Политика конфиденциальности и обработки персональных данных сайта oern.ru
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных посетителей сайта по адресу: https://oern.ru (далее — Сайт), а также меры по обеспечению безопасности таких данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Настоящая Политика применяется ко всем персональным данным, которые Оператор может получить о пользователе во время использования Сайта, в том числе при заполнении форм, регистрации и участии в мероприятиях, а также при формировании и размещении карточек экспертов и компетентных лиц.
1.3. Используя Сайт (просматривая страницы, заполняя формы, продолжая использование Сайта после появления уведомления о cookie и ссылок на настоящую Политику), пользователь подтверждает, что ознакомлен с настоящей Политикой и принимает её условия. Если пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта и, при необходимости, направить Оператору запрос об удалении или ограничении обработки его персональных данных.
1.4. Политика носит публичный характер и размещена в свободном доступе на Сайте по постоянной ссылке в нижней части (футере) каждой страницы.
1.5. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
2. Оператор персональных данных и контактные данные
2.1. Оператором персональных данных, обрабатываемых на Сайте, является:
Ассоциация организаций в области недропользования «Национальная ассоциация по экспертизе недр» (АООН «НАЭН»)
(далее — Оператор).
2.2. Реквизиты Оператора:
ОГРН: 1047796905090
ИНН: 7706559442
Юридический/почтовый адрес: 115054, г. Москва, Б. Строченовский пер., д. 7, офис 509
2.3. Контактные данные по вопросам обработки персональных данных:
Сайт: https://oern.ru
E-mail: office@oern.ru
2.4. Оператор может поручать обработку персональных данных третьим лицам на основании заключённых с ними договоров при условии соблюдения такими лицами требований законодательства Российской Федерации о персональных данных и настоящей Политики.
3. Категории субъектов и перечень обрабатываемых персональных данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
- посетители Сайта;
- лица, направляющие запросы через формы обратной связи и иные формы Сайта;
- эксперты, компетентные лица, члены и кандидаты в члены профессиональных объединений, информация о которых размещается в виде карточек на Сайте;
- представители организаций — членов и партнёров Оператора.
3.2. В зависимости от конкретного взаимодействия с Сайтом, Оператор может обрабатывать следующие персональные данные пользователей:
- фамилия, имя, отчество;
- место работы, должность, профессиональный статус;
- контактные данные (телефон, адрес электронной почты, при необходимости — почтовый адрес);
- сведения об образовании, ученой степени, квалификации и профессиональном опыте (для экспертов и компетентных лиц);
- данные о членстве в профессиональных объединениях, статусе эксперта, уровне квалификации, номере сертификата и сроке его действия;
- данные о регионе нахождения (город, субъект РФ);
- иные сведения, добровольно предоставленные пользователем через формы на Сайте.
3.3. При использовании Сайта автоматически собираются и обрабатываются обезличенные данные (в том числе cookie-файлы, IP-адрес, данные о браузере и типе устройства, технические характеристики оборудования, дата и время посещения, адреса запрашиваемых страниц, рефереры и иные аналогичные технические сведения). Эти данные относятся к персональным в объёме, определяемом законодательством РФ.
3.4. Оператор не собирает и не обрабатывает специальные категории персональных данных (о состоянии здоровья, политических взглядах, религиозных или философских убеждениях и т.п.), а также биометрические персональные данные, за исключением случаев, когда такая обработка прямо предусмотрена законом либо осуществляется на основании отдельного письменного согласия субъекта персональных данных.
4. Цели обработки персональных данных
Персональные данные пользователей обрабатываются Оператором в следующих целях:
4.1. Обеспечение функционирования Сайта, корректного отображения его содержимого, защиты от несанкционированного доступа и атак.
4.2. Рассмотрение обращений и запросов пользователей, обратная связь, направление ответов, информационных и организационных сообщений в рамках деятельности Оператора.
4.3. Формирование, ведение и публикация на Сайте карточек экспертов, компетентных лиц, а также представителей организаций — членов и партнёров Оператора, в том числе для:
- информирования профессионального сообщества и заинтересованных лиц о составе экспертов и компетентных лиц;
- подтверждения квалификационного статуса и профессионального уровня специалистов;
- подтверждения географии деятельности и наличия представителей в регионах РФ.
4.4. Организация участия пользователей в мероприятиях, программах, проектах, проводимых Оператором (семинары, конференции, аттестация, аккредитация, консультации и др.).
4.5. Исполнение договоров и соглашений, сторонами или выгодоприобретателями по которым являются пользователи либо организации, которые они представляют.
4.6. Направление пользователям информационных и новостных сообщений о деятельности Оператора и связанных организациях (при наличии отдельного согласия пользователя, если такое согласие требуется по закону).
4.7. Улучшение работы Сайта, анализ посещаемости, интереса к разделам Сайта, оптимизация структуры и контента на основе обезличенных статистических данных (в том числе с использованием сервисов веб-аналитики).
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих правовых оснований:
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость исполнения договора, стороной или выгодоприобретателем по которому является субъект персональных данных, либо заключения договора по инициативе субъекта;
- необходимость исполнения обязанностей Оператора, установленных законодательством Российской Федерации;
- реализация законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
5.2. Согласие пользователя на обработку персональных данных может выражаться в том числе в совершении конклюдентных действий, подтверждающих принятие условий Политики:
- продолжение использования Сайта после отображения уведомления о политике обработки данных и cookie;
- заполнение форм на Сайте и отправка своих данных через такие формы;
- проставление отметки (чек-бокса) «Согласен(а) с Политикой конфиденциальности и даю согласие на обработку персональных данных» под соответствующей формой.
