Политика конфиденциальности
Пользователь, регистрируясь в социальной сети «Пикабу», включающей Интернет-портал «Пикабу» pikabu.ru и мобильные приложения «Пикабу» (далее – Сервис), принимает настоящее Согласие на обработку персональных данных (далее – Согласие) со следующими условиями:
1. ОБЩИЕ ПОЛОЖЕНИЯ
2. ОСНОВНЫЕ ПОНЯТИЯ
3. 3. ПРАВА ПОЛЬЗОВАТЕЛЯ
4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
7. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ
8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
10. СТОРОННИЕ ОПЕРАТОРЫ
10.1. Сервис использует встраиваемые видеоролики Youtube. При просмотре видеоролика информация о Пользователе отправляется компании «YouTube» и обрабатывается ею согласно политике конфиденциальности «Google».
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика конфиденциальности (далее – Политика) публикуется Обществом с ограниченной ответственностью «ПИКАБУ» (ОГРН 1187746882564, ИНН/КПП 9701123060 / 770901001, место нахождения: 109004, г. Москва, вн. тер. г. муниципальный округ Таганский, улица Станиславского, дом 21, стр. 3, помещ. V, 1 (первый) этаж, ком. 2-10) (далее – Оператор) для информирования об осуществляемой Оператором Политике в отношении обработки персональных данных пользователей Сервиса Оператора – субъектов персональных данных (далее – Пользователи).
1.2. Политика разработана и опубликована Оператором в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).
1.3. Политика разработана в целях реализации требований законодательства в области обработки и защиты персональных данных и направлена на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личной и семейной тайны.
1.4. Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании Сервиса.
1.5. Политика применима только к информации, обрабатываемой в ходе использования Сервиса. Сервис может содержать ссылки на другие Интернет-ресурсы. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователь может перейти по ссылкам, доступным в Сервисе, а также за конфиденциальность информации, размещенной Пользователем на таких сайтах и сервисах.
1.6. Политика является общедоступным документом и расположена по адресу: https://pikabu.ru/information/terms.
1.7. Сервис осуществляет сбор и хранение данных о действиях Пользователя, используя при этом файлы cookie.
1.8. Для поддержания в актуальном состоянии документов, определяющих политику Оператора в отношении обработки персональных данных, Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа на Интернет-портале «Пикабу» pikabu.ru (далее – Сайт).
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор персональных данных – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей.
2.4. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.5. Интернет-портал «Пикабу» (Сайт) – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет и расположенной по адресу: https://pikabu.ru/.
3.1. Пользователь имеет право:
3.1.1. На получение персональных данных, относящихся к Пользователю, и информации, касающейся их обработки (в порядке, предусмотренном п. 2.9. Правил социальной сети https://pikabu.ru/information/rules-sn);
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (в порядке, предусмотренном п. п. 2.6., 2.7. Правил социальной сети https://pikabu.ru/information/rules-sn);
3.1.3. На отзыв данного им согласия на обработку персональных данных;
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователя.
4.2. Оператор получает персональные данные непосредственно от Пользователя при его взаимодействии с отдельными функциями Сервиса.
4.3. Оператор осуществляет обработку персональных данных Пользователей с их согласия, полученного путем проставления специальной отметки («галочки») в поле под формой сбора персональных данных, размещенной на Сайте.
5.1. Оператор обрабатывает общие категории персональных данных Пользователей в целях соблюдения норм законодательства РФ, а также с такой(-ими) целью(-ями), как:
5.1.1. Заключение и исполнение договоров:
- Контактный телефон;
- Адрес электронной почты;
- Информация об IP-адресе;
- Геолокационные данные;
- Никнейм;
- id Пользователя в социальной сети;
- Cookie-файлы.
5.1.2. Ведение рекламной деятельности.
- Адрес электронной почты;
- Информация об IP-адресе;
- Геолокационные данные;
- Никнейм;
- Cookie-файлы.
5.1.3. Регистрация в Сервисе учетных записей Пользователей:
- Контактный телефон;
- Адрес электронной почты;
- Информация об IP-адресе;
- Геолокационные данные;
- Никнейм;
- id Пользователя в социальной сети.
5.1.4.Отправление информационных и/или новостных сообщений в аккаунте и/или на адрес электронной почты Пользователей, иное взаимодействие с Пользователями:
- Адрес электронной почты;
- Никнейм.
5.1.5. Проведение аудита и продуктовой аналитики в целях улучшения продуктов и услуг Оператора:
- Информация об IP-адресе;
- Геолокационные данные;
- Cookie-файлы.
5.2. Оператор не обрабатывает специальные категории персональных данных Пользователей.
5.3. Оператор не обрабатывает биометрические категории персональных данных Пользователей.
6.УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ6.1. Обработка персональных данных Пользователей ограничена сроком достижения каждой из целей обработки. Оператор осуществляет хранение персональных данных не дольше, чем этого требует каждая цель обработки персональных данных.
6.2. Оператор обрабатывает персональные данные Пользователей автоматизированным способом с использованием средств вычислительной техники.
6.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.4. В отношении персональных данных Пользователей сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователями информации о себе для общего доступа неограниченному кругу лиц.
6.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
6.5.1. Пользователи выразили согласие на такие действия;
6.5.2. Передача необходима для использования Пользователями определенных функций Сайта либо для исполнения определенного соглашения или договора;
6.5.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
6.5.4. Такая передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученным им персональным данным;
6.5.5. В результате обработки персональных данных Пользователей путем их обезличивания получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора;
6.5.6. Персональные данные Пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации по основаниям и в порядке, установленным действующим законодательством Российской Федерации.
6.6. При обработке персональных данных Пользователей Оператор руководствуется:
6.6.1. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
6.6.2. Федеральным законом от 27.07.2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
6.6.3. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
6.6.4. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
6.6.5 Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
6.6.6. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
6.6.7. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
7.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу. Одновременно с удалением аккаунта Пользователем, Оператор удаляет относящиеся к такому аккаунту персональные данные Пользователя из базы данных Сервиса с сохранением требуемого законодательством Российской Федерации объема данных и/или информации. При этом в отношении тех персональных данных, которые необходимы для регистрации и аутентификации, такие как: id Пользователя в социальной сети; адрес электронной почты; контактный номер телефона Оператор производит обезличивание путем хэширования для целей исполнения договора, в частности, пункта 2.8 Правил социальной сети.
8.1. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
8.2.1. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учет всех действий с ними;
8.2.2. Производит оценку вреда, который может быть причинен Пользователям в случае нарушения ФЗ «О персональных данных»;
8.2.3. Производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
8.2.4. Применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
8.2.5. Осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8.2.6. Производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
8.2.7. Осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике, Положению и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
9.1. База данных, содержащая персональные данные Пользователей – граждан Российской Федерации, находится на территории Российской Федерации.
9.2. Для реализации своих прав и законных интересов Пользователи имеют право обратиться к Оператору, направив запрос лично или с помощью представителя по адресу, указанному в пункте 1.1. Политики, либо на адрес электронной почты [email protected]. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
10.1. Сервис использует встраиваемые видеоролики Youtube. При просмотре видеоролика информация о Пользователе отправляется компании «YouTube» и обрабатывается ею согласно политике конфиденциальности «Google».