К содержимому

Политика в отношении обработки персональных данных посетителей сайта https://diafilm.online

1 Общие положения

Настоящая политика обработки персональных данных составлена в соответствии стребованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных»(далее — Закон о персональных данных) и определяет порядок обработки персональныхданных и меры по обеспечению безопасности персональных данных, предпринимаемыеФГБУК Российская государственная детская библиотека (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своейдеятельности соблюдение прав и свобод человека и гражданина при обработке егоперсональных данных, в том числе защиты прав на неприкосновенность частной жизни,личную и семейную тайну.

1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее— Политика) применяется ко всей информации, которую Оператор может получить опосетителях веб-сайта https://diafilm.online.

2 Основные понятия, используемые в Политике

2.1. Автоматизированная обработка персональных данных — обработка персональныхданных с помощью средств вычислительной техники.

2.2. Блокирование персональных данных — временное прекращение обработкиперсональных данных (за исключением случаев, если обработка необходима для уточненияперсональных данных).

2.3. Веб-сайт — совокупность графических и информационных материалов, а такжепрограмм для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет посетевому адресу https://diafilm.online.

2.4. Информационная система персональных данных — совокупность содержащихся вбазах данных персональных данных и обеспечивающих их обработку информационныхтехнологий и технических средств.

2.5. Обезличивание персональных данных — действия, в результате которых невозможноопределить без использования дополнительной информации принадлежность персональныхданных конкретному Пользователю или иному субъекту персональных данных.

2.6. Обработка персональных данных — любое действие (операция) или совокупностьдействий (операций), совершаемых с использованием средств автоматизации или безиспользования таких средств с персональными данными, включая сбор, запись,систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение,использование, передачу (распространение, предоставление, доступ), обезличивание,блокирование, удаление, уничтожение персональных данных.

2.7. Оператор — государственный орган, муниципальный орган, юридическое илифизическое лицо, самостоятельно или совместно с другими лицами организующие и/илиосуществляющие обработку персональных данных, а также определяющие цели обработкиперсональных данных, состав персональных данных, подлежащих обработке, действия(операции), совершаемые с персональными данными.

2.8. Персональные данные — любая информация, относящаяся прямо или косвенно копределенному или определяемому Пользователю веб-сайта https://diafilm.online.

2.9. Персональные данные, разрешенные субъектом персональных данных дляраспространения, — персональные данные, доступ неограниченного круга лиц к которымпредоставлен субъектом персональных данных путем дачи согласия на обработкуперсональных данных, разрешенных субъектом персональных данных для распространенияв порядке, предусмотренном Законом о персональных данных (далее — персональныеданные, разрешенные для распространения).

2.10. Пользователь — любой посетитель веб-сайта https://diafilm.online.

2.11. Предоставление персональных данных — действия, направленные на раскрытиеперсональных данных определенному лицу или определенному кругу лиц.

2.12. Распространение персональных данных — любые действия, направленные нараскрытие персональных данных неопределенному кругу лиц (передача персональныхданных) или на ознакомление с персональными данными неограниченного круга лиц, в томчисле обнародование персональных данных в средствах массовой информации, размещениев информационно-телекоммуникационных сетях или предоставление доступа кперсональным данным каким-либо иным способом.

2.13. Трансграничная передача персональных данных — передача персональных данных натерриторию иностранного государства органу власти иностранного государства,иностранному физическому или иностранному юридическому лицу.

2.14. Уничтожение персональных данных — любые действия, в результате которыхперсональные данные уничтожаются безвозвратно с невозможностью дальнейшеговосстановления содержания персональных данных в информационной системеперсональных данных и/или уничтожаются материальные носители персональных данных.

2.15. Яндекс.Метрика - бесплатный интернет-сервис компании Яндекс, предназначенный для оценки посещаемости веб-сайтов и анализа поведения пользователей.

2.16. Cookie - небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве. Cookie позволяют определить, в частности, был ли конкретный компьютер (и, вероятно, его Пользователь) на Сайте ранее.

3 Основные права и обязанности Оператора

3.1. Оператор имеет право:

— получать от субъекта персональных данных достоверные информацию и/илидокументы, содержащие персональные данные;

— в случае отзыва субъектом персональных данных согласия на обработку персональныхданных, а также направления обращения с требованием о прекращении обработкиперсональных данных, Оператор вправе продолжить обработку персональных данных безсогласия субъекта персональных данных при наличии оснований, указанных в Законе оперсональных данных;

— самостоятельно определять состав и перечень мер, необходимых и достаточных дляобеспечения выполнения обязанностей, предусмотренных Законом о персональных данныхи принятыми в соответствии с ним нормативными правовыми актами, если иное непредусмотрено Законом о персональных данных или другими федеральными законами.

