Печать

Последнее обновление:
«11» декабря 2025 г.

ПОЛИТИКА

конфиденциальности персональных данных посетителей сайта в информационно-телекоммуникационной сети «Интернет»

 Общие положения

    • Настоящая политика конфиденциальности персональных данных посетителей сайта в информационно-телекоммуникационной сети «Интернет» (далее - Политика) разработана в соответствии с положениями Конституции Российской Федерации, Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и иными нормативными правовыми актами в области защиты и обработки персональных данных, действующими на территории Российской Федерации.
    • Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в МБУК "Дворец культуры" 682640, Хабаровский край, г. Амурск, пр. Комсомольский, 48, ИНН 2706017440 (далее — Оператор, учреждение) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
    • Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
    • Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
    • В настоящей политике конфиденциальности используются следующие понятия:

Сайт – сайт МБУК "Дворец культуры", расположенный на доменном имени https://dk.amursk.ru, предоставляющий информационные услуги о деятельности учреждения;

Администрация сайта - уполномоченные на управление сайтом работники, определяющие состав персональных данных пользователей сайта, цели сбора персональных данных, их обработку и хранение;

Пользователь сайта - физическое лицо, пользователь услуг сайта, субъект персональных данных, добровольно зарегистрировавшийся на сайте и предоставивший необходимые персональные данные при регистрации;

Персональные данные - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Настоящая политика конфиденциальности не распространяется на другие сайты и не применяется в отношении сайтов третьих лиц. Администрация сайта не несет ответственность за сайты третьих лиц, на которые пользователи могут перейти по ссылкам, доступным на сайте.

К данным, которые передаются в автоматическом режиме в зависимости от настроек программного обеспечения, относятся: IP-адрес, вид операционной системы, тип устройства (персональный компьютер,  мобильный телефон, планшет), тип браузера, географическое положение, провайдер — поставщик интернет - услуг, дата и время осуществления доступа к Сайту, информация об активности во время использования Сайта (HTTP-заголовки, веб-маяки/пиксельные теги, данные URL, клики через Сайт и с Сайта (включая дату и время), страницы Сайта, которые просматривали или искали Посетители, время отклика страницы, ошибки загрузки, продолжительность посещений определенных страниц, информация о взаимодействии страниц (например, прокрутка, клики мыши), методы, используемые для просмотра страницы, а также иная информация, автоматически полученная от Сайта, в том числе с использованием cookie (Приложение № 1)*.

*Файлы cookie — это фрагменты текста, которые автоматически сохраняются в память браузера Посетителя с помощью Сайта. Это позволяет Сайту в необходимых случаях обращаться к сохраненной информации на компьютере Посетителя и извлекать ее. В следующий раз, когда Посетитель вернется на Сайт, Сайт «узнает» посетителя, учет, касающиеся его использования. Большинство браузеров автоматически сохраняют файлы cookie, но Посетитель всегда может изменить параметры своего браузера и отказаться от сохранения файлов cookie.

Все персональные данные о пользователях администрация сайта может получить только от них самих.

Персональные данные пользователей сайта являются конфиденциальной информацией и не могут быть использованы администрацией сайта или любым иным лицом в личных целях.

Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

  1. Принципы, условия и цели обработки персональных данных
    • Принципы обработки персональных данных.

Обработка персональных данных у Оператора осуществляется на основе следующих принципов:

Оператор производит обработку персональных данных в соответствии со ст. 6 ФЗ-152.

Обработка персональных данных ограничена определёнными сроками согласно статье 21 Федерального закона №152-ФЗ «О персональных данных».

Согласие на обработку персональных данных размещенное на Сайте Оператора имеет ограниченный срок действия (Приложение № 2).

Основанием обработки является согласие на обработку персональных данных.

Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги, в которые с письменного согласия субъекта персональных данных могут включаться его персональные данные.

Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.

Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность — биометрические персональные данные, — могут обрабатываться Оператором только при наличии согласия субъекта персональных данных в письменной форме.

Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.

Обработка персональных данных включает в себя в том числе:

п/п

Цель

Перечень персональных данных

Срок обработки и хранения

Категории субъектов,

персональные данные

которых обрабатываются

Способы обработки

Порядок уничтожения

Персональных данных при

достижении целей их обработки или при наступлении иных законных оснований

1

Обеспечение работы Сайта

Адрес электронной почты, IP-адрес, данные о местоположении, информация, автоматически полученная от Сайта, в том числе с использованием cookie, информация, полученная в результате действий Посетителей

В течение сроков, установленных

законодательством РФ, необходимых для защиты Сайта, прав и законных интересов

учреждения

Посетите-

ли Оператора

(в т.ч. Посетите-

ли интернет-сайта Операто-ра)

Автоматизированная обработка персональных данных с передачей полученной информации по информационно- телекоммуникационным сетям или без таковой

Стирание данных на устройстве гарантированного уничтожения информации

2.

Регистрация (идентификация) на Сайте

Фамилия, имя, отчество; адрес электронной почты; номер телефона; месторасположение пользователя; информация о том, откуда пришел на сайт (метка); сведения о поведении на сайте; учетная информация (уникальное имя Пользователя (логин) и пароль для входа на Сайт, указываемые Пользователем при регистрации на Сайте); cookie)

       

3.

