Политика конфиденциальности

Политика в отношении обработки ПДн

Политика министерства финансов Нижегородской области в отношении обработки персональных данных в Мобильном приложении "Резидент столицы финансовой культуры".

1. Общие положения

1.1. Настоящая Политика министерства финансов Нижегородской области в отношении обработки персональных данных в Мобильном приложении "Резидент столицы финансовой культуры" (далее - Политика) описывает как министерство финансов Нижегородской области (далее - Минфин НО, Оператор): 603006, Нижегородская область, город Нижний Новгород, Грузинская ул., д. 48, ОГРН 1025203044426, ИНН 5200000021, являющееся Оператором Мобильного приложения "Резидент столицы финансовой культуры" (далее по тексту - МП), обрабатывает персональные данные, сбор которых осуществляется с использованием МП, в целях, определенных в настоящей Политике.

1.2. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.3. Термины и определения, применяемые в настоящей Политике, соответствуют приведенным в Федеральном законе от 27 июля 2006 г. №152-ФЗ «О персональных данных».

1.4. В соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» субъекты, сбор персональных данных которых осуществляется с использованием МП, имеют право:

- на доступ к персональным данным;

- на уточнение персональных данных;

- на блокирование и удаление персональных данных;

- на обжалование действий или бездействия Оператора;

- на обжалование решений, принятых на основании исключительно автоматизированной обработки персональных данных;

- на отзыв согласия на обработку персональных данных.

1.5. Настоящая Политика применяется только для МП.

2. Цели обработки персональных данных

Целями обработки персональных данных, сбор которых осуществляется с использованием МП, являются:

2.1. Прохождение тестирования.

2.2. Направление обращения.

2.3. Просмотр документа, опубликованного для экспертизы.

2.4. Прохождение опроса.

2.6. Оставление обратной связи.

2.7. Улучшение взаимодействия пользователей МП (далее - Пользователь) с Оператором.

2.8. Проведение аналитики использования Пользователями МП с использованием метрической программы Яндекс.Метрика.

3. Правовое основание обработки персональных данных

Правовыми основаниями обработки персональных данных, сбор которых осуществляется с использованием МП, являются:

- согласие субъекта на обработку его персональных данных, выраженное в авторизации через Единую систему идентификации и аутентификации в целях, указанных в пунктах 2.1. 2.6. настоящей Политики;

- согласие субъекта на использование cookie-файлов и метрической программы Яндекс.Метрика при посещении МП в целях, указанных в пунктах 2.7. 2.8. настоящей Политики.

4. Категории субъектов персональных данных, категории и перечень обрабатываемых персональных данных

4.1. Для всех целей обработки персональных данных, указанных в разделе 2 настоящей Политики, субъектами являются пользователи МП.

4.2. Персональные данные, обрабатываемые в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

- фамилия, имя, отчество (при наличии);

- адрес электронной почты;

- номер мобильного телефона;

- СНИЛС;

- дата рождения;

- пол.

4.3. Персональные данные, обрабатываемые с целью, указанной в пункте 2.7. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

 

 

Наименование

Провайдер

Срок хранения

Описание

PHPSESSID

МП

До завершения сеанса работы

Идентификатор пользовательской сессии

BITRIX_SM_SOUND_LOGIN_PLAYED

МП

До завершения сеанса работы

Признак для включения специального звукового сигнала логина

BITRIX_SM_NCC

МП

1 год

Признак выключения композитного кэша для авторизованных пользователей

BITRIX_SM_LOGIN

МП

1 год

Логин пользователя

BX_USER_ID

МП

1 год

Хранит информацию об уникальном идентификаторе неавторизированного пользователя сайта

4.4. Персональные данные, обрабатываемые с целью, указанной в пункте 2.8. раздела 2 настоящей Политики, не относятся к специальной категории персональных данных, к биометрическим персональным данным, к общедоступным персональным данным, а именно обработке подлежат:

Наименование

Провайдер

Срок хранения

Описание

USER_ACCEPT_YANDEX_METRIC

yandex.ru

1 год

Хранит информацию о согласии c использованием Яндекс.Метрики

_ym_d

yandex.ru

1 год

Хранит дату первого визита посетителя на сайт (Яндекс.Метрика)

_ym_isad

yandex.ru

1 год

Используется для определения наличия у посетителя блокировщиков рекламы (Яндекс.Метрика)

_ym_uid

yandex.ru

1 год

Позволяет различать посетителей (Яндекс.Метрика)

5. Принципы и условия обработки персональных данных

5.1. Принципы обработки персональных данных

Обработка персональных данных осуществляется на законной и справедливой основе.

