Політика щодо обробки персональних даних

Зміст

1. Загальні положення

  • Ця політика обробки персональних даних складена відповідно до чинного законодавства про захист персональних даних та визначає порядок обробки персональних даних і заходи щодо забезпечення безпеки персональних даних, які вживає SHO MEDIA (далі — Оператор).
  • Оператор ставить своєю найважливішою метою та умовою здійснення своєї діяльності дотримання прав і свобод людини та громадянина під час обробки її персональних даних, зокрема захист прав на недоторканність приватного життя, особисту та сімейну таємницю.
  • Ця політика Оператора щодо обробки персональних даних (далі — Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів вебсайту shoteam.media.

2. Основні поняття, що використовуються в Політиці

  • Автоматизована обробка персональних даних — обробка персональних даних із використанням засобів обчислювальної техніки.
  • Блокування персональних даних — тимчасове припинення обробки персональних даних (за винятком випадків, коли обробка необхідна для уточнення персональних даних).
  • Вебсайт — сукупність графічних та інформаційних матеріалів, а також програм для ЕОМ і баз даних, що забезпечують їх доступність у мережі Інтернет за мережевою адресою shoteam.media.
  • Інформаційна система персональних даних — сукупність персональних даних, що містяться в базах даних, а також інформаційних технологій і технічних засобів, які забезпечують їх обробку.
  • Знеособлення персональних даних — дії, у результаті яких неможливо без використання додаткової інформації визначити належність персональних даних конкретному Користувачу або іншому суб’єкту персональних даних.
  • Обробка персональних даних — будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без їх використання з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних.
  • Оператор — державний орган, муніципальний орган, юридична або фізична особа, які самостійно або спільно з іншими особами організовують і (або) здійснюють обробку персональних даних, а також визначають цілі обробки персональних даних, склад персональних даних, що підлягають обробці, та дії (операції), які здійснюються з персональними даними.
  • Персональні дані — будь-яка інформація, що прямо або опосередковано стосується визначеного або такого, що може бути визначений, Користувача вебсайту shoteam.media.
  • Персональні дані, дозволені суб’єктом персональних даних для поширення — персональні дані, доступ до яких надано необмеженому колу осіб самим суб’єктом персональних даних шляхом надання згоди на обробку персональних даних, дозволених для поширення, у порядку, передбаченому чинним законодавством про захист персональних даних.
  • Користувач — будь-який відвідувач вебсайту shoteam.media.
  • Надання персональних даних — дії, спрямовані на розкриття персональних даних певній особі або визначеному колу осіб.
  • Поширення персональних даних — будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними необмеженого кола осіб, зокрема оприлюднення персональних даних у засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних будь-яким іншим способом.
  • Транскордонна передача персональних даних — передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній або юридичній особі.
  • Знищення персональних даних — будь-які дії, у результаті яких персональні дані безповоротно знищуються без можливості подальшого відновлення їх змісту в інформаційній системі персональних даних та (або) знищуються матеріальні носії персональних даних.

3. Основні права та обов’язки Оператора

3.1. Оператор має право:

  • отримувати від суб’єкта персональних даних достовірну інформацію та/або документи, що містять персональні дані;
  • у разі відкликання суб’єктом персональних даних згоди на обробку персональних даних продовжувати обробку персональних даних без згоди суб’єкта персональних даних за наявності підстав, передбачених чинним законодавством про захист персональних даних;
  • самостійно визначати склад і перелік заходів, необхідних і достатніх для забезпечення виконання обов’язків, передбачених законодавством про персональні дані та прийнятими нормативно-правовими актами, якщо інше не передбачено чинним законодавством про захист персональних даних та/або іншими локальними та/або міжнародними законами.

3.2. Оператор зобов’язаний:

  • надавати суб’єкту персональних даних за його запитом інформацію, що стосується обробки його персональних даних;
  • організовувати обробку персональних даних;
  • відповідати на звернення та запити суб’єктів персональних даних і їх законних представників;
  • повідомляти уповноважений орган із захисту прав суб’єктів персональних даних на його запит необхідну інформацію;
  • публікувати або іншим чином забезпечувати необмежений доступ до цієї Політики щодо обробки персональних даних;
  • вживати правових, організаційних і технічних заходів для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, поширення персональних даних, а також від інших неправомірних дій щодо персональних даних;
  • припинити передачу (поширення, надання, доступ) персональних даних, припинити їх обробку та знищити персональні дані у порядку та у випадках, передбачених чинним законодавством про захист персональних даних;
  • виконувати інші обов’язки, передбачені чинним законодавством про захист персональних даних.

