1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных, устанавливает меры по их защите и распространяется на всю информацию, которую индивидуальный предприниматель Чупин Анатолий Игоревич (ОГРНИП 320385000090557, ИНН 384201210580, e-mail: redaktor@postium.ru), далее — Оператор, может получить о пользователях при использовании ими сайта https://postium.ru/ (далее — Сайт).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Постановлением Правительства РФ № 1119, Приказом Роскомнадзора № 995 и иными нормативными актами в области защиты персональных данных.
1.3. Цель настоящей Политики — обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, а также установление единых принципов и правил их обработки.
1.4. Используя Сайт, Пользователь подтверждает, что ознакомлен с настоящей Политикой, понимает её содержание и выражает согласие с обработкой своих персональных данных в порядке и на условиях, указанных ниже.
1.5. Настоящая Политика действует в отношении всех персональных данных, обрабатываемых Оператором, независимо от способа их получения — через формы на сайте, при авторизации через сторонние сервисы, либо при взаимодействии с редакцией по электронной почте.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.3. Пользователь — любое физическое лицо, посещающее Сайт и предоставляющее свои персональные данные.
2.4. Оператор — индивидуальный предприниматель Чупин Анатолий Игоревич, самостоятельно определяющий цели и способы обработки персональных данных.
3. Правовые основания обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных на основании следующих правовых оснований:
- ст. 6 Федерального закона № 152-ФЗ «О персональных данных»;
- согласия субъекта персональных данных на обработку;
- исполнения договора или пользовательского соглашения между Оператором и Пользователем;
- выполнения обязанностей, возложенных законодательством Российской Федерации.
3.2. В случаях, когда обработка персональных данных требует согласия субъекта, такое согласие предоставляется в электронной форме при заполнении форм на Сайте или при совершении действий, подтверждающих согласие (например, нажатие кнопки «Войти», «Отправить заявку» и т. д.).
4. Цели обработки персональных данных
Персональные данные Пользователя обрабатываются Оператором для следующих целей:
- регистрации и авторизации на Сайте, в том числе через сторонние сервисы (Яндекс, ВКонтакте, Google);
- предоставления доступа к контенту и сервисам Сайта;
- обработки обращений, комментариев и запросов Пользователей;
- ведения деловой переписки и коммуникации с авторами, партнёрами и рекламодателями;
- обеспечения функционирования Сайта и его технической поддержки;
- направления уведомлений и ответов на запросы Пользователей;
- анализа статистики посещений и интереса к материалам (в рамках внутренней аналитики);
- исполнения обязанностей, предусмотренных законом;
- защиты прав и законных интересов Оператора.
5. Категории и состав обрабатываемых персональных данных
5.1. Оператор может обрабатывать следующие категории персональных данных Пользователей:
- имя, псевдоним, логин;
- адрес электронной почты;
- номер телефона (если указан при обратной связи);
- ссылки на профили в социальных сетях (если указаны);
- иные сведения, добровольно предоставленные Пользователем при взаимодействии с Сайтом;
- техническая информация: IP-адрес, данные о браузере, времени доступа, устройстве и операционной системе.
5.2. Оператор не обрабатывает специальные категории персональных данных (о расовой принадлежности, политических взглядах, религии, здоровье и т.п.), а также биометрические персональные данные.
5.3. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних. При выявлении факта предоставления таких данных без согласия законных представителей — они подлежат удалению.
6. Источники получения персональных данных
6.1. Персональные данные могут быть получены:
- непосредственно от Пользователя при заполнении форм или авторизации на Сайте;
- от третьих лиц (Яндекс, ВКонтакте) при входе через сторонние аккаунты — в объёме, разрешённом самим Пользователем;
- из переписки по электронной почте и иных законных источников.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без них.
7.2. Оператор не раскрывает и не распространяет персональные данные третьим лицам без законных оснований.
7.3. Передача персональных данных третьим лицам допускается только:
- при наличии согласия Пользователя;
- по требованию суда, правоохранительных органов или в иных предусмотренных законом случаях;
- подрядчикам (обработчикам), которые оказывают Оператору услуги по обеспечению функционирования Сайта и обязаны соблюдать режим конфиденциальности.
8. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения, в том числе:
- использование защищённого протокола передачи данных (HTTPS);
- ограничение доступа к административной панели;
- разграничение прав пользователей и сотрудников;
- регулярное обновление программного обеспечения и систем безопасности;
- хранение данных на защищённых серверах;
- резервное копирование;
- заключение соглашений о конфиденциальности с сотрудниками и подрядчиками.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся до достижения целей обработки или до отзыва согласия Пользователя.
9.2. После достижения целей или получения отзыва согласия данные подлежат уничтожению в срок не позднее 30 календарных дней, если иное не предусмотрено законом (например, для бухгалтерского или налогового учёта).
10. Авторизация через сторонние сервисы
10.1. Для входа на Сайт Пользователь может использовать аккаунты сторонних сервисов (Яндекс, ВКонтакте).
10.2. При этом Оператор получает только те данные, которые Пользователь разрешил передать соответствующему сервису — имя, адрес электронной почты, идентификатор аккаунта, аватар.
10.3. Передача данных регулируется политиками конфиденциальности этих сервисов:
10.4. Полученные данные используются исключительно для авторизации и доступа к материалам Сайта, не передаются третьим лицам и не применяются для маркетинговых рассылок без отдельного согласия.
11. Права субъекта персональных данных
Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными или устаревшими;
- отзывать ранее данное согласие на обработку;
- требовать прекращения рассылок и уведомлений;
- обжаловать действия Оператора в Роскомнадзор или суд.
Запрос или отзыв согласия направляется на адрес: redaktor@postium.ru. Ответ направляется Пользователю в срок, не превышающий 30 дней со дня получения обращения.
12. Ответственный за организацию обработки персональных данных
Ответственным за организацию обработки персональных данных является Чупин Анатолий Игоревич.
Контактный адрес для всех вопросов, связанных с обработкой персональных данных: redaktor@postium.ru.
13. Трансграничная передача персональных данных
13.1. Трансграничная передача персональных данных допускается только при необходимости и при условии обеспечения иностранным государством надлежащей защиты прав субъектов персональных данных.
13.2. В случае передачи данных в страны, не обеспечивающие адекватную защиту, Оператор принимает меры, предусмотренные законодательством РФ, включая уведомление Роскомнадзора и получение отдельного согласия субъекта персональных данных.
14. Заключительные положения
14.1. Настоящая Политика подлежит пересмотру и актуализации не реже одного раза в три года либо при изменении законодательства РФ.
14.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте по адресу https://postium.ru/privacy-policy, если иное не указано в тексте Политики.
14.3. Контроль за исполнением требований настоящей Политики возложен на Оператора.
Оператор: ИП Чупин Анатолий Игоревич
Контактный e-mail: redaktor@postium.ru