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

Обработке подлежат только персональные данные, которые отвечают целям их обработки.

При сборе персональных данных Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

5.2. Условия обработки персональных данных

5.2.1. Обработка персональных данных в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, осуществляется с согласия Пользователя, выраженного в авторизации на Официальном сайте через Единую систему идентификации и аутентификации.

5.2.2. Обработка персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 3 настоящей Политики, осуществляется при условии продолжения пользования Официальным сайтом.

При первом посещении Официального сайта Пользователь будет проинформирован об использовании cookie-файлов и метрической программы Яндекс.Метрика.

В случае отказа от обработки cookie-файлов Пользователю необходимо прекратить использование Официального сайта или отключить использование cookie-файлов в настройках браузера, при этом некоторые функции Официального сайта могут стать недоступны.

6. Способы обработки персональных данных

Обработка персональных данных в целях, указанных в пунктах 2.1. 2.8. раздела 2 настоящей Политики, осуществляется с использованием средств автоматизации.

7. Сроки обработки персональных данных

7.1. Обработка персональных данных в целях, указанных в пунктах 2.1. 2.8. раздела 2 настоящей Политики, осуществляется:

-до достижения целей обработки или до утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;

- до отзыва согласия на обработку субъектом персональных данных или его представителем (согласие может быть отозвано путем составления и подачи соответствующего письменного документа в адрес министерства финансов Нижегородской области по адресу: 603006, Нижегородская область, город Нижний Новгород, Грузинская ул., д. 48);

- до выявления неправомерной обработки данных.

7.2. Обработка персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, может осуществляться до момента их удаления Пользователем, если такое удаление произойдет раньше событий, указанных в пункте 7.1 раздела 7 настоящей Политики.

8. Сроки хранения персональных данных

8.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.

8.2. Хранение персональных данных в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, осуществляется в течение сроков, указанных в пунктах 4.2. 4.3. раздела 4 настоящей Политики соответственно.

9. Порядок уничтожения персональных данных

9.1. Уничтожение персональных данных, обрабатываемых в целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, осуществляется встроенными средствами МП.

9.2. Уничтожение персональных данных, обрабатываемых в целях, указанных в пунктах 2.7. 2.8. раздела 2 настоящей Политики, осуществляется по достижении сроков хранения, указанных в пунктах 4.3. 4.4. раздела 4 настоящей Политики соответственно.

10. Условия передачи персональных данных

В целях, указанных в пунктах 2.1. 2.6. раздела 2 настоящей Политики, Оператор обрабатывает персональные данные Пользователя, авторизованного через Единую систему идентификации и аутентификации.

11. Осуществление трансграничной передачи персональных данных

Трансграничная передача персональных данных субъектов персональных данных в связи с обработкой их с использованием МП не осуществляется.

12. Реализация мер обеспечения безопасности персональных данных

Оператор при обработке персональных данных с использованием МП принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

13. Рассмотрение запросов субъектов персональных данных или их представителей.

Рассмотрение запросов субъектов персональных данных или их представителей осуществляется Министерство финансов Нижегородской области в соответствии с требованиями Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных».

14. Изменение Политики обработки персональных данных

Оператор оставляет за собой право вносить изменения в настоящую Политику.

Оператор обязан опубликовать Политику с внесенными изменениями в МП и на страницах Портала «Резидент столицы финансовой культуры».

Корзина
Корзина пуста, посетите нашу витрину!
Меню
Личный кабинет
0
Корзина
Войти
Меню