Персональные данные
ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
Положение об обработке персональных данных (далее — "Положение", “Настоящее Положение”) издано и применяется ООО “ОСКО-ХАУС” (далее — "Оператор”) в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
Настоящее Положение является официальным документом Общества с ограниченной ответственностью «ОСКО-ХАУС» (ОГРН 1057811934652), расположенного по адресу: 197229, г. Санкт-Петербург, Лахтинский пр., 113, и определяет порядок обработки и защиты (реализуемые требования к защите) персональных данных физических лиц, пользующихся услугами Сервиса OSKO Village, находящегося по сетевому адресу: https://osko-village.ru (далее – «Сайт», «Сервис») и его сервисов (далее – Пользователи).
Настоящее Положение определяет политику, порядок и условия Оператора в отношении обработки персональных данных, устанавливает процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.
Целью настоящего Положения является обеспечение надлежащей защиты информации о пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения.
Отношения, связанные со сбором, хранением, распространением и защитой информации о пользователях Сервиса, регулируются настоящим Положением, иными официальными документами Оператора и действующим законодательством Российской Федерации.
Действующая редакция настоящего Положения, являющегося публичным документом, опубликована и доступна любому пользователю сети Интернет в форме неограниченного доступа при переходе по ссылке: osko-village.ru/politika-konfidencialnosti/.
Оператор вправе вносить изменения в настоящее Положение. При внесении изменений в Положение Оператор уведомляет об этом пользователей путем размещения (публикации) новой редакции Положения на Сайте по постоянному адресу osko-village.ru/politika-konfidencialnosti/ не позднее, чем за 10 дней до вступления в силу соответствующих изменений. Предыдущие редакции Положения хранятся в архиве документации Оператора.
Настоящее Положение разработано и используется в соответствии с Правилами пользования сервисом OSKO Village, размещенными на Сайте по адресу osko-village.ru/contacts/polzovatelskoe-soglashenie/. В случае наличия противоречий между настоящим Положением и иными официальными документами Оператора применению подлежит настоящее Положение.
Регистрируясь и используя Сервис, Пользователь выражает свое безусловное согласие с условиями настоящего Положения.
В случае несогласия Пользователя с условиями настоящего Положения использование Сайта и его сервисов должно быть немедленно прекращено.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и настоящим Положением.
Оператор осуществляет обработку информации о Пользователях, в том числе их персональных данных, в целях выполнения обязательств Оператора перед Пользователями в отношении использования Сайта и его сервисов.
Оператор осуществляет обработку персональных данных Пользователей в целях исполнения договора между Оператором и Пользователем на оказание Услуг Сайта (п. 2.2 Правил пользования сервисом OSKO Village osko-village.ru/contacts/polzovatelskoe-soglashenie/). В силу п.п. 2 п. 2 статьи 22 указанного закона Оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.
3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
4. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Персональные данные Пользователей включают в себя:
предоставляемые Пользователями и минимально необходимые для регистрации на Сайте: имя, номер мобильного телефона, род деятельности применительно к использованию Сайта и адрес электронной почты;
дополнительно предоставляемые Пользователями по запросу Оператора в целях исполнения Оператором обязательств перед Пользователями, вытекающих из договора на оказание Услуг Сайта. Оператор вправе, в частности, запросить у Пользователя копию документа, удостоверяющего личность, либо иного документа, содержащего имя, фамилию, фотографию Пользователя, а также иную дополнительную информацию, которая, по усмотрению Оператора, будет являться необходимой и достаточной для идентификации такого Пользователя и позволит исключить злоупотребления и нарушения прав третьих лиц.
4.2. Иная информация о Пользователях, обрабатываемая Оператором.
Оператор может также обрабатывать иную информацию о Пользователях, которая включает в себя:
4.2.1. дополнительные данные, получаемые при доступе к Сайту, включающие в себя данные о технических средствах (устройствах), технологическом взаимодействии с Сайтом (в т.ч. IP-адрес хоста, вид операционной системы пользователя, тип браузера, географическое положение, поставщик услуг Интернета) и последующих действиях Пользователя на Сайте.
