Политика в отношении обработки персональных данных (Политика конфиденциальности) при использовании сайта, размещенного по адресу: https://aura-gk.ru
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (Политика конфиденциальности) (далее – Политика) определяет цели, содержание и порядок обработки персональных данных, а также меры, направленные на защиту персональных данных, сбор которых осуществляется при использовании Сайта, размещенного по адресу:https://aura-gk.ru.
1.2. Настоящая Политика составлена в соответствии с требованиями ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ) и действует в отношении всех персональных данных, которые могут быть получены и обработаны при использовании Сайта.
1.3. В настоящей Политике употребляются термины и их определения в соответствии с разделом 2 Политики, а во всем, что не определено указанным разделом – в соответствии с Федеральным законом № 152-ФЗ.
1.4. Субъектами персональных данных являются:
– Пользователи Сайта, который размещен по адресу: https://aura-gk.ru;
– клиенты Оператора, которые приобрели предоставляемые Оператором с помощью Сайта услуги;
– представители Пользователей Сайта, клиентов Оператора.
1.5. Целью настоящей Политики является обеспечение защиты прав и свобод субъекта персональных данных при обработке его персональных данных при использовании Сайта, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.6. Настоящая Политика применяется только к Сайту, размещенному по адресу: https://aura-gk.ru, распространяется на каждого Пользователя Сайта, регулирует исключительно отношения между Оператором и Пользователем.
1.7. Актуальная версия настоящей Политики подлежит размещению в свободном доступе на Сайте. Дата обновления настоящей Политики – 28.05.2026.
1.8. Для продолжения использования Сайта после осуществления перехода на него Пользователь обязан ознакомиться со всеми положениями настоящей Политики, обязан их соблюдать и не нарушать. В случае несогласия Пользователя с положениями настоящей Политики, Пользователь обязан незамедлительно прекратить использование Сайта.
1.9. Пользователь, предоставивший Оператору свои персональные данные при использовании Сайта, признается Оператором таким, который действовал самостоятельно, по своей воле и без принуждения.
1.10. Достоверность предоставленных Пользователем Оператору персональных данных предполагается. Оператор не производит проверку персональных данных, указанных Пользователем.
2. ОСНОВНЫЕ ТЕРМИНЫ И ИХ ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
2.1. В настоящей Политике используются следующие термины и их определения:
2.1.1.) Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.1.2) Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.1.3) Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
2.1.4) Использование Сайта – любые действия, связанные с Сайтом после осуществления перехода на него по адресу размещения Сайта в сети Интернет (https://aura-gk.ru), включая непосредственно переход, любое взаимодействие с Сайтом, просмотр любых сведений, набор любых символов, голосовой набор, ответы на вопросы на Сайте, осуществление действий, направленных на приобретение товаров (услуг) и др.;
2.1.5) Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.1.6) Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.1.7) Оператор – Индивидуальный предприниматель РЕЙЕС ЛУИС ХУАНОВИЧ (адрес: 295043, Российская Федерация, Республика Крым, г. Симферополь, ул. Киевская, д.126, кв.39, ОГРНИП 316910200132273, ИНН 910214179726, адрес электронной почты: agency@aura-gk.ru), который организует и осуществляет обработку персональных данных при использовании Сайта, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.1.8) Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2.1.9) Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном ст. 10.1 Федерального закона № 152-ФЗ;
2.1.10) Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.1.11) Пользователь – лицо, осуществившее использование Сайта путем перехода на него по адресу размещения Сайта в сети Интернет: https://aura-gk.ru;
2.1.12) Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.1.13) Сайт – сайт в сети Интернет, разработанный Оператором в целях привлечения интереса среди пользователей сети Интернет к товарам (услугам) Оператора, и расположенный по адресу:https://aura-gk.ru;
2.1.14) Смешанная обработка персональных данных – обработка персональных данных как с использованием автоматизированных средств, так и без применения средств автоматизации;
2.1.15) Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
2.1.16) Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ОБЪЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Обработка персональных данных при использовании Сайта осуществляется для достижения конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных при использовании Сайта, несовместимая с целями сбора персональных данных.
