ПОЛИТИКА обработки персональных данных на сайте InsMate.ru

  1. Общие положения
  2. Правовые основания для обработки ПД
  3. Цели обработки ПД
  4. Принципы обработки ПД
  5. Условия обработки ПД
  6. Права субъектов ПД
  7. Ответственность за нарушение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»

 

1. Общие положения

  1. В соответствии с законодательством Российской Федерации в области персональных данных (далее — ПД) интернет-ресурс «ИнсМэйт Страховой навигатор», расположенный по адресу: https://dms.insmate.ru (далее сайт), является оператором ПД. Под ПД понимается любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).
  2. Данная страница содержит информацию о политике сайта в отношении обработки ПД. Под обработкой ПД понимаются любые действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПД.
  3. Сайт осуществляет обработку ПД с использованием средств автоматизации (включая информационно-телекоммуникационные сети) или без использования таковых.
  4. Настоящая политика сайта в отношении обработки ПД предоставляет информацию о правовых основаниях, целях, принципах и условиях обработки ПД, о правах субъектов ПД и обязанностях в целом и лица, ответственного за организацию обработки ПД в частности, а также об ответственности за нарушение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  5. Настоящая Политика разработана в соответствии с законодательством Российской Федерации в области ПД с целью защиты прав и свобод человека и гражданина при обработке его ПД.
  6. Настоящая Политика подлежит пересмотру и, при необходимости, актуализации в случае изменения законодательства Российской Федерации в области ПД и/или локальных актов по вопросам обработки персональных данных.
  7. Настоящая Политика является общедоступным документом и опубликована на сайте.

2. Правовые основания для обработки ПД

  1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  2. Трудовой кодекс Российской Федерации;
  3. ст. 946 Гражданского кодекса Российской Федерации;
  4. Федеральный закон от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
  5. ст. 2 Закона РФ от 27.11.1992 № 4015-1 «Об организации страхового дела в Российской Федерации»;
  6. ст. 9 Федерального закона от 25.04.2002 N 40-ФЗ «Об обязательном страховании гражданской ответственности владельцев транспортных средств»;
  7. Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утверждена постановлением Правительства РФ от 15.09.2008 № 687);
  8. п. 1.1 Правил обязательного страхования гражданской ответственности владельцев транспортных средств (утв. Положением Банка России 19.09.2014 № 431-П);
  9. иные действующие нормативные-правовые акты и разрешительная документация.

3. Цели обработки ПД

Обработка ПД может быть осуществлена на сайте, в том числе для достижения следующих целей:

  1. исполнение норм международных договоров Российской Федерации или законов;
  2. осуществление и выполнение возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
  3. обеспечение участие субъекта ПД и/или владельцев сайта в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;
  4. исполнение судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
  5. исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД или договора, по которому субъект ПД будет являться выгодоприобретателем или поручителем;
  6. для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно;
  7. осуществление прав и законных интересов Компании или третьих лиц, либо достижение общественно значимых целей, если при этом не нарушаются права и свободы субъекта ПД;
  8. в статистических или иных исследовательских целях, за исключением целей, указанных в ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», при условии обязательного обезличивания ПД;
  9. опубликование или обязательное раскрытие ПД в соответствии с федеральным законом;
  10. целей, зафиксированных в согласии субъекта ПД на обработку его ПД.

4. Принципы обработки ПД

  1. Обработка ПД осуществляется на законной и справедливой основе.
  2. Обработка ПД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями их сбора.
  3. Не допускается объединение баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой.
  4. Обрабатываются только ПД, которые отвечают целям их обработки.
  5. Содержание и объем обрабатываемых ПД соответствуют заявленным целям обработки. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки.
  6. При обработке ПД обеспечивается точность ПД, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки ПД. Неполные или неточные данные удаляются или уточняются.
  7. Хранение ПД осуществляться в форме, позволяющей определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД, если срок хранения ПД не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, обрабатываемые ПД уничтожаются либо обезличиваются, если иное не предусмотрено федеральным законом.

5. Условия обработки персональных данных

  1. Обработка ПД осуществляется в соответствии с целями, заранее определенными сайтом и заявленными при сборе ПД.
  2. Обработка ПД в случаях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», осуществляется с письменного согласия субъекта ПД или при наличии иных оснований, установленных ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Равнозначным содержащему собственноручную подпись субъекта ПД согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью, в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи».
  3. Право доступа к ПД субъектов ПД на бумажных и электронных носителях имеют только сотрудники сайта в пределах полномочий, установленных их должностными обязанностями.
  4. Передача ПД субъектов ПД третьим лицам осуществляется в соответствии с требованиями действующего законодательства Российской Федерации.
  5. Владельцы сайта вправе поручить обработку ПД третьей стороне с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этой стороной договора, (далее — поручение). Сайт может поручать обработку ПД третьей стороне, если она соблюдает принципы и правила обработки ПД, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», обеспечивая конфиденциальность и безопасность ПД при их обработке. В поручении должны быть определены перечень действий (операций) с ПД, которые будут совершаться лицом, осуществляющим обработку ПД, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПД и обеспечивать безопасность ПД при их обработке, а также должны быть указаны требования к защите обрабатываемых ПД в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  6. На сайте не осуществляется обработка специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
  7. Обработка сведений о состоянии здоровья осуществляется в соответствии с Трудовым кодексом, Федеральным законом от 29.11.2010 № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации», а также п. 1, п.п. 2.3, п. 8 ч.2 ст.10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
  8. Сведения, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические ПД), обрабатываются только при наличии согласия в письменной форме субъекта ПД.
  9. ПД могут быть получены сайтом от лица, не являющегося субъектом ПД, при условии предоставления сотрудникам сайта подтверждения наличия оснований, указанных в п. 2 — 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

6. Права субъектов ПД

  1. Субъект ПД вправе требовать от сайта уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  2. Субъект ПД имеет право на получение информации, касающейся обработки его ПД, в том числе содержащей:
    1. подтверждение факта обработки ПД;
    2. правовые основания и цели обработки ПД;
    3. цели и применяемые способы обработки ПД;
    4. обрабатываемые ПД, относящиеся к соответствующему субъекту ПД, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
    5. сроки обработки ПД, в том числе сроки их хранения;
    6. порядок осуществления субъектом ПД прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
    7. иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.
  3. Субъект ПД обладает также и иными правами, предусмотренными положениями действующего законодательства Российской Федерации, включая положения Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных».

7. Ответственность за нарушение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»

Лица, виновные в нарушении требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», несут ответственность, предусмотренную законодательством Российской Федерации.