Политика Конфенденциальности

1. Загальні положенняЦя Політика конфіденційності та обробки персональних даних розроблена відповідно до вимог Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI, інших нормативно-правових актів України у сфері захисту персональних даних та визначає порядок обробки і захисту персональних даних, які здійснюються Лупашко Дар’єю Юріївною (далі — Володілець персональних даних).
1.1.Володілець персональних даних ставить своєю основною метою забезпечення законності обробки персональних даних, дотримання прав і свобод людини, а також захисту права на недоторканність приватного життя.
Обробка персональних даних здійснюється відповідно до законодавства України та з урахуванням принципів законності, визначеності мети, пропорційності та належного захисту персональних даних.
1.2.Ця Політика конфіденційності та обробки персональних даних (далі — Політика) застосовується до всієї інформації, яку Володілець персональних даних може отримати про користувачів вебсайту:
https://learningfreedom.tilda.ws/portfolio
2. Основні поняття, що використовуються в Політиці 2.1.Автоматизована обробка персональних даних — обробка персональних даних із використанням інформаційних (автоматизованих) систем.
2.2.Блокування персональних даних — тимчасове припинення обробки персональних даних.
2.3.Вебсайт — сукупність графічних, інформаційних матеріалів, програм та інших ресурсів, доступних у мережі Інтернет за адресою:
https://learningfreedom.tilda.ws/portfolio
2.4.База персональних даних — іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних.
2.5.Знеособлення персональних даних — вилучення відомостей, які дають змогу ідентифікувати особу.
2.6.Обробка персональних даних — будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних, які пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням і поширенням, знеособленням та знищенням відомостей про фізичну особу.
2.7.Володілець бази персональних даних — фізична або юридична особа, якій законом або за згодою суб’єкта персональних даних надано право на обробку цих даних, яка визначає мету обробки персональних даних, склад цих даних та процедури їх обробки.
2.8.Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
2.9.Згода суб’єкта персональних даних — будь-яке документоване, зокрема письмове, добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки.
2.10.Користувач — будь-яка фізична особа, яка відвідує або використовує вебсайт:
https://learningfreedom.tilda.ws/portfolio
2.11.Розпорядник бази персональних даних — фізична чи юридична особа, якій Володільцем бази персональних даних або законом надано право обробляти ці дані.
2.12.Поширення персональних даних — дії щодо передачі або доступу до персональних даних певному або невизначеному колу осіб відповідно до законодавства України.
2.13.Транскордонна передача персональних даних — передача персональних даних за межі України іноземним суб’єктам або іншим отримувачам даних відповідно до вимог законодавства України.
2.14.Знищення персональних даних — дії, внаслідок яких персональні дані видаляються таким чином, що подальше відновлення інформації стає неможливим.
3. Основні права та обов’язки Володільця персональних даних 3.1. Володілець персональних даних має право:— отримувати від суб’єкта персональних даних достовірну інформацію та документи, необхідні для належної обробки персональних даних;
— обробляти персональні дані відповідно до визначеної мети та на підставах, передбачених законодавством України;
— продовжувати обробку персональних даних у випадках, коли така обробка допускається законодавством України незалежно від відкликання згоди;
— визначати склад персональних даних, необхідних для досягнення законної мети їх обробки;
— залучати розпорядників баз персональних даних для виконання окремих операцій з обробки персональних даних у випадках, передбачених законодавством.
3.2. Володілець персональних даних зобов’язаний:— обробляти персональні дані відповідно до законодавства України;
— повідомляти суб’єкта персональних даних про його права та мету збору персональних даних у випадках, передбачених законом;
— забезпечувати належний захист персональних даних від незаконної обробки та незаконного доступу;
— забезпечувати реалізацію прав суб’єктів персональних даних;
— надавати суб’єкту персональних даних інформацію щодо обробки його персональних даних у порядку, передбаченому законодавством;
— забезпечувати актуальність і достовірність персональних даних;
— вживати організаційних і технічних заходів для захисту персональних даних;
— припиняти обробку персональних даних у випадках, передбачених законодавством України;
— знищувати персональні дані у випадках та порядку, встановлених законодавством України.
