Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями международного законодательства в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – данные), которые Компания (далее – Компания, Оператор) может получить от субъекта персональных данных, от пользователя сети Интернет (далее – Пользователь) во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг Rubus Crypto Fund.

1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями международного законодательства в области защиты и обработки персональных данных.

1.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке страниц Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.

2. Термины и принятые сокращения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Персональные данные, сделанные общедоступными субъектом персональных данных, – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Оператор – организация, самостоятельно или совместно с другими лицами организующая обработку персональных данных, а также определяющая цели обработки персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Оператором является Rubus Crypto Fund.

Сайт (веб-сайт) «Rubus Crypto Fund» - это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): http://rubus.fund, а также его субдоменах.  

3. Обработка персональных данных

3.1. Получение персональных данных.

3.1.1. Все персональные как правило предоставляются самим субъектом. Если персональные данные субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие.

3.1.2. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, характере и объеме подлежащих получению персональных данных, перечне действий с персональными данными, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение.

3.1.3. Компания получает минимально необходимый объем персональных данных.

3.2. Обработка персональных данных.

3.2.1. Обработка персональных данных осуществляется:

– с согласия субъекта персональных данных на обработку его персональных данных;

– в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных нормативными документами функций, полномочий и обязанностей;

– в случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных).

3.2.2. Цели обработки персональных данных:

– осуществление гражданско-правовых отношений;

– для связи с пользователем, в связи с заполнением формы обратной связи на сайте, в том числе направление уведомлений, запросов и информации, касающихся использования сайта, исполнения соглашений и договоров;

3.2.3. Категории субъектов персональных данных.

Обрабатываются персональные данные следующих субъектов персональных данных:

– физические лица, состоящие с Компанией в гражданско-правовых отношениях;

– физические лица, являющиеся Пользователями Сайта.

3.2.4. Персональные данные, обрабатываемые Оператором:

– данные, полученные при осуществлении гражданско-правовых отношений;

– данные, полученные от Пользователей Сайта.

3.2.5. Обработка персональных данных ведется с использованием средств автоматизации.

3.3. Хранение персональных данных.

3.3.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение только в электронном виде.

3.3.2. Хранение персональных данных субъектов осуществляется в зашифрованном виде.

3.3.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах.

3.3.4. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки.

3.4. Уничтожение персональных данных.

3.4.1. Уничтожение носителей, содержащих персональные данные, производится механическим путем.

3.4.2. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.

3.5. Передача персональных данных.

3.5.1. Оператор передает персональные данные третьим лицам в следующих случаях:

– субъект выразил свое согласие на такие действия;

– передача предусмотрена применимым законодательством в рамках установленной законодательством процедуры.

3.5.2. Перечень лиц , которым передаются персональные данные.

– правоохранительным органам в случаях и в порядке, установленных применимым к деятельности законодательством;

– обезличенные персональные данные Пользователей сайта передаются контрагентам Компании.

Во всех остальных случаях передача персональных данных третьим лицам по любым основаниям категорически не допускается.

4. Защита персональных данных

4.1. В соответствии с требованиями нормативных документов Компанией осуществляется комплекс  административных (правовых), организационных и технических мер с целью защиты персональных данных.

4.2. Комплекс административных (правовых) мер включает в себя правовые, организационно-распорядительные и нормативные документы.

4.3. Комплекс организационных мер включает в себя организацию структуры управления персональными данными, систему допусков, защиту информации при работе с сотрудниками, партнерами и сторонними лицами.

4.4. Комплекс технических мер включает в себя технические, программные, программно-аппаратные средства.

4.5. Основными мерами защиты персональных данных, используемыми Оператором, являются:

4.5.1. Определение актуальных угроз безопасности персональных данных при их обработке и разработка мероприятий по защите.

4.5.2. Разработка политики в отношении обработки персональных данных.

4.5.3. Установление правил доступа к персональным данным, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными.

4.5.4. Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их должностными обязанностями.

4.5.5. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

4.5.6. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.

4.5.7. Брандмауэры и шифрование данных.

4.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.

4.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и устранение причин.

4.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

4.5.11. Обучение работников Компании, непосредственно осуществляющих обработку персональных данных требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.

5. Основные права и обязанности субъекта персональных данных и Оператора

5.1. Основные права субъекта персональных данных (Пользователя).

Субъект имеет право на доступ к его персональным данным и следующим сведениям:

– подтверждение факта обработки персональных данных Оператором;

– правовые основания и цели обработки персональных данных;

– цели и применяемые Оператором способы обработки персональных данных;

– сроки обработки персональных данных, в том числе сроки их хранения;

– обращение к Оператору и направление ему запросов;

– обжалование действий или бездействия Оператора.

5.2. Обязанности субъекта:

- соблюдать условия Политики и нести ответственность за нарушение ее условий;

- предоставлять только точную, актуальную и достоверную информацию при использовании Сайта учетной;

- поддерживать и оперативно обновлять информацию об учетной записи, чтобы она была точной, полной и достоверной;

- поддерживать безопасность и конфиденциальность учетных данных Пользователя, и ограничивать доступ к учетной записи и компьютеру Пользователя посторонних лиц;

- незамедлительно уведомлять Компанию, если Пользователь обнаружит или иным образом будет подозревать какие-либо нарушения безопасности, связанные с хранением персональных данных;

5.3. Обязанности Оператора:

– при сборе персональных данных по запросу предоставить информацию об обработке персональных данных;

– при отказе в предоставлении персональных данных субъекту разъясняются последствия такого отказа;

– опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

– принимать необходимые административные (правовые), организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

– давать ответы на запросы и обращения субъектов персональных данных, их представителей и уполномоченного органа по защите прав субъектов персональных данных.

6. Заключительные положения

Регистрируясь на сайте Пользователь выражает добровольное решение о предоставлении персональных данных и согласие на их сбор, обработку, хранение и использование в рамках настоящей Политики конфиденциальности.

 

Продолжая, Вы подтверждаете, что ознакомились с Дисклеймером и принимаете условия Соглашения
Регистрация Войти в кабинет