5.3. Для экспертов, компетентных лиц и иных специалистов, чьи карточки размещаются на Сайте, обработка и публикация персональных данных осуществляется, как правило, на основании отдельного письменного согласия/заявления, договора или иного юридического документа, подписанного субъектом персональных данных.
6. Обработка персональных данных, cookie и сторонние сервисы
6.1. Оператор обрабатывает персональные данные с использованием и без использования средств автоматизации, с применением правовых, организационных и технических мер, направленных на защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
6.2. При посещении Сайта на устройстве пользователя могут сохраняться файлы cookie — небольшие фрагменты данных, которые используются для:
- обеспечения работы Сайта и отдельных его функций;
- запоминания настроек пользователя;
- анализа посещаемости и улучшения качества Сайта;
- персонализации отображаемого контента в рамках деятельности Сайта.
6.3. Сайт может использовать сервисы веб-аналитики и иные внешние сервисы (например, системы статистики и мониторинга доступности, сервисы загрузки шрифтов, карт и т.п.), которые также могут обрабатывать обезличенные данные пользователей (в том числе cookie). Конкретный перечень таких сервисов может меняться, при этом Оператор стремится привлекать сервисы, соблюдающие требования законодательства РФ о персональных данных.
6.4. При первом посещении Сайта пользователю выводится уведомление об использовании cookie и ссылкой на настоящую Политику. Продолжая использовать Сайт после отображения такого уведомления, пользователь подтверждает своё согласие на использование cookie и обработку персональных данных в объёме и на условиях, указанных в настоящей Политике.
6.5. Пользователь может в любой момент ограничить или запретить использование cookie, изменив настройки своего браузера. Однако в этом случае корректная работа некоторых разделов и функций Сайта может быть затруднена.
7. Условия передачи персональных данных третьим лицам
7.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:
- если такая передача предусмотрена законодательством РФ (в том числе по запросам уполномоченных государственных органов);
- при участии Оператора и пользователя в совместных проектах, мероприятиях и программах, когда передача данных необходима для их реализации, при наличии правового основания;
- при привлечении третьих лиц (хостинг-провайдеров, операторов связи, сервисов веб-аналитики и других лиц), осуществляющих обработку персональных данных по поручению Оператора на основании заключённых договоров;
- при предоставлении открытых данных, явно предназначенных для публикации (например, карточки экспертов и представителей, информация о должности, регионе, квалификации и ином профессиональном статусе).
7.2. Оператор не продаёт и не передаёт персональные данные третьим лицам в целях их коммерческого использования без прямого согласия субъекта персональных данных.
7.3. При трансграничной передаче персональных данных Оператор обеспечивает соблюдение требований законодательства Российской Федерации и учитывает требования к уровню защиты персональных данных в соответствующем иностранном государстве.
8. Сроки хранения и уничтожение персональных данных
8.1. Оператор хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если более длительный срок хранения не установлен законодательством РФ.
8.2. Сроки хранения персональных данных определяются:
- сроком действия договоров и иных соглашений с субъектом персональных данных;
- сроками хранения документов, установленными законодательством РФ;
- сроком действия согласия субъекта персональных данных (если такой срок указан);
- сроком ведения реестров экспертов, компетентных лиц и иных специалистов, пока это необходимо для целей деятельности Оператора.
8.3. По достижении целей обработки либо при наступлении условий прекращения обработки персональных данных, а также при отзыве согласия субъекта персональных данных, Оператор прекращает обработку персональных данных и обеспечивает их уничтожение или обезличивание в сроки и порядке, предусмотренные внутренними документами Оператора и законодательством РФ.
9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в порядке и объёме, предусмотренных законодательством РФ;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных, направив Оператору соответствующее обращение;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- пользоваться иными правами, предоставленными законодательством Российской Федерации о персональных данных.
9.2. Для реализации своих прав субъект персональных данных может направить Оператору запрос в письменной форме по адресу, указанному в разделе 2 настоящей Политики, либо в форме электронного документа на e-mail office@oern.ru. Оператор рассматривает обращения и направляет ответы в сроки, установленные законодательством РФ и внутренними регламентами Оператора.
10. Меры по защите персональных данных
10.1. Оператор реализует необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий в отношении персональных данных.
10.2. В числе таких мер — использование средств защиты информации, ограничение доступа к персональным данным, разграничение прав доступа сотрудников, ведение учёта носителей информации, оценка вреда и анализ угроз безопасности персональных данных, обучение сотрудников вопросам безопасности персональных данных и соблюдения конфиденциальности.
11. Порядок изменения Политики
11.1. Настоящая Политика может быть изменена Оператором в одностороннем порядке, без предварительного уведомления пользователей. При этом новая редакция Политики размещается на Сайте по тому же адресу и содержит отметку о дате обновления.
11.2. Продолжение использования Сайта пользователем после внесения изменений в Политику означает согласие пользователя с такими изменениями.
12. Заключительные положения
12.1. К отношениям между Оператором и пользователем в части обработки персональных данных применяется законодательство Российской Федерации.
12.2. Все предложения, вопросы, запросы и претензии по поводу настоящей Политики и обработки персональных данных необходимо направлять по контактам, указанным в разделе 2 настоящей Политики.