Регламент защиты информации о пользователях проекта
My-mentor.ru
1. Сфера и предмет регулирования
Настоящий Регламент защиты информации о пользователях (далее – Регламент) является официальным документом проекта «MY-MENTOR.RU» (далее – Интернет-проект) и разработан и исполняется Интернет-проектом в отношении проектов и сервисов Интернет-проекта (далее – Интернет-ресурсы Интернет-проекта).
Данный Регламент определяет условия и цели сбора, хранения, защиты, обработки, предоставления и распространения информации о пользователях Интернет-ресурсов Интернет-проекта.
2. Виды информации
В соответствии с настоящим Регламентом к информации о пользователях относятся:
- стандартные данные, автоматически получаемые http-сервером при доступе к Интернет-ресурсам (ip-адрес хоста, адрес запрошенного ресурса, время, тип и информация о программе просмотра, пославшей запрос ресурса, вид операционной системы пользователя, адрес Интернет-страницы, с которой был осуществлен переход на запрошенный ресурс, заголовок, содержащий идентификатор сессии для авторизованного пользователя);
- данные электронных форм, заполняемых и направляемых Интернет-проекту по инициативе пользователей при регистрации и использовании соответствующих Интернет-ресурсов (профили пользователей – включая, без ограничения: имена пользователей, логины, пароли, имена и фамилии пользователей, пол, даты их рождения, контрольные секретные вопросы и ответы, адреса электронной почты, социометрические данные и данные об их предпочтениях, а также информация о действиях пользователей, выражающих их личное отношение к информации на Интернет-ресурсах – «нравится», «поделиться» и т.п);
- данные, получаемые Интернет-проектом от партнеров и третьих лиц в рамках использования протоколов OpenID и OAuth;
- информация, автоматически получаемая при доступе к Интернет-ресурсам и хранящаяся на стороне браузера, в том числе, но не ограничиваясь информацией содержащейся в закладках (cookies) (далее – информация, хранящаяся на стороне браузера);
Профили пользователей и информация, получаемая с помощью закладок, могут содержать информацию, идентифицирующую личность пользователей (персональные данные пользователей).
Вся собранная, хранящаяся и обработанная Интернет-проектом информация о пользователях считается информацией ограниченного доступа, если иное не установлено законодательством Российской Федерации или настоящим Регламентом.
3. Применимое законодательство
Рассматриваемые в настоящем Регламенте отношения, связанные со сбором, хранением, обработкой, распространением и защитой информации о пользователях Интернет-ресурсов, регулируются в соответствии с действующим законодательством Российской Федерации. Применение к ним норм иностранного права возможно исключительно в случаях, предусмотренных законодательством Российской Федерации и имеющими силу для Российский Федерации международными соглашениями.
4. Статус Регламента и официальных документов Интернет-проекта
Официальными документами Интернет-проекта, определяющими условия использования отдельных Интернет-ресурсов Интернет-проекта, включая совместные партнерские проекты и сервисы Интернет-проекта, могут быть определены дополнительные условия, состав и порядок сбора, хранения, защиты, обработки и распространения информации о пользователях.
Настоящий Регламент имеет приоритет над вышеназванными документами и регламентами, которые применяются только в том случае, если не противоречат настоящему Регламенту и при условии, что указанными документами и регламентами явно не указано, что их положения в отношении защиты информации пользователей имеют преимущественную силу.
5. Условия обращения к Интернет-ресурсам Интернет-проекта и согласие пользователя
Интернет-проект исходит из того, что пользователь, инициирующий обращение к Интернет-ресурсам:
- сознательно использует Интернет-ресурсы от своего имени и достоверно указывает информацию о себе в объеме и в случаях, когда это требуется при регистрации, доступе и использовании Интернет-ресурсов;
- сознательно определил и контролирует настройки используемого им программного обеспечения в соответствии со своими предпочтениями относительно защиты информации, хранящейся на стороне браузера, персональных данных, информации о собственном аппаратно-программном обеспечении и интернет-соединении;
- имеет возможность ознакомиться с правилами и протоколами информационного обмена, закрепленными в открытых стандартах Интернета (rfc-editor.org);
- ознакомился и имеет возможность в любой момент ознакомиться с настоящим Регламентом путем перехода по гипертекстовой ссылке «Политика конфиденциальности» с интернет-страницы любого Интернет-ресурса, с условиями использования соответствующих проектов и ресурсов Интернет-проекта
При регистрации и доступе к Интернет-ресурсам пользователю запрещается указывать о себе недостоверную и/или неполную информацию.
