ПОЛИТИКА ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ
ОФИЦИАЛЬНОГО САЙТА
«SIXHANDS.CO»
II. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕЙ ПОЛИТИКЕ
Субъект персональных данных – | физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных; |
Пользователь – | лицо, прошедшее процедуру регистрации и авторизации на официальном сайте и/или программной платформе Компании и безоговорочно принявшее условия настоящей Политики обработки персональных данных, а также связанных с ней положений и соглашений, при возможности использования официального сайта и/или программной платформы без прохождения процедуры регистрации и авторизации, - лицо, использующее соответствующий сервис; |
Оператор персональных данных (также «Оператор» или «Компания») – | ООО «СИКСХЭНДС» ИНН 7801356072 ОГРН 1187847139127, адрес юр. лица: 197022, г. Санкт-Петербург, наб. Реки Карповки, д. 5, литера С, офис 304, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действий (операций), совершаемых с персональными данными субъектов персональных данных; |
Персональные данные – | любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу; |
Персональные данные, разрешенные Субъектом персональных данных для распространения – | персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ; |
Куки-файлы – | это текстовые файлы небольшого размера, которые направляются веб-сервером и сохраняются на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении сайта и/или мобильного приложения и/или программной платформы. При открытии страницы соответствующего веб - браузера Пользователем, указанный текстовый файл пересылается веб - серверу в составе HTTP-запроса в целях предоставления такому веб - серверу информации о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб - клиент (веб-браузер) Пользователя, как правило, не передает куки-файлы, предназначенные для одного веб-сайта, другим ресурсам. Подробнее об обработке куки – файлов вы можете узнать в Политике обработки куки-файлов, являющейся неотъемлемой частью настоящей Политики sixhands.co. |
Обработка персональных данных – | любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; |
Передача персональных данных – | предоставление персональных данных третьим лицам, предоставление доступа к персональным данным (внутреннего и/или внешнего), распространение персональных данных; |
Распространение персональных данных – | действия, направленные на раскрытие персональных данных неопределенному кругу лиц; |
Предоставление персональных данных – | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; |
Внутренний доступ к персональным данным – | действия, направленные на раскрытие персональных данных работникам Компании, в целях выполнениями ими отдельных функций и/или должностных обязанностей, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Внешний доступ к персональным данным – | действия, направленные на раскрытие персональных данных контрагентам, привлеченным к обработке персональных данных на основании поручений на обработку персональных данных, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Лицо, действующее по поручению Оператора, и/или Третье лицо, и/или Обработчик – | юридическое лицо, и/или индивидуальный предприниматель, и/или физическое лицо, которому на основании поручения на обработку персональных данных, оператор предоставил право обрабатывать персональные данные субъектов персональных данных в целях и на условиях, указанных в поручении на обработку персональных данных; |
Поручение на обработку персональных данных – | отдельное соглашение и/или специальные нормы договоров и/или соглашений, заключаемых между оператором персональных данных и лицом, действующим по поручению оператора и/или третьим лицом, и/или обработчиком, регулирующие порядок предоставления права обработки персональных данных субъектов персональных данных в целях и на условиях, указанных в поручении; |
Блокирование персональных данных – | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); |
Уничтожение персональных данных – | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; |
Обезличивание персональных данных – | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; |
Информационная система персональных данных – | совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; |
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций и/или Роскомнадзор и/или Уполномоченный орган по защите Субъектов персональных данных – | федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, в том числе электронных и массовых коммуникаций, информационных технологий и связи, функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, а также функции по организации деятельности радиочастотной службы, а также защите прав субъектов персональных данных; |
Пользовательское соглашение официального сайта sixhands.co - | положение, регламентирующее порядок регистрации и использования функционала и сервисов официального сайта sixhands.co. Пользовательское соглашение считается заключенным между Пользователем и Компанией с момента осуществления регистрации и/или авторизации в порядке, определенном в Пользовательском соглашении и/или совершения любых иных действий на сайте, т.е. акцепта публичной оферты. Пользовательское соглашение официального сайта sixhands.co размещено: https://cdn.prod.website-files.com/64996a8be114f74c361d3889/649afbdda087d82f96cd7ae5_Обработка_персональных_данных_–_sixhands_co.pdf. |
Субъект персональных данных – | физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных; |
