Политика в отношении обработки персональных данных

Последнее обновление: 21.07.2025

Оператор персональных данных: [Наименование Юридического Лица или ИП, владеющего CryptoTrip.ru] (далее – «Оператор», «Мы»).

Адрес места нахождения: info@cryptotrip.com

Контактные данные для обращений по вопросам обработки ПДн: [Email и/или Почтовый Адрес]

Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Оператором в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее – ФЗ-152).

1. Основные Понятия

  • Персональные данные (ПДн): Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
  • Обработка ПДн: Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Автоматизированная обработка ПДн: Обработка персональных данных с помощью средств вычислительной техники.
  • Распространение ПДн: Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление ПДн: Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование ПДн: Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение ПДн: Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание ПДн: Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту ПДн.
  • Информационная система персональных данных (ИСПДн): Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2. Цели Обработки Персональных Данных

Оператор обрабатывает персональные данные Пользователей Сайта CryptoTrip.ru исключительно для следующих целей:

  • Идентификация Пользователя при регистрации на Сайте и использовании Услуг.
  • Предоставление Пользователю доступа к персонализированным ресурсам Сайта (при наличии).
  • Установление обратной связи с Пользователем, включая направление уведомлений, запросов, обработку запросов и обращений.
  • Информирование Пользователя о новых услугах, акциях и других событиях (только при наличии согласия субъекта ПДн).
  • Улучшение качества работы Сайта, удобства его использования, разработка новых услуг.
  • Проведение статистических и иных исследований на основе обезличенных данных.
  • Выполнение требований законодательства РФ.

Оператор НЕ обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь) и биометрические ПДн.

3. Правовые Основания Обработки Персональных Данных

Правовыми основаниями обработки персональных данных Оператором являются:

  • Согласие субъекта персональных данных на обработку его ПДн (предоставляется путем проставления отметки при регистрации/подписке).
  • Заключение и исполнение договора, стороной которого является субъект ПДн (пользовательское соглашение).
  • Необходимость выполнения обязанностей Оператора, предусмотренных федеральным законом.
  • Осуществление прав и законных интересов Оператора или третьих лиц (например, обеспечение безопасности Сайта, предотвращение мошенничества), при условии, что при этом не нарушаются права и свободы субъекта ПДн.

4. Перечень Обрабатываемых Персональных Данных

Оператор может обрабатывать следующие персональные данные Пользователей:

  • Фамилия, Имя, Отчество (при предоставлении).
  • Адрес электронной почты (e-mail).
  • Логин и пароль (хранятся в хешированном виде).
  • IP-адрес.
  • Данные о браузере и устройстве (User Agent).
  • Данные файлов cookie (см. Политику Конфиденциальности).
  • История действий на Сайте (посещенные страницы, время посещения — при наличии функционала).

Оператор НЕ обрабатывает финансовые данные (номера карт, банковских счетов), данные документов (паспорт, СНИЛС, ИНН), кроме случаев, прямо предусмотренных законом (например, для идентификации при выплатах, если такие есть, но для информационного сайта обычно не требуется).

5. Порядок и Условия Обработки Персональных Данных

  • Обработка ПДн осуществляется Оператором законным и справедливым образом.
  • Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей.
  • Не допускается обработка ПДн, несовместимая с целями сбора ПДн.
  • Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
  • Обработке подлежат только ПДн, которые отвечают целям их обработки.
  • Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Избыточные данные по отношению к заявленным целям не обрабатываются.
  • При обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.
  • Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект ПДн. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

6. Передача Персональных Данных

Оператор может поручать обработку ПДн третьим лицам (Обработчикам) на основании заключаемого с ними договора, который соответствует требованиям ст. 6 ФЗ-152. Обработчик обязан соблюдать принципы и правила обработки ПДн, предусмотренные ФЗ-152. Оператор предоставляет Обработчику перечень действий (операций) с ПДн, которые будут совершаться Обработчиком, цели обработки, обязанность Обработчика соблюдать конфиденциальность и обеспечивать безопасность ПДн при их обработке, а также требования к защите обрабатываемых ПДн.

Перечень категорий Обработчиков:

  • Хостинг-провайдеры.
  • Сервисы аналитики посещаемости (например, Яндекс.Метрика, Google Analytics — с обезличиванием данных).
  • Сервисы рассылок (если используется).
  • Службы технической поддержки.

Передача ПДн государственным органам осуществляется только на основаниях и в порядке, установленных законодательством РФ.

ПДн не передаются на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов ПДн (не являющихся участниками Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных или не имеющих сертификата соответствия требованиям безопасности Роскомнадзора), за исключением случаев, предусмотренных ФЗ-152 (например, явное согласие субъекта ПДн).

7. Защита Персональных Данных

Безопасность ПДн при их обработке Оператором обеспечивается реализацией правовых, организационных и технических мер, необходимых и достаточных для выполнения требований законодательства РФ в области защиты ПДн. К таким мерам, в частности, относятся:

  • Назначение ответственного за организацию обработки ПДн.
  • Принятие локальных актов по вопросам обработки и защиты ПДн.
  • Применение правовых, организационных и технических мер по обеспечению безопасности ПДн в соответствии со ст. 19 ФЗ-152.
  • Осуществление внутреннего контроля соответствия обработки ПДн ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, настоящей Политике.
  • Оценка вреда, который может быть причинен субъектам ПДн в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152.
  • Знакомление работников Оператора, непосредственно осуществляющих обработку ПДн, с положениями законодательства РФ о ПДн, в том числе с требованиями к защите ПДн, локальными актами по вопросам обработки ПДн, и обучение указанных работников.
  • Использование сертифицированных средств защиты информации (при необходимости по уровню защищенности ИСПДн).
  • Регулярный мониторинг и обновление мер безопасности.

8. Права Субъекта Персональных Данных

Субъект ПДн имеет право:

  • На получение сведений об обработке его ПДн (ст. 14 ФЗ-152).
  • На доступ к своим персональным данным (ст. 14 ФЗ-152).
  • На уточнение (обновление, изменение) своих ПДн.
  • На блокирование или уничтожение своих ПДн в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • На отзыв согласия на обработку ПДн.
  • На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

Для реализации своих прав субъект ПДн может направить Оператору запрос по контактным данным, указанным в начале настоящей Политики. Запрос должен содержать информацию, необходимую для идентификации субъекта ПДн. Оператор обязуется рассмотреть запрос и дать ответ в срок, не превышающий 30 (тридцати) дней с момента получения запроса.

9. Заключительные Положения

  • Настоящая Политика является общедоступной и подлежит размещению на Сайте CryptoTrip.ru в сети Интернет.
  • Настоящая Политика может быть изменена Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
  • Контроль за исполнением требований настоящей Политики осуществляется ответственным за организацию обработки ПДн в Операторе.
Поделиться с друзьями
cryptotrip.ru