Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта udmrbdu.ru, принадлежащего Казенному учреждению культуры Удмуртской Республики «Республиканская библиотека для детей и юношества», далее — Оператор.
1.2. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации.
1.3. Настоящая Политика является общедоступным документом и размещается на сайте Оператора в сети Интернет по адресу:
https://www.udmrbdu.ru/politika-konfidentsialnosti/1.4. Оператор осуществляет обработку персональных данных на законной и справедливой основе, ограничиваясь достижением конкретных, заранее определённых и законных целей.
1.5. Оператор не осуществляет обработку персональных данных, несовместимую с целями сбора персональных данных.
1.6. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
2. Сведения об Операторе
2.1. Оператор персональных данных:
Казенное учреждение культуры Удмуртской Республики «Республиканская библиотека для детей и юношества»
2.2. Адрес Оператора:
426076, г. Ижевск, ул. Пушкинская, дом 200
2.3. Адрес электронной почты для обращений по вопросам обработки персональных данных:
priemnaya@rbdu.udmr.ru
2.4. Адрес сайта:
udmrbdu.ru
3. Категории субъектов персональных данных
3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных:
— пользователи и посетители сайта; — пользователи, зарегистрированные на сайте; — пользователи личного кабинета; — читатели библиотеки; — лица, направившие обращение через сервис «Спросить библиотекаря»; — лица, направившие заявку через сервис «Продлить книгу»; — иные лица, персональные данные которых обрабатываются Оператором в соответствии с законодательством Российской Федерации.
4. Цели, категории и сроки обработки персональных данных
4.1. Цель обработки: регистрация пользователя на сайте и создание учётной записи.
Категории субъектов персональных данных: — пользователи сайта; — читатели библиотеки; — лица, создающие учётную запись на сайте.
Категории обрабатываемых персональных данных: — фамилия, имя, отчество; — адрес электронной почты; — номер читательского билета, если он указан пользователем; — логин или иной идентификатор пользователя; — пароль в зашифрованном/хэшированном виде; — дата и время регистрации; — IP-адрес; — технические сведения о браузере и устройстве.
Правовые основания обработки: — согласие субъекта персональных данных; — необходимость предоставления пользователю доступа к сервисам сайта; — выполнение функций и обязанностей Оператора в сфере библиотечного обслуживания.
Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение; — использование; — блокирование; — удаление; — уничтожение.
Срок обработки и хранения: — в течение срока действия учётной записи пользователя; — до удаления учётной записи пользователем или Оператором; — до отзыва согласия субъектом персональных данных; — далее в течение сроков, предусмотренных законодательством Российской Федерации, если применимо.
Порядок уничтожения: — при удалении учётной записи, отзыве согласия или достижении цели обработки персональные данные удаляются или уничтожаются в срок, не превышающий 30 дней, если иной срок не предусмотрен законодательством Российской Федерации.
4.2. Цель обработки: авторизация пользователя на сайте и обеспечение работы личного кабинета.
Категории субъектов персональных данных: — зарегистрированные пользователи сайта; — пользователи личного кабинета.
Категории обрабатываемых персональных данных: — адрес электронной почты или логин; — пароль в зашифрованном/хэшированном виде; — идентификатор пользователя; — дата и время авторизации; — IP-адрес; — технические сведения о браузере и устройстве; — сведения о действиях пользователя в личном кабинете.
Правовые основания обработки: — согласие субъекта персональных данных; — необходимость обеспечения доступа пользователя к личному кабинету и сервисам сайта; — необходимость обеспечения безопасности сайта и учётной записи.
Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение; — использование; — блокирование; — удаление; — уничтожение.
Срок обработки и хранения: — в течение срока действия учётной записи пользователя; — технические журналы авторизации хранятся в течение срока, установленного настройками сайта и внутренними регламентами Оператора, если иной срок не предусмотрен законодательством Российской Федерации.
Порядок уничтожения: — данные удаляются или уничтожаются при достижении цели обработки, удалении учётной записи, отзыве согласия либо наступлении иных законных оснований, если отсутствуют иные правовые основания для продолжения обработки.
4.3. Цель обработки: предоставление пользователю сервиса «Продлить книгу».
Категории субъектов персональных данных: — зарегистрированные пользователи сайта; — читатели библиотеки.
Категории обрабатываемых персональных данных: — фамилия, имя, отчество; — адрес электронной почты; — номер читательского билета, если он указан пользователем или используется для идентификации читателя; — сведения о заявке на продление книги; — сведения о книге или ином библиотечном документе, в отношении которого направлена заявка; — дата и время направления заявки; — иные сведения, добровольно указанные пользователем.
Правовые основания обработки: — согласие субъекта персональных данных; — необходимость оказания библиотечной услуги пользователю; — выполнение функций и обязанностей Оператора в сфере библиотечного обслуживания.
Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение; — использование; — передача в случаях, предусмотренных законодательством Российской Федерации; — блокирование; — удаление; — уничтожение.