4. Основні права та обов’язки суб’єктів персональних даних 4.1. Суб’єкт персональних даних має право:— знати про місцезнаходження бази персональних даних, яка містить його персональні дані, її призначення та місцезнаходження;
— отримувати інформацію про умови надання доступу до персональних даних;
— отримувати інформацію про умови доступу до персональних даних;
— отримувати інформацію про те, які саме персональні дані про нього обробляються;
— вимагати від Володільця уточнення, зміни або оновлення своїх персональних даних;
— вимагати виправлення або знищення своїх персональних даних у випадках, передбачених законом;
— відкликати згоду на обробку персональних даних, якщо обробка здійснюється на підставі згоди;
— звертатися зі скаргами щодо обробки персональних даних до уповноваженого державного органу або до суду;
— захищати свої права та законні інтереси у порядку, передбаченому законодавством України.
4.2. Суб’єкт персональних даних зобов’язаний:— надавати достовірні персональні дані;
— повідомляти Володільця про зміну або оновлення персональних даних, якщо така інформація необхідна для виконання визначеної мети обробки.
4.3.Особи, які надають недостовірні персональні дані або персональні дані іншої особи без відповідних правових підстав, несуть відповідальність відповідно до законодавства України.
5. Принципи обробки персональних даних 5.1.Обробка персональних даних здійснюється на законних підставах та відповідно до визначеної мети.
5.2.Мета обробки персональних даних визначається до початку їх обробки та має відповідати вимогам законодавства України.
5.3.Персональні дані не повинні використовуватися для цілей, несумісних із метою їх збору, крім випадків, передбачених законом.
5.4.Обробці підлягають лише ті персональні дані, які є необхідними для досягнення визначеної мети.
5.5.Обсяг персональних даних має відповідати визначеній меті їх обробки.
5.6.Персональні дані повинні бути точними, достовірними та, за необхідності, оновлюватися.
5.7.Персональні дані зберігаються протягом строку, необхідного для досягнення мети їх обробки, якщо інший строк не встановлений законодавством або договором.
Після досягнення мети обробки персональні дані підлягають знищенню або знеособленню у випадках, передбачених законодавством України.
6. Цілі обробки персональних данихМета обробки: інформування Користувача шляхом надсилання електронних листів, а також забезпечення можливості комунікації з Користувачем.
Персональні дані:— прізвище;
— ім’я;
— по батькові (за наявності);
— адреса електронної пошти;
— номер телефону;
— інші дані, які Користувач добровільно надає під час використання вебсайту або звернення до Володільця.
Правові підстави обробки:— згода суб’єкта персональних даних;
— необхідність виконання договору або здійснення дій перед укладенням договору;
— виконання обов’язків, передбачених законодавством України;
— інші підстави, передбачені Законом України «Про захист персональних даних».
Види обробки персональних даних:Збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення та знищення персональних даних.
Надсилання інформаційних повідомлень на адресу електронної пошти Користувача.
7. Умови обробки персональних даних 7.1.Обробка персональних даних здійснюється на підставі згоди суб’єкта персональних даних, якщо інша правова підстава не передбачена законодавством України.
7.2.Обробка персональних даних без згоди суб’єкта може здійснюватися лише у випадках, передбачених законом, зокрема коли така обробка необхідна для захисту прав людини, національної безпеки, економічного добробуту або в інших передбачених законом випадках.
7.3.Обробка персональних даних може здійснюватися для виконання законних повноважень державних органів або виконання обов’язків, встановлених законодавством України.
7.4.Обробка персональних даних може здійснюватися для виконання договору, стороною якого є суб’єкт персональних даних, або для здійснення дій перед укладенням договору на його прохання.
7.5.Обробка персональних даних може здійснюватися для захисту законних прав та інтересів Володільця або інших осіб у випадках, передбачених законодавством.
7.6.Дані, які Користувач самостійно оприлюднив або зробив загальнодоступними, можуть оброблятися відповідно до вимог законодавства України.
7.7.Персональні дані можуть оброблятися без згоди суб’єкта у випадках, прямо передбачених законодавством України.
8. Порядок збирання, зберігання, передачі та інших видів обробки персональних данихБезпека персональних даних, які обробляються Володільцем, забезпечується шляхом застосування правових, організаційних і технічних заходів, необхідних для захисту персональних даних від незаконної обробки та незаконного доступу.
8.1.Володілець забезпечує збереження персональних даних та вживає необхідних заходів для запобігання доступу до них неуповноважених осіб.
8.2.Персональні дані Користувача не передаються третім особам без належної правової підстави, за винятком випадків, коли така передача необхідна для виконання договору, вимог законодавства або здійснюється за згодою суб’єкта персональних даних.