4.2.2. информация, полученная в результате действий Пользователя на Сайте.
5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных Пользователей осуществляется Оператором на основе принципов обработки персональных данных, установленных разделом 3 настоящего Положения.
5.2. Оператор осуществляет обработку персональных данных Пользователей в целях исполнения договора между Оператором и Пользователем на оказание Услуг Сайта (п. 2.2 Правил пользования сервисом OSKO Village osko-village.ru/contacts/polzovatelskoe-soglashenie/). В силу п.п. 2 п. 2 статьи 22 указанного закона Оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.
5.3. Условия обработки персональный данных Оператором.
5.3.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных (Пользователя) на обработку его персональных данных, выдаваемого Пользователем Оператору на условиях настоящего положения. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку Оператору свободно, своей волей и в своем интересе путем совершения Пользователем следующих конклюдентных действий: проставление символа в специальном поле под заголовком «Я согласен на обработку своих персональных данных» в каждой регистрационной форме, расположенной в Сети «Интернет» по сетевому адресу: //osko-village.ru/, в том числе, но не ограничиваясь: по факту регистрации на Сайте в регистрационной форме по сетевому адресу: //osko-village.ru/contacts/. Совершение Пользователем названных конклюдентных действий свидетельствует о том, что согласие Пользователя на обработку его персональных данных является конкретным, информированным и сознательным. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных (Пользователем) в любое время путем направления Пользователем соответствующего извещения в адрес Оператора на адрес электронной почты: office@osko-haus.ru.
5.3.2. Сбор персональных данных.
Сбор персональных данных Пользователя осуществляется на Сайте при регистрации, а также в дальнейшем при внесении пользователем по своей инициативе дополнительных сведений о себе с помощью инструментария Сайта. Персональные данные, предусмотренные п. 4.1.1. настоящего Положения, предоставляются Пользователем и являются минимально необходимыми при регистрации. Персональные данные, предусмотренные п. 4.1.2. настоящего Приложения, являются дополнительно предоставляемыми Пользователями сведениями по запросу Оператора в целях исполнения Оператором обязательств перед Пользователями, вытекающих из договора на оказание Услуг Сайта.
5.3.3. Хранение и использование персональных данных.
Персональные данные пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей с использованием баз данных, находящихся на территории Российской Федерации.
5.3.4. Передача персональных данных.
Персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящим Положением.
При указании пользователя или при наличии согласия пользователя возможна передача персональных данных пользователя третьим лицам-контрагентам Оператора с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации. Оператор на основании договора может поручить обработку персональных данных третьему лицу. Существенным условием такого договора является наличие права у данного лица на обработку персональных данных, обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
Предоставление персональных данных Пользователей по запросу государственных органов (органов местного самоуправления) осуществляется в порядке, предусмотренном действующим законодательством РФ.
В целях исполнения соглашения между Пользователем и Оператором и предоставления Пользователю доступа к использованию функционала Сервиса, Оператор развивает предоставляемые сервисы и продукты, разрабатывает и внедряет новые сервисы и продукты, оптимизирует качество сервисов и продуктов, совершенствует доступный функционал Сайта и сервисов. Для обеспечения реализации указанных целей Пользователь соглашается на осуществление Оператором с соблюдением применимого законодательства сбора, хранения, накопления, систематизации, извлечения, сопоставления, использования, наполнения (уточнения) их данных, а также на получение и передачу аффилированным лицам и партнерам результатов автоматизированной обработки таких данных с применением различных моделей оценки информации, в виде целочисленных и/или текстовых значений и идентификаторов, соответствующих заданным в запросах оценочным критериям, для обработки данных Оператором и/или лицами, указанными в настоящем пункте.
Взаимодействие с федеральными органами исполнительной власти по вопросам обработки и защиты персональных данных субъектов, персональные данные которых обрабатываются Оператором, осуществляется в рамках законодательства Российской Федерации.
Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении в порядке, предусмотренном настоящим Положением порядке.
При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
6. ПОРЯДОК ОБЕСПЕЧЕНИЯ ОПЕРАТОРОМ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ/СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
6.1. Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" и другими нормативно-правовыми актами, регламентирующими обработку персональных данных.
6.2. Оператор обеспечивает права субъектов персональных данных в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
6.3. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются доверенностью, оформленной в порядке ст. ст. 185 и 185.1 Гражданского кодекса Российской Федерации, ч. 2 ст. 53 Гражданского процессуального кодекса Российской Федерации или удостоверенной нотариально согласно ст. 59 Основ законодательства Российской Федерации о нотариате. Отсканированная копия доверенности представителя, хранится Оператором не менее трех лет, а в случае, если срок хранения персональных данных больше трех лет, - не менее срока хранения персональных данных.
6.4. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных". Под актуальными угрозами безопасности персональных данных понимается совокупность условий и факторов, создающих актуальную опасность несанкционированного, в том числе случайного, доступа к персональным данным при их обработке в информационной системе, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия.
Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Для авторизации доступа к Сервису используется логин (адрес электронной почты) и пароль Пользователя. Ответственность за сохранность данной информации несет Пользователь. Пользователь не вправе передавать собственный логин и пароль третьим лицам, а также обязан предпринимать меры по обеспечению их конфиденциальности.
6.5. В целях обеспечения более надежной защиты персональных данных Пользователей, Оператор обеспечивает возможность использования Пользователями системы двухфакторной авторизации посредством мобильного приложения Google Authenticator, а также системы дополнительного списка паролей, подлежащие реализации Пользователями путем совершения следующих действий: подключение соответствующего способа защиты через инструменты управления учётной записью в личном кабинете Пользователя на Сайте.
7. ПРАВА ПОЛЬЗОВАТЕЛЯ (СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ)
7.1. На основании запроса, Пользователь имеет право в доступной форме получать от Оператора весь объем информации/сведений по существу обработки его персональных данных Оператором, как то:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные действующим законодательством РФ в области персональных данных.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
7.2. Пользователь Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
7.3. Пользователь имеет неограниченный доступ и право редактирования своих персональных данных в любое время через веб-интерфейс, предоставляемый Сервисом.
7.4. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
8. ОБРАЩЕНИЯ ПОЛЬЗОВАТЕЛЕЙ
8.1. Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования их персональных данных, предусмотренные п. 7.1. настоящего Положения, в письменной форме по адресу: РФ, 197229, г. Санкт-Петербург, Лахтинский пр., 113 или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации, по адресу электронной почты: office@osko-haus.ru.
8.2. Запрос, направляемый Пользователем, должен содержать следующую информацию:
имя
фамилию
адрес электронной почты
подпись пользователя или его представителя.
8.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос пользователя в течение 30 дней с момента поступления обращения.
8.4. Вся корреспонденция, полученная Оператором от Пользователей (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя. Персональные данные и иная информация о Пользователе, направившем запрос, не могут быть без специального согласия Пользователя использованы иначе, как для ответа по теме полученного запроса или в случаях, прямо предусмотренных законодательством.
9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Сайт может содержать ссылки на другие интернет-ресурсы, которые действуют независимо от Оператора и не выступают от имени или по поручению Оператора. Пользователи обязаны самостоятельно ознакомиться с правилами оказания услуг и политикой защиты персональных данных таких третьих лиц до начала использования соответствующих сайтов (интернет-ресурсов). Действие настоящего Положения не распространяется на действия и интернет-ресурсы третьих лиц.
9.2. Оператор обеспечивает неограниченный доступ к настоящему Положению, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных путем публикации настоящих Правил в информационно-телекоммуникационной сети по сетевому адресу: //osko-village.ru/privacy.
9.3. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
* Если у Вас есть вопросы или предложения относительно Политики конфиденциальности, пожалуйста, напишите нам на: office@osko-haus.ru .