Срок обработки и хранения: — в течение срока, необходимого для рассмотрения заявки и выполнения действия по продлению книги; — далее в течение сроков, установленных внутренними регламентами Оператора и законодательством Российской Федерации.
Порядок уничтожения: — по достижении цели обработки персональные данные удаляются или уничтожаются в срок, не превышающий 30 дней, если иной срок не предусмотрен законодательством Российской Федерации.
4.4. Цель обработки: рассмотрение обращений через сервис «Спросить библиотекаря».
Категории субъектов персональных данных: — зарегистрированные пользователи сайта; — лица, направившие обращение Оператору.
Категории обрабатываемых персональных данных: — фамилия, имя, отчество; — адрес электронной почты; — номер читательского билета, если указан; — текст обращения; — дата и время направления обращения; — иные сведения, добровольно указанные пользователем в обращении.
Правовые основания обработки: — согласие субъекта персональных данных; — необходимость рассмотрения обращения и направления ответа; — выполнение функций и обязанностей Оператора в сфере библиотечного и информационного обслуживания.
Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение; — использование; — передача в случаях, предусмотренных законодательством Российской Федерации; — блокирование; — удаление; — уничтожение.
Срок обработки и хранения: — в течение срока, необходимого для рассмотрения обращения и направления ответа; — далее в течение сроков, предусмотренных законодательством Российской Федерации и внутренними регламентами Оператора.
Порядок уничтожения: — по достижении цели обработки персональные данные удаляются или уничтожаются в срок, не превышающий 30 дней, если иной срок не предусмотрен законодательством Российской Федерации.
4.5. Цель обработки: обеспечение работы сайта, его безопасности и предотвращение злоупотреблений.
Категории субъектов персональных данных: — пользователи и посетители сайта; — зарегистрированные пользователи сайта.
Категории обрабатываемых данных: — IP-адрес; — сведения о браузере; — сведения об операционной системе; — тип устройства; — дата и время посещения сайта; — адреса посещённых страниц; — технические сведения, передаваемые браузером пользователя; — файлы cookie, необходимые для корректной работы сайта; — сведения о действиях пользователя на сайте, необходимые для обеспечения безопасности и работы сайта.
Правовые основания обработки: — необходимость обеспечения функционирования и безопасности сайта; — законный интерес Оператора в обеспечении защиты сайта и учётных записей пользователей; — согласие пользователя в случаях, когда такое согласие требуется законодательством Российской Федерации.
Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — использование; — обезличивание; — блокирование; — удаление; — уничтожение.
Срок обработки и хранения: — в течение срока, необходимого для обеспечения работы сайта, анализа технических ошибок и обеспечения безопасности; — технические журналы сервера и системы управления сайтом хранятся в течение срока, установленного настройками сервера, сайта и внутренними регламентами Оператора, если иной срок не предусмотрен законодательством Российской Федерации.
Порядок уничтожения: — технические данные удаляются автоматически по истечении установленного срока хранения либо уничтожаются при достижении целей обработки.
5. Использование файлов cookie и сервисов аналитики
5.1. На сайте могут использоваться файлы cookie, необходимые для корректной работы сайта, авторизации пользователей, функционирования личного кабинета и обеспечения безопасности.
5.2. Файлы cookie могут использоваться для сохранения сессии пользователя, обеспечения авторизации, корректного отображения страниц и защиты сайта от неправомерных действий.
5.3. Пользователь может ограничить или запретить использование файлов cookie в настройках своего браузера.
5.4. Отключение файлов cookie может привести к невозможности авторизации на сайте, некорректной работе личного кабинета и отдельных сервисов сайта.
5.5. Сервисы веб-аналитики на сайте не используются.
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
6.2. Оператор обрабатывает персональные данные только в объёме, необходимом для достижения целей обработки.
6.3. Оператор не раскрывает персональные данные третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
6.4. Передача персональных данных третьим лицам допускается в случаях, предусмотренных законодательством Российской Федерации, а также при наличии согласия субъекта персональных данных.
6.5. Обработка и хранение персональных данных граждан Российской Федерации, собираемых посредством сайта, осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
6.6. Трансграничная передача персональных данных Оператором не осуществляется, если иное не предусмотрено законодательством Российской Федерации.
7. Права субъекта персональных данных
7.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных; — требовать уточнения персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; — отозвать согласие на обработку персональных данных; — требовать прекращения обработки персональных данных; — обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке; — осуществлять иные права, предусмотренные законодательством Российской Федерации.
7.2. Для реализации своих прав субъект персональных данных может направить обращение Оператору по адресу электронной почты:
priemnaya@rbdu.udmr.ru
либо по почтовому адресу:
426076, г. Ижевск, ул. Пушкинская, дом 200
8. Отзыв согласия на обработку персональных данных
8.1. Субъект персональных данных вправе отозвать согласие на обработку персональных данных путём направления письменного обращения Оператору.
8.2. После получения отзыва согласия Оператор прекращает обработку персональных данных субъекта персональных данных или обеспечивает её прекращение, если отсутствуют иные правовые основания для продолжения обработки, предусмотренные законодательством Российской Федерации.