4. Основні права та обов’язки суб’єктів персональних даних

4.1. Суб’єкти персональних даних мають право:

  • отримувати інформацію щодо обробки їхніх персональних даних, за винятком випадків, передбачених чинним законодавством про захист персональних даних. Інформація надається Оператором у доступній формі та не повинна містити персональних даних, що стосуються інших суб’єктів персональних даних, за винятком випадків, коли існують законні підстави для розкриття таких персональних даних;
  • вимагати від Оператора уточнення їхніх персональних даних, їх блокування або знищення у випадку, якщо персональні дані є неповними, застарілими, неточними, незаконно отриманими або не є необхідними для заявленої мети обробки, а також вживати передбачені законом заходи для захисту своїх прав;
  • висувати умову попередньої згоди на обробку персональних даних з метою просування на ринку товарів, робіт і послуг;
  • вимагати видалення своїх персональних даних і відкликати згоду на обробку персональних даних. Для цього необхідно надіслати запит на електронну пошту shoteam.media@gmail.com із темою листа «Видалення персональних даних та відкликання згоди на їх обробку»;
  • оскаржувати неправомірні дії або бездіяльність Оператора під час обробки персональних даних в уповноваженому органі з питань захисту прав суб’єктів персональних даних або в судовому порядку;
  • здійснювати інші права, передбачені чинним законодавством про захист персональних даних.

4.2. Суб’єкти персональних даних зобов’язані:

  • надавати Оператору достовірні дані про себе;
  • повідомляти Оператору про уточнення (оновлення, зміну) своїх персональних даних;
  • самостійно відстежувати та ознайомлюватися з актуальними змінами до цієї Політики.
  • Особи, які передали Оператору недостовірні відомості про себе або відомості про іншого суб’єкта персональних даних без згоди останнього, несуть відповідальність відповідно до чинного законодавства.

5. Оператор може обробляти такі персональні дані:

електронну адресу;

номери телефонів.

Також на сайті здійснюється збір і обробка знеособлених даних про відвідувачів (у тому числі файлів cookie) за допомогою сервісів інтернет-статистики (Google Analytics та інших).

Зазначені вище дані далі за текстом Політики об’єднані загальним поняттям Персональні дані.

Обробка спеціальних категорій персональних даних, що стосуються расової або національної належності, політичних поглядів, релігійних або філософських переконань, інтимного життя, Оператором не здійснюється.

Обробка персональних даних, дозволених суб’єктом персональних даних для поширення, з числа спеціальних категорій персональних даних допускається за умови дотримання заборон і вимог, передбачених чинним законодавством про захист персональних даних.

Згода Користувача на обробку персональних даних, дозволених для поширення, оформлюється окремо від інших згод на обробку його персональних даних.

Згоду на обробку персональних даних, дозволених для поширення, Користувач надає Оператору безпосередньо.

Оператор зобов’язаний не пізніше ніж протягом трьох робочих днів з моменту отримання такої згоди Користувача опублікувати інформацію про умови обробки, а також про наявність заборон і умов щодо обробки персональних даних, дозволених для поширення, необмеженим колом осіб.

Передача (поширення, надання, доступ) персональних даних, дозволених суб’єктом персональних даних для поширення, має бути припинена у будь-який час на вимогу суб’єкта персональних даних.

Така вимога повинна містити:

прізвище, ім’я, по батькові (за наявності);

контактну інформацію (номер телефону, адресу електронної пошти або поштову адресу) суб’єкта персональних даних;

перелік персональних даних, обробка яких підлягає припиненню.

Зазначені в такій вимозі персональні дані можуть оброблятися лише Оператором, якому вона була направлена.

Згода на обробку персональних даних, дозволених для поширення, втрачає чинність з моменту отримання Оператором вимоги, зазначеної в п. 10.6 цієї Політики щодо обробки персональних даних.

6. Принципи обробки персональних даних

Обробка персональних даних здійснюється на законній та справедливій основі.

Обробка персональних даних обмежується досягненням конкретних, заздалегідь визначених і законних цілей. Не допускається обробка персональних даних, несумісна з цілями їх збору.