Ведение статистики и анализа работы официального сайта и сайтов информационных систем и ресурсов

IP-адрес, вид операционной системы, тип устройства (персональный компьютер,  мобильный телефон, планшет), тип браузера, географическое положение, провайдер — поставщик интернет-услуг, дата и время осуществления доступа к Сайту, информация об активности во время использования Сайта (HTTP-заголовки, веб-маяки/пиксельные теги, данные URL, клики через Сайт и с Сайта (включая дату и время), страницы Сайта, которые просматривали или искали Посетители, время отклика страницы, ошибки загрузки, продолжительность посещений определенных страниц, информация о взаимодействии страниц (например, прокрутка, клики мыши), методы, используемые для просмотра страницы, а также иная информация, автоматически полученная от Сайта, в том числе с использованием cookie

       

4.

Защита Сайта, прав и законных

интересов Оператора

Фамилия, имя, персональные данные, указанные в п. 1-2. Настоящей Таблицы, а также информация, полученная в результате действий Посетителей интернет-сайта

       
               

Хранение персональных данных осуществляется Оператором для исполнения целей обработки указанных в п. 2.8. настоящей Политики. Сроки хранения персональных данных пользователей на сайте вводятся в действие с момента предоставления пользователем своих персональных данных и согласия на их обработку путем принятия (акцепта) пользователем данного соглашения и действуют до момента прекращения необходимости в достижении целей обработки, указанных в п. 2.8. настоящей Политики или отзыва субъектом персональных данных или его представителем согласия на обработку персональных данных. Все персональные данные пользователя, хранение которых прекращается в соответствии с вышеуказанными условиями, незамедлительно уничтожаются Оператором.

  1. Обработка, хранение и передача персональных данных пользователей сайта
    • Обработка персональных данных пользователей сайта осуществляется исключительно в целях, указанных в п. 2.8. настоящей политики конфиденциальности.
    • Обработка персональных данных на сайте осуществляется как с использованием средств автоматизации, так и без использования таких средств.
    • К категориям субъектов персональных данных относятся пользователи сайта и сайтов информационных систем и ресурсов.
    • Учреждение обрабатывает в информационных системах с использованием средств автоматизации следующие категории персональных данных пользователей, обеспечивает их защиту с учетом определенного типа угроз безопасности и уровня защищенности персональных данных:

Цель № 1 обработки персональных данных: Обеспечение работы Сайта.

Категория персональных данных

Перечень персональных данных

Категория субъектов ПДн

Тип угрозы

Уровень защищенности

Срок обработки и хранения

только общие персональные данные

-данные из файлов cookie;

-IP-адрес;

-сведения, собираемые посредством метрических программ;

- фамилия, имя;

-номер телефона;

-адрес электронной почты.

Посетители официального сайта и сайтов информационных систем
и ресурсов

угрозы 3-го типа

УЗ-4

До достижения указанных целей обработки, отзыва согласия на обработку субъектом персональных данных

          Цель № 2 обработки персональных данных: Регистрация (идентификация) на Сайте.

Категория персональных данных

Перечень персональных данных

Категория субъектов ПДн

Тип угрозы

Уровень защищенности

Срок обработки и хранения

только общие персональные данные

-данные из файлов cookie;

-IP-адрес;

-сведения, собираемые посредством метрических программ;

- фамилия, имя;

-номер телефона;

-адрес электронной почты.

Посетители официального сайта и сайтов информационных систем
и ресурсов

угрозы 3-го типа

УЗ-4

До достижения указанных целей обработки, отзыва согласия на обработку субъектом персональных данных

Цель № 3 обработки персональных данных: Ведение статистики и анализа работы официального сайта и сайтов информационных систем и ресурсов.

Категория персональных данных

Перечень персональных данных

Категория субъектов ПДн

Тип угрозы

Уровень защищенности

Срок обработки и хранения

общие персональные данные

-данные из файлов cookie;

-IP-адрес;

-сведения, собираемые посредством метрических программ.

Посетители официального сайта и сайтов информационных систем
и ресурсов

угрозы 3-го типа

УЗ-4

До достижения указанных целей обработки, отзыва согласия на обработку субъектом персональных данных

Цель № 4 обработки персональных данных: Защита Сайта, прав и законных интересов Оператора.

Категория персональных данных

Перечень персональных данных

Категория субъектов ПДн

Тип угрозы

Уровень защищенности

Срок обработки и хранения

только общие персональные данные

-данные из файлов cookie;

-IP-адрес;

-сведения, собираемые посредством метрических программ;

- фамилия, имя;

-номер телефона;

-адрес электронной почты.

Посетители официального сайта и сайтов информационных систем
и ресурсов

угрозы 3-го типа

УЗ-4

До достижения указанных целей обработки, отзыва согласия на обработку субъектом персональных данных

Учреждение обрабатывает без использования средств автоматизации следующие категории персональных данных пользователей, которые хранятся на бумажных носителях, и обеспечивает их защиту:

 Цель № 1 обработки персональных данных: Регистрация (идентификация) на Сайте.