8.3. Персональные данные подлежат уничтожению в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, получения отзыва согласия либо наступления иных законных оснований, если иной срок не предусмотрен законодательством Российской Федерации.
9. Сведения о реализуемых требованиях к защите персональных данных
9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для обеспечения безопасности персональных данных.
9.2. К таким мерам относятся:
— назначение лица, ответственного за организацию обработки персональных данных; — издание локальных актов по вопросам обработки персональных данных; — определение целей обработки персональных данных, состава обрабатываемых персональных данных, сроков их обработки и хранения; — ограничение доступа к персональным данным; — применение организационных и технических мер защиты информации; — контроль за принимаемыми мерами по обеспечению безопасности персональных данных; — резервное копирование информации; — размещение сайта и базы данных на серверных мощностях, расположенных на территории Российской Федерации; — уничтожение персональных данных при достижении целей обработки или наступлении иных законных оснований.
9.3. Лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
10. Заключительные положения
10.1. Оператор вправе вносить изменения в настоящую Политику.
10.2. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.
10.3. Актуальная редакция Политики постоянно доступна на сайте по адресу:
https://www.udmrbdu.ru/politika-konfidentsialnosti/
Согласие на обработку персональных данных
Настоящим я, регистрируясь на сайте udmrbdu.ru, ставя отметку в чекбоксе согласия и нажимая кнопку регистрации, свободно, своей волей и в своём интересе даю согласие Казенному учреждению культуры Удмуртской Республики «Республиканская библиотека для детей и юношества», расположенному по адресу: 426076, г. Ижевск, ул. Пушкинская, дом 200, далее — Оператор, на обработку моих персональных данных на условиях, изложенных в настоящем Согласии и Политике в отношении обработки персональных данных.
1. Оператор персональных данных
Оператор персональных данных:
Казенное учреждение культуры Удмуртской Республики «Республиканская библиотека для детей и юношества»
Адрес Оператора:
426076, г. Ижевск, ул. Пушкинская, дом 200
Адрес электронной почты для обращений по вопросам обработки персональных данных:
priemnaya@rbdu.udmr.ru
Адрес сайта:
udmrbdu.ru
2. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
— регистрация пользователя на сайте; — создание и ведение учётной записи пользователя; — авторизация пользователя на сайте; — предоставление доступа к личному кабинету и сервисам сайта; — предоставление сервиса «Продлить книгу»; — рассмотрение обращений через сервис «Спросить библиотекаря»; — направление ответов пользователю по указанным контактным данным; — обеспечение работы сайта и его безопасности; — предотвращение злоупотреблений и несанкционированного доступа.
3. Перечень персональных данных, на обработку которых даётся согласие
Я даю согласие на обработку следующих персональных данных:
— фамилия, имя, отчество; — адрес электронной почты; — номер читательского билета, если он указан мной при регистрации или использовании сервисов сайта; — логин или иной идентификатор пользователя; — пароль в зашифрованном/хэшированном виде; — сведения о заявках, направленных через сервис «Продлить книгу»; — сведения об обращениях, направленных через сервис «Спросить библиотекаря»; — текст обращений и иные сведения, добровольно указанные мной в формах сайта; — дата и время регистрации; — дата и время авторизации; — IP-адрес; — сведения о браузере, устройстве и операционной системе; — сведения о действиях на сайте, необходимые для обеспечения работы сайта, личного кабинета и безопасности; — файлы cookie, необходимые для корректной работы сайта и авторизации пользователя.
4. Действия с персональными данными
Я даю согласие на совершение Оператором следующих действий с персональными данными:
— сбор; — запись; — систематизация; — накопление; — хранение; — уточнение; — использование; — передача в случаях, предусмотренных законодательством Российской Федерации; — обезличивание; — блокирование; — удаление; — уничтожение.
Обработка персональных данных может осуществляться с использованием средств автоматизации и без использования таких средств.
5. Срок действия согласия
Настоящее согласие действует с момента его предоставления и до момента достижения целей обработки персональных данных, удаления учётной записи пользователя либо до момента отзыва согласия субъектом персональных данных.
6. Отзыв согласия
Я вправе в любой момент отозвать настоящее согласие, направив письменное обращение Оператору по адресу электронной почты:
priemnaya@rbdu.udmr.ru
или по почтовому адресу:
426076, г. Ижевск, ул. Пушкинская, дом 200
После получения отзыва согласия Оператор прекращает обработку моих персональных данных, если отсутствуют иные правовые основания для продолжения обработки, предусмотренные законодательством Российской Федерации.
7. Подтверждение согласия
Ставя отметку в чекбоксе согласия и нажимая кнопку регистрации на сайте, я подтверждаю, что ознакомлен(а) с настоящим Согласием и Политикой в отношении обработки персональных данных, понимаю их содержание и выражаю согласие на обработку моих персональных данных на указанных условиях.
Актуальная редакция Политики в отношении обработки персональных данных размещена по адресу:
https://www.udmrbdu.ru/politika-konfidentsialnosti/Актуальная редакция настоящего Согласия размещена по адресу: