1.1. Настоящая Политика в отношении обработки персональных данных и реализуемых требований к защите персональных данных (далее - Политика) разработана в соответствии с положениями Федерального закона от 27.07.2006 г. №152-ФЗ "О персональных данных" (далее – ФЗ «О персональных данных») и иных нормативно-правовых актов, регулирующих вопросы защиты персональных данных.
1.2. Настоящая Политика определяет основные вопросы, связанные с обработкой персональных данных ОБЩЕСТВОМ С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ПУЛКОВО АУТЛЕТ» (далее – Организация).
1.3. Персональные данные являются конфиденциальной, охраняемой информацией и на них распространяются все требования, установленные внутренними документами Организации к защите конфиденциальной информации.
1.4. Настоящая политика Организации включает, но не ограничивается в отношении обработки персональных данных и всей информации, которую Оператор может получить о посетителях в процессе использования Пользователями сервисов Организации, в том числе веб-сайта https:// https://ovpulkovo.com//, Информационного центра.
1.5. Основные понятия, используемые в настоящей Политике:
2.1. Обработка персональных данных осуществляется в целях:
2.2. Продвижения новых кампаний и услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи.
2.3. Организация имеет право направлять Пользователю уведомления о новых кампаниях и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Организации письмо на адрес электронной почты info@ovpulkovo.com с пометкой «Отказ от уведомлений».
2.4. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Организация осуществляет обработку персональных данных.
3.2. Организация осуществляет обработку персональных данных на основании:
4.1. Организация обрабатывает персональные данные следующих категорий субъектов персональных данных:
4.2. Объем обрабатываемых персональных данных:
o фамилия, имя, отчество;
o пол;
o гражданство;
o дата и место рождения;
o сведения о регистрации по месту жительства или пребывания;
o адрес места фактического проживания;
o номера телефонов (домашний, мобильный), адрес электронной почты;
o замещаемая должность;
o сведения о трудовой деятельности, данные трудовой книжки, вкладыша в трудовую книжку;
o идентификационный номер налогоплательщика;
o данные страхового свидетельства обязательного пенсионного страхования;
o данные полиса обязательного медицинского страхования;
o данные паспорта или иного удостоверяющего личность документа;
o сведения об образовании (наименование образовательной организации, дата (число, месяц, год) окончания, специальность и квалификация, реквизиты документа об образовании);
o сведения о владении иностранными языками (иностранный язык, уровень владения);
o сведения о семейном положении (состояние в браке (холост (не замужем), женат (замужем)), количестве и возрасте детей.
o регистрационный номер и марка автомобиля
o фамилия, имя, отчество;
o пол;
o гражданство;
o дата и место рождения;
o сведения о регистрации по месту жительства или пребывания;
o адрес места фактического проживания;
o номера телефонов (мобильный, рабочий), адрес электронной почты;
o идентификационный номер налогоплательщика;
o данные страхового свидетельства обязательного пенсионного страхования;
o данные паспорта или иного удостоверяющего личность документа;
o регистрационный номер и марка автомобиля.
o фамилия, имя, отчество;
o адрес электронной почты;
o должность;
o номер телефона;
o регистрационный номер и марка автомобиля.
o Фамилия, имя, отчество.
o Пол.
o Дата рождения.
o Адрес для направления корреспонденции, а также округ.
o Номера телефонов.
o Адрес электронной почты.
o id пользователя (на сайте происходит сбор и обработка обезличенных данных о посетителях (в т. ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и Гугл Аналитика и других)).
4.3. Организация не обрабатывает специальные категории персональных данных и/или биометрические персональные данные.
5.1. Организация производит обработку персональных данных при наличии хотя бы одного из следующих условий:
5.2. Обработка персональных данных возможна только в соответствии с целями, определившими их получение.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Право доступа для обработки персональных данных имеют сотрудники Организации в соответствии с возложенными на них функциональными обязанностями.