Интернет-проект считает, что пользователь, регистрируясь и осуществляя доступ к Интернет-ресурсам, ознакомлен с настоящим Регламентом, выражает свое согласие с ним и принимает на себя указанные в нем права и обязанности. В случае несогласия пользователя с настоящим Регламентом использование Интернет-ресурсов должно быть прекращено.
При регистрации на Интернет-ресурсе заполняя размещенную на Интернет-ресурсе Интернет-проекта регистрационную форму и предоставляя свои персональные данные Интернет-проекту, Пользователь подтверждает, что он достиг возраста 14 лет и что он принимает настоящий Регламент и дает согласие на обработку своих персональных данных Интернет-проекту в соответствии с Политикой в отношении обработки персональных данных в Интернет-проекте и сведениями о реализуемых требованиях к защите персональных данных, а также изложенными в ней правилами обработки персональных данных.
Предоставляя данные третьих лиц, необходимые для использования Интернет-ресурса, пользователь подтверждает получение им согласия этих лиц на обработку их персональных данных или наличие у пользователя полномочий на выражение согласия от имени таких лиц.
Согласие, предоставляемое пользователем при регистрации и сообщении своих персональных данных и персональных данных третьих лиц Интернет-проекту, также распространяется на передачу таких данных Интернет-проектом иным лицам в целях предоставления предусмотренных Интернет-ресурсом услуг в необходимом для этого объеме, в том числе – на трансграничную передачу персональных данных в случаях, когда она необходима для предоставления услуг, предусмотренных Интернет-ресурсом.
Интернет-проект исходит из того, что регистрационную форму на Интернет-ресурсе заполняет непосредственно сам пользователь. Ответственность за правомерность предоставления и достоверность персональных данных пользователя и иных лиц, данные которых сообщены, несет исключительно пользователь. Поскольку Интернет-проект не проводит установление личности пользователя и не принимает на себя обязанности по такому установлению личности, Интернет-проект не отвечает за то, что пользователь действительно является тем лицом, от имени которого осуществлена регистрация на Интернет-ресурсе, и не несет ответственности за возможный ущерб, причиненный другим пользователям или иным лицам в случае, если пользователь не является таким лицом.
Интернет-проект не принимает на себя никаких обязательств по проверке достоверности персональных данных, указанных пользователем, и не несет ответственности в случае, если пользователь предоставит больший объем данных, чем это предусмотрено размещенной на Интернет-ресурсе Интернет-проекта регистрационной формой и целями обработки персональных данных, в том числе специальные категории персональных данных. Предоставляя персональные данные в объеме большем, чем это предусмотрено регистрационной формой и целями обработки персональных данных, пользователь выражает свое согласие на обработку таких персональных данных Интернет-проектом.
Пользователь осознает и подтверждает, что при регистрации на Интернет-ресурсе с использованием аккаунтов пользователя в социальных сетях Интернет-проект может получить больший объем персональных данных по сравнению с объемом, который предусмотрен размещенной на Интернет-ресурсе Интернет-проекта регистрационной формой, и что в этом случае на обработку таких данных Интернет-проектом дополнительное согласие пользователя не требуется.
Предусматривается смешанная обработка персональных данных пользователей и иных лиц, персональные данные которых указаны при регистрации и использовании Интернет-ресурса, то есть как обработка без использования средств автоматизации, так и автоматизированная обработка с передачей полученной информации с использованием сети Интернет.
Настоящее согласие предоставляется бессрочно на весь период использования Интернет-ресурса.
