Top.Mail.Ru
Политика в отношении обработки персональных данных
1. Общие положения
1.1. Положение об обработке персональных данных (далее - Положение) издано и применяется ООО «Логистические технологии» (далее – Оператор) в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящее Положение определяет политику, порядок и условия Оператора в отношении обработки, защиты и распространении персональных данных клиентов, потребителей, законных представителей и представителей по доверенности клиентов, потребителей, контрагентов Оператора (далее- субъекты обработки персональных данных), устанавливает процедуры, на соблюдение Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативно-правовых актов регулирующих правоотношения в сфере персональных данных, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой защиты и распространении персональных данных.
Настоящее положение также подлежит применению в отношении Клиентов, Пользователей, Заказчиков, Потребителей и контрагентов Оператора заключающие договоры в пользу третьих лиц, с учетом особенностей таких договоров.
Настоящее положение также применяется в отношении персональных данных пользователей и посетителей сайта в сети Интернет по адресу: https://playpark.moscow/ (далее - Сайт), в части неурегулированной Положением о конфиденциальности, размещенным в сети Интернет по адресу: https://playpark.moscow/privacypolicy.
Для целей настоящего положения под обработкой персональных данных понимается- любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.

Целью обработки персональных данных является:
- обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- продвижение товаров, работ, услуг Оператора на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи (допускается в порядке, предусмотренном п. 2.7 настоящего Положения);
- обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
- обеспечение уставной деятельности Оператора;
- осуществление гражданско-правовых отношений и пропускного режима;
- совершение действий в объеме возможном для Оператора необходимых и достаточных для предотвращения, нанесения вреда жизни и здоровью субъектов обработки персональных данных.

1.2. Действие настоящего Положения не распространяется на отношения, возникающие при:
1) организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных фондов в соответствии с законодательством об архивном деле в Российской Федерации;
2) обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

1.3. Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки. Недопустима обработка персональных данных, несовместимая с целями сбора персональных данных;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных, или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

1.4. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящим Положением.

1.5. Способы обработки персональных данных:
- с использованием средств автоматизации;
- без использования средств автоматизации.

1.6. Категории персональных данных. В информационных системах Оператора осуществляется обработка следующих категорий персональных данных:
1) категория 1: общедоступные;
2) категория 2: специальные;

1.7. Настоящее Положение и изменения к нему утверждаются генеральным директором Оператора и вводятся приказом Оператора.

1.8. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены под подпись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данным Положением и изменениями к нему. Обучение указанных работников организуется генеральным директором

1.9. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

1.10. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего Оператору сайта в информационно-телекоммуникационной сети Интернет, с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

1.11. Оператор обязан представить документы и локальные акты, указанные в ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и (или) иным образом подтвердить принятие мер, указанных в ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», по запросу уполномоченного органа по защите прав субъектов персональных данных в течение 10 (десяти) рабочих дней с даты получения такого запроса.

1.12. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

1.13. Условия обработки персональных данных Оператором:
1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (Приложение 1);
2) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
3) обработка персональных данных осуществляется для целей их обработки.
4) обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.

1.14. Оператор на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.

1.15. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном Положением о хранении персональных данных у Оператора.

1.16. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

1.17. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- иные права, предусмотренные Законом о персональных данных.

1.18. Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.

1.19 Обработку персональных данных организует исполнительный орган Оператора и/ или конкретные сотрудники Оператора, обязанность и ответственность по обработке персональных данных, на которых, возложена соответствующим приказом.

1.20. Исполнительный орган Оператора:
- организует обработку персональных данных сотрудниками Оператора, консультирует субъектов персональных данных и их представителей по всем вопросам, связанным с обработкой персональных данных;
- организует прием и обработку обращений и запросов субъектов персональных данных или их представителей.

1.21. Контроль за исполнением сотрудниками Оператора требований законодательства Российской Федерации и положений локальных нормативных актов Оператора при обработке персональных данных возложен на исполнительный орган Оператора.

1.22. Обработка персональных данных осуществляется как в автоматизированном, так и неавтоматизированном режимах посредством:
- системами исполнения и контроля исполнения бюджета Оператора в части ведения бухгалтерского учета и управления финансово-экономической деятельностью в модуле «1С: Предприятие 8.3»;
- иными автоматизированными системами;
- внесения персональных данных в журналы, реестры, карточки и информационные системы Оператора;

