Положення про обробку і захист персональних даних у базах персональних даних
1. Загальні поняття та сфера застосування
1.1. Визначення термінів:
База персональних даних — систематизована сукупність персональних даних, яка зберігається в електронному вигляді або у формі картотек.
Відповідальна особа — інтернет-ресурс “crypto.viddaleno”, що організовує захист персональних даних під час їх обробки відповідно до чинного законодавства.
Володілець бази персональних даних — інтернет-ресурс “crypto.viddaleno”, який отримав право на обробку персональних даних за згодою суб’єкта персональних даних або за законом, встановлює мету, склад та процедури обробки цих даних.
Державний реєстр баз персональних даних — єдина інформаційна система, що містить відомості про зареєстровані бази персональних даних.
Загальнодоступні джерела персональних даних — систематизовані збірники відкритої інформації (довідники, реєстри тощо), які містять персональні дані, опубліковані з відома суб’єкта персональних даних.
Згода суб’єкта персональних даних — добровільне волевиявлення особи, яке документально підтверджує дозвіл на обробку її персональних даних для певної мети.
Знеособлення персональних даних — процес видалення ідентифікаційних відомостей, що дозволяють визначити особу.
Обробка персональних даних — будь-яка дія, пов’язана зі збором, реєстрацією, зберіганням, використанням, поширенням, знеособленням чи знищенням персональних даних.
Персональні дані — інформація про фізичну особу, яка дозволяє її ідентифікувати.
Розпорядник бази персональних даних — особа, яка отримала право на обробку персональних даних від володільця бази персональних даних або за законом.
Суб’єкт персональних даних — клієнт інтернет-ресурсу “crypto.viddaleno”, фізична особа, дані якої обробляються відповідно до закону.
Третя особа — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника бази персональних даних та уповноваженого державного органу з питань захисту персональних даних, якій передаються персональні дані відповідно до закону.
Особливі категорії даних — персональні дані про расове чи етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, а також дані, що стосуються здоров’я чи статевого життя.
1.2. Дане Положення обов’язкове для застосування відповідальною особою та співробітниками інтернет-ресурсу, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв’язку з виконанням своїх службових обов’язків.
2. Перелік баз персональних даних
2.1. Володілець бази персональних даних:
Інтернет-ресурс “crypto.viddaleno” є власником бази персональних даних клієнтів.
3. Мета обробки персональних даних
3.1. Мета обробки персональних даних полягає в забезпеченні реалізації правовідносин, наданні послуг, проведенні розрахунків за товари та послуги відповідно до чинного законодавства України.
4. Порядок обробки персональних даних: отримання згоди, повідомлення про права та дії з персональними даними суб’єкта персональних даних
4.1. Згода суб’єкта персональних даних має бути добровільною та документально підтвердженою.
4.2. Згода може бути надана у таких формах:
- Письмовий документ з підписом суб’єкта.
- Електронний документ з електронним підписом.
- Відмітка на електронній сторінці.
4.3. Згода надається під час оформлення правовідносин відповідно до законодавства.
4.4. Повідомлення суб’єкта персональних даних про включення його даних до бази здійснюється під час оформлення правовідносин.
4.5. Обробка особливих категорій даних забороняється.
5. Місцезнаходження бази персональних даних
5.1. База персональних даних розміщена за адресою володільця інтернет-ресурсу.
6. Умови розкриття інформації про персональні дані третім особам
6.1. Доступ до персональних даних третіх осіб визначається згодою суб’єкта або законом.
6.2. Доступ третій особі не надається, якщо вона не забезпечує виконання вимог законодавства про захист персональних даних.
6.3. Запит щодо доступу до персональних даних подається володільцю бази персональних даних.
6.4. У запиті зазначаються:
- Прізвище, ім’я, по батькові, адреса, реквізити документа, що посвідчує особу.
- Найменування та адреса юридичної особи, що подає запит.
- Відомості, що дозволяють ідентифікувати фізичну особу, стосовно якої робиться запит.
- Перелік запитуваних персональних даних.
- Мета та правові підстави для запиту.
