|
УТВЕРЖДАЮ
Генеральный директор
ООО «РУМОС-СПОРТ»
Кушнир И.И.
«1» ноября 2017 год
|
ПОЛОЖЕНИЕ О ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ
Настоящее Положение о политике конфиденциальности разработано в соответствии с п. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и является документом, определяющим политику общества с ограниченной ответственностью «РУМОС-СПОРТ», в отношении обработки персональных данных клиентов, и содержащим сведения о реализуемых требованиях к защите персональных данных.
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
-
- В настоящем Положении о политике конфиденциальности используются следующие термины и определения:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор - Общество с ограниченной ответственностью «РУМОС-СПОРТ» (адрес (место нахождения): 170546, Тверская область, Калининский район, автодорога Москва-Санкт-Петербург, 165 километр), самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
сайт – сайт Оператора www.rumos-sport.ru
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
конфиденциальность - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
клиент – субъект персональных данных, имеющий доступ к Сайту посредством информационно-телекоммуникационных сетей, и предоставивший свои персональные данные Оператору.
- ОБЩИЕ ПОЛОЖЕНИЯ
-
- Настоящее Положение о политике конфиденциальности определяет политику Оператора в отношении обработки персональных данных, сбор которых осуществляется с использованием информационно-телекоммуникационных сетей, а именно при заполнении Клиентами форм обратной связи на Сайте.
- Клиент принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Заполнение Клиентом формы обратной связи означает его согласие с настоящим Положением о политике конфиденциальности. Предоставляя свои персональные данные Клиент автоматически дает Оператору согласие на их обработку.
- Настоящее Положение о политике конфиденциальности устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Клиент предоставляет при заполнении формы обратной связи.
- Персональные данные Клиентов, обрабатываемые Оператором в рамках настоящего Положения, предоставляются Клиентом путем заполнения формы обратной связи на Сайте в разделе «Регистрация» https://www.faceracer.com/ru/register Состав обрабатываемых персональных данных:
- фамилия, имя, отчество
- возраст, пол
- паспортные данные (серия, номер, дата выдачи, кем выдан)/водительское удостоверение
- адрес и место проживания/регистрации, профессия
- электронная почта,
- телефон,
- фотография, вес
-
- Целью обработки персональных данных, указанных в п. 2.4. настоящего Положения, является обратная связь с Клиентом и предоставление Клиенту услуг по прокату картов, проведения турниров и мероприятий и пр.
- СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Обработка персональных данных Клиента осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
- Оператор вправе обрабатывать персональные данные Клиента следующим образом: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Передача персональных данных Клиента третьим лицам (за исключением уполномоченных сотрудников Оператора) осуществляется лишь в случаях и порядке, предусмотренных Федеральными законами.
- При сборе персональных данных Клиентов посредством информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
- СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
- Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- Клиент согласен с тем, что доступ к его персональным данным имеют сотрудники Оператора, чьи должностные обязанности непосредственно связаны с целью обработки персональных данных, указанной в п. 2.5. настоящего Положения. Список таких сотрудников утверждается приказом Оператора, при этом все включенные в него сотрудники подписывают «Обязательство о неразглашении персональных данных клиентов».
- Оператор и его сотрудники, получившие доступ к персональным данным Клиента, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Клиента, если иное не предусмотрено федеральным законом.
- ОБЯЗАННОСТИ ОПЕРАТОРА
-
- Оператор обязан предоставить Клиенту по его просьбе информацию, касающуюся обработки его персональных данных, предусмотренную частью 7 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
- Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Клиенту или его представителю информацию о наличии персональных данных, относящихся к соответствующему Клиенту, а также предоставить возможность ознакомления с этими персональными данными при обращении Клиента или его представителя либо в течение тридцати дней с даты получения запроса Клиента или его представителя.
- Оператор обязан предоставить безвозмездно Клиенту или его представителю возможность ознакомления с персональными данными, относящимися к этому Клиенту. В срок, не превышающий семи рабочих дней со дня предоставления Клиентом или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления Клиентом или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить Клиента или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Клиента были переданы.
- В случае выявления неправомерной обработки персональных данных при обращении Клиента или его представителя либо по запросу Клиента или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому Клиенту, с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении Клиента или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы Клиента или третьих лиц.
- В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных Клиентом или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
- В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором, Оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Клиента или его представителя, а в случае, если обращение Клиента или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
- В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
- В случае отзыва Клиентом согласия на обработку его персональных данных Оператор обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва.
- В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в п.п. 5.7.-5.8. настоящего Положения, Оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев.
- ВНЕСЕНИЕ ИЗМЕНЕНИЙ В НАСТОЯЩЕЕ ПОЛОЖЕНИЕ
-
- Оператор вправе вносить изменения в настоящее Положение о политике конфиденциальности без согласия Клиента.
- Новая редакция Положения о политике конфиденциальности вступает в силу с момента ее размещения на Сайте.