3.2. Оператор обязан:

— предоставлять субъекту персональных данных по его просьбе информацию,касающуюся обработки его персональных данных;

— организовывать обработку персональных данных в порядке, установленномдействующим законодательством РФ;

— отвечать на обращения и запросы субъектов персональных данных и их законныхпредставителей в соответствии с требованиями Закона о персональных данных;

— сообщать в уполномоченный орган по защите прав субъектов персональных данных позапросу этого органа необходимую информацию в течение 10 дней с даты получениятакого запроса;

— публиковать или иным образом обеспечивать неограниченный доступ к настоящейПолитике в отношении обработки персональных данных;

— принимать правовые, организационные и технические меры для защиты персональныхданных от неправомерного или случайного доступа к ним, уничтожения, изменения,блокирования, копирования, предоставления, распространения персональных данных, атакже от иных неправомерных действий в отношении персональных данных;

— прекратить передачу (распространение, предоставление, доступ) персональных данных,прекратить обработку и уничтожить персональные данные в порядке и случаях,предусмотренных Законом о персональных данных;

— исполнять иные обязанности, предусмотренные Законом о персональных данных.

4 Основные права и обязанности субъектов персональных данных

4.1. Субъекты персональных данных имеют право:

— получать информацию, касающуюся обработки его персональных данных, заисключением случаев, предусмотренных федеральными законами. Сведенияпредоставляются субъекту персональных данных Оператором в доступной форме, и в нихне должны содержаться персональные данные, относящиеся к другим субъектамперсональных данных, за исключением случаев, когда имеются законные основания дляраскрытия таких персональных данных. Перечень информации и порядок ее полученияустановлен Законом о персональных данных;

— требовать от оператора уточнения его персональных данных, их блокирования илиуничтожения в случае, если персональные данные являются неполными, устаревшими,неточными, незаконно полученными или не являются необходимыми для заявленной целиобработки, а также принимать предусмотренные законом меры по защите своих прав;

— обжаловать в уполномоченный орган по защите прав субъектов персональных данныхили в судебном порядке неправомерные действия или бездействие Оператора приобработке его персональных данных;

— отзывать согласие на обработку персональных данных;

—осуществлять иные права, предусмотренные законодательством РФ.

4.2. Субъекты персональных данных обязаны:

— предоставлять Оператору достоверные данные о себе;

— сообщать Оператору об уточнении (обновлении, изменении) своих персональныхданных.

4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другомсубъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

5 Принципы обработки персональных данных

5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранееопределенных и законных целей. Не допускается обработка персональных данных,несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработкакоторых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям ихобработки.

5.5. Содержание и объем обрабатываемых персональных данных соответствуютзаявленным целям обработки. Не допускается избыточность обрабатываемыхперсональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных,их достаточность, а в необходимых случаях и актуальность по отношению к целямобработки персональных данных. Оператор принимает необходимые меры и/илиобеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целейо бработки или в случае утраты необходимости в достижении этих целей, если иное непредусмотрено федеральным законом.

6 Цели обработки персональных данных

Цель обработки

Аналитика посещаемости сайта, ретаргетинга и статистических исследований с использованием сервиса«Яндекс.Метрика»

Персональные данные

  • информация из файлов cookie;
  • технические данные устройства;
  • идентификационные и поведенческие данные;
  • сетевые данные;

Правовые основания

Федеральный закон от 29 декабря 1994 г. №78-ФЗ «Обиблиотечном деле»;
Федеральный закон от 27 июля 2007 г. №152-ФЗ «Оперсональных данных»;
Постановление Правительства Российской Федерации от01 ноября 2012 г. №1119 «Об утверждении требований кзащите персональных данных при их обработке винформационных системах персональных данных»;
Приказ Федеральной службы по техническому иэкспортному контролю Российской Федерации № 21 от18.02.2013 г. «Об утверждении состава и содержанияорганизационных и технических мер по обеспечениюбезопасности персональных данных при их обработке винформационных системах персональных данных»;
Устав ФГБУК «РГДБ».

