6. Как осуществляется защита персональных данных?6.1. Персональные данные обрабатываются Оператором способами, позволяющими обеспечить их безопасность, с использованием разумных и достаточных для этого технических и организационных мер.
6.2. Оператор принимает комплекс мер по обеспечению безопасности и организации сбору и обработки персональных данных для предотвращения риска утечки персональных данных, в том числе антивирусные системы безопасности, анти-спам, внутренние процедуры доступа, обработки данных и аварийное восстановление, резервное копирование системы, обеспечивает высокий уровень безопасности путем использования брандмауэра веб-приложений и системы безопасности от атак DDoS, который отличается уровнем шифрования HTTPS/SSL в соответствии с принятой передовой практикой.
Оператор обеспечивает безопасность Персональных данных в порядке, предусмотренном Законодательством, в том числе путем:
* определения угроз безопасности при их Обработке в Информационных системах;
* применение организационных и технических мер по обеспечению безопасности Персональных данных при их Обработке в Информационных системах, необходимых для выполнения требований к защите Персональных данных, исполнение которых обеспечивает установленные правительством Российской Федерации уровни защищенности Персональных данных;
* применения прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
* оценки эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию Информационной системы;
* учета машинных носителей Персональных данных;
* обнаружения фактов несанкционированного доступа к Персональным данным и принятием мер;
* установления правил доступа к Персональным данным, обрабатывааемым в Информационной системе, а также обеспечением регистрации и учета всех действий, совершаемых с Персональными данными в Информационной системе;
* контроля за принимаемыми мерами по обеспечению безопасности Персональных данных и уровня защищенности Информационных систем.
6.3. Доступ к Информационным системам обеспечивается системой паролей. Пароли устанавливаются уполномоченными работниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным. Оператор ограничивает доступ к Персональным данным Субъекта только теми сотрудниками, которым это требуется в соответствии с их служебными обязанностями.
6.4. Оператор работает с хостинг-провайдером, который аттестован в области управления качеством, информационная безопасность управления сертифицирована.
6.5. Оператор настоящим обращает внимание и информирует Субъекта, что использование сети Интернет и личные Устройства Субъектом несет в себе риск возникновение инцидентов в области безопасности, которые находятся вне зоны контроля Оператора, но Оператор настоящим заявляет, что предпринимает все необходимые меры для минимизации данного риска, в том числе путем проведения процедур по проверке информационных систем, их обновления, мониторинга критических точек системы.
6.6. Оператор самостоятельно несет ответственность за доступ третьих лиц к Устройству Оператора, доступа к личному кабинету Субъекта, переписке Субъекта на Устройстве в мессенджере Telegram с использованием аккаунта @mashaa_loyalti_bot, а также к переписке по электронной почте. Субъекту рекомендуется не предоставлять третьим лицам пароли к доступу к своему Устройству и аккаунтам.
6.7. Передача персональных данных Субъекта Оператором осуществляется в мессенджере Telegram с использованием аккаунта @mashaa_loyalti_bot или по электронной почте, порядок обеспечения защиты передаваемых сообщений обеспечивается в соответствии с политикой конфиденциальности Телеграм Мессенджер Инк и компаниями, предоставляющими домен для создания ящиков электронной почты.
6.8. Оператор применяет соответствующие правовые, организационные и технические меры безопасности Персональных данных для предотвращения неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
6.9. Оператор регулярно осуществляет мониторинг фактов несанкционированного доступа к Персональным данным и принимает меры по пресечению такого доступа и восстановлению Персональных данных.
6.10. Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Субъекта и любые соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует Законодательство и осуществляет иные разумные меры, необходимые для обеспечения безопасности Персональных данных.
6.11. Оператор регулярно оценивает эффективность принимаемых мер по обеспечению безопасности Персональных данных.
7. Изменение, удаление и уничтожение Персональных данных7.1. Субъект может в любой момент изменить (обновить, дополнить) Персональные данные путем направления письменного заявления Оператору на электронную почту:
mashaa.brand@gmail.com.
7.2. Субъект вправе требовать от Оператора уточнения его Персональных данных, их Блокирования или Уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Законодательством меры по защите своих прав. Для реализации данного права Субъект вправе лично подать соответствующий запрос путем его направления Оператору на электронную почту
mashaa.brand@gmail.com.