6.5. Строк вивчення запиту не перевищує десяти робочих днів з дня його надходження.
6.6. Відстрочення доступу допускається у разі неможливості надати дані протягом тридцяти днів.
6.7. Повідомлення про відстрочення містить причину та строк задоволення запиту.
6.8. Відмова у доступі допускається у разі, якщо доступ заборонено законом.
6.9. Повідомлення про відмову містить причину відмови.
6.10. Рішення про відстрочення або відмову можна оскаржити до суду.
7. Захист персональних даних: способи захисту, відповідальна особа, працівники, що мають доступ до персональних даних, строк зберігання персональних даних
7.1. Володільця бази персональних даних обладнано засобами, що запобігають несанкціонованому доступу та відповідають вимогам стандартів.
7.2. Відповідальна особа організовує захист персональних даних згідно з законодавством.
7.3. Відповідальна особа має знати законодавство, розробити процедури доступу, забезпечити виконання вимог законодавства, розробити порядок внутрішнього контролю, повідомляти про порушення, забезпечити зберігання документів.
7.4. Відповідальна особа має право отримувати необхідні документи, брати участь в обговоренні, вносити пропозиції, отримувати пояснення.
7.5. Працівники, що мають доступ до персональних даних, зобов’язані дотримуватись вимог законодавства та внутрішніх документів.
7.6. Працівники зобов’язані не розголошувати персональні дані навіть після припинення своєї діяльності.
7.7. Порушення вимог законодавства про захист персональних даних тягне за собою відповідальність.
7.8. Персональні дані зберігаються не довше, ніж це необхідно для досягнення мети обробки.
8. Права суб’єкта персональних даних
8.1. Суб’єкт персональних даних має право:
- зберігання бази персональних даних, її призначення та найменування, місцезнаходження володільця чи розпорядника цієї бази;
- отримувати інформацію про умови надання доступу до своїх персональних даних, зокрема про третіх осіб, яким передаються його дані;
- мати доступ до своїх персональних даних, що зберігаються у відповідній базі;
- отримувати відповідь про те, чи зберігаються його персональні дані у базі, не пізніше тридцяти днів з дня надходження запиту, та отримувати зміст своїх даних;
- пред’являти вимогу щодо обмеження обробки своїх персональних даних органами державної влади та органами місцевого самоврядування у разі незаконної обробки;
- вимагати змін або знищення своїх персональних даних у разі їхньої недостовірності чи незаконної обробки;
- на захист своїх персональних даних від незаконної обробки, випадкової втрати, знищення, пошкодження та ненадання або несвоєчасного надання даних;
- звертатися з питань захисту своїх прав щодо персональних даних до державних органів, місцевих органів влади, повноваження яких охоплюють захист персональних даних;
- використовувати засоби правового захисту у разі порушення законодавства про захист персональних даних.
9. Порядок роботи з запитами суб’єкта персональних даних
9.1. Суб’єкт персональних даних має право отримувати будь-які відомості про себе від будь-якого суб’єкта відносин, пов’язаних з персональними даними, без зазначення мети запиту, крім випадків, установлених законом.
9.2. Доступ суб’єкта персональних даних до своїх даних здійснюється безоплатно.
9.3. Запит на доступ до персональних даних подається володільцю бази персональних даних.
9.4. У запиті зазначаються:
- Прізвище, ім’я, по батькові, місце проживання та реквізити документа, що посвідчує особу суб’єкта персональних даних.
- Інші відомості, що дозволяють ідентифікувати суб’єкта персональних даних.
- Відомості про базу персональних даних, стосовно якої подається запит.
- Перелік персональних даних, що запитуються.
9.5. Строк вивчення запиту на предмет його задоволення не перевищує десяти робочих днів з дня його надходження.
9.6. Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.
10. Державна реєстрація бази персональних даних
10.1. Державна реєстрація бази персональних даних здійснюється відповідно до чинного законодавства України.
Цей документ є унікальним для сайту crypto.viddaleno.com.ua та розроблений з урахуванням специфіки обробки персональних даних у сфері криптовалют та блокчейну.