Виды обработкиперсональных данных

Актуализация; сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение

7 Условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

7.2. Обработка персональных данных необходима для осуществления прав и законных интересов оператора либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

8 Порядок сбора, хранения, передачи и других видов обработки персональных данных

Безопасность персональных данных, которые обрабатываются Оператором,обеспечивается путем реализации правовых, организационных и технических мер,необходимых для выполнения в полном объеме требований действующегозаконодательства в области защиты персональных данных.

8.1. Оператор обеспечивает сохранность персональных данных и принимает всевозможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

8.2. Персональные данные Пользователя никогда, ни при каких условиях не будутпереданы третьим лицам, за исключением случаев, связанных с исполнениемдействующего законодательства либо в случае, если субъектом персональных данных даносогласие Оператору на передачу данных третьему лицу для исполнения обязательств погражданско-правовому договору.

8.3. В случае выявления неточностей в персональных данных, Пользователь можетактуализировать их самостоятельно, путем направления Оператору уведомление на адресэлектронной почты Оператора rgdb@rgdb.ru с темой «diafilm.online Актуализацияперсональных данных».

8.4. Срок обработки персональных данных определяется достижением целей, для которыхбыли собраны персональные данные, если иной срок не предусмотрен договором илидействующим законодательством. Пользователь может в любой момент отозвать своесогласие на обработку персональных данных, направив Оператору уведомлениепосредством электронной почты на электронный адрес Оператора rgdb@rgdb.ru спометкой «diafilm.online Отзыв согласия на обработку персональных данных».

8.5. Вся информация, которая собирается сторонними сервисами, в том числе платежнымисистемами, средствами связи и другими поставщиками услуг, хранится и обрабатываетсяуказанными лицами (организациями) в соответствии с их Пользовательским соглашением иПолитикой конфиденциальности. Оператор не несет ответственность за действия третьихлиц, в том числе указанных в настоящем пункте поставщиков услуг.

8.6. Оператор при обработке персональных данных обеспечивает конфиденциальностьперсональных данных.

8.7. Оператор осуществляет хранение персональных данных в форме, позволяющейопределить субъекта персональных данных, не дольше, чем этого требуют цели обработкиперсональных данных, если срок хранения персональных данных не установленфедеральным законом, договором, стороной которого, выгодоприобретателем илипоручителем по которому является субъект персональных данных.

8.8. Условием прекращения обработки персональных данных может являться достижениецелей обработки персональных данных, истечение срока действия согласия субъектаперсональных данных, отзыв согласия субъектом персональных данных или требование опрекращении обработки персональных данных, а также выявление неправомернойобработки персональных данных.

9 Перечень действий, производимых Оператором с полученными персональными данными

9.1. Оператор осуществляет следующие действия: актуализация; сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.

9.2. Оператор осуществляет автоматизированную обработку персональных данных, включая передачу данных через информационно-телекоммуникационные сети третьим лицам (например, сервису «Яндекс.Метрика»), в рамках целей, указанных в Политике.

10 Трансграничная передача персональных данных

10.1. Трансграничная передача персональных данных Оператором не осуществляется.

10.2 Аналитический сервис Яндекс.Метрика осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователя с использованием баз данных, находящихся на территории Российской Федерации.

11 Конфиденциальность персональных данных

Оператор и иные лица, получившие доступ к персональным данным, обязаны нераскрывать третьим лицам и не распространять персональные данные без согласиясубъекта персональных данных, если иное не предусмотрено федеральным законом.

12 Типы файлов cookie

На Сайте используются следующие типы файлов cookie:

12.1. Основные файлы cookie

Необходимы для корректной работы Сайта. Они позволяют Пользователям перемещаться по Сайту, просматривать его содержимое, а также позволяют «узнавать» Пользователя для возможности предоставить запрошенную им услугу (например, сохранить раннее веденные им данные для входа на Сайт, чтобы впоследствии ускорить процедуру авторизации).

12.2. Технические файлы cookie

Собирают информацию о том, каким образом Пользователь взаимодействует с Сайтом (например, каким веб-клиентом (веб-браузером) он пользуется для посещения Сайта). Это помогает улучшать функциональность, качество и удобство использования Сайта, исправлять ошибки и повышать безопасность, делать Сайт более удобным и отвечающим потребностям Пользователей, а также тестировать новые функции для повышения производительности Сайта и исправлять технические ошибки по мере их возникновения.