Пользователь – | лицо, прошедшее процедуру регистрации и авторизации на официальном сайте и/или программной платформе Компании и безоговорочно принявшее условия настоящей Политики обработки персональных данных, а также связанных с ней положений и соглашений, при возможности использования официального сайта и/или программной платформы без прохождения процедуры регистрации и авторизации, - лицо, использующее соответствующий сервис; |
Оператор персональных данных (также «Оператор» или «Компания») – | ООО «СИКСХЭНДС» ИНН 7801356072 ОГРН 1187847139127, адрес юр. лица: 197022, г. Санкт-Петербург, наб. Реки Карповки, д. 5, литера С, офис 304, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действий (операций), совершаемых с персональными данными субъектов персональных данных; |
Персональные данные – | любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу; |
Персональные данные, разрешенные Субъектом персональных данных для распространения – | персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом «О персональных данных» от 27.07.2006 N 152 - ФЗ; |
Куки-файлы – | это текстовые файлы небольшого размера, которые направляются веб-сервером и сохраняются на компьютере, мобильном телефоне или любом другом устройстве, имеющем доступ в сеть Интернет, при посещении сайта и/или мобильного приложения и/или программной платформы. При открытии страницы соответствующего веб - браузера Пользователем, указанный текстовый файл пересылается веб - серверу в составе HTTP-запроса в целях предоставления такому веб - серверу информации о действиях или предпочтениях Пользователя в Интернете. При этом для обеспечения безопасности и сохранности данных Пользователя веб - клиент (веб-браузер) Пользователя, как правило, не передает куки-файлы, предназначенные для одного веб-сайта, другим ресурсам. Подробнее об обработке куки – файлов вы можете узнать в Политике обработки куки-файлов, являющейся неотъемлемой частью настоящей Политики sixhands.co. |
Обработка персональных данных – | любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; |
Передача персональных данных – | предоставление персональных данных третьим лицам, предоставление доступа к персональным данным (внутреннего и/или внешнего), распространение персональных данных; |
Распространение персональных данных – | действия, направленные на раскрытие персональных данных неопределенному кругу лиц; |
Предоставление персональных данных – | действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц; |
Внутренний доступ к персональным данным – | действия, направленные на раскрытие персональных данных работникам Компании, в целях выполнениями ими отдельных функций и/или должностных обязанностей, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Внешний доступ к персональным данным – | действия, направленные на раскрытие персональных данных контрагентам, привлеченным к обработке персональных данных на основании поручений на обработку персональных данных, посредством предоставления доступа к специальным ресурсам Компании, содержащим персональные данные субъектов персональных данных; |
Лицо, действующее по поручению Оператора, и/или Третье лицо, и/или Обработчик – | юридическое лицо, и/или индивидуальный предприниматель, и/или физическое лицо, которому на основании поручения на обработку персональных данных, оператор предоставил право обрабатывать персональные данные субъектов персональных данных в целях и на условиях, указанных в поручении на обработку персональных данных; |
Поручение на обработку персональных данных – | отдельное соглашение и/или специальные нормы договоров и/или соглашений, заключаемых между оператором персональных данных и лицом, действующим по поручению оператора и/или третьим лицом, и/или обработчиком, регулирующие порядок предоставления права обработки персональных данных субъектов персональных данных в целях и на условиях, указанных в поручении; |
Блокирование персональных данных – | временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); |
Уничтожение персональных данных – | действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных; |
Обезличивание персональных данных – | действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных; |
Информационная система персональных данных – | совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; |
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций и/или Роскомнадзор и/или Уполномоченный орган по защите Субъектов персональных данных – | федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере средств массовой информации, в том числе электронных и массовых коммуникаций, информационных технологий и связи, функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, а также функции по организации деятельности радиочастотной службы, а также защите прав субъектов персональных данных; |
Пользовательское соглашение официального сайта sixhands.co - | положение, регламентирующее порядок регистрации и использования функционала и сервисов официального сайта sixhands.co. Пользовательское соглашение считается заключенным между Пользователем и Компанией с момента осуществления регистрации и/или авторизации в порядке, определенном в Пользовательском соглашении и/или совершения любых иных действий на сайте, т.е. акцепта публичной оферты. Пользовательское соглашение официального сайта sixhands.co размещено: https://cdn.prod.website-files.com/64996a8be114f74c361d3889/649afbdda087d82f96cd7ae5_Обработка_персональных_данных_–_sixhands_co.pdf. |
3.3.27. Компания имеет право на обработку персональных данных Пользователей в иных целях на основании Согласия на обработку персональных данных клиента в соответствии с настоящей Политикой.