3.2. Цели обработки персональных данных при использовании Сайта:
3.2.1) идентификация субъекта персональных данных, использующего Сайта;
3.2.2) исполнение обязательств, принятых на себя Оператором перед Пользователем;
3.2.3) предоставление субъекту персональных данных доступа к персонализированным ресурсам Сайта;
3.2.4) установление с субъектом персональных данных контакта для связи, в том числе для направления и обработки уведомлений, запросов, касающихся использования Сайта, направления уведомлений о проводимых Оператором стимулирующих мероприятиях, и участии в них;
3.2.5) предоставления Пользователю доступа к сервисам, выгодным предложениям с целью получения товаров (услуг).
3.2.6) предоставления Пользователю клиентской и технической поддержки.
3.3. Оператор осуществляет обработку персональных данных субъектов персональных данных в объеме, указанном в настоящем разделе Политики.
3.3.1. Пользователи Сайта, клиенты Оператора, покупатели товаров и услуг, реализуемых Оператором посредством Сайта:
– категории и перечень персональных данных: фамилия, имя, отчество, номер телефона;
– категории субъектов, персональные данные которых обрабатываются: физические лица;
– способы обработки и хранения: смешанная обработка и хранение;
– срок обработки: бессрочно или до дня прекращения обработки в связи с отзывом согласия на обработку персональных данных;
– срок хранения: бессрочно или до дня прекращения хранения в связи с отзывом согласия на обработку персональных данных.
– порядок уничтожения персональных данных после истечения срока хранения: документы, содержащие персональные данные на бумажном носителе, измельчаются с применением специальной техники; документы, содержащие персональные данные в электронном виде, удаляются без возможности восстановления с информационных носителей, на которых хранилась информация.
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА
4.1. Обработка персональных данных при использовании Сайта осуществляется в соответствии с принципами, установленными Федеральным законом № 152-ФЗ, которыми являются следующие:
4.1.1) обработка персональных данных осуществляется на законной и справедливой основе;
4.1.2) обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
4.1.3) не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
4.1.4) обработке подлежат только те персональные данные, которые отвечают целям их обработки;
4.1.5) содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
4.1.6) при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки;
4.1.7) хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
4.2. Для каждой цели обработки персональных данных в настоящей Политике определены: категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА
5.1. Правовыми основаниями обработки персональных данных при использовании Сайта является совокупность правовых актов, иных документов, во исполнение которых и в соответствии с которыми осуществляется обработка персональных данных:
– Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
– Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
– согласия на обработку персональных данных субъектов персональных данных.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ, ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА
6.1. Оператор осуществляет обработку персональных данных, то есть операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.2. Обработка Оператором персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ, и ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
6.3. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.4. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся на территории Российской Федерации.
6.5. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, отделяются от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее – материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных Оператором используется отдельный материальный носитель.
6.6. Условием прекращения обработки персональных данных Оператором может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
6.7. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора. При поручении обработки персональных данных Оператор обеспечивает соблюдение прав субъекта персональных данных.
Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ.
Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным законодательством Российской Федерации.
6.8. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных. Оператор обязан обеспечить субъекту персональных данных возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена Оператором в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором.
6.9. Оператор при обработке персональных данных принимает необходимые и достаточные правовые, организационные и технические меры для обеспечения защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, от иных неправомерных действий в отношении персональных данных, а также для выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер Оператор определяет самостоятельно.
6.10. Обработка персональных данных при использовании Сайта допускается при следующих независимых друг от друга условиях:
6.10.1) с согласия субъекта персональных данных на обработку его персональных данных;
6.10.2) обработка персональных данных необходима для исполнения Оператором договора, стороной которого либо выгодоприобретателем является субъект персональных данных;
6.10.3) обработка персональных данных необходима для осуществления прав и законных интересов Оператора;
6.10.4) обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров (услуг) на рынке путем осуществления прямых контактов с Пользователем с помощью средств связи;
6.10.5) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской Федерации.
6.11. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.
Согласие Пользователя на обработку его персональных данных при использовании Сайта, должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой форме, позволяющей Оператору подтвердить факт его получения, если иное не установлено законодательством Российской Федерации.
В случае предоставления согласия на обработку персональных данных представителем такой представитель обязан уведомить Оператора о том, что действует от имени другого субъекта персональных данных.
