Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ООО «51 БИЛЕТ»

1. Введение

Основой взаимоотношений с пользователем в ООО «51 Билет» (далее – Компания) является  обеспечение высокого уровня информационной безопасности, в том числе в отношении к обработке персональных данных.

Данное положение определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в Компании, а также сведения о реализуемых требованиях для защиты персональных данных.

Политика разработана в соответствии с действующим законодательством РФ.

 

2. Общие положения

2.1. Сведениями, составляющими персональные данные, является любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Детальный перечень персональных данных фиксируется в локальной нормативной документации ООО «51 Билет».

2.2. Все обрабатываемые ООО «51 Билет» персональные данные являются конфиденциальной, строго охраняемой информацией в соответствии с законодательством.

2.3. Перечень действий с персональными данными, общее описание используемых оператором способов обработки персональных данных:

Сбор, анализ, обобщение, хранение, изменение, дополнение, передача (без (или) с трансграничной передачей на территорию стран, обеспечивающих адекватную защиту), уничтожение персональных данных.

3. Цели сбора персональных данных

3.1.  Обработка персональных данных  производится Компанией в следующих целях:

3.1.1. Персональные данные работников Компании, состоящих в трудовых отношениях с Компанией в целях оформления трудовых и иных договорных отношений, кадрового, бухгалтерского, налогового учета, по снованиям, предусмотренным ст.22 Федерального закона от 27.06.2006 №152-ФЗ, 85-90 Трудового кодекса РФ

3.1.2. Персональные данные иных физических лиц, в том числе, но, не ограничиваясь, состоящих для обеспечения исполнения договора-оферты , стороной которого становится субъект персональных данных, а также в целях организации и проведения программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий; продвижения услуг и/или товаров ООО «51Билет» на рынке путем осуществления прямых контактов с клиентами с помощью различных средств связи, в т.ч., не ограничиваясь, по телефону, электронной почте, почтовой рассылке, в сети Интернет и т.д.; в иных целях, если действия ООО «51 Билет» не противоречат действующему законодательству.

4. Правовые основания обработки персональных данных

4.1. Политика Оператора в области обработки персональных данных определяется в соответствии со следующими нормативными правовыми актами РФ:

- Федеральный закон № 152 от 27.07.2007 «О персональных данных»;

- ст. ст. 85-90 Трудового кодекса Российской Федерации;

- ст.13, ст.91, ст.92 Федерального закона от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;

- Постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в  информационных системах персональных данных»;

-  Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- Постановление Правительства Российской Федерации от 21.03.2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";

- Устав ООО «51 Билет»;

- Договор оферты с покупателем.

4.2   Во исполнение настоящей Политики Оператором утвержден пакет локальных нормативных правовых актов по вопросам защиты персональных данных.

5. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных.

5.1. В информационной системе Компании обрабатываются следующие персональные данные:

- Фамилия, Имя / Отчество

- Телефон

- Электрнная почта

 

6. Порядок и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных с соблюдением принципов и правил, предусмотренных ФЗ.

6.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Передача персональных данных третьим лицам возможна, только если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др. уполномоченные органы РФ);

6.3. Запросы пользователей информационной системы на получение персональных данных, а также факты предоставления персональных данных по этим запросам регистрируются автоматизированными средствами информационной системы в электронном журнале обращений. Содержание электронного журнала обращений периодически проверяется соответствующими должностными лицами (работниками) Оператора или уполномоченного лица.

6.4. Сроки обработки и архивного хранения персональных данных определяются в соответствии с требованиями действующего законодательства РФ (Гражданским кодексом РФ, Трудовым кодексом РФ, Налоговым кодексом РФ, Федеральным законом  РФ №152-ФЗ от 27.07.2006 г. «О персональных данных», Федеральным законом 125 -ФЗ от 22.10.2004 г.  «Об архивном деле», а также иными требованиями действующего законодательства РФ), нормативными актами и локальными актами Оператора.1.

6.5. Оператор прекращает обработку персональных данных в следующих случаях:

- при достижении цели обработки персональных данных;

- при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;

-  при отзыве субъектом персональных данных согласия на обработку его персональных данных, если в соответствии с Федеральным законом обработка персональных данных допускается только с согласия субъекта персональных данных.

- при обнаружении нарушений порядка предоставления персональных данных - до выявления причин нарушений и устранения этих причин.

7. Требования о реализуемых средствах защиты персональных данных

7.1. Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным; технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;

7.2. Оператор производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; осуществляет постоянный контроль за обеспечением уровня защищенности персональных данных.

7.3. Для разработки и осуществления конкретных мероприятий по обеспечению безопасности персональных данных при их обработке в информационной системе в праве привлекать третьих лиц. Лица, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании списка, утвержденного Оператором.

7.4. Хостинг и база данных  физически расположены на территории РФ.

8. Права и обязанности оператора

8.1. Компания как Оператор персональных данных вправе:

• отстаивать свои интересы в суде;

• предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);

• отказывать в предоставлении персональных данных в случаях предусмотренных законодательством;

• использовать персональные данные субъекта без его согласия, в случаях предусмотренных законодательством.

