Политика обработки и обеспечения безопасности персональных данных клиентов ООО «СапортНСК»
(далее – «Политика»)
1. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор – компания ООО «СапортНСК» (ИНН: 5406819664, ОГРН: 1225400006061, Юридический адрес: 630099, Новосибирская обл., г. Новосибирск, ул. Орджоникидзе, д. 38, этаж 8), организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными, являющаяся владельцем Сайта.
Клиент – физическое лицо, субъект персональных данных, пользующийся услугами ООО «СапортНСК».
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Закон о персональных данных — Федеральный закон от 27 июля 2006 г. № 152- ФЗ «О персональных данных».
Иные термины и определения, встречающиеся в настоящей Политике, подлежат толкованию в соответствии с положениями Закона о персональных данных.
2. Общие положения
Политика направлена на сохранение конфиденциальности Персональных данных Клиентов Сервиса, расположенного на Сайте, защиту прав и свобод человека и гражданина при Обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Если Вы не согласны с положениями Политики, мы просим Вас воздержаться от пользования нашими услугами. Продолжая использование Сервиса, Клиент даёт свое согласие Оператору в соответствии с Законом о персональных данных.
Обработка персональных данных Клиентов осуществляется владельцем сайта https://eliseevypolya.ru/ и Сервиса, оператором обработки персональных данных компанией ООО «СапортНСК» (ИНН: 5406819664, ОГРН: 1225400006061).
Оператор обеспечивает защиту обрабатываемых Персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о персональных данных и Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», а также руководящих и методических документов Правительства Российской Федерации, Минцифры России, Роскомнадзора.
Политика устанавливает перечень обрабатываемых персональных данных Клиентов, основные принципы, цели, способы, условия обработки персональных данных, функции и перечень действий Сервиса и его сотрудников, связанных с обработкой персональных данных Клиентов.
Персональные данные Клиентов относятся к конфиденциальной информации ограниченного доступа.
Обеспечение конфиденциальности персональных данных не требуется в случае их обезличивания, а также в отношении общедоступных персональных данных.
Заполняя форму обратной связи на сайте, Клиент соглашается со следующими действиями Оператора:
Обработку персональных данных Клиента, необходимую для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем.
Согласие дается Клиентом до истечения срока хранения персональных данных, установленного законодательством РФ, и может быть отозвано путем подачи Оператору письменного заявления.
Персональные данные Клиента также могут быть переданы третьим лицам для целей, указанных в настоящей Политике для их дальнейшей обработки с соблюдением всех принципов и правил Обработки персональных данных, предусмотренных Законом о персональных данных. Решение о предоставлении своих персональных данных и согласие на их обработку Клиент дает своей волей и в своем интересе. Отказ от предоставления своих Персональных данных влечет невозможность для Оператора оказать услуги Клиенту.
Оператор имеет право вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. В случае существенного изменения условий Политики Оператор извещает об этом Клиентов путем размещения на Сайте соответствующего сообщения.
3. Перечень, способы, цели обработки данных Клиентов
- фамилия, имя;
- номер телефона для связи;
- адрес личной электронной почты;
- файлы cookie;
- иные персональные данные, указание которых необходимо для использования Сервиса.
Оператор не осуществляет Обработку Персональных данных Клиента о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, частной жизни.
- законности и справедливости;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопущения избыточности обрабатываемых персональных данных по отношению к заявленным целям обработки;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных, а также принятия мер по удалению или уточнению неполных или неточных данных;
- прозрачности обработки персональных данных: субъекту персональных данных может предоставляться соответствующая информация, касающаяся обработки его персональных данных;
- осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
4. Порядок и условия обработки персональных данных Клиента Сервиса
Персональные данные Клиентов обрабатываются исключительно с использованием средств автоматизации с передачей по сети «Интернет».
Обработка Персональных данных осуществляется с согласия Клиента, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
Некоторые данные могут собираться автоматически без участия Клиента, например, IP-адрес, дата и время, когда Клиент пользовался сайтом, информация об аппаратном и программном обеспечении, а также интернет-браузере, который Клиент использует.
Хранение данных в форме, позволяющей определить Клиента, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
5. Права субъекта персональных данных
- на отзыв данного Клиентом согласия на Обработку Персональных данных;
- на получение информации, касающейся Обработки его Персональных данных;
- на уточнение, блокирование, уничтожение его Персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными и не являются необходимыми для заявленной цели Обработки;
- на прекращение Обработки Персональных данных, если цель Обработки достигнута Оператором.