6.12. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, перечисленных в пп.пп. 2-11 п. 1 ст. 6, п. 2 ст. 10 и п. 2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
6.13. Согласие на обработку персональных данных при использовании Сайта подтверждается субъектом персональных данных путем ознакомления с текстом Согласия на обработку персональных данных способом, предусмотренном на Сайте. Такое подтверждение также включает в себя следующие подтверждения Пользователя:
– о том, что все указываемые Пользователем персональные данные относятся исключительно к Пользователю;
– о том, что Пользователь ознакомился в полном объеме с текстом Согласия, осознает и понимает все правила обработки его персональных данных Оператором и согласен с ними.
6.14. Согласие Пользователя на обработку его персональных данных при использовании Сайта подтверждается ознакомлением с электронной формой Согласия на обработку персональных данных, размещенной на Сайте (нажатие специальной кнопки или проставление галочки).
Электронная форма Согласия на обработку персональных данных должна включать в себя:
– наименование и адрес Оператора;
– цель обработки персональных данных;
– перечень персональных данных, на обработку которых дается согласие Пользователя;
– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка будет поручена такому лицу;
– перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Оператором способов обработки персональных данных;
– срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено действующим законодательством Российской Федерации.
6.15. По требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов сведения о субъекте персональных данных должны быть в любое время исключены Оператором из общедоступных источников персональных данных, в которые такие данные включены Оператором.
6.16. Обработка специальных категорий персональных данных, указанных в ст. 10 Федерального закона № 152-ФЗ, Оператором не допускается.
6.17. Принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, Оператором не осуществляется.
6.18. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
6.19. Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.20. Оператор обеспечивает размещение электронной формы Согласия на обработку персональных данных на Сайте, а также техническую возможность выражения Пользователем явного акцепта Согласия на обработку персональных данных и настоящей Политики.
6.21. Для обработки персональных данных Оператором могут использоваться файлы cookie, полученные от оборудования субъекта персональных данных, при условии, что получение файлов cookie разрешено субъектом.
6.22. Файлы cookie – это файлы, используемые для сохранения настроек просмотра страниц сайтов в сети Интернет. В ходе первого посещения сайта такой файл загружается с помощью браузера. При следующем посещении сайта с того же устройства браузер может проверить наличие связанного файла cookie (т.е. содержащего имя сайта) и использовать данные этого файла cookie для их отправки обратно на сайт. Это позволяет сайту определить, что с этого браузера сайт уже посещался, и в некоторых случаях изменять отображаемый контент.
6.23. На Сайт могут использоваться как собственные файлы cookie, так и сторонние аналитические инструменты для сбора данных, такие как сервисы и системы: Яндекс.Метрика, VKontakte и другие.
6.24. Изменить способ использования файлов cookie, заблокировать их или удалить Пользователь может через настройки используемого браузера. При использовании большинства браузеров Пользователь имеет возможность контролировать использование cookie-файлов при каждой попытке Сайта сохранить данные файлы. При отключении или удалении cookie-файлов некоторые возможности Сайта могут оказаться недоступными.
7. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА
7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
– подтверждение факта обработки персональных данных Оператором при использовании Пользователем Сайта;
– правовые основания и цели обработки персональных данных при использовании Сайта;
– применяемые Оператором способы обработки персональных данных при использовании Сайта;
– наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
– обрабатываемые персональные данные, относящиеся к соответствующему обратившемуся субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
– сроки обработки персональных данных при использовании Сайта, в том числе сроки их хранения;
– порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
– информацию об осуществленной или о предполагаемой трансграничной передаче данных;
– наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
– иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
7.2. Субъект персональных данных имеет право на получение сведений, указанных в п. 7.1 настоящей Политики, за исключением случаев, предусмотренных п. 8 ст. 14 Федерального закона № 152-ФЗ, в том числе:
– обработка персональных данных осуществляется в соответствии с Федеральным законом от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;
– доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.3. Вышеуказанные сведения должны быть предоставлены субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
7.4. Вышеуказанные сведения должны предоставляться субъекту персональных данных или его представителю Оператором в течение 10 рабочих дней со дня обращения либо получения Оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.5. Вышеуказанные сведения предоставляются субъекту персональных данных или его представителю Оператором при личном обращении либо при получении запроса субъекта персональных данных или его представителя. При этом запрос должен содержать:
– фамилию, имя, отчество (при наличии) субъекта персональных данных;
– номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе либо иные данные, позволяющие однозначно идентифицировать субъекта персональных данных;
– сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
– подпись субъекта персональных данных или его представителя.
