Политика обработки персональных данных
Содержание
Общие положения
1.1. Политика является принимаемым в одностороннем порядке Оператором документом, регламентирующим способы, принципы и общий порядок обработки и защиты персональных данных Пользователя при оказании информационно-консультационных услуг, обеспечении доступа к сайту, платёжным сервисам и иным сервисам Оператора (далее — Услуги).
1.2. Целью Политики является обеспечение защиты прав Пользователя при обработке его персональных данных и надлежащей защиты данных от несанкционированного доступа и разглашения.
1.3. Отношения, связанные с обработкой и защитой персональных данных Пользователя, регулируются настоящей Политикой и действующим законодательством Российской Федерации.
1.4. Получая услугу Оператора, посещая, регистрируясь или используя сервисы любым способом, Пользователь выражает согласие с условиями Политики. В случае несогласия использование сайта должно быть немедленно прекращено.
Термины и определения
- Администрация сайта — уполномоченные на управление сайтом лица, действующие от имени ИП Гоголевой К. С., которые организуют и/или осуществляют обработку персональных данных.
- Персональные данные — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие с использованием средств автоматизации или без них: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Конфиденциальность персональных данных — обязательное для Оператора требование не допускать распространения данных без согласия субъекта.
- Пользователь — лицо, имеющее доступ к сайту и использующее его.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
Цели и правовые основания обработки
2.1. Настоящая Политика предусматривает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при посещении сайта, заполнении заявок, оформлении покупки билетов.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Обработке подлежат только те данные, которые отвечают целям обработки.
2.4. Цели обработки
- Предоставление Пользователю доступа к сайту.
- Консультирование Пользователей по предлагаемым услугам.
- Заключение, исполнение и прекращение гражданско-правовых и иных договоров.
- Направление информационной рассылки новостного и рекламного характера о новых продуктах, услугах и специальных предложениях в пределах, разрешённых законодательством РФ.
- Уведомление Пользователя об изменениях, дополнениях к оказываемым по договору услугам.
2.5. Правовые основания
- Конституция Российской Федерации.
- Гражданский кодекс Российской Федерации.
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
- Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе».
- Постановления Правительства РФ № 687 от 15.09.2008 и № 1119 от 01.11.2012 о защите персональных данных.
- Иные нормативные правовые акты РФ.
Состав персональных данных
3.1. Содержание и объём обрабатываемых данных соответствуют заявленным целям обработки. Данные не должны быть избыточными.
3.5. Данные, предоставляемые Пользователем при использовании сайта
- имя;
- пол;
- дата рождения;
- адрес электронной почты;
- номер телефона;
- сведения об образовании;
- стандартные данные, автоматически получаемые https-сервером (IP-адрес, операционная система, посещаемые страницы, информация из Cookies).
3.5.1. Данные при возврате денежных средств
- Фамилия, имя, отчество (при наличии);
- паспортные данные;
- реквизиты банковской карты;
- контактный телефон и адрес электронной почты.
3.10. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, за исключением случаев, предусмотренных законодательством РФ.
Использование файлов Cookies
4.1. С целью улучшения работы сайта, повышения удобства и предоставления решений, наиболее отвечающих потребностям Пользователя, сайт использует файлы cookies.
Типы используемых cookies
- Строго необходимые — нужны для просмотра содержимого сайта и его функционала. Без них использование сайта невозможно.
- Функциональные — ориентированы на адаптацию сайта к предпочтениям Пользователя. Без них сайт не может предоставить определённые функции (сохранение введённых данных, выбранный язык).
- Аналитические — помогают повысить производительность сайта и улучшить взаимодействие с Пользователем.
Период хранения
- Сессионные — сохраняются до момента выхода с сайта или отключения браузера.
- Постоянные — хранятся до истечения срока действия или удаления Пользователем.
Если Пользователь не согласен с использованием cookies, он может воспользоваться настройками браузера. Доступ к некоторым функциям сайта может быть при этом ограничен.
Порядок и условия обработки. Конфиденциальность
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка осуществляется с согласия субъектов на обработку их данных, а также без такового в случаях, предусмотренных законодательством.
5.3. Оператор применительно к сайту осуществляет автоматизированную обработку персональных данных.