Не допускається об’єднання баз даних, що містять персональні дані, обробка яких здійснюється для цілей, несумісних між собою.

Обробці підлягають лише ті персональні дані, які відповідають цілям їх обробки.

Зміст і обсяг оброблюваних персональних даних повинні відповідати заявленим цілям обробки. Не допускається надмірність персональних даних щодо заявлених цілей їх обробки.

Під час обробки персональних даних забезпечується точність персональних даних, їх достатність, а в необхідних випадках — і актуальність щодо цілей обробки персональних даних. Оператор вживає необхідних заходів та/або забезпечує їх вжиття для видалення або уточнення неповних чи неточних даних.

Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб’єкта персональних даних, не довше, ніж цього вимагають цілі обробки персональних даних, якщо строк зберігання персональних даних не встановлено законом. Оброблювані персональні дані знищуються або знеособлюються після досягнення цілей обробки або у разі втрати необхідності в досягненні цих цілей, якщо інше не передбачено законом.

7. Цілі обробки персональних даних

7.1. Мета обробки персональних даних Користувача:

  • інформування Користувача шляхом надсилання електронних листів;
  • надання Користувачу доступу до сервісів, інформації та/або матеріалів, що містяться на вебсайті shoteam.media.

Також Оператор має право надсилати Користувачу повідомлення про нові продукти та послуги, спеціальні пропозиції та різні події. Користувач завжди може відмовитися від отримання інформаційних повідомлень, надіславши Оператору лист на адресу електронної пошти shoteam.media@gmail.com із темою «Відмова від повідомлень про нові продукти, послуги та спеціальні пропозиції».

Знеособлені дані Користувачів, що збираються за допомогою сервісів інтернет-статистики, використовуються для збору інформації про дії Користувачів на сайті, покращення якості сайту та його змісту.

8. Правові підстави обробки персональних даних

8.1. Правовими підставами обробки персональних даних Оператором є:

  • установчі документи Оператора;
  • договори, укладені між Оператором і суб’єктом персональних даних;
  • чинне законодавство про захист персональних даних, а також інші локальні та/або міжнародні нормативно-правові акти у сфері захисту персональних даних;
  • згоди Користувачів на обробку їхніх персональних даних, у тому числі на обробку персональних даних, дозволених для поширення.

Оператор обробляє персональні дані Користувача лише у випадку, якщо вони самостійно заповнюються та/або надсилаються Користувачем через спеціальні форми, розміщені на сайті shoteam.media, або надсилаються Оператору електронною поштою. Заповнюючи відповідні форми та/або надсилаючи свої персональні дані Оператору, Користувач підтверджує свою згоду з цією Політикою.

Оператор обробляє знеособлені дані про Користувача у випадку, якщо це дозволено в налаштуваннях браузера Користувача (увімкнено збереження файлів cookie та використання технології JavaScript).

Суб’єкт персональних даних самостійно приймає рішення про надання своїх персональних даних і надає згоду добровільно, за власною волею та у власних інтересах.

9. Умови обробки персональних даних

Обробка персональних даних здійснюється за згодою суб’єкта персональних даних на обробку його персональних даних.

Обробка персональних даних є необхідною для досягнення цілей, передбачених для виконання покладених на Оператора функцій, повноважень та обов’язків.

Обробка персональних даних необхідна для виконання договору, стороною якого є суб’єкт персональних даних, а також для укладення договору за ініціативою суб’єкта персональних даних або договору, за яким суб’єкт персональних даних буде вигодонабувачем або поручителем.

Обробка персональних даних необхідна для здійснення прав і законних інтересів Оператора або третіх осіб, або для досягнення суспільно значущих цілей, за умови що при цьому не порушуються права і свободи суб’єкта персональних даних.

Здійснюється обробка персональних даних, доступ до яких надано необмеженому колу осіб самим суб’єктом персональних даних або за його проханням (далі — загальнодоступні персональні дані).

Здійснюється обробка персональних даних, які підлягають опублікуванню або обов’язковому розкриттю відповідно до чинного законодавства.

10. Порядок збору, зберігання, передачі та інших видів обробки персональних даних

Безпека персональних даних, які обробляються Оператором, забезпечується шляхом реалізації правових, організаційних і технічних заходів, необхідних для повного виконання вимог чинного законодавства у сфері захисту персональних даних.

