Политика в отношении обработки персональных данных

1. Введение

1.1. Настоящий документ определяет политику ООО «Эй энд Эй», адрес местонахождения: Россия, 125 124, г. Москва, вн.тер.г. муниципальный округ Беговой, ул. Правды, д. 8, к. 13, помещ. 1/1 (далее — Оператор или Общество) в отношении обработки персональных данных.
1.2. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации о персональных данных, определяющим политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных».
1.3. Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению (обновление, изменение), извлечению, использованию, передачи (предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

2. Принципы обработки персональных данных

2.1. Обработка персональных данных осуществляется на основе следующих принципов:
  • Обработка персональных данных осуществляется на законной и справедливой основе;
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
  • Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
  • Обработке подлежат только те персональные данные, которые отвечают целям их обработки;
  • Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки;
  • При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к заявленным целям их обработки.
  • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Цели, категории и субъекты обработки персональных данных. Сроки обработки и хранения персональных данных

3.1. Обработка персональных данных осуществляется в целях и с соблюдением правил обработки персональных данных и допускается в следующих случаях:
3.1.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
3.1.2. обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
3.1.3. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных (далее-Пользователь), а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем:

  • бронирования номеров в отелях/гостиницах для Пользователя;
  • заказа транспортных средств для Пользователя, включая аренду автомобилей;
  • заключения и исполнения договоров в пользу Пользователя;
  • участия в бонусных программах и программах лояльности Оператора;
  • направления денежных средств на оплату заказываемых услуг;
  • отправки сообщений (в том числе рекламных) посредством электронной почты;
  • иных целях, связанных с оказанием услуг Оператором.

В этом случае Оператор может обрабатывать следующие категории персональных данных:

  • ФИО
  • дата рождения
  • гражданство
  • пол
  • номер мобильного телефона
  • адрес электронной почты
  • отдел, табельный номер сотрудника
  • серия и номер паспорта, номер и срок действия заграничного паспорта.

3.1.4.обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных;
3.1.5.осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3.2. Биометрические персональные данные (сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных) Оператором не обрабатываются.
3.3. Оператор осуществляет трансграничную передачу персональных данных только на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных: Республика Беларусь, Республика Узбекистан, Республика Азербайджан, Республика Казахстан, Республика Армения.
3.4. Оператор признает надлежащим согласие субъекта персональных данных на обработку его персональных данных, выраженное в форме: письменного согласия, проставления отметки в графе согласия на сайте Оператора, вступление в правоотношения с Оператором без прямо выраженного отказа от предоставления Оператору права на обработку его персональных данных.
3.5. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее — поручение оператора). При этом Оператор в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Оператора, соблюдать принципы и правила обработки персональных данных.
3.6. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.
3.7. Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3.8. В дополнение к целям, описанным выше, Оператор осуществляет обработку персональных данных с целью заключения и исполнения трудовых договоров, привлечения и отбора кандидатов на работу в Общество, заключения и исполнения гражданско-правовых договоров с физическими лицами и самозанятыми.
Перечень персональных данных, которые обрабатываются в этих целях, категории субъектов, способы, сроки обработки, хранения персональных данных и иная информация, содержится в Положении об обработке персональных данных и локальных актах по вопросам обработки персональных данных Общества, с которыми субъекты персональных данных знакомятся в дополнение к настоящей Политике.
3.9. Сроки обработки и хранения персональных данных установлены в зависимости от целей их обработки.
Для целей, установленных п. 3.1.1, 3.1.2. Политики:
  • до достижения цели обработки персональных данных
Для целей, установленных п. 3.1.3. Политики:

  • в течение срока действия договора и в течение 5 лет после.

4. Обязанности Оператора при обработке персональных данных

4.1. В соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» № 152-ФЗ от 27.07.2006 года Оператор обязан:

  • Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ.
  • По требованию субъекта персональных данных уточнять обрабатываемые персональные данные, блокировать или удалять, если персональных данных являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  • Вести Журнал учета обращений субъектов персональных данных, в котором должны фиксироваться запросы субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам.
  • Уведомлять субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от субъекта персональных данных.

Исключение составляют следующие случаи:

  • Субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим Оператором;
  • Персональные данные получены Оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • Персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
  • Предоставление субъекту персональных данных сведений, содержащихся в Уведомлении об обработке персональных данных нарушает права и законные интересы третьих лиц.
  • В случае достижения цели обработки персональных данных незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных № 152-ФЗ «О персональных данных» № 152-ФЗ от 27.07.2006 года или другими федеральными законами.

Уничтожение персональных данных Оператор обеспечивает следующими способами:

  • Бумажные носители информации уничтожаются путем их измельчения (например, в уничтожителе бумаги);
  • Машиночитаемые носители (HDD/SSD, CD/DVD-диски, USB-носители и др.) уничтожаются путем деформирования или нарушения единой целостности носителя;
  • Файлы с персональными данными, размещенные на жестком диске информационной системы персональных данных, уничтожаются путем его форматирования (полного или частичного).
  • В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
  • Согласие на обработку персональных данных может быть отозвано субъектом персональных данных или его представителем в любое время. Такой отзыв должен быть направлен по адресу 125 124 г. Москва, ул. Расковой, д. 14, а/я 3 (в письменной форме) info@zabroniryi.ru (в электронной форме).

5. Обеспечение безопасности персональных данных

5.1. При обработке персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. 5.2. Обеспечение безопасности персональных данных достигается, в частности:

  • обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
  • восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
  • контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Использование cookies и метрических программ

6.1 Сookies — это небольшой фрагмент данных, который веб-сайт запрашивает у браузера, используемого на вашем компьютере или мобильном устройстве. Cookies отражают предпочтения пользователя или его действия на сайте, а также сведения об оборудовании пользователя, дате и времени сессии.
Cookies используются Оператором в целях улучшения работы сервисов Оператора, а также предоставления целевой информации по продуктам и услугам.
6.2 Отказаться от обработки Cookies можно в настройках своего браузера. В случае отказа сайт будет использовать только обязательные файлы-Cookies.
6.3 Для обработки полученных данных на сайте Оператора могут использоваться программные средства сбора метрических данных — Google Analytics и Яндекс.Метрика.
Сведения, полученные через метрические программы, используются только в целях, указанных в п. 6.1. и не объединяются / не коррелируются с иными персональными данными субъектов.

7. Заключительные положения

Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.