Пользователь осведомлен, что может отозвать согласие на обработку персональных данных, направив Интернет-проекту заявление в бумажной или в электронной форме, в том числе с использованием своего аккаунта (учетной записи) на Интернет-ресурсе Интернет-проекта с указанием в таком заявлении данных, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
В случае получения отзыва согласия пользователя на обработку персональных данных в бумажной форме Интернет-проект в целях идентификации субъекта персональных данных вправе запросить у такого лица дополнительные сведения, предоставленные субъектом персональных данных при регистрации на Интернет-ресурсе, либо попросить такое лицо направить электронный запрос на отзыв согласия на обработку персональных данных через соответствующий аккаунт (учетную запись) субъекта персональных данных на Интернет-ресурсе. В случае невыполнения обратившимся лицом таких дополнительных действий Интернет-проект вправе отказать такому лицу в отзыве согласия на обработку персональных данных в целях защиты прав третьих лиц.
В случае отзыва ранее выданного согласия на обработку персональных данных пользователем или третьими лицами, персональные данные которых были получены Интернет-проектом от пользователя, указанные субъекты не смогут воспользоваться Интернет-ресурсом и предоставляемыми с его помощью услугами и возможностями.
Интернет-проект вправе продолжить обработку персональных данных пользователя после отзыва им своего согласия в случаях, предусмотренных законодательством Российской Федерации.
Пользователь согласен на получение от Интернет-проекта/ владельца Интернет-ресурса информационных сообщений, любого вида рекламы и/или иных персонализированных сообщений, связанных с Интернет-ресурсом и/или тематикой Интернет-ресурса, которые могут направляться по адресу электронной почты, указанному пользователем при регистрации на Интернет-ресурсе, а также в виде смс-сообщений или иных видов сообщений - на номер телефона, указанный Пользователем при регистрации.
Пользователь вправе в любое время и по любой причине отказаться от получения указанных сообщений путем сообщения об этом в форме письма на почту info@my-mentor.ru.
При этом пользователь уведомлен, что несет установленную законодательством РФ ответственность в случае указания некорректных контактных данных, а также данных третьих лиц без получения соответствующих полномочий от них.
6. Сбор и обработка информации о пользователях
Интернет-проект осуществляет сбор и обработку информации о пользователях в соответствии с настоящим Регламентом и иными официальными документами Интернет-проекта, определяющими условия использования соответствующих Интернет-ресурсов, в целях исполнения своих обязанностей, установленных указанными документами.
Интернет-проект имеет право обрабатывать информацию о пользователях, полученную в результате обмена информацией с третьими лицами по протоколам OpenID и OAuth, при условии что указанные третьи лица получат предварительное согласие пользователей на указанную обработку.
7. Ограничение получения информации от и о несовершеннолетних
Интернет-проект не имеет намерения получать информацию от несовершеннолетних и рекомендует законным представителям несовершеннолетних допускать их к работе в сети Интернет только под собственным контролем законным представителям.
Интернет-проект использует информацию о пользователях в целях защиты прав несовершеннолетних в рамках и пределах, установленных действующим законодательством.
8. Ограничение ответственности за достоверность получаемой информации
Интернет-проект не проверяет достоверность получаемой информации о пользователях и не осуществляет контроль за правосубъектностью пользователей.
9. Хранение информации о пользователях
Интернет-проект осуществляет хранение информации о пользователях в соответствии с настоящим Регламентом и официальными документами Интернет-проекта, определяющими правила использования соответствующих Интернет-ресурсов.
10. Защита информации
Интернет-проект предпринимает все разумные меры по защите информации о пользователях от уничтожения, искажения или разглашения.
Интернет-проект обеспечивает конфиденциальность соответствующей информации в пределах и на условиях, установленных действующим законодательством Российской Федерации и настоящим Регламентом.
11. Доступ к информации о пользователях
Помимо Интернет-проекта, доступ к информации о пользователях, при условии соблюдения требований законодательства Российской Федерации имеют:
- лица, права и обязанности которых по доступу к соответствующей информации установлены федеральными законами Российской Федерации;
- пользователи Интернет-ресурсов – в части доступа к информации, идентифицирующей их личность (персональные данные пользователей), по указанному ими при регистрации паролю и логину;
- партнеры Интернет-проекта в отношении совместных партнерских проектов и сервисов Интернет-проекта в пределах и на условиях, устанавливаемых соответствующими официальными документами, определяющих их использование;
- пользователи проектов и сервисов Интернет-проекта в пределах и на условиях, устанавливаемых соответствующими официальными документами Интернет-проекта, определяющих их использование;
- лица и организации, осуществляющие техническую поддержку служб и сервисов Интернет-проекта в объеме, необходимом для осуществления такой технической поддержки, при условии соблюдения ими конфиденциальности информации о пользователях;
- лица, обратившиеся в Интернет-проект в соответствии с Регламентом по рассмотрению жалоб и блокированию незаконного контента, при условии наличия заявления пользователя о несогласии с блокированием спорного (незаконного) контента.
12. Права пользователя в отношении информации
Интернет-проект гарантирует соблюдение следующих прав пользователя Интернет-ресурсов:
- право на получение сведений о том, осуществляется ли Интернет-проектом обработка информации, позволяющей идентифицировать личность пользователя (персональные данные);
- право на удаление обрабатываемых персональных данных;
- право на редактирование, уточнение или исправление обрабатываемых персональных данных при условии соблюдения требований настоящего Регламента.
Удаление персональных данных происходит в течение 3 (трех) рабочих дней со дня поступления соответствующего запроса пользователя и может повлечь невозможность использования последним соответствующих Интернет-ресурсов.
Интернет-проект вправе удалить информацию о пользователе в случае нарушения последним норм официальных документов Интернет-проекта, в том числе, определяющих условия использования отдельных Интернет-ресурсов.
Если таковая возможность предусмотрена в проектах и сервисах Интернет-проекта, пользователь Интернет-ресурсов имеет право разрешить или запретить предоставление информации о себе партнерам Интернет-проекта или третьим лицам по протоколам OpenID и OAuth. Интернет-проект обязуется в соответствующих официальных документах, определяющих правила использования проектов и сервисов Интернет-проекта, указывать лиц, которым будет предоставлена данная информация, и условия указанного волеизъявления пользователя в отношении использования информации в рамках указанных протоколов.
Пользователь имеет право распространять собственные персональные данные любыми законными способами. Интернет-проект не несет ответственности за действия третьих лиц, которые получили доступ к информации о пользователях в результате указанного распространения, либо осуществили неправомерный доступ к охраняемой информации о пользователях.
13. Ограничение распространения и предоставления информации о пользователях
Интернет-проект распространяет и/или предоставляет информацию о пользователях исключительно в следующих случаях:
- после обработки соответствующей информации (деперсонификации информации), повлекшей удаление сведений (включая адреса электронной почты), позволяющих идентифицировать личность пользователя, а также после статистической обработки информации;
- с разрешения лиц, предоставивших Интернет-проекту при регистрации на соответствующих Интернет-ресурсах собственные профили;
- предоставление информации лицам, указанным в п. 11 настоящего Регламента.
14. Ограничение использования информации из профилей пользователей
Интернет-проект использует для авторизации доступа к Интернет-ресурсам информацию из профилей пользователей (логин и пароль, контрольные секретный вопрос и ответ). При этом Интернет-проект вправе предоставлять такие данные лицам, указанным в
п. 11 настоящего Регламента. Ответственность за сохранность данной информации, включая логин и пароль, несет пользователь. Любые действия, совершенные с ее использованием, считаются Интернет-проектом совершенными пользователем. Передача собственного логина и пароля пользователем третьим лицам запрещена.
В случае, если пользователю стали известны логин и пароль другого пользователя, а также иная конфиденциальная информация о последнем, он обязан уведомить об этом Интернет-проект и не использовать ставшую известной ему указанную информацию.
Интернет-проект использует информацию о пользователях для целей анализа интересов и предпочтений пользователей, адаптации проектов и сервисов Интернет-проекта согласно результатам полученным по итогам проведения вышеуказанного анализа, а также для целей рекламы на Интернет-ресурсах в пределах, необходимых ее показа целевой аудитории.
