Политика конфиденциальности

Оглавление

Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сервиса «норма калорий в день» (далее — Сервис). Политика разработана в соответствии с законодательством Российской Федерации о персональных данных. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных. Действие Политики распространяется на все персональные данные, обрабатываемые в Сервисе.

Основные понятия, используемые в Политике

В настоящей Политике используются следующие основные понятия: персональные данные, оператор, обработка персональных данных, автоматизированная обработка персональных данных, распространение персональных данных.

Основные права и обязанности Оператора

Оператор имеет право самостоятельно определять состав и перечень мер, необходимых для обеспечения безопасности персональных данных, вносить изменения в настоящую Политику в одностороннем порядке, требовать от пользователей соблюдения условий Политики.

Оператор обязан:

  1. Обеспечивать конфиденциальность и безопасность персональных данных пользователей
  2. Предоставлять пользователям информацию об их персональных данных по их запросу
  3. Блокировать или удалять неверные персональные данные по требованию пользователя
  4. Уведомлять пользователей об изменениях в настоящей Политике
  5. Соблюдать требования законодательства РФ в области персональных данных

Основные права и обязанности субъектов персональных данных

Пользователи Сервиса имеют право получать информацию об обработке их персональных данных, требовать уточнения, блокирования или уничтожения своих персональных данных, отозвать согласие на обработку персональных данных, обжаловать действия или бездействие Оператора в уполномоченный орган.

Принципы обработки персональных данных

Обработка персональных данных в Сервисе осуществляется на основе принципов законности и справедливости, ограничения обработки достижением конкретных целей, недопустимости обработки, несовместимой с целями сбора. Также обеспечивается соответствие содержания и объема обрабатываемых данных заявленным целям, точность, достаточность и актуальность персональных данных.

Принцип

Описание

Законность

Обработка осуществляется на правовых основаниях

Целевое ограничение

Данные обрабатываются только для заявленных целей

Минимизация данных

Объем данных не превышает необходимый

Точность

Обеспечивается актуальность и корректность данных

Ограничение хранения

Данные хранятся не дольше, чем требуется

Порядок сбора, хранения, передачи и других видов обработки персональных данных

Сбор персональных данных осуществляется путем предоставления пользователем при регистрации в Сервисе, автоматического сбора данных о пользователе при использовании Сервиса, получения данных от третьих лиц с согласия пользователя. Также сбор может происходить путем получения общедоступных данных из открытых источников, использования файлов cookie при посещении сайта Сервиса.

Меры по обеспечению безопасности персональных данных

Для обеспечения безопасности персональных данных Оператор принимает следующие меры:

  • Назначение ответственного за организацию обработки персональных данных
  • Применение организационных и технических мер по обеспечению безопасности
  • Использование антивирусных средств и средств восстановления системы защиты
  • Ограничение доступа к персональным данным
  • Контроль за принимаемыми мерами по обеспечению безопасности

Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Обеспечение конфиденциальности не требуется в отношении обезличенных персональных данных. Пользователи Сервиса обязуются соблюдать конфиденциальность в отношении персональных данных других пользователей, ставших им известными при использовании Сервиса.
Категория данных Срок хранения Основание для обработки
Регистрационные данные До удаления аккаунта Согласие пользователя
Данные о здоровье 5 лет Договор на оказание услуг
Платежные данные 5 лет Требования законодательства

Заключительные положения

Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на сайте Сервиса, если иное не предусмотрено новой редакцией Политики. Все предложения или вопросы по настоящей Политике следует направлять по адресу: feedback@normacaloriy.ru.

Порядок обновления Политики

Обновление Политики осуществляется в следующем порядке:
  1. Анализ изменений в законодательстве и практике обработки данных
  2. Разработка проекта изменений в Политику
  3. Согласование изменений с юридическим отделом
  4. Утверждение новой редакции Политики руководством компании
  5. Публикация обновленной Политики на сайте Сервиса
Этап обновления Ответственное лицо Срок выполнения
Анализ изменений Юрист 5 рабочих дней
Разработка проекта Специалист по ПД 3 рабочих дня
Согласование Юридический отдел 2 рабочих дня
Утверждение Руководитель 1 рабочий день
Публикация IT-отдел 1 рабочий день