Категория персональных данных

Перечень персональных данных

Категория субъектов ПДн

Срок обработки и хранения

только общие персональные данные

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты.

Посетители официального сайта и сайтов информационных систем
и ресурсов

До достижения указанных целей обработки, отзыва согласия на обработку субъектом персональных данных

Персональные данные пользователей сайта на бумажных носителях хранятся по адресу 682640, Хабаровский край, г. Амурск, пр. Комсомольский, 48.

При хранении персональных данных пользователей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

К обработке персональных данных пользователей сайта могут иметь доступ только работники администрации сайта, допущенные к работе с персональными данными пользователей сайта и подписавшие соглашение о неразглашении персональных данных пользователей сайта.

Перечень работников сайта, имеющих доступ к персональным данным пользователей сайта, утверждается приказом директора учреждения.

  1. Требования к помещениям, в которых производится обработка персональных данных
    • Размещение оборудования информационных систем персональных данных, специального оборудования и охрана помещений, в которых ведется работа с персональными данными, организация режима обеспечения безопасности в этих помещениях должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
    • Помещения, в которых располагаются технические средства информационных систем персональных данных или хранятся носители персональных данных, должны соответствовать требованиям пожарной безопасности, установленным действующим законодательством Российской Федерации.
    • Определение уровня специального оборудования помещения осуществляется специально создаваемой комиссией. По результатам определения класса и обследования помещения на предмет его соответствия такому классу составляются акты.
    • Кроме указанных мер по специальному оборудованию и охране помещений, в которых устанавливаются криптографические средства защиты информации или осуществляется их хранение, реализуются дополнительные требования, определяемые методическими документами Федеральной службы безопасности России.

 

  1. Права и обязанности администрации сайта
    • Администрация сайта вправе устанавливать требования к составу персональных данных пользователей, которые должны обязательно предоставляться для использования сайта, при этом администрация сайта руководствуется настоящей политикой конфиденциальности, Конституцией Российской Федерации, иными федеральными законами.
    • Администрация сайта не осуществляет проверку достоверности предоставляемых пользователями сайта персональных данных, полагая, что они действуют добросовестно и поддерживают информацию о своих персональных данных в актуальном состоянии.
    • Администрация сайта не несет ответственности за добровольную передачу пользователями сайта своих контактных данных, пароля или логина третьим лицам.
    • Администрация сайта не вправе получать и обрабатывать персональные данные пользователей сайта о их политических, религиозных и иных убеждениях и частной жизни.
    • Администрация сайта за свой счет обеспечивает защиту персональных данных пользователей сайта от неправомерного использования или утраты в порядке, установленном законодательством Российской Федерации.
    • Администрация сайта принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. Администрация сайта самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам, в частности, относятся:
  1. Права пользователей сайта на защиту своих персональных данных
    • Пользователи сайта в целях обеспечения защиты своих персональных данных, хранящихся на сайте, имеют право:

При отказе администрации сайта исключить или исправить персональные данные пользователей сайта пользователи вправе заявить администрации сайта в письменном виде о своем несогласии с соответствующим обоснованием.

  1. Порядок уничтожения, блокирования персональных данных
    • В случае выявления неправомерной обработки персональных данных при обращении пользователя сайта администрация сайта осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки.
    • В случае выявления неточных персональных данных при обращении пользователя сайта администрация сайта осуществляет блокирование персональных данных, относящихся к этому пользователю, с момента такого обращения на период проверки, если блокирование персональных данных не нарушает права и законные интересы пользователя сайта или третьих лиц.
    • В случае подтверждения факта неточности персональных данных администрация сайта на основании сведений, представленных пользователем сайта, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
    • В случае выявления неправомерной обработки персональных данных, осуществляемой администрацией сайта, администрация сайта в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных.
    • В случае если обеспечить правомерность обработки персональных данных невозможно, администрация сайта в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные.
    • Об устранении допущенных нарушений или об уничтожении персональных данных администрация сайта уведомляет пользователя сайта.
    • В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав пользователя сайта, администрация сайта с момента выявления такого инцидента администрацией сайта, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:

Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления администрацией сайта в адрес пользователя сайта мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

  1. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных пользователей сайта
    • Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных пользователей сайта, привлекаются к дисциплинарной, материальной, гражданско-правовой, административной и уголовной ответственности в порядке, установленном действующим законодательством Российской Федерации.
    • Моральный вред, причиненный пользователю сайта вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Законом о персональных данных, а также требований к защите персональных данных, установленных в соответствии с названным Федеральным законом, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных пользователем сайта убытков.
  1. Изменение политики конфиденциальности
    • Настоящая политика конфиденциальности может быть изменена или прекращена администрацией сайта в одностороннем порядке без предварительного уведомления пользователя сайта. Новая редакция политики конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией политики конфиденциальности.
    • Действующая редакция политики конфиденциальности находится на сайте учреждения в информационно-телекоммуникационной сети «Интернет».