5.5. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
5.6. Организация не осуществляет трансграничной передачи персональных данных.
5.7. Организация не принимает решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих права и законные интересы субъектов, на основании исключительно автоматизированной обработки персональных данных. Данные, имеющие юридические последствия или затрагивающие права и законные интересы субъекта персональных данных, подлежат перед их использованием проверке со стороны уполномоченных работников Организации.
5.8. Организация не размещает персональные данные субъекта персональных данных в общедоступных источниках без его предварительного согласия.
5.9. Организация осуществляет обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.10. В указанных в Политике целях Организация вправе совершать любые действия (операции) или совокупность действий (операций), с использованием средств автоматизации или без использования таких средств, предусмотренные п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение, передачу (распространение, предоставление, доступ) персональных данных третьим лицам с соблюдением мер, обеспечивающих защиту персональных данных от несанкционированного доступа, в объеме, необходимом для достижения целей данного субъектом персональных данных Согласия.
5.11. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.12. Сроки обработки персональных данных определены с учетом:
5.13. Организация вправе передавать персональные данные субъектов персональных данных третьим лицам для обработки по договору поручения с соблюдением условий конфиденциальности и требований к поручению обработки персональных данных, предусмотренные Федеральным законом РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных», в том числе в следующих случаях:
5.14. На дату утверждения Политики Организация поручает обработку персональных данных следующим категориям третьих лиц:
6.1. Организация обрабатывает персональные данные Пользователя и/или Посетителя только в случае их заполнения и/или отправки Пользователем и/или Посетителем самостоятельно через специальные формы, расположенные на сайте https://ovpulkovo.com/ или в Информационном центре.
6.2. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь и/или Посетитель безусловно соглашается с настоящей Политикой и условиями обработки персональных данных, а также свободно, своей волей и в своих интересах:
6.1.1. дает согласие Организации на обработку персональных данных: а именно на любые действия (операции) или совокупность действий (операций), совершаемых Организацией, предусмотренные п. 3 ч. 1 ст. 3 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», включая сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение в установленных настоящей Политикой целях с использованием средств автоматизации или без использования таких средств по усмотрению Организации.
6.1.2. выражает свое согласие на то, что Организация в установленном действующим законодательством Российской Федерации порядке имеет право поручать совершение отдельных действий с персональными данными третьим лицам при условии, что они обязуются обеспечить безопасность персональных данных при их обработке и предотвращение разглашения персональных данных. При этом такие третьи лица имеют право осуществлять действия (операции) с персональными данными Субъекта персональных данных, аналогичные действиям, которые вправе осуществлять Организация. Перечень третьих лиц определяется Организацией самостоятельно, поддерживается ей в актуальном состоянии и подлежит раскрытию в п. 5.14 настоящей Политики.
6.3. Согласие на обработку персональных данных вступает в силу с момента выражения субъектом согласия, как оно определено в п. 6.2 настоящей Политики и действует до достижения целей обработки персональных данных или до момента его отзыва. Согласие может быть отозвано в любое время путем подачи заявления Оператору по адресам, указанным в разделе «Реквизиты» настоящей Политики. При этом предоставление Сервисов субъекту персональных данных может быть прекращено. Субъект уведомлен о том, что Организация вправе продолжить обработку персональных данных без его согласия в случаях, предусмотренных действующим законодательством.
6.4. Организация обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено использование технологии JavaScript). В Сайт интегрирована reCaptcha, которая представляет собой разновидность файлов «cookie», целью которых является идентификация Пользователя с целью его отличия от ботов/роботов.
7.1. При обработке персональных данных Организация принимает необходимые правовые, организационные и технические меры защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. Обеспечение безопасности персональных данных достигается, в частности:
8.1. Субъект персональных данных имеет право:
8.2. Требовать от Организации уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3. На свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством РФ.
