ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. ЦЕЛИ ПОЛИТИКИ
Настоящий документ определяет политику в отношении обработки персональных данных (далее – Политика конфиденциальности), а также содержит сведения о реализуемых требованиях к защите персональных данных, и разработан во исполнение ст. 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» в соответствии с этим законом и другими законодательными и нормативно-правовыми актами, определяющими порядок работы с персональными данными и требования к обеспечению их безопасности.
2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
В настоящей Политике конфиденциальности используются следующие термины:
2.1. «Администрация сайта» – уполномоченные сотрудники по управлению сайтом, действующие от имени Общества, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.2. «Персональные данные» — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.3. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. «Конфиденциальность персональных данных» — обязательное для соблюдения Обществом или иным, получившим доступ к персональным данным лицом, требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
2.5. «Пользователь Сайта Общества (далее – «Пользователь)» – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт Общества.
2.6. Форма обратной связи – специальная контактная форма, где Пользователь размещает свою персональную информацию с целью передачи данных Администрации Сайта для отправки обращений Администрации сайта от Пользователей.
2.7. Форма регистрации – специальная форма, где Пользователь оставляет свою персональную информацию с целью передачи данных Администрации Сайта для доступа к закрытым разделам Сайта.
2.8.«Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.9. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1. Политика направлена на защиту прав и свобод физических лиц, персональные данные которых обрабатывает Общество, являющееся оператором персональных данных, таким образом, целью настоящей Политики конфиденциальности является обеспечение надлежащей защиты информации о Пользователе, в т.ч. его персональных данных от несанкционированного доступа и разглашения
3.2. Отношения, связанные со сбором, хранением, распространением и защитой информации о Пользователях регулируются настоящей Политикой конфиденциальности и действующим законодательством Российской Федерации.
3.3. Политика содержит сведения, подлежащие раскрытию в соответствии с ФЗ «О персональных данных», является публичным документом, разработана Администрацией Сайта и доступна любому Пользователю сети Интернет при переходе по гипертекстовой ссылке «https://baikal-nord.ru/policy»
3.4. Администрация Сайта вправе вносить изменения в настоящую Политику конфиденциальности.
3.5. При внесении изменений в Политику конфиденциальности, Администрация Сайта уведомляет об этом Пользователя путём размещения новой редакции Политики конфиденциальности на Сайте https://baikal-nord.ru
3.6. При размещении новой редакции Политики конфиденциальности на Сайте, предыдущая редакция хранятся в архиве документации Администрации Сайта.
3.7. Используя Форму регистрации и Форму обратной связи, Пользователь выражает свое согласие с условиями настоящей Политики конфиденциальности.
3.8. Администрация Сайта не проверяет достоверность получаемой (собираемой) информации о Пользователе.
3.9.Использование Пользователем Сайта Общества означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
3.10. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта Общества.
3.11.Настоящая Политика конфиденциальности применяется только к Сайту Общества. Общество не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Общество.
3.12.Администрация сайта не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта Общества.
4. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
4.1. Настоящая Политика конфиденциальности устанавливает обязательства Общества по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Общества при регистрации на Сайте Общества или при оформлении заказа для приобретения услуги.
4.2. Регистрируясь на сайте, Пользователь по своей воле и в своих интересах дает согласие на обработку, в том числе на сбор, систематизацию, накопление, хранение, (уточнение, обновление, изменение), использование, передачу Администрации сайта, своих персональных данных, которые в зависимости от документа (анкета, заявление, отклик и т.п.) включают, но не ограничиваются следующими персональными данными:
- · фамилия, имя, отчество Пользователя;
- · адрес электронной почты (e-mail);
- · паспортные данные (серия, номер документа, кем и когда выдан) Пользователя;
- · город проживания Пользователя;
- · контактный телефон Пользователя;
- · для юридического лица - полное наименование юр. лица, ИНН, ОГРН, место нахождения юр. лица.
4.3. Администрация сайта также принимает усилия по защите Персональных данных, которые автоматически передаются в процессе посещения страниц сайта:
- · IP адрес;
- · Информация из cookies;
- · Информация о браузере (или иной программе, которая осуществляет доступ к сайту);
- · Время доступа;
- · Посещенные адреса страниц;
- · Реферер (адрес предыдущей страницы) и т.п.
4.3.1. Отключение cookies может повлечь невозможность доступа к сайту.
4.4. Обработка персональных данных осуществляется на основе принципов:
а) законности целей и способов обработки персональных данных и добросовестности;
б) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
в) соответствия объёма и характера обрабатываемых персональных данных способам обработки персональных данных и целям обработки персональных данных;
г) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
4.5. Администрация Сайта осуществляет обработку персональных данных Пользователя с его согласия в целях оказания услуг, предлагаемых на Сайте.
4.4. Пользователь соглашается с тем, что Администрация Сайта собирает, хранит и совершает иные действия по обработке Персональной информации Пользователя для следующих целей:
- · идентификация стороны в рамках соглашений и договоров с Администрацией Сайта;
- · предоставление Пользователю персонализированных услуг;
- · связь с Пользователем, в том числе направление уведомлений, запросов и информации, касающихся использования Сайта, оказания услуг, а также обработка запросов и заявок от Пользователя;
- · улучшение качества Сайта, удобства их использования, разработка новых сервисов и услуг;
- · таргетирование рекламных материалов;
- · проведение статистических и иных исследований на основе обезличенных данных;
- · составление базы данных пользователей Сайта.