Файлы cookie могут содержать техническую информацию, передаваемую устройством Пользователя, включая сведения, собираемые посредством метрических программ:

  • технические данные устройства (браузер, ОС, разрешение экрана);
  • IP-адрес (для определения региона и устройства);
  • источник перехода на Сайт (поисковики, реклама, соцсети);
  • поведение на Сайте (просмотренные страницы, время посещения, клики);

12.3. Аналитические файлы cookie

Позволяют подсчитывать количество Пользователей Сайта; определять, какие действия Пользователь совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц). Этот тип cookie применяется для того, чтобы улучшить функционал Сайта, определить предпочтения Пользователя и предоставить ему полезную целевую информацию по продуктам, услугам и сервисам, которые могут его заинтересовать

13 Метрические программы и сервисы аналитики

13.1. Оператор уведомляет Пользователя о возможности применения стороннего аналитического сервиса Яндекс.Метрика для сбора статистических данных и улучшения качества работы сайта. Пользователь, продолжая использование сайта, выражает согласие с такой обработкой данных.

13.2. Сервис Яндекс.Метрика предоставляется компанией ООО «Яндекс» (далее — «Яндекс»): Россия, 119021, Москва, ул. Л. Толстого, 16. Информация об использовании Сайта передается Яндексу и хранится на серверах Яндекса в РФ. Правила обработки данных сервисом Яндекс.Метрика можно найти по ссылке https://yandex.ru/support/metrica/.

13.3. Данные передаются в сервис Яндекс.Метрика в обезличенном виде и не позволяютидентифицировать конкретного пользователя без дополнительной информации.

14 Управление файлами cookie

14.1. Пользователям могут показываться всплывающие уведомления о сборе и обработке файлов cookie. Эти уведомления содержат ссылку на Политику и кнопки для принятия условий или закрытия уведомления.

14.2. При первом посещении Сайта Оператор запрашивает согласие на использование файлов cookie. Посещая Сайт и/или совершая акцепт настоящей Политики путем нажатия кнопки «ОК» (или любой другой кнопки, позволяющей подтвердить факт принятияПользователем настоящей Политики), Пользователь выражает свое согласие на обработкуфайлов cookie на условиях, изложенных в настоящей Политике, включая использованиефайлов cookie и их обработку сервисом веб-аналитики Яндекс.Метрика.

14.3. После сохранения в браузере информация будет отправляться на Сайт при каждомпоследующем запросе. Это происходит до истечения срока действия файлов cookie или ихудаления с устройства. Данные обрабатываются Оператором для улучшения работы Сайта.

14.4. Пользователь может отказаться от использования файлов cookie, изменив настройкибраузера. Однако это может ограничить доступ к некоторым функциям Сайта.

14.5. В случае, если Пользователь не согласен с обработкой cookie, он должен принять на себя риск, что в таком случае функции и возможности Сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:

  • произвести самостоятельную настройку своего браузера в соответствии с документацией или справкой к нему таким образом, чтобы он на постоянной основе не разрешал принимать и отправлять данные cookie для Сайта;
  • переключиться в специальный режим «инкогнито» браузера для использования Сайтом cookie до закрытия окна браузера или до переключения обратно в обычный режим;
  • покинуть Сайт во избежание дальнейшей обработки cookie.

14.6. Пользователь может самостоятельно через встроенные в браузеры средства работы сданными cookie управлять сохраненными данными, в том числе, удалять или просматривать сведения об установленных сайтами cookie, включая:

  • адреса сайтов и пути на них, куда будут отправляться cookie;
  • названия и значения параметров, хранящихся в cookie;
  • сроки действия cookie.

14.7. Если Пользователь настроил свой компьютер на полный запрет приема cookieфайлов, он по-прежнему может анонимно посещать Сайт до тех пор, пока не пожелает воспользоваться одной из услуг Сайта

15 Заключительные положения

15.1. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Субъект может перейти по ссылкам, доступным на Сайте. Оператор не контролирует обработку ПДн Пользователя на их стороне.

15.2 Для обеспечения выполнения Оператором обязанностей, предусмотренных настоящей Политикой, назначено ответственное лицо – заместитель директора по информатизации и фондам (gavrishin@rgdb.ru)

15.3. Пользователь может получить любые разъяснения по интересующим вопросам,касающимся обработки его персональных данных, обратившись к Оператору с помощьюэлектронной почты rgdb@rgdb.ru.

15.4. В данном документе будут отражены любые изменения политики обработкиперсональных данных Оператором. Политика действует бессрочно до замены ее новойверсией.

15.5. Актуальная версия Политики в свободном доступе расположена в сети Интернет поадресу https://diafilm.online/politika-v-otnoshenii-zashchity-personalnykh-dannykh.