7.6. Запрос может быть направлен в форме электронного документа и подписан электронной цифровой подписью в соответствии с законодательством Российской Федерации.
7.7. В случае предоставления Оператором субъекту запрошенных сведений, субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения этих сведений, и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен действующим законодательством Российской Федерации, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
7.8. Субъект персональных данных вправе обратиться повторно к Оператору или направить ему повторный запрос в целях получения вышеупомянутых сведений, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока – 30 дней, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.
7.9. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего описанным в настоящем пункте условиям. Такой отказ должен быть мотивированным.
7.10. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
7.11. Субъект персональных данных имеет право отозвать согласие на обработку своих персональных данных в порядке, установленном настоящей Политикой.
7.12. Согласие на обработку персональных данных может быть отозвано только путем направления письменного заявления об отзыве заказным почтовым отправлением с описью вложения в адрес Оператора либо по электронной почте по адресу: agency@aura-gk.ru. Заявление должно содержать полные фамилию, имя, отчество, адрес электронной почты, номер мобильного телефона субъекта персональных данных. Согласие будет считаться отозванным с даты получения Оператором указанного уведомления. Последствия отзыва согласия на обработку персональных данных установлены Федеральным законом № 152-ФЗ.
7.13. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
7.14. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.15. Для реализации и защиты своих прав и законных интересов субъект персональных данных или его представители имеют право обратиться к Оператору любым возможным и доступным способом.
8. ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ СБОРЕ И ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИСПОЛЬЗОВАНИИ САЙТА. РАССМОТРЕНИЕ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. При сборе и обработке персональных данных при использовании Сайта Оператор обязуется:
– предоставить субъекту персональных данных по его просьбе информацию, предусмотренную п. 7.1 настоящей Политики;
– разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные в случае обязательности их предоставления субъектом персональных данных;
– предоставить субъекту персональных данных следующую информацию до начала обработки его персональных данных, если персональные данные получены не от самого субъекта: наименование либо фамилия, имя, отчество и адрес оператора или его представителя; цель обработки персональных данных и ее правовое основание; перечень персональных данных; предполагаемые пользователи персональных данных; установленные права субъекта персональных данных; источник получения персональных данных;
– назначить лицо, ответственное за организацию обработки персональных данных, путем издания соответствующего приказа;
– издать документы, определяющие политику Оператора в отношении обработки персональных данных;
– применять правовые, организационные и технические меры по обеспечению безопасности персональных данных;
– осуществлять внутренний контроль соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике Оператора в отношении обработки персональных данных;
– проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов;
– знакомить своих работников, непосредственно осуществляющих обработку персональных данных, с положениями требований Федерального закона № 152-ФЗ и принятых в соответствии с ним нормативных правовых актов, в том числе с требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, и обучение указанных работников;
– обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;
– представить документы, подтверждающие принятие мер, определяемых для обработки и защиты персональных данных субъектов при использовании Сайта, по запросу уполномоченного органа по защите прав субъектов персональных данных;
– при хранении персональных данных использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с п. 5 ст. 18 Федерального закона № 152-ФЗ.
8.2. Оператор освобождается от обязанности предоставить субъекту персональных данных сведения, указанные в п. 8.1 Политики, в случаях, если:
– субъект персональных данных уведомлен об осуществлении обработки его персональных данных Оператором;
– персональные данные получены Оператором на основании законодательства Российской Федерации или в связи с исполнением договора, стороной которого является субъект персональных данных;
– обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется Оператором с соблюдением запретов и условий, предусмотренных статьей 10.1 Федерального закона № 152-ФЗ;
– предоставление субъекту персональных запрашиваемых сведений, нарушает права и законные интересы третьих лиц.
8.3. При запросах субъектов персональных данных о своих персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ Оператор обязуется:
– сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 10 рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
– в случае отказа в предоставлении субъекту персональных данных запрашиваемой информации дать в письменной форме мотивированный ответ, содержащий ссылку на федеральный закон, являющийся основанием для такого отказа, в срок, не превышающий 10 рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
– предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
– внести в персональные данные субъекта необходимые изменения в срок, не превышающий 7 рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными;
– уничтожить персональные данные в срок, не превышающий 7 рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
– уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым недостоверные персональные данные этого субъекта или персональные данные, полученные незаконным путем, были переданы.
8.4. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных если осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации.