4.5. Любая иная персональная информация, не оговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.), не подлежит умышленному разглашению, за исключением случаев, предусмотренных настоящей Политикой конфиденциальности.
4.6. Обработка персональных данных осуществляется на основе принципов:
- · законности целей и способов обработки персональных данных и добросовестности;
- · соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
- · соответствия объёма и характера обрабатываемых персональных данных способам обработки персональных данных и целям обработки персональных данных;
- · недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
5. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
5.1. Администрация сайта может использовать Персональные данные Пользователя в целях:
5.1.1. идентификации Пользователя, зарегистрированного на сайте, для оформления услуг и (или) заключения Договора на оказание услуг;
5.1.2. предоставления Пользователю доступа к персонализированным ресурсам Сайта Общества;
5.1.3. установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся оказания услуг, обработка запросов и заявок от Пользователя;
5.1.4. подтверждения достоверности и полноты персональных данных, предоставленных Пользователем;
5.1.5. уведомления Пользователя Сайта о подтверждении бронирования;
5.1.6. обработки и получения платежей, подтверждения налога или налоговых льгот, оспаривания платежа и других финансовых операций;
5.1.7. предоставления Пользователю с его согласия специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Общества;
5.1.8. осуществления рекламной деятельности с согласия Пользователя.
6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ
6.1. Обработка персональных данных Пользователя осуществляется в течение трех рабочих дней, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, с передачей по внутренней сети юридического лица, а также с передачей по сети Интернет.
6.2. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.3. К обработке персональных данных Пользователя могут иметь доступ только сотрудники Общества, которым он необходим для выполнения своих должностных обязанностей.
6.4. Персональные данные Пользователя хранятся в электронном виде в локальной компьютерной сети Общества, а также на бумажных носителях.
6.5. Пользователь соглашается с тем, что Администрация сайта вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам электросвязи, исключительно в целях выполнения обязательств по оказанию услуг.
6.6. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
6.7. При утрате или разглашении персональных данных Общество информирует Пользователя об утрате или разглашении персональных данных.
6.8. Администрация сайта принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
6.9 Администрация сайта совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
6.10. Допуск к персональным данным Пользователя сотрудников Общества, деятельность которых не связана с непосредственной работой с персональными данными, запрещается.
6.11. Общество не производит трансграничную передачу персональных данных.
6.12. Не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону или факсу.
6.13. Общество назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
6.14. Общество производит определение угроз безопасности персональных данных при их обработке.
6.15. Общество применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных.
6.16. Общество осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
6.17. Защита доступа к электронным базам данных, содержащим персональные данные Пользователя, обеспечивается использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным.
7. ХРАНЕНИЕ И ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Персональные данные Пользователя хранятся по адресу Иркутская обл., г. Иркутск, ул. Советская, 58/1, оф. 603, пом. 3 в бумажном виде и на электронных носителях и используются строго по назначению, оговоренному в п.3 настоящей Политики конфиденциальности.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Персональные данные Пользователя не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой конфиденциальности.
8.2. Предоставление персональных данных Пользователя по запросу государственных органов, органов местного самоуправления осуществляется в порядке, предусмотренном законодательством Российской Федерации.
9. СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Хранение персональных данных Пользователя осуществляется в форме, позволяющей определить субъекта данных, не дольше, чем этого требуют цели обработки. Хранение персональных данных в зависимости от цели обработки осуществляется в сроки, определённые Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных».
7.2. Персональные данные Пользователя уничтожаются при желании самого Пользователя на основании его обращения, либо по инициативе Администратора сайта без объяснения причин путём удаления Администрацией Сайта информации, размещённой Пользователем.
10. ССЫЛКИ
10.1. На сайте могут содержаться ссылки на другие сайты. Сайт не несет ответственности за содержание, качество и политику безопасности этих сайтов. Данная Политика конфиденциальности относится только к информации, размещенной непосредственно на Сайте.
11. РАССЫЛКА ПИСЕМ
11.1. Сайт не занимается рассылкой никаких информационных новостей и не отправляет никакие письма с рекламой. Электронный адрес Пользователя может использоваться только для ответа Администрации сайта на вопросы Пользователя.
12. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ
12.1. Пользователи вправе на основании запроса получать от Администрации Сайта информацию, касающуюся обработки его персональных данных.
13. МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ О ПОЛЬЗОВАТЕЛЯХ
13.1. Администратор Сайта принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
14. ОБЯЗАТЕЛЬСТВА СТОРОН
14.1. Пользователь обязан:
14.1.1. предоставить информацию о персональных данных, необходимую для пользования Сайтом Общества;
14.1.2. обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
14.2. Администрация сайта обязана:
14.2.1. использовать полученную информацию исключительно для целей, указанных в п. 5 настоящей Политики конфиденциальности;
14.2.2. обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя;
14.2.3. принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;
14.2.4. осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
15. ОТВЕТСТВЕННОСТЬ СТОРОН
15.1. Общество, не исполнившее свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
15.2. В случае утраты или разглашения Конфиденциальной информации Администрация сайта не несёт ответственность, если данная конфиденциальная информация:
15.2.1. стала публичным достоянием до её утраты или разглашения;
15.2.2. была получена от третьей стороны до момента её получения Обществом
15.2.3. была разглашена с согласия Пользователя.
16. РАЗРЕШЕНИЕ СПОРОВ
16.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта Общества и Обществом, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
16.2. Получатель претензии в течение 30 календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
16.3. При не достижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
16.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Обществом применяется действующее законодательство Российской Федерации.