Политика в отношении обработки персональных данных системы лояльности.
1.Общие положения
- Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО "Фортуна Палас", ОГРН: 1185275039553, ИНН5260456429 (далее – Оператор).
- Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о Пользователе при заполнении им формы на интернет-странице https://app.loona.ai/6010/create?source=admin&tag=admin (далее – Интернет-страница) для получения электронной карты лояльности Оператора, а также при оказании услуг/выполнения работ/реализации товаров Оператором Пользователю с использованием Пользователем электронной карты лояльности.
- Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
- Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю (субъекту персональных данных).
- Пользователь – полностью дееспособное физическое лицо, в том числе являющееся представителем юридического лица или индивидуального предпринимателя, являющееся субъектом персональных данных и предоставляющее свои персональные данные для получения электронной карты лояльности Оператора, а также при оказании услуг/выполнении работ/реализации товаров Оператором Пользователю с использованием Пользователем электронной карты лояльности.
- Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
- Электронная почта Оператора – fortunannru@yandex.ru.
- Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
- Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса.Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
- принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- прекратить передачу (предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
- исполнять иные обязанности, предусмотренные Законом о персональных данных.
- Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на отзыв согласия на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- на осуществление иных прав, предусмотренных законодательством РФ.
- Субъекты персональных данных обязаны:
- предоставлять Оператору достоверные данные о себе;
- сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
- Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
- Обработка персональных данных Оператором
- Оператор может обрабатывать персональные данные Пользователя у следующих целях:
- подготовка, заключение и исполнение гражданско-правовых договоров;
- продвижение товаров, работ, услуг на рынке;
- рассылка Пользователям персонализированных уведомлений, дополнительной информации об услугах, оказываемых Оператором/работах, выполняемых Оператором/ товарах, реализуемых Оператором.
- Оператор может обрабатывать персональные данные Пользователя у следующих целях:
- Для всех целей обработки персональных данных:
- Перечень общих категорий персональных данных:
- Фамилия, имя, отчество;
- Электронный адрес;
- Номер телефона;
- Год, месяц, дата рождения;
- Пол.
- Категории субъектов: все Пользователи.
- Способы обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
- Обработка персональных данных осуществляется до даты ликвидации Оператора, при этом обработка персональных данных прекращается Оператором в течения 30 дней с даты получения Оператором отзыва Пользователем согласия на обработку его персональных данных.
- Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и отправки Пользователем самостоятельно через специальную форму на Интернет-странице или направленные Оператору посредством электронной почты. Заполняя на Интернет-странице соответствующие формы и проставляя «галочку» на согласие на обработку персональных данных при получении электронной карты и/или отправляя свои персональные данные Оператору посредством электронной почты, Пользователь выражает свое согласие с данной Политикой и дает согласие на обработку персональных.
- В случае, если Пользователь не желает давать согласие на обработку каких-либо персональных данных, указанных в п.5.2, он имеет право не заполнять не обязательные для получения электронной карты строки формы или после предоставления согласия направить соответствующее уведомление на адрес Электронной почты Оператора.
- Оператор вправе поручить обработку персональных данных обществу с ограниченной ответственностью «Луна ИИ» (ОГРН: 1197746149237, ИНН: 7708343720), условием которого является обязанность обеспечения исполнителем условий конфиденциальности персональных данных и их безопасности при обработке.
- Оператор вправе осуществлять предоставление, доступ персональных данных Пользователя третьим лицам.
- В случае, если Пользователь предоставляет свое согласие на получение рекламных рассылок, Оператор имеет право направлять Пользователю рекламно-информационные материалы, в том числе, но не исключительно, о специальных предложениях, событиях, мероприятиях, акциях, а также сообщений информационного характера, посредством электросвязи и информационно-телекоммуникационной сети «Интернет». Пользователь всегда может отказаться от получения рекламных рассылок, направив Оператору письмо на адрес Электронной почты Оператора с пометкой «Отказ от рекламных рассылок» или нажав на «отказ» от рекламных рассылок, который расположен на обороте электронной карты лояльности Оператора.
- Принципы обработки персональных данных
- Обработка персональных данных осуществляется на законной и справедливой основе.
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
- При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
- Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
- Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
- Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
- Оператор и иные лица, получившие доступ к персональным данным, обязаны не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
- В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес Электронной почты Оператора с пометкой «Актуализация персональных данных».
- Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес Электронной почты Оператора с пометкой «Отзыв согласия на обработку персональных данных».
- Вся информация, которая отдельно собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
- Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
- Заключительные положения
- Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу Электронной почты Оператора.
- Оператор вправе в любое время вносить изменения в настоящую Политику. Пользователь обязан самостоятельно следить за обновлением Политики.
- Актуальная версия Политики расположена в сети Интернет по адресу https://granatnn.ru/card-policy/. Политика действует бессрочно до замены ее в новой редакции. Новая редакция Политики вступает в силу с момента размещения ее по вышеуказанному адресу.