Политика в области конфиденциальности и обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая политика конфиденциальности разработана с целью осуществить полное информирование посетителей и клиентов сайта о политике конфиденциальности и обработки персональных данных, принятой в ООО «Фортуна» (далее по тексту Оператор).

Термины и определения:

  1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  2. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  3. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
  4. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
  5. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  6. предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  7. Политика в отношении обработки персональных данных Оператором (далее – Положение) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных в ООО «Фортуна» (далее – Компания), а также сведения о реализуемых требованиях к защите персональных данных.

2. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

2.1. Персональные данные посетителей на сайте Оператора собираются в следующих целях:

2.1.1. организации и проведения Оператором, (в т.ч. с привлечением третьих лиц) программ лояльности, маркетинговых и/или рекламных акций, исследований, опросов и иных мероприятий;

2.1.2. подтверждения достоверности и полноты персональных данных, предоставленных посетителем

2.1.3. оказания услуг субъектам персональных данных; продвижения услуг Оператора на рынке путем осуществления прямых контактов с клиентами Оператора с помощью различных средств связи, в т.ч., по телефону, электронной почте, почтовой рассылке, в сети Интернет и т.д.;

2.1.4. в иных целях, если действия Оператора не противоречат действующему законодательству РФ.

2.2. Оператор в целях надлежащего исполнения своих обязанностей обрабатывает следующие персональные данные, необходимые для надлежащего исполнения договорных обязательств:

2.2.1. персональные данные физических лиц, состоящих в договорных, гражданско-правовых отношениях с Оператором, в том числе, постоянных клиентов

2.2.2. персональные данные физических лиц, указанные в предоставляемых документах.

3. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Обработка персональных данных, осуществляемая с использованием средств автоматизации, проводится при условии выполнения следующих действий:

3.1.1. Оператор проводит технические мероприятия, направленные на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

3.1.2. защитные инструменты настроены на своевременное обнаружение фактов несанкционированного доступа к персональным данным;

3.1.3. технические средства автоматизированной обработки персональных данных изолированы в целях недопущения воздействия на них, в результате которого может быть нарушено их функционирование;

3.1.4. Оператор производит резервное копирование данных, с тем, чтобы иметь возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

3.1.5. осуществляет постоянный контроль за обеспечением необходимого уровня защищенности персональных данных.

3.2. Доступ к обработке персональных данных имеют сотрудники Оператора, которые в соответствии с должностной инструкцией, непосредственно занимаются изготовлением дубликатов госномеров. Сотрудники Оператора имеют доступ к персональным данным клиентов в объёме, необходимом для выполнения обязательств Оператора.

4. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ.

4.1. Оператор защищает собранные персональные данные пользователей и посетителей сайта и проводит следующие мероприятия: определяет угрозы, методы нейтрализации угроз и технические мер, которые необходимы для защиты персональных данных пользователей, страхователей и застрахованных.

4.2. Оператор проводит обучение лиц, использующих средства защиты информации, применяемые в информационных системах и правилам работы с ними.

4.3. Оператор осуществляет контроль за соблюдением условий использования средств защиты информации, предусмотренных должностными инструкциями, эксплуатационной и технической документацией.

5. РАСКРЫТИЕ ИНФОРМАЦИИ ТРЕТЬИМ ЛИЦАМ

5.1. Оператор не продает, не обменивает и не передает персональные данные сторонним компаниям и третьим лицам. Исключение составляют субподрядчики Оператора, при условии сохранения конфиденциальности персональных данных в соответствии с действующим законодательством РФ.

5.2. Оператор обязуется предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством РФ (налоговые, правоохранительные органы и др.);

5.3. Оператор имеет право использовать персональные данные субъекта без его согласия только в случаях предусмотренных законодательством РФ. Во всех остальных случаях Оператор предоставляет персональные данные субъекта третьим лицам и компаниям только с письменного разрешения субъекта персональных данных.

6. ОБЕСПЕЧЕНИЕ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ.

6.1. Субъект персональных данных имеет право:

6.1.1. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

6.1.2. требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;

6.1.3. получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

6.1.4. требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

6.1.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

6.1.6. на защиту своих прав и законных интересов.

7. ОТКАЗ ОТ СОТРУДНИЧЕСТВА И ИСПОЛЬЗОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ.

7.1. Субъект персональных данных (клиент, посетитель сайта) может в любой момент обратиться к Оператору с заявлением о прекращении использования персональных данных субъекта Оператором.

7.2. Оператор, после получения заявления субъекта персональных данных, обязан выполнить требование субъекта персональных данных, в соответствии с заявлением и законами РФ.

8. СОГЛАСИЕ НА ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

8.1. Пользуясь услугами и формами сайта Оператора, субъект персональных данных соглашается с настоящей политикой конфиденциальности и использования персональных данных, оставляемых на сайте Оператора.

Вверх