ПОЛИТИКА
конфиденциальности персональных данных
пользователей Интернет-портала
администрации муниципального
образования Северский муниципальный район
Краснодарского края
1. Основные понятия
1.1. Администрация сайта (далее – Администрация) – уполномоченные работники (администраторы) на управление сайтом sevadm.ru, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Администратором в соответствии с постановлением администрации муниципального образования Северский район от 4 октября 2023 года №1759 «О внесении изменений в постановление администрации муниципального образования Северский район от 4 октября 2023 года №1687 «Об утверждении Порядка обеспечения доступа и Перечня разделов (подразделов) официального сайта администрации муниципального образования Северский район» является начальник управления информатизации и информационной безопасности администрации муниципального образования Северский муниципальный район Краснодарского края.
1.2. Интернет-портал администрации муниципального образования Северский муниципальный район Краснодарского края (далее – Сайт) – совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): sevadm.ru, а также его поддоменах.
1.3. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.4. Администрация муниципального образования Северский муниципальный район Краснодарского края (далее – Оператор) -муниципальный орган, юридическое лицо, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.5. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
1.7. Пользователь Сайта sevadm.ru (далее - Пользователь) – лицо, имеющее доступ к Сайту Оператора, посредством сети Интернет, и использующее информацию, документы сайта sevadm.ru.
1.8. Работники Оператора – иные работники Оператора, за исключением Администратора, имеющие ограниченный доступ к определенным разделам Сайта для наполнения их информацией в части компетенции;
1.9. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
1.10. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на sevadm.ru.
2. Общие положения
2.1. Настоящая Политика конфиденциальности персональных данных Пользователей Сайта разработана во исполнение требований статьи 18.1. Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
2.2. Настоящая Политика действует в отношении всей информации, которую Сайт, расположенный на доменном имени sevadm.ru (а также его субдоменах), может получить о Пользователе во время использования сайта sevadm.ru (а также его субдоменов).
2.3. Администрация Сайта обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».
2.4. Политика является общедоступным документом, который применяется к Сайту Оператора, расположенному в информационно-коммуникационной сети Интернет по адресу: https://sevadm.ru.
2.5. Действие Политики не распространяется на сторонние сайты, к которым может получить доступ Пользователь через Сайт Оператора.
2.6. Использование Пользователем Сайта означает полное согласие с настоящей Политикой в отношении обработки его персональных данных. В случае полного или частичного несогласия с условиями Политики в отношении обработки персональных данных Пользователь должен немедленно прекратить использовать Сайт.
2.7. Действие Политики не распространяется на вопросы обеспечения безопасности персональных данных, отнесенных к сведениям, составляющим государственную тайну Российской Федерации.
2.8. Основными целями Политики являются:
обеспечение защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
исключение несанкционированных действий работников Оператора и третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора;
обеспечение правового и нормативного режима конфиденциальности недокументированной информации Пользователей Сайта;
защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности Пользователей Сайта.
3. Принципы обработки персональных
данных Пользователя
3.1. Принципы обработки персональных данных:
работники Оператора, в том числе Администратор, руководствуются следующим:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей, указанных в пункте 3.10.
3.2. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных, указанных в пункте 3.10.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
3.5. Обрабатываемые персональные данные не должны быть избыточными по отношению к целям их обработки.
3.6. При обработке персональных данных должны быть обеспечены точность и достаточность персональных данных.
3.7. Хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных согласно пункта 3.10., если срок хранения персональных данных не установлен соглашением с Пользователем.
3.8. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено требованиями законодательства.
3.9. Условия обработки персональных данных:
обработка персональных данных Пользователей Сайта осуществляется в соответствии с требованиями действующего законодательства в области защиты персональных данных;
обработка персональных данных на Сайте осуществляется с соблюдением принципов и правил, предусмотренных Политикой и законодательством РФ.
3.10. Обработка персональных данных Пользователей Сайта осуществляется исключительно в целях:
улучшения работы сайта/мобильного приложения, предоставления контента, отображения новостных материалов, отображения информации на сайте/в мобильном приложении Оператора;
проведения статистических и прочих исследований на основе обезличенных данных.
3.11. Перечень Персональных данных, которые обрабатываются для достижения указанных в п. 3.10. целей:
IP адрес;
информация из cookies;
время доступа;
адрес страницы;
сведения о местоположении,
тип и версия ОС,
тип и версия браузера,
тип устройства и разрешение его экрана,
источник, откуда пришёл на сайт Пользователь,
с какого сайта или по какой рекламе, язык ОС и браузера, активность пользователя в сети Интернет;
реферер (один из заголовков запроса клиента. Содержит HTTP-адрес источника запроса. Если перейти с одной страницы на другую, referer будет содержать адрес первой страницы. Часто на HTTP-сервере устанавливается программное обеспечение, анализирующее referer и извлекающее из него различную информацию. Так, например, владелец веб-сайта получает возможность узнать, по каким поисковым запросам, как часто и на какие именно страницы попадают Пользователи).
3.12. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для контроля законности проводимых действий Пользователями, их блокирования в случае попыток SQL-инъекций, XSS-Атак и других типов атак.
3.14. Законные основания для обработки персональных данных Пользователя - Соглашение.
3.15. Нажимая кнопку:
«Мы используем cookies для улучшения работы сайта. Также мы используем систему веб-аналитики Яндекс.Метрика, которая собирает данные посетителей сайта. Оставаясь на сайте, вы подтверждаете, что ознакомились с Политикой конфиденциальности в отношении использования cookie-файлов и даёте согласие на их использование. Принять»
Пользователь подписывает соглашение на обработку своих персональных данных, указанных в пункте 3.11., собираемых системой веб-аналитики Яндекс.Метрика в файл cookies о Пользователе, находящемся на Сайте и использующем информацию и документы Сайта.
3.16. Срок хранения персональных данных:
до истечения срока хранения cookie в зависимости от его типа;
до отзыва соглашения (отказа от обработки).
3.17. Предоставление доступа к персональным данным третьим лицам. Для достижения данной цели используется подключение к информационным ресурсам сторонних сервисов. Этим сервисам предоставляется возможность сбора персональных данных Пользователя (согласно пункта 3.11.) в целях проведения аналитики. В этом случае обработка персональных данных Пользователя регламентируется Политиками конфиденциальности сторонних сервисов.
3.18. Передача персональных данных в третьи страны и международные организации не осуществляется. Обработка персональных данных осуществляется только на территории Российской Федерации.
3.19. Оператор использует средство Яндекс.Метрика для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, посещенные страницы и сайты, на которых были пользователи до перехода на данный Сайт. Яндекс.Метрика собирает только IP-адреса, назначенные Пользователю в день посещения данного Сайта, но не имя или другие идентификационные сведения. Яндекс.Метрика размещает постоянный cookie-файл в веб-браузере Пользователя для его идентификации в качестве уникального Пользователя при следующем посещении данного Сайта.
Этот cookie-файл не может использоваться никем, кроме Яндекс.Метрика. Сведения, собранные с помощью cookie-файла, будут передаваться и храниться на серверах в Яндекс. Оператор использует сведения, полученные через Яндекс.Метрику, только для совершенствования услуг на данном Сайте.
Оператор не объединяет сведения, полученные через Яндекс.Метрику, с персональными сведениями.
Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс.Метрики о посещениях Пользователя данного Сайта, ограничиваются Политикой конфиденциальности Яндекс.
Пользователь может запретить Яндекс.Метрике узнавать его при повторных посещениях данного Сайта, отключив cookie-файлы Яндекс.Метрики в своем браузере или Пользователь может использовать Блокировщики. Пользователь может отказаться от использования cookies, выбрав соответствующие настройки в браузере. Также Пользователь может использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html.
Отключение cookies может повлечь за собой невозможность доступа к частям Сайта.
3.20. Персональные данные, используемые на Сайте, представляются Пользователем самостоятельно, относятся к конфиденциальной информации и обрабатываются исключительно с использованием средств автоматизации. Оператор не проверяет достоверность и корректность персональных данных, предоставляемых Пользователем Сайту, не несет ответственности за недостоверные или незаконные сведения.
4. Права Пользователя
4.1. Пользователь имеет право:
на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к Пользователю, а также на ознакомление с такими персональными данными, за исключением случаев, прямо предусмотренных законом;
на получение от Оператора следующей информации, касающейся обработки его персональных данных:
подтверждение факта обработки персональных данных Оператором, а также цель такой обработки;
правовые основания и цели обработки персональных данных;
цели и применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора, сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании соглашения с Оператором или на основании действующего законодательства;
обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения;
сроки обработки персональных данных, в том числе сроки их хранения;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные действующим законодательством РФ;
требовать изменения, уточнения, уничтожения информации о самом себе как Пользователь Сайта;
обжаловать неправомерные действия или бездействие по обработке персональных данных и требовать соответствующей компенсации в суде;
определять представителей для защиты своих персональных данных;
требовать от Оператора уведомления обо всех произведенных в них изменениях или исключениях из них;
обжаловать в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке действия или бездействие Оператора, если считает, что последний осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы;
на защиту своих прав и законных интересов, в том числе на возмещение убытков или компенсацию морального вреда в судебном порядке.
5. Обязанности Оператора
5.1. В случае получения письменного запроса от Пользователя, Оператор обязан обработать его и предоставить на него ответ, в порядке предусмотренном Правилами рассмотрения обращений субъектов персональных данных и действующим законодательством РФ.
5.2. В случае получения запроса от уполномоченного органа по защите прав субъектов персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Оператор обязан сообщить такую информацию в установленные законом сроки.
5.3. Оператору запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
6. Конфиденциальности персональных данных
6.1. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями локальных нормативных актов Оператора и требованиями действующего законодательства.
6.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя, если иное не предусмотрено требованиями действующего законодательства РФ.
7. Обработка персональных данных
7.1. Обработка персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен соглашением или действующим законодательством Российской Федерации. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес informatizaciya@sevadm.ru с пометкой «Отзыв согласия на обработку персональных данных».
7.2. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
7.3. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении его персональных данных.
7.4. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8. Ответственность сторон
8.1. В случае утраты или разглашения конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
стала публичным достоянием до её утраты или разглашения;
была получена от третьей стороны до момента её получения Оператором;
была разглашена с согласия Пользователя.
9. Разрешение споров
9.1. До обращения в суд с иском по спорам, возникающим из отношений между Оператором и Пользователем Сайта, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
9.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
9.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Сайтом применяется действующее законодательство Российской Федерации.
10. Дополнительные условия
Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
Начальник управления информатизации и информационной безопасности |
Н.Н. Сергиевская |