Association PBC Lokomotiv Kuban policy regarding the processing of personal data
-
Общие положения
- Настоящим Положением устанавливается порядок обработки персональных данных Пользователей, Клиентов Компании, пользующихся сервисами, информацией, услугами, программами (в т.ч. программами лояльности), расположенных на сайте www.lokobasket.com, принадлежащего ООО «ПБК «Локомотив-Кубань» (далее – «Оператор») и обеспечивается соблюдение требований защиты прав граждан при обработке персональных данных.
- Положение разработано с соответствии с требованиями следующих нормативно-правовых актов Российской Федерации: Конституция Российской Федерации, Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»), Указа Президента Российской Федерации от 6 марта 1997г. № 188 «Об утверждении Перечня сведений конфиденциального характера», Постановления Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказ Роскомнадзора от 05 сентября 2013г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных», иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
- Отношения, связанные с обработкой персональных данных и информации о Пользователях Сайта, регулируется настоящим Положением, Политикой ООО «ПБК «Локомотив-Кубань» в отношении обработки персональных данных, иными официальными документами Оператора.
- Настоящее Положение определяет порядок и условия Оператора в отношении обработки персональных данных, устанавливает процедуры направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных Пользователей, Клиентов.
- Настоящее Положение непосредственно применяется только к сайтам ООО «ПБК «Локомотив-Кубань». ООО «ПБК «Локомотив-Кубань» не контролирует и не несет ответственность за сайты третьих лиц на которые Пользователь, Клиент, может перейти по ссылкам доступным на сайтах Компании.
-
Определения терминов, используемых в Положении
-
В настоящем Положении используются следующие понятия:
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) и которая может быть использована для идентификации определенного лица либо связи с ним;
Оператор - ООО «ПБК «Локомотив-Кубань» - юридическое лицо, организующее и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных подлежащих обработке, действия (операции) совершаемые с персональными данными;
Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных. В рамках данного положения Субъектом считается физическое лицо, являющееся клиентом – пользователем сайта www.lokobasket.com.
Сайт – совокупность программно-аппаратных средств обеспечивающих публикацию данных в Интернет для всеобщего обозрения. Сайт доступен по уникальному электронному адресу или его буквенному обозначению.
Пользователь - это посетитель любого интернет-сайта или клиент онлайн-сервиса.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным, без использования дополнительной информации, определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Файлы cookie – это небольшие файлы данных, которые сохраняются на компьютере или устройстве при посещении сайта Компании. С их помощью веб-браузер запоминает информацию, которая позволяет упростить работу с сайтом и сделать ее более удобной для каждого Пользователя/Клиента.
-
В настоящем Положении используются следующие понятия:
-
Субъекты персональных данных
-
Субъекты, персональные данные которых обрабатываются Оператором:
– Покупатели/Клиенты Компании,
– Зарегистрированные Пользователи сайта Компании.
-
Субъекты, персональные данные которых обрабатываются Оператором:
-
Принципы и условия сбора и обработки персональных данных
-
Целью обработки персональных данных является:
– выполнения обязательств Оператора перед Пользователем/Клиентом в отношении использования Сайта и его сервисов.
– обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения.
– продвижение товаров, услуг, программ, мероприятий ПБК «Локомотив-Кубань» на сайте Компании, путем осуществления прямых контактов с потенциальным Потребителем/ Клиентом с помощью средств связи.
– оформление заказов Клиентов на сайте Компании по приобретению билетов, абонементов на матчи по баскетболу ПБК «Локомотив-Кубань». - Оператор обрабатывает персональные данные Пользователя в случае их отправки Пользователем через формы, расположенные на сайте www.lokobasket.com, в личном кабинете болельщика (my.lokobasket.com).
- Отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данным Положением.
-
Обработка персональных данных Оператором осуществляется на законной и справедливой основе и на основе принципов:
– законности целей и способов обработки персональных данных;
– добросовестности;
– соответствия целей обработки персональных данных целям заранее определенным и заявленным при сборе персональных данных, а также полномочиями Оператора;
– соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных, целям обработки персональных данных. -
Данные цели выражаются в следующих действиях:
- Идентификация Пользователя, зарегистрированного на сайте Компании, для получения услуг предоставляемых Компанией.
- Предоставление Пользователю доступа к персонализированным ресурсам сайта Компании.
- Установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся осуществления деятельности на Сайте, оказания услуг, обработки запросов и заявок от Пользователя.
- Обработка и получение платежей.
- Предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сайта Компании.
- Предоставление Пользователю с его согласия, обновлений ассортимента услуг, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени собственника сайта.
- Осуществление рекламной деятельности с согласия Пользователя.
- Предоставление Пользователю возможности отказаться от получения специальных предложений, новостных и SMS рассылок и иных форм коммуникаций с Клиентом.
- Оператор осуществляет обработку персональных данных с использованием средств автоматизации, включая: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Субъект персональных данных принимает решение о предоставлении его персональных данных. Обработка персональных данных осуществляется с согласия Субъекта персональных данных, согласно ст.9 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных».
- Оператор может запрашивать у Субъекта персональные данные в любой момент, когда Субъект связывается с Оператором.
- Обработка персональных данных Пользователя осуществляется Оператором без ограничения срока в информационных системах персональных данных с использованием средств автоматизации.
-
Оператор осуществляет обработку следующих категорий персональных данных Субъекта:
- Категория 1: Фамилия, имя, отчество;
- Категория 2: Пол;
- Категория 3: дата рождения (или возраст);
- Категория 4: контактный номер телефона;
- Категория 5: адрес электронной почты.
- IP-адрес, данные файлов cookie;
- Информация о браузере пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем;
- Дата и время доступа к сайту, адреса запрашиваемых страниц и иная подобная информация.
- В случае запроса Оператора и в целях исполнения Оператором обязательств перед Пользователем, персональные данные могут также включать в себя дополнительно предоставляемую информацию от Пользователя.
- Оператор праве, в частности, запросить у Пользователя копию документа, удостоверяющего личность, либо иного документа, содержащего имя, фамилию, фотографию Пользователя, а также иные дополнительные данные, которые, по усмотрению Оператора, будут являться необходимыми и достаточными для идентификации такого Пользователя и позволят исключить злоупотребления и нарушения прав третьих лиц.
- При обработке персональных данных Оператором обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношениям к целям обработки персональных данных.
-
Целью обработки персональных данных является:
-
Хранение и использование персональных данных
- Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем.
- Собираемые Оператором персональные данные позволяют направлять Пользователям уведомления о новых продуктах, услугах, специальных предложениях и различных событиях.
- В случае если Пользователь не желает быть включенным в список рассылки Оператора, Пользователь, в любое время, может отказаться от рассылки, путем информирования Оператора по указанным контактам для обратной связи, а также внесения изменений в настройках профиля пользователя на сайте.
- Оператором могут быть использованы персональные данные пользователей для отправки важных уведомлений, содержащих информацию об изменениях положений Компании, условий и политик, а также подтверждающих размещенные бронирования Пользователя.
- Персональные данные Пользователей могут быть использованы для внутренних целей Компании, таких как: проведение аудита, анализ данных и различных исследований в целях улучшения продуктов и услуг Компании, а также взаимодействие с Потребителями.
- В случае принятия участия в розыгрыше призов, конкурсе или похожем стимулирующем мероприятии, Оператор сохраняет за собой право использовать предоставляемые Пользователями персональные данные для управления такими программами.
-
Передача персональных данных
- Оператор, получивший доступ к персональным данным, обязан не раскрывать третьим лицам и не распространять персональные данные без согласия Cубъекта персональных данных, если иное не предусмотрено федеральным законом.
- Субъект (Пользователь/Клиент) соглашается с тем, что Оператор вправе передавать персональные данные третьим лицам исключительно для целей указанных в пункте 1 раздела 4 (Принципы и условия сбора и обработки персональных данных Пользователя/Клиента).
- Персональные данные Пользователей могут быть переданы по запросам уполномоченных органов государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации.
- Оператор осуществляет блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя, либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
-
Защита персональных данных пользователей
- Защите подлежит информация, содержащая персональные данные Пользователя, размещенная на электронных носителях.
-
Оператор обязан, при обработке персональных данных Пользователей, принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.
Защита персональных данных Пользователей, хранящихся в электронных базах данных Оператора, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается работниками Оператора, в соответствии со ст.18.1, 19 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных». -
Защита доступа к электронным базам данных, содержащим персональные данные Пользователей, обеспечивается:
- использованием антивирусных и иных программно-технических средств защиты периметра внутренней сети, не допускающих несанкционированный вход в локальную сеть Оператора;
- разграничением прав доступа с использованием учетной записи.
-
Конфиденциальность персональных данных
- Сведения, перечисленные в пункте 10 раздела 4 настоящего Положения, являются конфиденциальными. Оператор обеспечивает конфиденциальность персональных данных и обязан не допускать их распространение без согласия Пользователя, либо наличия иного законного основания.
- Оператор обязан не раскрывать третьим лицам и не распространять персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральным законом, в соответствии со ст. 7 Федерального закона от 27 июля 2006г. №152-ФЗ «О персональных данных».
- Все меры конфиденциальности при сборе, обработке и хранении персональных данных Пользователей распространяются на электронные (автоматизированные) носители информации.
- Режим конфиденциальности персональных данных снимается в случаях обезличивания или опубликования их в общедоступных источниках (СМИ, Интернет, ЕГРЮЛ и иных публичных государственных реестрах).
-
Права и обязанности Оператора персональных данных.
-
ООО «ПБК «Локомотив-Кубань», как Оператор, вправе:
- Отстаивать свои интересы в суде.
- Отказывать в предоставлении персональных в случаях, предусмотренных законодательством.
- Использовать персональные данные Субъекта без его согласия, в случаях, предусмотренных законодательством.
- Обработка персональных данных Пользователей осуществляется Оператором с согласия Субъектов персональных данных, за исключением случаев, предусмотренных действующим законодательством.
- При определении объема и содержания персональных данных Пользователя подлежащих обработке, Оператор руководствуется Федеральным законом «О персональных данных», разделом 4 Положения. Оператор получает персональные данные Пользователя только в объеме необходимом для достижения законных целей сбора и обработки персональных данных.
- Оператор обеспечивает защиту персональных данных Пользователя от неправомерного их использования или утраты за собственный счет, в порядке, установленном федеральным законодательством.
-
ООО «ПБК «Локомотив-Кубань», как Оператор, вправе:
-
Права и обязанности Субъекта персональных данных.
-
Согласно ст.14 ФЗ «О персональных данных», Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения оператора;
- обрабатываемые персональные данные, относящиеся к соответствующему Субъекту персональных данных;
- иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.
- Получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения.
- Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке при обработке его персональных данных.
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
-
Право Субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма; - Согласно ст.15 ФЗ «О персональных данных», в целях продвижения своих товаров, услуг на сайте Компании, Оператор может осуществлять обработку персональных данных Потребителей, путем осуществления контактов с потенциальным Потребителем с помощью средств связи, при условии предварительного согласия Субъекта персональных данных.
- Оператор обязан немедленно прекратить, по требованию Субъекта персональных данных, обработку его персональных данных.
- Если Субъект не желает, чтобы его персональные данные обрабатывались Компанией, он обязан прекратить использование сайта Компании.
-
Согласно ст.14 ФЗ «О персональных данных», Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
-
Ответственность за нарушение или неисполнение Положения
- Контроль исполнения требований настоящего Положения осуществляется ответственным за обеспечение безопасности персональных данных Пользователей, Клиентов сайта Компании.
- Лица, нарушающие или не исполняющие требования Положения, привлекаются к дисциплинарной, административной (ст. ст. 5.39,13.11-13.14, ст.19.7 Кодекса Российской Федерации об административных правонарушениях) или уголовной ответственности (ст. ст. 137, 140, 272 Уголовного кодекса Российской Федерации).
- Оценка вреда, которых может быть причинен Субъектам персональных данных в случае нарушения Оператором требований ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных» определяется в соответствии о ст. ст. 15, 151, 152, 1101 Гражданского кодекса Российской Федерации.
-
Заключительные положения
- Настоящее Положение подлежит изменению и дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.
- Настоящее Положение является внутренним документом ООО «ПБК «Локомотив-Кубань» и подлежит размещению на официальном сайте ООО «ПБК «Локомотив-Кубань» о адресу: lokobasket.com/confidence.
- Не исключает друг друга Положение и иные юридические документы Компании.
- Предложения и претензии в отношении Положения рассматриваются и разрешаются в кратчайшие сроки. Связаться с уполномоченными лицами можно посредством электронной почты, размещенной на сайте Компании.