В случае отзыва Клиентом согласия на Обработку Персональных данных, Клиент направляет соответствующее обращение в электронном виде по адресу электронной почты SupportNSK12@gmail.com или в письменном виде с собственноручной подписью по адресу 630099, Новосибирская обл., г. Новосибирск, ул. Орджоникидзе, д. 38, этаж 8. Клиент обязан предоставить Оператору доказательства принадлежности ему Персональных данных, в отношении которых направляется запрос, именно данному Клиенту. Оператор рассматривает поступившее обращение и обеспечивает прекращение обработки персональных данных субъекта, а также удаляет персональные данные субъекта в течение 5 (пяти) рабочих дней с момента поступления обращения Клиента.
- имя, фамилию Клиента;
- номер документа, удостоверяющего личность Клиента или иные данные, которые позволяют идентифицировать Клиента;
- сведения, подтверждающие отношения Клиента и Оператора (номер Бронирования, дату Бронирования, иное);
- перечень Персональных данных, на которые распространяется отзыв;
- подпись Клиента.
Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера. Данные на электронных носителях уничтожаются путем стирания или форматирования носителя. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
- подтверждение факта Обработки Персональных Данных Оператором;
- правовые основания и цели Обработки Персональных данных;
- цели и применяемые Оператором способы Обработки Персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к Персональным данным или которым могут быть раскрыты Персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые Персональные данные, относящиеся к соответствующему Клиенту, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки Обработки Персональных данных, в том числе сроки их хранения; порядок осуществления субъектом персональных данных прав;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку персональных данных по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.
Меры, принимаемые Оператором к защите Персональных данных
- назначено лицо, ответственное за организацию Обработки и обеспечения безопасности Персональных данных;
- приняты локальные нормативные акты, определяющие политику Оператора в отношении Обработки персональных данных, локальные акты по вопросам Обработки Персональных данных, и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- получены согласия субъектов персональных данных на Обработку их Персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации;
- обеспечено раздельное хранения Персональных данных и их материальных носителей, Обработка которых осуществляется в разных целях и которые содержат разные категории Персональных данных;
- обеспечено хранение материальных носителей Персональных данных с соблюдением условий, обеспечивающих сохранность Персональных данных и исключающих несанкционированный доступ к ним;
- обеспечена организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- обеспечена сохранность носителей Персональных данных;
- руководителем Оператора утвержден документ, определяющий перечень лиц, доступ которых к Персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
- обеспечено обучение работников Оператора, непосредственно осуществляющих Обработку Персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите Персональных данных, документам, определяющим политику Оператора в отношении Обработки Персональных данных, локальным актам по вопросам Обработки Персональных данных
- используется антивирусное программное обеспечение с регулярно обновляемыми базами;
- используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
В соответствии с требованиями нормативных документов Оператором создана система защиты Персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами.
Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту Персональных данных.
7. Положения о файлах Cookie
Оператор может использовать файлы cookie и другие технологии отслеживания для поддержки работы Сервиса, анализа трафика или в рекламных целях. Файлы cookie, используемые на Сервисе, относятся к обезличенной информации и не позволяют идентифицировать Клиента и не относятся к Персональным данным.
Пользуясь сайтом, Клиент подтверждает свое согласие на использование файлов cookie, описанных в Политике.
- Основные файлы cookie — используются, чтобы Клиент имел возможность передвигаться по страницам Сервиса и эффективно использовать его возможности.
- Аналитические cookie — эти файлы cookie устанавливаются системами аналитики, которые собирают информацию о том, как Клиент использует Сервис. Данный вид файлов cookie используется исключительно в статистических целях.
- Рекламные cookie (включая файлы cookie третьих лиц) — данный вид файлов cookie используется для того, чтобы собирать информацию о веб-сайтах и отдельных страницах, которые посещают Клиенты. Данные файлы cookie используются для того, чтобы отображать наиболее соответствующую интересам Клиента рекламу и осуществлять маркетинговые коммуникации. На Сервисе могут быть размещены рекламные файлы cookie партнеров.
8. Контроль за соблюдением требований к защите персональных данных
Внутренний контроль за соблюдением структурными подразделениями Оператором законодательства Российской Федерации и локальных нормативных актов в области персональных данных осуществляется лицом, ответственным за организацию обработки и обеспечение безопасности персональных данных.
Все сотрудники Оператора, осуществляющие Обработку Персональных данных, обязаны хранить тайну о сведениях, содержащих Персональные данные, в соответствии с Политикой и требованиями законодательства Российской Федерации.
Лица, виновные в нарушении требований Политики, несут предусмотренную законодательством Российской Федерации ответственность.