1.23 Персональные данные подлежащие обработке, в рамках настоящего положения:
1.23.1. Для лиц, в том числе законных представителей и представителей по доверенности юридических, оказывающих услуги по договорам гражданско-правового характера:
- фамилию, имя, отчество,
- дату, месяц и год рождения,
- адрес регистрации и адрес фактического проживания субъекта персональных данных,
- паспортные данные,
- идентификационный номер налогоплательщика,
- страховой номер индивидуального лицевого счета,
- данные о водительском удостоверении (при необходимости),
- иные персональные данные, необходимые для заключения и исполнения договоров.
- адрес электронной почты,
- номер телефона,
- банковские реквизиты.
- данные документа удостоверяющие полномочия представителя.
1.23.2. Для потребителей, клиентов, законных представителей, представителей по доверенности клиентов, потребителей Оператора, в том числе законных представителей несовершеннолетних:
- фамилию, имя, отчество (в том числе несовершеннолетних лиц, предоставляемых законными представителями),
- дату, месяц и год рождения (в том числе несовершеннолетних лиц, предоставляемых законными представителями),
- адрес регистрации и адрес фактического проживания субъекта персональных данных (в том числе несовершеннолетних лиц, предоставляемых законными представителями),
- паспортные данные (в том числе несовершеннолетних лиц, предоставляемых законными представителями, (при наличии))
- адрес электронной почты,
- номер телефона,
- сведения о медицинской справке и о состоянии здоровья и о допуске к занятиям физической культурой и спортом (в том числе несовершеннолетних лиц, предоставляемых законными представителями).
- иные персональные данные, необходимые для заключения и исполнения договоров.
Указанные в настоящем пункте персональные данные несовершеннолетних клиентов Оператора предоставляются их законными представителями.
1.23.3. Для клиентов (юридические и физические лица), заключающих договоры с Оператором в пользу третьих лиц:
- фамилию, имя, отчество,
- дату, месяц и год рождения,
- адрес регистрации и/или адрес фактического проживания субъекта персональных данных,
- паспортные данные,
- идентификационный номер налогоплательщика,
- страховой номер индивидуального лицевого счета,
- данные о водительском удостоверении (при необходимости),
- иные персональные данные, необходимые для заключения и исполнения договоров.
- адрес электронной почты,
- номер телефона,
- банковские реквизиты.
При этом лица, указанные в настоящем пункте, принимают на себя обязательство поставить в известность лиц, в пользу которых заключены договоры с Оператором, об условиях настоящего положения, о необходимости ознакомления с ним, о необходимости соблюдения иных обязательных правил и положений Оператора, без соблюдения которых Оператор не в праве оказывать услуги третьим лицам.

1.24. Сотрудникам Оператора, имеющим право осуществлять обработку ПД, предоставляются уникальный логин и пароль для доступа к соответствующей информационной системе Оператора в установленном порядке. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами Оператора.
Информация может вноситься как в автоматическом режиме - при уточнении, извлечении, использовании и передаче на машиночитаемом носителе информации, так и в ручном режиме - при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

1.25. Обеспечение безопасности ПД, обрабатываемых в информационных системах Оператора, достигается путем исключения несанкционированного, в том числе случайного, доступа к ПД, а также принятия следующих мер по обеспечению безопасности:
  • определение актуальных угроз безопасности ПД и информационных технологий, используемых в информационных системах;
  • применение организационных и технических мер по обеспечению безопасности ПД при их обработке в информационных системах Оператора, необходимых для выполнения требований к защите ПД данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности ПД;
  • применение процедур оценки соответствия средств защиты информации;
  • оценка эффективности принимаемых мер по обеспечению безопасности ПД до ввода в эксплуатацию информационной системы;
  • учет машинных носителей ПД;
  • обеспечение работоспособного функционирования компьютерной техники с ПД в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований информационных систем и средств защиты информации;
  • обнаружение и регистрация фактов несанкционированного доступа к ПД, несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы ПД и принятие мер;
  • восстановление ПД, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к ПД, обрабатываемым в информационных системах Оператора, а также обеспечение регистрации и учета всех действий, совершаемых с ПД в информационных системах Оператора;
  • контроль за принимаемыми мерами по обеспечению безопасности ПД и уровней защищенности информационных систем.

1.26. Обмен ПД при их обработке в информационных системах Оператора осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.

1.27. Доступ сотрудников Оператора к ПД, находящимся в информационных системах Оператора, предусматривает обязательное прохождение процедуры идентификации и аутентификации.

1.28. В случае выявления нарушений порядка обработки ПД в информационных системах Оператора уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.

2. Порядок обеспечения оператором прав субъекта персональных данных

2.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.

2.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2.3. Сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», предоставляются субъекту персональных данных или его представителю оператором в течение 10 (десяти) рабочих дней с момента обращения либо получения оператором запроса субъекта персональных данных или его представителя.
Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Оператор предоставляет сведения, указанные в ч. 7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

2.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.

2.6. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только при условии предварительного согласия субъекта персональных данных. Согласие может быть устным или письменным.

2.7. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных, указанную в ч. 1 ст. 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2.8. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту своего расположения в рабочее время.

2.9. Оператор в течение 10 (десяти) рабочих дней с момента исправления или уничтожения персональных данных по требованию субъекта персональных данных или его представителя обязан уведомить его о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
Формы уведомлений, предусмотренных ч. 1, 4.1 и 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», устанавливаются уполномоченным органом по защите прав субъектов персональных данных.