5.3.1. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 Федерального закона № 152-ФЗ). Хранение и обработка данных осуществляются на облачной инфраструктуре Yandex Cloud (ООО «Яндекс.Облако»), дата-центры которой расположены на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
5.3.2. Передача персональных данных третьим лицам
Для исполнения договора и оказания услуг Оператор поручает обработку персональных данных следующим лицам, действующим на территории РФ на основании договоров поручения (ч. 3 ст. 6 152-ФЗ):
- ООО НКО «ЮMoney» (сервис «ЮKassa») — приём и обработка платежей, формирование кассовых чеков (передаются имя, адрес электронной почты, номер телефона, сумма платежа).
- ООО «Яндекс.Облако» (Yandex Cloud) — хостинг сайта и хранение данных заявок на серверах на территории РФ.
Передача данных иным лицам осуществляется только с согласия Пользователя или в случаях, предусмотренных законодательством РФ.
Действия Оператора с персональными данными
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Меры защиты
- определение угроз безопасности персональных данных при их обработке;
- принятие локальных нормативных актов в сфере защиты данных;
- назначение ответственных за безопасность данных лиц;
- учёт документов, содержащих персональные данные;
- информирование работников Оператора, осуществляющих обработку.
5.11. Персональные данные хранятся до момента достижения целей обработки и/или до прекращения предпринимательской деятельности Оператора, и/или до момента отзыва Согласия Пользователем, в зависимости от того, что наступит раньше. При заключении, исполнении и прекращении договоров — до полного исполнения сторонами обязательств и в течение 3 лет с момента прекращения договора (срок исковой давности по ГК РФ).
Права и обязанности сторон
6.1. Пользователь вправе
- Принимать свободное решение о предоставлении персональных данных и давать согласие на их обработку.
- Обновлять и дополнять предоставленную информацию.
- Получать у Администрации сайта информацию, касающуюся обработки его персональных данных.
- Требовать уточнения данных, их блокирования или уничтожения, если данные неполны, устаревшие, неточные или незаконно полученные.
- В любое время отозвать своё согласие, направив требование на электронную почту Оператора.
- Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия Оператора.
6.4. Оператор обязан
- Организовывать обработку в соответствии с 152-ФЗ.
- Отвечать на обращения и запросы субъектов персональных данных.
- Сообщать в Роскомнадзор по запросу необходимую информацию в течение 30 календарных дней.
- Использовать полученную информацию исключительно для целей, указанных в Политике.
- Обеспечить хранение конфиденциальной информации в тайне.
- Принимать меры предосторожности для защиты данных.
- Осуществить блокирование данных при обращении Пользователя или запросе уполномоченного органа.
Актуализация, исправление, удаление данных
7.3. Пользователи вправе направлять Оператору запросы относительно использования их персональных данных на электронную почту Оператора. Запрос должен содержать:
- ФИО Пользователя, номер телефона и/или адрес электронной почты для связи;
- сведения, подтверждающие участие субъекта данных в отношениях с Оператором (номер договора, дата заключения и иные сведения);
- подпись субъекта персональных данных.
7.6. В случае выявления неточных данных Оператор осуществляет блокирование персональных данных с момента обращения на период проверки.
7.7. В случае подтверждения факта неточности данных Оператор уточняет данные в течение семи рабочих дней и снимает блокирование.
7.9. При достижении целей обработки или отзыве согласия персональные данные подлежат уничтожению, если иное не предусмотрено договором или законодательством.
Ответственность сторон
8.1. Администрация сайта, не исполнившая свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством РФ.
8.2. В случае утраты или разглашения конфиденциальной информации Администрация не несёт ответственности, если эта информация:
- стала публичным достоянием до утраты или разглашения;
- была получена от третьей стороны до момента её получения Администрацией;
- была разглашена с согласия Пользователя.
Разрешение споров
9.1. До обращения в суд с иском обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
9.2. Получатель претензии в течение 30 календарных дней со дня получения письменно уведомляет заявителя о результатах рассмотрения.
9.3. При недостижении соглашения спор передаётся на рассмотрение в судебный орган в соответствии с законодательством РФ.
Дополнительные условия
10.1. Администрация сайта вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
10.2. Новая Политика вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией.
10.4. Действующая Политика размещена на интернет-странице сайта.