобы предотвратить злоупотребление системой запросов. В любом случае, эти ограничения не могут ущемлять права Пользователя в соответствии с применимым законодательством; в) самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено ФЗ «О персональных данных» или другими федеральными законами; г) получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные; д) в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных; ж) поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ «О персональных данных».
8.2. Оператор обязан: а) соблюдать положения, изложенные в Политике, или те, которые изложены в любой дополнительной или заменяющей Политике, которую он решит ввести, при условии, что ни то, ни другое не может заменить Условия предоставления услуг Telegram и, соответственно, Условия Оператора ботов Telegram; б) предоставить Пользователю легкодоступный способ ознакомиться с Политикой и воспользоваться всеми правами, на которые Политика дает им право в соответствии с законодательством; в) оперативно обрабатывать законные запросы пользователей и отвечать на них в сроки, установленные законодательством, и, в любом случае, не позднее 30 дней после с даты подачи запроса. г) предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных; д) организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ; ж) отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных; з) сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса; и) публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных; к) принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных; л) прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных ФЗ «О персональных данных»; м) исполнять иные обязанности, предусмотренные ФЗ «О персональных данных».
8.3. Пользователь имеет право: а) принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку и передачу третьим лицам свободно, своей волей и в своем интересе; б) отозвать свое согласие на обработку и передачу третьим лицам Персональных данных, направив Оператору соответствующее уведомление; в) получать от Оператора информацию, касающуюся обработки Персональных данных, посредством направления соответствующего запроса; г) требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки; д) требовать прекращения обработки передачу третьим лицам Персональных данных в целяхпродвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи; ж) обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке; з) осуществлять иные права, предусмотренные законодательством РФ. 8.3.1 Для реализации прав, предусмотренных пп. а – з настоящего пункта Политики, Пользователю необходимо отправить соответствующий запрос (требование, уведомление) на электронную почту Оператора - info@karmamap.ru. Запрос (требование, уведомление) должен содержать сведения, предусмотренные ч. 3 ст. 14 ФЗ «О персональных данных».
8.4. Пользователь обязан: а) предоставлять исключительно свои достоверные и актуальные данные. Пользователь гарантирует, что предоставляемые им данные не относятся к данным третьих лиц; б) сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных; в) соблюдать условия, изложенные в Политике, и любые иные дополнительные политики, принятые Оператором.
9. ИЗМЕНЕНИЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ
9.1. Политика может быть обновлена Оператором в одностороннем порядке. Любые изменения в этой Политике вступят в силу, с даты размещения ее на Веб-сайте. 9.2. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению право Российской Федерации. 9.3. Все возможные споры между Пользователем и Оператором, связанные с Политикой, подлежат разрешению в соответствии с законодательством Российской Федерации. 9.4. Пользователь обязуется самостоятельно следить за изменениями Политики путём ознакомления с актуальной редакцией.