IV. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ:
5.2. СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.2.1. ВПРАВЕ:
VI. ПОРЯДОК БЛОКИРОВАНИЯ, УТОЧНЕНИЯ, ПРЕКРАЩЕНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
N пункта | УСЛОВИЯ БЛОКИРОВАНИЯ | СРОКИ БЛОКИРОВАНИЯ |
6.1.1. | Выявление неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента такого обращения или получения запроса на период проверки (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.2. | Выявление неточных персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента получения такого обращения или запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.1.3. | Отсутствие возможности уничтожения персональных данных в течение сроков, указанных в Разделе 8.1 настоящей Политики: | С момента установления такой невозможности, далее Оператор обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами (ч. 6 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЯ БЛОКИРОВАНИЯ | СРОКИ БЛОКИРОВАНИЯ |
6.2.1. | Выявление неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента такого обращения или получения запроса на период проверки (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.2.2. | Выявление неточных персональных данных при обращении или по запросу субъекта персональных данных, либо его представителя, а также по запросу Роскомнадзора: | С момента получения такого обращения или запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц (ч. 1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.2.3. | Отсутствие возможности уничтожения персональных данных в течение сроков, указанных в Разделе 8.1 настоящей Политики: | С момента установления такой невозможности, далее Оператор обеспечивает уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами (ч. 6 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
6.3.1. | Выявление неправомерной обработки персональных данных, осуществляемой Оператором персональных данных или третьим лицом: | В срок, не превышающий 3 (три) рабочих дня с даты выявления, | Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос были направлены Роскомнадзором, также указанный орган (ч. 3 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.2. | Обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных: | В срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования, за исключением случаев, предусмотренных пп. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 N 152 -ФЗ «О персональных данных», | Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации (ч. 5.1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
6.3.3. | Отзыв Субъектом персональных данных Согласия на обработку его персональных данных: | При наступлении указанного обстоятельства (ч. 5 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.3. настоящей Политики. |
6.3.4. | Достижение цели обработки персональных данных: | При наступлении указанного обстоятельства (ч. 4 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.2. настоящей Политики. |
N пункта | УСЛОВИЕ | СРОКИ | ПРИМЕЧАНИЕ |
7.1.1. | Выявление неправомерной обработки персональных данных, осуществляемой Оператором персональных данных или третьим лицом: | В срок, не превышающий 3 (три) рабочих дня с даты выявления, | Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос были направлены Роскомнадзором, также указанный орган (ч. 3 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
7.1.2. | Обращение субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных: | В срок, не превышающий 10 (десяти) рабочих дней с даты получения Оператором соответствующего требования, за исключением случаев, предусмотренных пп. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 N 152 -ФЗ «О персональных данных», | Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации (ч. 5.1 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ). |
7.1.3. | Отзыв Субъектом персональных данных Согласия на обработку его персональных данных: | При наступлении указанного обстоятельства (ч. 5 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.3. настоящей Политики. |
7.1.4. | Достижение цели обработки персональных данных: | При наступлении указанного обстоятельства (ч. 4 ст. 21 Федерального закона «О персональных данных» от 27.07.2006 N 152 - ФЗ), | Дальнейшие действия Оператора регулируются в соответствии с п. 7.1.2. настоящей Политики. |
N пункта | УСЛОВИЯ | СРОКИ | ПОРЯДОК ДЕЙСТВИЙ |
8.1. | Установление факта неправомерного или случайного предоставления, распространения, доступа персональных данных, повлекшего нарушение прав субъектов персональных данных: | 8.1.1. В течение 24 (двадцати четырех) часов с момента выявления такого инцидента, | Уведомление Уполномоченного органа о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставление сведений о лице, уполномоченном Оператором на взаимодействие с Уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом; |
8.1.2. В течение 72 (семидесяти двух) часов с момента выявления такого инцидента: | Уведомление Уполномоченного органа о результатах внутреннего расследования выявленного инцидента, а также предоставление сведений о лицах, действия которых стали причиной выявленного инцидента (при наличии) с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом. |
N пункта | УСЛОВИЯ | СРОКИ | ПОРЯДОК ДЕЙСТВИЙ |
9.1.1 | Установление факта неправомерного или случайного предоставления, распространения, доступа персональных данных, повлекшего нарушение прав субъектов персональных данных: | 8.1.1. В течение 24 (двадцати четырех) часов с момента выявления такого инцидента, | Уведомление Уполномоченного органа о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставление сведений о лице, уполномоченном Оператором на взаимодействие с Уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом; |
8.1.2. В течение 72 (семидесяти двух) часов с момента выявления такого инцидента: | Уведомление Уполномоченного органа о результатах внутреннего расследования выявленного инцидента, а также предоставление сведений о лицах, действия которых стали причиной выявленного инцидента (при наличии) с момента выявления такого инцидента Оператором, Уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом. |