8.3.У разі виявлення неточностей у персональних даних Користувач може звернутися до Володільця для їх оновлення, надіславши повідомлення на електронну адресу:
zakolucki@gmail.com
із позначкою «Актуалізація персональних даних».
8.4.Строк обробки персональних даних визначається відповідно до мети, для якої вони були зібрані, якщо інший строк не передбачений договором або законодавством України.
Користувач може відкликати свою згоду на обробку персональних даних, якщо обробка здійснюється на підставі згоди, надіславши повідомлення на адресу:
zakolucki@gmail.com
із позначкою «Відкликання згоди на обробку персональних даних».
8.5.Інформація, яка може збиратися сторонніми сервісами, зокрема сервісами хостингу, аналітики, комунікацій, платіжними системами та іншими постачальниками послуг, може зберігатися та оброблятися такими постачальниками відповідно до їхніх власних правил та політик конфіденційності.
У випадках, коли такі постачальники здійснюють обробку персональних даних від імені Володільця, така обробка здійснюється відповідно до вимог законодавства України.
8.6.У разі передачі персональних даних третім особам Володілець забезпечує наявність відповідної правової підстави для такої передачі.
Передача персональних даних без згоди суб’єкта допускається лише у випадках, передбачених законодавством України.
8.7.Володілець під час обробки персональних даних забезпечує їх конфіденційність.
8.8.Володілець зберігає персональні дані у формі, що дозволяє ідентифікувати суб’єкта персональних даних, протягом строку, необхідного для досягнення мети їх обробки.
8.9.Підставою для припинення обробки персональних даних може бути:
— досягнення мети обробки;
— закінчення строку зберігання;
— відкликання згоди суб’єктом персональних даних, якщо згода була правовою підставою обробки;
— вимога суб’єкта персональних даних у випадках, передбачених законом;
— припинення правових підстав для подальшої обробки;
— виявлення незаконної обробки персональних даних.
9. Перелік дій, що здійснюються Володільцем з отриманими персональними даними 9.1.Володілець може здійснювати:
— збирання;
— реєстрацію;
— накопичення;
— зберігання;
— адаптування;
— зміну;
— поновлення;
— використання;
— поширення;
— передачу;
— знеособлення;
— блокування;
— видалення;
— знищення персональних даних.
Ці операції здійснюються відповідно до мети обробки та вимог законодавства України.
9.2.Володілець може здійснювати автоматизовану обробку персональних даних із використанням інформаційних та інформаційно-телекомунікаційних систем.
10. Транскордонна передача персональних даних 10.1.У разі необхідності передачі персональних даних за межі України така передача здійснюється відповідно до вимог законодавства України щодо захисту персональних даних.
10.2.Передача персональних даних іноземним суб’єктам може здійснюватися лише за наявності відповідної правової підстави та з урахуванням вимог щодо забезпечення належного захисту персональних даних.
10.3.Якщо для функціонування вебсайту використовуються іноземні сервіси, які можуть отримувати доступ до персональних даних, Володілець вживає необхідних заходів для забезпечення законності такої передачі та обробки.
11. Конфіденційність персональних данихВолоділець та інші особи, які отримали доступ до персональних даних, зобов’язані забезпечувати конфіденційність персональних даних та не допускати їх незаконного поширення.
Персональні дані можуть бути розкриті третім особам лише за наявності відповідної правової підстави, передбаченої законодавством України.
Забезпечення захисту персональних даних від незаконної обробки та незаконного доступу є обов’язком Володільця персональних даних.
12. Заключні положення 12.1.Користувач може отримати будь-які роз’яснення щодо обробки його персональних даних, звернувшись до Володільця за електронною адресою:
zakolucki@gmail.com
12.2.Володілець має право вносити зміни до цієї Політики конфіденційності у разі зміни законодавства України, порядку обробки персональних даних або функціональності вебсайту.
12.3.Актуальна версія Політики конфіденційності розміщується у відкритому доступі в мережі Інтернет за адресою:
https://learningfreedom.tilda.ws/portfolio
12.4.Політика діє безстроково до моменту її заміни новою редакцією.
12.5.У випадку порушення прав у сфері захисту персональних даних суб’єкт персональних даних має право звернутися до Уповноваженого Верховної Ради України з прав людини або до суду відповідно до законодавства України. Закон України №2297-VI передбачає права суб’єкта персональних даних та механізми їх захисту.
Изучил
Made on
Tilda