4.1. Компания производит обработку персональных данных при наличии хотя бы одного из следующих условий:
− обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
− обработка персональных данных осуществляется с согласия законного представителя субъекта персональных данных на обработку персональных данных;
− обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Компанию функций, полномочий и обязанностей;
− обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
− обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
− обработка персональных данных необходима для осуществления прав и обеспечения законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
− осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
− осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом. Передача персональных данных третьим лицам может осуществляться только в случаях, установленных законодательством Российской Федерации, договором с участием субъекта или с его согласия. Конфиденциальность персональных данных.
4.2. Обязанности Компании по обеспечению конфиденциальности персональных данных являются первостепенными задачами при обработке последних. Компания обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Специальные категории персональных данных
4.3. Компанией не осуществляется обработка персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта персональных данных. Поручение обработки персональных данных другому лицу.
4.4. Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
4.5. Компания не осуществляет трансграничную передачу каких – либо персональных данных субъектов.
4.6. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных предоставляется субъектом персональных данных или его законным представителем путем совершения действий в регистрационной форме Компании (проставления соответствующего значка «check-box», «галочка»), сопутствующих регистрации субъекта в системе для пользования Сервисом Компании, а также введя данные банковских карт в платежную форму на сайте Компании и нажав кнопку «ПЕРЕВЕСТИ». Во всех остальных случаях субъект персональных данных предоставляет письменное согласие Компании в соответствии с целями обработки данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Компанию.
4.7. Компания исходит из того, что субъект предоставляет достоверные персональные данные и самостоятельно обеспечивает актуальность предоставленной информации.
4.8. Компания вправе производить проверку предоставленных персональных данных. При наличии неустранимых сомнений в достоверности и/или актуальности предоставленных персональных данных Компания вправе отказать субъекту в доступе к Сервису, включая персонифицированный функционал Сервиса Компании.
4.9 Субъект персональных данных имеет право на получение у Компании информации, касающейся обработки его персональных данных или персональных данных его несовершеннолетних детей, если такое право не ограничено в соответствии с федеральными законами.
4.10. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных или персональных данных его несовершеннолетних детей, их блокирования или уничтожения в случаях, предусмотренных договорными отношениями с Компанией, а также в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для реализации вышеуказанных прав субъект направляет на адрес электронной почты Компании
rezolution.llc@mail.ru с адреса электронной почты, предоставленного Компании как адрес субъекта или его законного представителя, соответствующее Заявление, которое должно быть обработано Компанией в срок, установленный действующим законодательством. В случае изменений в номере мобильного телефона (логина) субъекта замена такового в системе производится исключительно по письменному заявлению субъекта, принятому полномочным представителем Компании при предъявлении субъектом персональных данных паспорта.
4.11 Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных. Указанная обработка персональных данных признается осуществляемой без предварительного согласия субъекта персональных данных, если Компания не докажет, что такое согласие было получено. Компания обязана немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
4.12 В соответствии с настоящей Политикой запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия субъекта персональных данных.
4.13 Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, последний вправе обжаловать действия или бездействие Компании в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
4.14 Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. 4.15. Субъект вправе в любой момент отозвать свое согласие на обработку персональных данных, для чего таковым направляется с адреса электронной почты, предоставленного Компании как адрес субъекта или его представителя, письменное уведомление Компании на электронный адрес
rezolution.llc@mail.ru. При этом субъект признает, что соответствующее уведомление будет означать его волеизъявление на прекращение каких - либо договорных отношений с Компанией по пользованию Сервисом Компании с момента получения последним соответствующего уведомления. Риски доступа к собственной электронной почте третьих лиц и совершения ими юридически значимых действий от имени субъекта персональных данных последний несет самостоятельно. Обеспечение безопасности персональных данных.
4.16 Безопасность персональных данных, обрабатываемых Компанией, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных. Для предотвращения несанкционированного доступа к персональным данным Компанией применяются следующие организационно-технические меры:
− назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
− ограничение состава лиц, имеющих доступ к персональным данным;
− ознакомление субъектов с требованиями федерального законодательства и нормативных документов Компании по обработке и защите персональных данных;
− организация учета, хранения и обращения носителей информации;
− определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз, в том числе при автоматизированной обработке данных;
− разработка на основе модели угроз системы защиты персональных данных, в том числе при автоматизированной обработке данных;
− проверка готовности и эффективности использования средств защиты информации, в том числе при автоматизированной обработке данных;
− разграничение доступа пользователей к информационным ресурсам, персонализация и учет доступа сотрудников Компании к программно-аппаратным средствам обработки информации;
− регистрация и учет действий пользователей информационных систем персональных данных;
− использование антивирусных средств и средств восстановления системы защиты персональных данных;
− применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
− организация пропускного режима на территорию Компании, охрана помещений с техническими средствами обработки персональных данных.
4.17. Персонал Компании, имеющий доступ к персональным данным субъектов с необходимостью является прошедшим индивидуальный инструктаж по работе с персональными данными, ознакомленным с правовым регулированием обработки персональных данных, внутренними локальными актами компании и взявшим на себя обязательства по сохранению конфиденциальности указанной информации.
4.18. Компания не несет ответственности за сайты и программное обеспечении третьих лиц, на которое субъект может перейти по ссылкам, доступным при пользовании Сервисом Компании. 4.19. Вся собранная, обрабатываемая и хранящаяся в Компании информация о физическом лице считается конфиденциальной информацией и хранится в соответствии с действующим законодательством Российской Федерации. Компания принимает все необходимые и достаточные организационные и технические меры для защиты информации о физическом лице от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерного действия третьих лиц. Вся собранная компанией информация хранится в зашифрованном, обезличенном виде в полном соответствии с международным стандартом безопасности данных индустрии платёжных карт (PCI DSS).