Пользователь принимает условия Политики и дает Учреждению информированное и осознанное согласие на обработку своих Персональных данных на условиях, предусмотренных настоящей Политикой и Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ИНФОРМАЦИОННЫХ РЕСУРСОВ БПРУ РК «Дирекция ООПТ»
Редакция от 31 июля 2024 года
1. Общие понятия
1.1. Политика Бюджетное природоохранное рекреационное учреждение Республики Карелия «Дирекция особо охраняемых природных территорий регионального значения Республики Карелия» (далее – учреждение) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом №152-ФЗ «О персональных данных» от 27.07.2006 г. и иными актами РФ.
1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://www.oopt-rk.ru/, иных информационных ресурсов, мессенджеров (далее – Сайты), условия и принципы обработки персональных данных, права Пользователей и обязанности Учреждения, сведения о реализуемых мерах по защите обрабатываемых персональных данных.
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Учреждение получает от пользователей Сайтов (далее – Пользователи, Пользователь).
1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайтов.
2. Термины и определения
2.1. В Политике используются следующие термины:
Сайт - интернет-сайт, расположенный по адресу https://www.oopt-rk.ru/;
Сайты - Сайт и иные информационные ресурсы, мессенджеры и т.п.;
Персональные данные (далее - ПДн) - любая информация, относящаяся прямо или косвенно к определенному физическому лицу (субъекту ПДн);
Блокирование ПДн - временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн); Обезличивание ПДн - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному субъекту ПДн;
Обработка ПДн - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;
Оператор - Бюджетное природоохранное рекреационное учреждение Республики Карелия «Дирекция особо охраняемых природных территорий регионального значения Республики Карелия» самостоятельно организует и осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
Личный кабинет - совокупность защищенных страниц Сайта, созданных в результате регистрации Пользователя и доступных при вводе его аутентификационных данных (адреса электронной почты и пароля) в предусмотренные для этого поля на Сайте;
Предоставление ПДн - действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
Распространение ПДн - действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом; Пользователь - посетитель Сайтов, субъект ПДн;
ИСПДн - информационная система персональных данных;
Уничтожение ПДн - действия, в результате которых невозможно восстановить содержание ПДн в ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн;
Файлы cookie (куки) - данные, которые автоматически передаются Учреждению в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайтам. Принимая условия Политики Пользователь соглашается на использование файлов cookie;
VK Connect - Инструмент VK Сonnect, предоставляемый «В Контакте», позволяет осуществлять передачу ПДн Пользователя третьим лицам (участникам Экосистемы, которые используют VK и предоставляют в рамках Экосистеме VK свои сервисы и/или инструменты), а также получение Компанией от указанных третьих лиц ПДн Пользователя в процессе использования таким лицом входящих в Экосистему VK сервисов и/или инструментов в объеме, указанном в личном кабинете Пользователя Экосистемы VK, в целях исполнения соглашений с Пользователем участников Экосистемы.
3. Правовые основания и цели обработки персональных данных
3.1. Правовыми основаниями обработки ПДн Учреждения являются:
- Гражданский кодекс РФ;
- Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Иные применимые нормативно-правовые акты Российской Федерации (далее – РФ)
- Локальные правовые акты Учреждения;
- Согласие Пользователя на обработку персональных данных.
3.2. Учреждение обрабатывает ПДн Пользователя исключительно в следующих целях:
3.2.1. Регистрация и идентификация Пользователя на Сайтах, предоставление Пользователю возможности полноценного использования Сайтов. Регистрация идентификация Пользователя на Сайтах возможны с использованием VK Connect, который является инструментом Экосистемы VK;
3.2.2. Установление и поддержание связи между Пользователем и Учреждением, консультирование по вопросам оказания услуг Учреждения;
3.2.3. Заключение договоров и исполнение Учреждением обязательств перед Пользователем по ним (в частности, Пользовательскому соглашению, договорам оказания услуг, иным договорам). Исполнение обязательств, в частности, включает в себя информирование о условиях посещения ООПТ (в том числе путем обзвона и направления смс сообщений, направления сообщений в мессенджерах), направление сертификатов и т.д.;
3.2.4. Размещение на Сайтах, в официальных группах социальных сетей и иных сообществах Учреждения в сети Интернет, прочих информационных источниках, в целях, не связанных с установлением личности Пользователя:
- видеоматериалов, полученных в процессе оказания услуг;
- оставленных Пользователем отзывов;
- направленных Пользователем вопросов и комментариев.
3.2.5. Улучшение качества обслуживания Пользователя и модернизация Сайтов путем обработки запросов и заявок от Пользователя, а также с целью записи телефонных разговоров с Учреждением, для повышения качества обслуживания, для сохранения доказательств в случае возникновения споров между Учреждением и Пользователем;
3.2.6. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователями;
3.2.7. Оформление заявки-анкеты на получение Пользователем разрешений на посещение ООПТ или на охоту.
3.3. Конкретный объем ПДн, обрабатываемых в указанных выше целях, определен в разделе 5 Политики.
4. Условия и порядок предоставления согласия на обработку персональных данных в Учреждение
4.1. Учреждение не проверяет предоставляемые Пользователем ПДн. В связи с этим Учреждение исходит из того, что при предоставлении ПДн на Сайтах Пользователь:
4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайты, согласие на обработку ПДн предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.
4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Учреждением. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.
4.1.3. Осознает, что информация на Сайтах, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Сайтов.
4.2. Пользователь принимает условия Политики и дает Учреждению информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и Законом:
4.2.1. При регистрации и идентификации на сайте - для ПДн, которые Пользователь предоставляет Учреждению: путем заполнения формы для обработки персональных данных, расположенной по адресам: https://clck.ru/3Bh5pN, https://www.oopt-rk.ru/contacts. Пользователь считается предоставившим согласие на обработку своих ПДн в момент нажатия кнопки «Отправить».
4.2.2. При внесении или изменении ПДн, при редактировании или дополнении информации, Пользователь указывает следующие сведения: ФИО, дату рождения, электронный адрес, номер телефона, место проживания. Указанные ПДн могут использоваться для выполнения Учреждением обязательств, предусмотренных Пользовательским соглашением, условиями использования сервисов Сайтов, квитанцией-договорами об оказании услуг. Пользователь считается предоставившим согласие на обработку своих вновь внесенных или измененных ПДн в момент завершения их редактирования. После заполнения граф, указанных в анкете, заявлении, заявке и т.д. ПДн обновляются автоматически.
4.2.3. При заполнении формы обратной связи, в том числе заявки на использование других сервисов Сайтов - для ПДн, которые Пользователь предоставляет Учреждению при заполнении формы обратной связи в сети Интернет на Сайтах и электронных сервисах. Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Записаться», «Получить консультацию» и иным аналогичным образом.
4.2.4. При оформлении запроса на получение информационных материалов от Учреждения - путем заполнения формы для написания письма, расположенной на сайте Учреждения по адресу https://www.oopt-rk.ru/contacts/. Пользователь считается предоставившим согласие на обработку своих ПДн при проставлении галочки в поле «Я согласен с условиями обработки ПДн».
4.2.5. При любом использовании Сайтов - для ПДн, которые автоматически передаются Учреждению в процессе использования Сайтов с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайтов.
4.3. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством РФ. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее Учреждению согласие на обработку ПДн одним из следующих способов:
● Направив соответствующее заявление почтой по адресу: 185035, г. Петрозаводск, ул. Андропова, д. 2;
● Направив соответствующее заявление в форме электронного документа на адрес электронной почты: oopt.karelia@yandex.ru
5. Персональные данные, обрабатываемые в Учреждении
5.1. Обработка ПДн Пользователей осуществляется на следующих условиях:
| ЦЕЛЬ ИСПОЛЬЗОВАНИЯ ПДн | ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПДн |
|
Регистрация на Сайте (п. 3.2.1) |
|
|
Идентификация на Сайте (п. 3.2.1) |
адрес электронной почты |
|
Установление и поддержание связи между Пользователем и Учреждением, консультирование по вопросам оказания услуг (п. 3.2.3) |
|
|
Заключение договоров, исполнение обязательств по ним (п. 3.2.4) |
|
|
Направление сообщений информационных рассылок; Предоставление информации в устном и письменном виде (п. 3.2.5) |
|
|
Размещение фото и видеоматериалов, полученных в ходе переписки с Учреждением; комментариев Пользователей относительно работы Учреждения (п. 3.2.6) |
|
|
Улучшение качества обслуживания Пользователей и модернизация Сайтов; Статистические и иные исследования на основе обезличенной информации (п. 3.2.6) |
|
|
Оформление заявки на получение Пользователем услуг (3.2.7) |
|
6. Обработка персональных данных
6.1. Учреждение обрабатывает ПДн на основе следующих принципов:
- Законности и справедливой основы;
- Ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
- Обработки только тех ПДн, которые отвечают целям их обработки;
- Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;
- Недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки;
- Обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;
- Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, Получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.
6.2. Учреждение производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение).
6.3. Обработка ПДн Пользователей производится Учреждением как с использованием автоматизированных средств, так и без них.
6.4. Учреждение, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
6.5. Обработка ПДн Пользователя включает совершение Учреждением следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
6.6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем Учрежденме может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством Российской Федерации об образовании и архивном деле.
Хранение ПДн осуществляется (в зависимости от того, какое событие наступит раньше):
- До момента их удаления Пользователем на Сайте:
- До момента их уничтожения Учреждением – в случае поступления от Пользователя отзыва согласия на обработку ПДн или требования об уничтожении ПДн;
- До момента истечения срока действия согласия (п. 4.3 Политики).
6.7. Учреждение вправе осуществлять передачу ПДн в соответствии с требованиями законодательства РФ либо согласия субъекта обработки ПДн третьим лицам, а именно:
6.7.1. Партнерам, таким как владельцы сайтов и приложений и другим партнерам, связанным с размещением и отображением информации на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;
6.7.2. Партнерам, привлекаемым Учреждением для оказания услуг Пользователям на платформе Учреждения по адресу https://www.oopt-rk.ru/;
6.7.3. Партнерам для предоставления Пользователям специализированных предложений о заключении гражданско-правовых договоров;
6.7.4. Партнерам для реализации соглашений по прохождению Пользователями практик, стажировок и дальнейшему трудоустройству.
6.8. Передача персональных данных третьим лицам, указанным в п. 6.7 . Политики осуществляется при соблюдении следующих условий:
- Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять ПДн Пользователей без их согласия;
- Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации, обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн, ограничение доступа к персональным данным, регистрация и учет действий с персональными данными, контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн;
- Перечень разрешенных способов обработки ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, удаление, уничтожение;
- Третьему лицу запрещено осуществлять передачу и распространение ПДн, за исключением случаев, прямо указанных в поручении на обработку персональных данных, необходимых для целей исполнения соответствующего договора с таким третьим лицом.
7. Меры, принимаемые Учреждением для защиты персональных данных
7.1. Учреждение принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
- Назначение лица, ответственного за обработку ПДн;
- Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
- Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
- Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.
8. Права Пользователя
8.1. Пользователь принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДн в порядке, приведенном в п. 4.2 настоящей Политики.
8.2. Пользователь имеет право на получение у учреждения информации, касающейся обработки его ПДн.
8.3. Пользователь вправе направлять Учреждению свои запросы и требования (далее - Обращение), в том числе относительно использования его ПДн, а также отзыва согласия на обработку ПДн. Обращение может быть направлено следующими способами:
8.3.1. В письменной форме по адресу Учреждения (раздел 11 Политики);
8.3.2. В форме электронного документа (скан, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте по адресу электронной почты Учреждения: oopt.karelia@yandex.ru.
9. Актуализация, исправление, удаление и уничтожение персональных данных
9.1. Учреждение обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 ФЗ-152, информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.
9.2. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Учреждение обязуется внести в них необходимые изменения.
9.3. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Учреждение обязуется уничтожить такие ПДн. Учреждение обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.
9.4. В случае подтверждения факта неточности ПДн Учреждению на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Учреждения) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.
9.5. Учреждение обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Учреждения:
- В случае выявления неправомерной обработки ПДн, осуществляемой Учреждением или лицом, действующим по поручению Учреждения, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;
- В случае отзыва Пользователем согласия на обработку его ПДн;
- В случае достижения цели обработки ПДН.
9.6. Учреждение обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Учреждения) в срок, не превышающий 30 (тридцати) дней с даты достижения цели обработки ПДн.
9.7. В случае отсутствия возможности уничтожения ПДн в течение указанного в п. 9.7 Политики срока Учреждение осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Учреждения) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.
10. Изменение политики
10.1. Учреждение оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использовании Сайта ознакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайтов Учреждения. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики
означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и его сервисов.
10.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты Учреждения oopt.karelia@yandex.ru.
11. Сведения об Учреждении
Бюджетное природоохранное рекреационное учреждение Республики Карелия «Дирекция особо охраняемых природных территорий регионального значения Республики Карелия»
Адрес регистрации: 18503, Республика Карелия, г. Петрозаводск, ул. Андропова, д. 2.
ОГРН 1021000943688 ИНН 1007003524 / КПП 100101001