Информация из профилей пользователей не используется Интернет-проектом для рассылки пользователям любой информации, за исключением случаев, предусмотренных правилами (регламентами) использования соответствующих Интернет-ресурсов, или по их явному запросу.
15. Доступ к Интернет-ресурсам Интернет-проекта и Интернет-ресурсам третьих лиц
Доступ пользователя к Интернет-ресурсам Интернет-проекта может вызывать обращение на Интернет-ресурсы третьих лиц и загрузку с них программного кода и/или графических объектов (в том числе, невидимых при отображении Интернет-страниц браузером), используемых в рекламных целях и в целях сбора статистики. Владельцы Интернет-ресурсов имеют техническую возможность осуществлять сбор информации о пользователях и самостоятельно определяют условия ее использования.
Путем настройки программного обеспечения пользователь имеет возможность заблокировать запросы на графические изображения, размещенные на серверах третьих лиц, однако это может привести к потере читаемости и появлению ошибок при отображении ресурсов.
При переходе пользователей со страниц Интернет-ресурсов Интернет-проекта на страницы Интернет-ресурсов третьих лиц пользователи самостоятельно определяют пределы использования информации о них в рамках условий и правил, определяемых владельцами соответствующих Интернет-ресурсов. Последние при этом имеют технологическую возможность доступа к информации, хранящейся на стороне браузера, и несут ответственность за соблюдение прав пользователей в связи с ее использованием.
16. Ограничение действия Регламента в отношении Интернет-ресурсов и действий третьих лиц
Интернет-ресурсы, поддерживаемые Интернет-проектом, содержат ссылки на Интернет-ресурсы третьих лиц, на которых настоящий Регламент не распространяется. Интернет-проект рекомендует пользователям запрашивать информацию о режиме использования данных о пользователях непосредственно у владельцев этих ресурсов.
Интернет-проект не несет ответственности за действия третьих лиц, использующих Интернет-ресурсы Интернет-проекта в своей деятельности, и настоятельно рекомендует пользователям не предоставлять без достаточных на то оснований собственные персональные данные третьим лицам.
Интернет-проект не несет ответственности за организацию использования протоколов OpenID и OAuth третьими лицами и надлежащее обеспечение последними защиты информации о пользователях, а также получение законного предварительного согласия пользователей на обработку Интернет-проектом их персональных данных в рамках использования указанных протоколов.
В случае совместных партнерских проектов и сервисов Интернет-проекта в официальных документах последнего и/или документах партнеров, определяющих использование соответствующих Интернет-ресурсов, должно быть указано, как осуществляется обработка информации о пользователях всеми партнерами, включая информацию о том, кто хранит и обрабатывает персональные данные пользователей. Интернет-проект не несет ответственности за несоблюдение указанными лицами требований действующего законодательства Российской Федерации.
17. Обращения пользователей
Интернет-проект рассматривает обращения, связанные с настоящим Регламентом, включая запросы пользователей относительно использования их персональных данных, по адресу электронной почты: info@my-mentor.ru/
Вся корреспонденция, направленная пользователями в адрес Интернет-проекта (письма в электронной форме) воспринимаются Интернет-проектом как информация ограниченного доступа и может быть опубликована только с письменного согласия пользователя, а адреса, персональные данные и иная информация о пользователях, направивших эти письма, не могут быть без специального их согласия использованы иначе, как для ответа по теме полученного обращения.
18. Доступ к Регламенту
Настоящий Регламент является открытым и общедоступным документом. Его действующая редакция доступна в Интернете по Интернет-ссылке размещенной по адресу: http://www.my-mentor.ru/
19. Право Интернет-проекта на изменение Регламента
Настоящая редакция Регламента вступила в силу «01» марта 2017 года. Интернет-проект сохраняет за собой право в любое время изменить положения настоящего Регламента, уведомив об этом пользователей в Интернете по адресу, на котором размещен настоящий Регламент. Редакции недействующих Регламентов хранятся в архиве документации Интернет-проекта.