9. Права и обязанности субъекта персональных данных

9.1. Субъект персональных данных имеет право:

• требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

• требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;

• получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

• требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

• обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

• на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

10. Файлы cookie

10.1. Файлы cookie представляют собой небольшие текстовые файлы, которые сохраняются на вашем компьютере или мобильном устройстве при посещении сайтов Компании. Для целей данного раздела, термин "cookie" используется в качестве обобщающего термина для понятий "cookie", "flash cookie" и "веб-маяки". Эти файлы не занимают много места и автоматически удаляются по истечении срока их действия. Некоторые cookie используются до конца сеанса соединения с Интернетом, другие сохраняются в течение ограниченного периода времени.

10.2. Существуют различные виды cookie и способы их использования. Некоторые из них позволяют просматривать исключительно содержимое веб-сайтов и видеть некоторые их особенности. Отдельные файлы предоставляют Компании возможность получить информацию о характере просмотров, т.е. о проблемах с поиском, помогая нам улучшить механизмы поиска и сделать будущие посещения сайта более эффективными. Компания использует cookie по нескольким причинам. Наиболее важные файлы cookie – необходимые cookie. Они имеют существенное значение и помогают ориентироваться на сайте и использовать его основные функции, такие как медиа-плагины. При наличии функциональных cookie можно сохранять покупки в корзине, создавать пожелания и сохранять данные о доставке для быстрого оформления заказа. Cookie для оценки производительности и аналитики используются для улучшения работы сайта Компании. Они также применяются для отображения соответствующих предложений. Для этого Компания собирает просматриваемые данные, которые могут быть связаны с уникальным идентификатором и позволяют понять характер взаимодействия клиентов с Компанией. Cookie для взаимодействия используются в процессе взаимодействия с социальными сетями или создания отзывов. Целевые, рекламные файлы cookie и файлы социальных сетей регистрируют ваши предпочтения для отображения соответствующих объявлений за пределами сайта Компании. Также, cookie социальных сетей могут быть использованы для отслеживания активности в области социальных сетей.

10.3. Компания использует файлы cookie для того, чтобы сделать посещение сайта как можно более приятным, а также для рекламных целей. Ниже приведен более подробный обзор видов cookie и причины их использования:

- Необходимые файлы cookie способствуют при навигации по сайту и просмотре некоторых его свойств (например, данный вид cookie помогает сохранить данные о корзине на всех этапах оформления заказа). Эти файлы необходимы для реализации основных функциональных возможностей сайта. Они сохраняются на протяжении сеанса просмотра сайта.

-Функицональные файлы cookie позволяют улучшить пользование ресурсами (например, сохранить данные о покупках и напомнить о них, создать лист ). Такие файлы позволяют анализировать использование сайта, измерять и повышать уровень производительности. Эти файлы могут размещаться нами или третьими лицами от нашего имени (см. условия отказа от получения рекламной рассылки по электронной почте) и сохраняются на протяжении сеанса просмотра.

- Файлы cookie в рекламе и социальных сетях

• помогают сохранить данные о продуктах и предпочтениях клиентов, а также осуществлять маркетинговую деятельность в других направлениях. Эти файлы позволяют обмениваться данными, например, о том, что вам нравится, с рекламодателями, поэтому реклама Компании, которую видит посетитель сайта, может быть более соответствующей вашим предпочтениям (иногда данные файлы называют "целевые cookie-файлы").

• способствуют Компании в понимании покупательского поведения посетителей сайта. Это позволяет продолжать совершенствовать саит, улучшении маркетинговых сообщений, посетителям (иногда данные файлы называют "эксплуатационные файлы cookie").

• данные файлы используются для анализа мнения, позволяют рекомендовать саит в социальных сетях, отправлять сообщения компании, предоставлять посетителями отзывов другим нашим (потенциальным) клиентам с помощью рейтингов и обзоров продукции (иногда данные файлы называют "файлы cookie для взаимодействия").

10.4. Что делать, если посетитель сайта не желает, чтобы использовались файлы cookie? Изменить настройки браузера, чтобы удалить или предотвратить сохранение некоторых файлов cookie на компьютере или мобильном устройстве без согласия посетителя. В разделе "Помощь" браузера посетителя содержится информация о настройке файлов cookie. Посетителю необходимо обратиться к инструкции браузера для того, чтобы узнать больше о том, как скорректировать или изменить настройки браузера с каждого устройства, которые посетитель используете для посещения Сайта.

11. Заключительные положения

9.1. Настоящая Политика подлежит при необходимости изменению, дополнению, в т.ч. в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

9.2. Настоящая Политика является внутренним документом ООО «51 Билет», и подлежит размещению на официальном сайте 51bilet.ru. В случае изменений, доведение до неограниченного круга лица таких изменений осуществляется посредством размещения на официальном сайте Компании Политики с учетом таких изменений.

9.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за обеспечение безопасности персональных данных ООО «51 Билет».