7.3. При получении запроса Субъекта о получении информации, касающейся Обработки, Оператор обязуется безвозмездно в доступной форме в течение 30 (тридцати) календарных дней предоставить Субъекту такую информацию.
7.4. В случае выявления случаев неправомерной Обработки Оператор обязуется прекратить такую Обработку. В случае если обеспечить правомерность Обработки невозможно, Оператор обязуется уничтожить такие Персональные данные в порядке, установленном Законодательством.
7.5. В случае выявления факта неточности Персональных данных Оператор обязуется осуществить Блокирование таких Персональных данных и уточнить в порядке, установленном Законодательством.
7.6. Если Субъект считает, что Оператор осуществляет Обработку с нарушением требований Законодательства или иным образом нарушает его права и свободы, Субъект вправе обратиться с претензией к Оператору, а также обжаловать действия или бездействия Оператора в уполномоченном органе по защите прав субъектов или в судебном порядке.
7.7. Субъект может в любой момент потребовать прекращение Обработки путем направления письменного заявления Оператору на электронную почту Оператора
mashaa.brand@gmail.com.
7.8. При получении Оператором запроса, указанного в п. 7.7. Политики, в течение 30 (тридцати) календарных дней с момента получения Оператор обязан удалить Персональные данные и прекратить их Обработку, за исключением случаев, прямо предусмотренных Законодательством, допускающих Обработку в отсутствие согласия Субъекта Персональных данных.
8. Права и обязанности Субъекта Персональных данных8.1. Субъект самостоятельно принимает решение о предоставлении своих Персональных данных Оператору, давать согласие на их Обработку свободно, своей волей и в своем интересе, либо об отказе в предоставлении Персональных данных, согласия на обработку Персональных данных. При этом Субъект должен понимать, что оформление Заказа, оплата и доставка Заказа невозможны без предоставления определенных Персональных данных, предоставление которых является необходимым и обязательным, поскольку отказ в их предоставления влечет невозможность исполнения обязательств Оператором по оформлению покупки и доставке Заказа Субъекту.
8.2. Субъект принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих Персональных данных на условиях, предусмотренных настоящей Политикой и Законодательством.
8.3. Совершение Субъектом действий по направлению Субъектом своих Персональных данных Оператору посредством Сайта означает, что Субъект ознакомился с настоящей Политикой и предоставляет согласие на использование и обработку Персональных данных Оператору, совершение Субъектом действий по активации чек-бокса перед словами «Я согласен (-а) с политикой конфиденциальности и публичной офертой», действий по активации чек-бокса перед словами «Я даю согласие на обработку персональных данных», действий по активации чек-бокса перед словами «Я даю согласие на передачу персональных данных третьим лицам» либо действий по нажатию иконки «Зарегистрироваться», действий по оплате Заказа является предоставлением Субъектом Оператору согласия на предоставление Персональных данных Субъекта партнеру, осуществляющему доставку Заказа Субъекту.
8.4. Субъект считается предоставившим согласие на обработку своих Персональных данных в момент нажатия иконки «оплатить» на Сайте или в момент нажатия иконки «Зарегистрироваться» на Сайте.
8.5. Субъект вправе отозвать свое согласие на обработку Персональных данных посредством составления соответствующего письменного документа, который может быть направлен в простой письменной форме по адресу: РФ, г. Москва, ул. Кунцевская д.5 либо по электронной почте
mashaa.brand@gmail.com.
8.6. Субъект вправе требовать от Оператора уточнения своих Персональных данных, их Блокирования или Уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
8.7. Субъект вправе получать от Оператора информацию, касающуюся обработки его Персональных данных посредством направления соответствующего запроса.
8.8. Субъект вправе требовать прекращения обработки его Персональных данных в целях продвижения на рынка товаров путем осуществления прямых контактов с ним с помощью средств связи.
8.9. Субъект вправе обжаловать действия или бездействия Оператора, осуществляющего Обработку его Персональных данных с нарушением требований Законодательства или иным образом нарушающего его права и свободы, в уполномоченный орган по защите прав Субъектов Персональных данных или в судебном порядке.
8.10. Субъект вправе принимать предусмотренные законом меры по защите своих прав и законных интересов в сфере Обработки, в том числе возмещения убытков и(или) компенсации морального вреда в судебном процессе, а также осуществлять иные права в соответствии с Законодательством.