3. Порядок обработки персональных данных

3.1. Исполнительный орган Оператора обязан:
  • организовывать принятие правовых, организационных и технических мер для обеспечения защиты ПД, обрабатываемых Оператором, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД, а также от иных неправомерных действий в отношении ПД;
  • осуществлять внутренний контроль за соблюдением его подчиненными требований законодательства Российской Федерации в области ПД, в том числе требований к защите ПД;
  • доводить до сведения сотрудников Оператора положения законодательства Российской Федерации в области ПД, локальных актов по вопросам обработки ПД, требований к защите ПД;
  • организовать прием и обработку обращений и запросов субъектов ПД или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов;
  • в случае нарушения требований к защите ПД принимать необходимые меры по восстановлению нарушенных прав субъектов ПД.

3.2. Сотрудники Оператора, осуществляющие обработку персональных данных субъектов ПД, вправе:
  • иметь доступ к информации, касающейся порученной ему обработки ПД и включающей:
  • цели обработки ПД;
  • категории обрабатываемых ПД;
  • категории субъектов, персональные данные которых обрабатываются;
  • правовые основания обработки ПД;
  • перечень действий с персональными данными, общее описание используемых у Оператора способов обработки ПД;
  • описание мер, предусмотренных ст. ст. 18.1 и 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
  • дату начала обработки ПД;
  • срок или условия прекращения обработки ПД;
  • сведения о наличии или об отсутствии трансграничной передачи ПД в процессе их обработки;
  • сведения об обеспечении безопасности ПД в соответствии с требованиями к защите ПД, установленными Правительством Российской Федерации;
  • привлекать к реализации мер, направленных на обеспечение безопасности ПД, иных сотрудников Оператора с возложением на них соответствующих обязанностей и закреплением ответственности.

3.3. Запись, систематизация ПД осуществляются только сотрудниками Оператора, осуществляющими обработку персональных данных субъектов ПД.

3.4. В соответствии с поставленными целями и задачами накопление, хранение, уточнение (обновление, изменение) ПД осуществляются только сотрудниками Оператора, осуществляющими обработку персональных данных субъектов ПД.

3.5. В соответствии с поставленными целями и задачами извлечение, использование, передача (распространение, предоставление, доступ) ПД осуществляются только сотрудниками Оператора, осуществляющими обработку персональных данных субъектов ПД.

3.6. Обезличивание, блокирование, удаление, уничтожение персональных данных осуществляются только сотрудниками Оператора, осуществляющими обработку персональных данных субъектов ПД:
3.6.1. осуществляется экспертиза ценности дел (документов), содержащих персональные данные, постоянного и временного сроков хранения. По результатам экспертизы ценности документов составляются описи дел постоянного, временного (свыше 10 (десяти) лет) хранения и по личному составу (включая описи электронных документов постоянного хранения) (далее - описи дел), а также акты о выделении к уничтожению документов (дел), не подлежащих хранению (включая акты о выделении электронных документов).
3.6.2. Описи дел и акты о выделении к уничтожению документов (дел), не подлежащих хранению, рассматриваются комиссией Оператора, в состав которой входят сотрудники, имеющие доступ к ПД, одновременно.
3.6.3. Документы (дела), не подлежащие хранению и включенные в данные акты, уничтожаются в присутствии специальной комиссии, созданной специально для уничтожения документов.
3.6.4. По окончании процедуры уничтожения структурным подразделением составляется акт об уничтожении документов, в учетных формах (номенклатурах дел, журналах) проставляется отметка об их уничтожении, пишется словами или проставляется штамп «Уничтожено. Акт (дата, №)», заверяется подписью членов специальной комиссии.
3.6.5. Уничтожение выделенных документов на бумажных носителях осуществляется с помощью бумагорезательной машины путем измельчения документов на куски, гарантирующего невозможность восстановления текста.
Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

3.7. Сотрудники Оператора, осуществляющие обработку персональных данных субъектов ПД:
- подписывают соглашение о неразглашении персональных данных;
- оказывают содействие исполнительному органу Оператора в выполнении им своих обязанностей;
- незамедлительно доводят до сведения своего непосредственного руководителя сведения о предполагаемых нарушениях законодательства Российской Федерации, в том числе нормативных правовых актов уполномоченного федерального органа исполнительной власти, и внутренних документов Оператора другими сотрудниками Оператора или контрагентами Оператора.

4. Контроль, ответственность за нарушение
или неисполнение положения

4.1. Контроль за исполнением Положения возложен на единоличный исполнительный орган Оператора.
4.2. Лица, нарушающие или не исполняющие требования Положения, привлекаются к дисциплинарной, административной (ст. ст. 5.39, 13.11 - 13.14, 19.7 Кодекса Российской Федерации об административных правонарушениях) или уголовной ответственности (ст. ст. 137, 140, 272 Уголовного кодекса Российской Федерации).
4.3. Руководители структурных подразделений Оператора несут персональную ответственность за исполнение обязанностей их подчиненными.