8.5. При взаимодействии с уполномоченным органом по защите прав субъектов персональных данных Оператор обязуется:
– уточнить предоставленные сведения по требованию уполномоченного органа по защите прав субъектов персональных данных до их внесения в реестр операторов;
– сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 календарных дней с даты получения такого запроса;
– уведомить уполномоченный орган по защите прав субъектов персональных данных в течение 10 рабочих дней с даты возникновения изменений сведений об обработке Оператором персональных данных, включенных в уведомление, а также в случае прекращения обработки персональных данных.
9. АКТУАЛИЗАЦИЯ, ИЗМЕНЕНИЕ, УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор обязан в срок, не превышающий 7 рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения.
9.2. Оператор обязан в срок, не превышающий 7 рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные.
9.3. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
9.4. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение 7 рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
9.5. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению Оператора:
– в случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
– в случае отзыва субъектом персональных данных согласия на обработку его персональных данных;
– в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
9.6. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обязан с момента выявления такого инцидента Оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
– в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
– в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
9.7. В случае обращения субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных Оператор в срок, не превышающий 10 рабочих дней с даты получения им соответствующего требования, обязано прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных по поручению Оператора), за исключением случаев, предусмотренных Федеральным законом № 152-ФЗ.
Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
9.8. После истечения срока хранения документов, содержащих персональные данные субъекта, или при наступлении иных законных оснований документы подлежат уничтожению:
– на бумажном носителе – уничтожаются путем измельчения с применением специальной техники (шредер);
– в электронном виде – удаляются с носителей информации без возможности восстановления.
10. ОТВЕТСТВЕННОСТЬ ПОЛЬЗОВАТЕЛЯ И ОПЕРАТОРА
10.1. Оператор, нарушивший свои обязанности, предусмотренные настоящей Политикой, несет ответственность в соответствии с законодательством Российской Федерации.
10.2. Пользователь несет ответственность перед Оператором:
10.2.1) за достоверность сообщаемых Оператору персональных данных и их принадлежность тому Пользователю, который их сообщает;
10.2.2) за своевременное уточнение персональных данных, ранее сообщенных Пользователем Оператору;
10.2.3) за убытки, возникшие у Оператора в связи с разглашением ему Пользователем при использовании Сайта персональных данных третьих лиц.
10.3. Оператор не несет ответственности за нарушения порядка обработки персональных данных в случае, если:
10.3.1) персональные данные стали известны кому-либо до нарушения Оператора;
10.3.2) персональные данные были разглашены с согласия Пользователя;
10.3.3) Пользователь своевременно не ознакомился с изменениями и дополнениями, внесенными в настоящую Политику;
10.3.4) Пользователем допущено нарушение условий настоящей Политики.
11. ПОРЯДОК УРЕГУЛИРОВАНИЯ СПОРОВ
11.1. В случае возникновения между субъектом персональных данных и Оператором споров и разногласий по вопросам, связанным с применением настоящей Политики, каждое из указанных лиц обязано принять все меры к их разрешению путем проведения совместных переговоров.
11.2. В случае, если переговоры не привели к устранению спора или разногласий, в обязательном порядке подлежит применению досудебный (претензионный) порядок урегулирования спора.
11.3. Претензия должна быть оформлена в письменном виде, подписана субъектом персональных данных или Оператором (либо их уполномоченными представителями) и направлена адресату почтой России ценным почтовым отправлением с описью вложения, либо в виде электронного образа на адрес электронной почты.
Срок рассмотрения претензии составляет 7 рабочих дней со дня, следующего за днем ее получения.
11.4. В случае невозможности урегулирования спора в претензионном порядке, спор подлежит рассмотрению в суде согласно процессуальному законодательству Российской Федерации.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Оператор поддерживает актуальность положений настоящей Политики. Изменения и/или дополнения в настоящую Политику могут быть внесены Оператором в любое время. Согласие субъекта персональных данных на такие изменения и/или дополнения не требуется.
12.2. Настоящая Политика, а также Политика в новой редакции, с внесенными изменениями и/или дополнениями подлежит опубликованию на Сайте.
12.3. Оператор обеспечивает хранение настоящей Политики в твердом виде по месту нахождения Оператора.
12.3. Настоящая политика, а также Политика в новой редакции, с внесенными изменениями и/или дополнениями вступает в силу и подлежит применению с момента ее размещения на Сайте.