8.4. Обжаловать в суд любые неправомерные действия или бездействие Организации при обработке и защите его персональных данных.
Организация обязуется:
9.1. Принимать необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
9.2. Осуществлять мероприятия по организационной и технической защите персональных данных в соответствии с требованиями законодательства РФ по вопросам обработки персональных данных.
9.3. В целях обеспечения защиты персональных данных проводить оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения безопасности их персональных данных, а также определять актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.
9.4. При выявлении актуальных угроз применять необходимые и достаточные правовые, организационные и технические меры по обеспечению безопасности персональных данных, включающие в себя:
9.5. Для предотвращения несанкционированного доступа к персональным данным Организацией реализованы следующие требования к защите персональных данных:
10.1. Сотрудники Организации, допущенные к обработке персональных данных, обязаны:
10.2. Сотрудникам Организации, допущенным к обработке персональных данных, запрещается несанкционированное и нерегламентированное копирование персональных данных на бумажные носители информации и на любые электронные носители информации, не предназначенные для хранения персональных данных.
10.3. Каждый новый работник Организации, непосредственно осуществляющий обработку персональных данных, подлежит ознакомлению с требованиями законодательства РФ по обработке и обеспечению безопасности персональных данных, с настоящей Политикой и другими локальными актами по вопросам обработки и обеспечения безопасности персональных данных и обязуется их соблюдать.
10.4. Лица, виновные в нарушении требований законодательства РФ в области персональных данных, несут дисциплинарную, материальную, гражданско-правовую, административную или уголовную ответственность.
11.1. Сроки хранения персональных данных определяются в соответствии со сроком действия гражданско-правовых отношений между субъектом персональных данных и Организацией, сроком исковой давности, сроками хранения документов на бумажных носителях и документов в электронных базах данных, иными требованиями законодательства РФ, а также сроком действия согласия субъекта на обработку его персональных данных.
11.2. Работники и Посетители вправе направлять запросы, а также требования об изменении и уточнении, уничтожении Персональных данных по контактам, указанным в п. 12.5 настоящей Политики.
11.3. Уничтожение Персональных данных осуществляется в следующих случаях:
11.4. В случае отсутствия возможности уничтожения Персональных данных в течение указанных в п. 11.3. настоящей Политики сроков Организация осуществляет блокирование содержащихся в ней персональных данных, а также обеспечивает их блокирование (если обработка Персональных данных осуществляется другим лицом, действующим по поручению Организации) и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
11.5. Уничтожение бумажных документов, содержащих персональные данные, осуществляется путем шредирования или иным способом, исключающим дальнейшую обработку этих персональных данных. Информация, содержащая персональные данные в информационных системах, уничтожается встроенными средствами программного обеспечения конкретной информационной системы.
12.1. Действующая редакция Политики хранится по адресу: 196140, г. Санкт-Петербург, вн.тер.г. поселок Шушары, Пулковское шоссе, д. 60, к. 1, стр. 1. и доступна на стойках Информационного центра, а также размещается на веб-сайте по адресу: https:// https://ovpulkovo.com//ru/o-nas/politika.
12.2. Политика актуализируется, по мере внесения изменений в нормативные правовые акты в сфере персональных данных или в локальные акты, регламентирующие организацию обработки и обеспечение безопасности персональных данных.
12.3. В случае возникновения вопросов по настоящей Политике, Пользователь может связаться с ответственным за организацию обработки персональных данных, направив письмо по адресам, указанным в п. 12.5 настоящей Политики, с пометкой «Запрос о персональных данных».
12.4. Реквизиты Организации:
Общество с ограниченной ответственностью «ПУЛКОВО АУТЛЕТ» ведет свою деятельность по адресу: 196140, г. Санкт-Петербург, вн.тер.г. поселок Шушары, Пулковское шоссе, д. 60, к. 1, стр. 1.
Телефон: 8-812-383-90-00,
Email: info@ovpulkovo.com