Оператор забезпечує збереження персональних даних і вживає всіх можливих заходів для запобігання доступу до персональних даних неуповноважених осіб.

Персональні дані Користувача ніколи і за жодних обставин не передаються третім особам, за винятком випадків, пов’язаних із виконанням вимог чинного законодавства, або якщо суб’єкт персональних даних надав Оператору згоду на передачу даних третій особі для виконання зобов’язань за цивільно-правовим договором.

У разі виявлення неточностей у персональних даних Користувач може самостійно їх актуалізувати, надіславши повідомлення на електронну адресу Оператора shoteam.media@gmail.com із темою «Актуалізація персональних даних».

Строк обробки персональних даних визначається досягненням цілей, для яких ці персональні дані були зібрані, якщо інший строк не передбачено договором або чинним законодавством.

Користувач може у будь-який момент відкликати свою згоду на обробку персональних даних, надіславши повідомлення на електронну адресу Оператора shoteam.media@gmail.com із темою «Відкликання згоди на обробку персональних даних».

Уся інформація, що збирається сторонніми сервісами, включаючи платіжні системи, засоби зв’язку та інших постачальників послуг, зберігається та обробляється відповідними особами (Операторами) відповідно до їх Користувацької угоди та Політики конфіденційності. Суб’єкт персональних даних та/або Користувач зобов’язаний самостійно своєчасно ознайомлюватися з цими документами. Оператор не несе відповідальності за дії третіх осіб, у тому числі зазначених у цьому пункті постачальників послуг.

Встановлені суб’єктом персональних даних заборони на передачу (крім надання доступу), а також на обробку або умови обробки (крім отримання доступу) персональних даних, дозволених для поширення, не застосовуються у випадках обробки персональних даних у державних, суспільних та інших публічних інтересах, визначених чинним законодавством про захист персональних даних.

Під час обробки персональних даних Оператор забезпечує конфіденційність персональних даних.

Оператор здійснює зберігання персональних даних у формі, що дозволяє визначити суб’єкта персональних даних, не довше, ніж це необхідно для досягнення цілей обробки персональних даних, якщо строк їх зберігання не встановлений законодавством.

Підставою для припинення обробки персональних даних може бути досягнення цілей обробки персональних даних, закінчення строку дії згоди суб’єкта персональних даних або виявлення неправомірної обробки персональних даних. Також Користувач може вимагати видалення своїх персональних даних, надіславши запит на адресу shoteam.media@gmail.com із темою «Видалення персональних даних та відкликання згоди на їх обробку».

11. Перелік дій, що здійснюються Оператором із отриманими персональними даними

Оператор здійснює збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення та знищення персональних даних.

Оператор здійснює автоматизовану обробку персональних даних із отриманням та/або передачею отриманої інформації через інформаційно-телекомунікаційні мережі або без такої передачі.

12. Транскордонна передача персональних даних

До початку здійснення транскордонної передачі персональних даних Оператор зобов’язаний переконатися, що іноземна держава, на територію якої планується передача персональних даних, забезпечує належний рівень захисту прав суб’єктів персональних даних.

Транскордонна передача персональних даних до іноземних держав, які не відповідають зазначеним вимогам, може здійснюватися лише у разі наявності письмової згоди суб’єкта персональних даних на таку передачу та/або у випадку виконання договору, стороною якого є суб’єкт персональних даних.

13. Конфіденційність персональних даних

Оператор та інші особи, які отримали доступ до персональних даних, зобов’язані не розкривати третім особам і не поширювати персональні дані без згоди суб’єкта персональних даних, якщо інше не передбачено чинним законодавством про захист персональних даних.

14. Заключні положення

Користувач може отримати будь-які роз’яснення з питань, що його цікавлять і стосуються обробки його персональних даних, звернувшись до Оператора за допомогою електронної пошти shoteam.media@gmail.com.

У цьому документі відображатимуться будь-які зміни політики обробки персональних даних Оператором. Політика діє безстроково до моменту її заміни новою версією.

Актуальна версія Політики у вільному доступі розміщена в мережі Інтернет за адресою:

https://shoteam.media/ru/politika-v-otnoshenii-obrabotki-personalnyh-dannyh/

Приєднуйся до нашого Telegram!

Підписуйся, щоб не пропустити ще більше кейсів, інсайтів і практичних порад