ПОЛИТИКА в отношении обработки персональных данных
1. Общие положения
1.1 Настоящая Политика обработки персональных данных (далее — Политика) ООО «Старлайнер», юридический адрес: 191119, Санкт-Петербург, ул. Достоевского, д. 44, лит. Е. Политика) ООО «Старлайнер», юридический адрес: 191119, Санкт-Петербург, ул. Достоевского, д. 44, лит. Е. Достоевского, 44Е (далее — Оператор) является официальным документом, который определяет общие принципы, цели и порядок обработки персональных данных пользователей сайта старлайнер.рф, а также его поддомены (далее — Сайт), а также информацию о принятых мерах по защите персональных данных.
1.2 Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требованиями Российской Федерации. Федерации в области персональных данных и требования Общего регламента по защите данных Европейского союза (General Data Protection Regulation, GDPR). персональных данных Европейского союза (GDPR).
1.3. Настоящая Политика распространяется исключительно на Сайт. Оператор не контролирует сторонние веб-сайты, на которые Пользователь может перейти по ссылкам, доступным на Сайте, и не несет за них ответственности. может перейти по ссылкам, доступным на Сайте.
1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных регулируется другими категориями субъектов персональных данных. Обработка персональных данных Оператором регулируется другими локальными актами Оператора.
1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены новой Политикой.
2. Основные термины и определения
2.1 В настоящей Политике используются следующие термины: 2.1.1 Информационная система персональных данных — совокупность персональных данных, содержащихся в базах персональных данных, а также обеспечивающих их обработку информационных технологий и технических средств.
2.1.2 Обработка персональных данных – любое действие (операция) или любое действие (оперирование) или совокупность действий (операций), выполняемых с использованием средств автоматизации с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, модификацию), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.3 Оператор персональных данных (оператор) — государственный орган, орган местного самоуправления, муниципальное учреждение, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных. совместно с другими лицами, организующими и (или) осуществляющими обработку персональных данных, а также определяющими цели обработки персональных данных, состав персональных данных, подлежащих обработке, и состав персональных данных, обрабатываемых в рамках одной системы персональных данных. обработка персональных данных, а также определение целей обработки персональных данных, состава обрабатываемых персональных данных, действий (операций), совершаемых с персональными данными. персональные данные.
2.1.4 Персональные данные — любая информация, относящаяся прямо или косвенно к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных); персональные данные — любая информация, относящаяся прямо или косвенно к физическому лицу (субъекту персональных данных). персональные данные);
2.1.5. Пользователь сайта — любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
2.1.6. Сайт — совокупность взаимосвязанных веб-страниц, размещенных в сети Интернет по уникальному адресу (URL), а также его поддомены. Интернет по уникальному адресу (URL), а также его поддомены.
2.1.7. Файлы cookie — небольшой фрагмент данных, отправляемый веб-сервером и сохраняемый на компьютере пользователя. Данные, хранящиеся на компьютере пользователя, которые веб-клиент или веб-браузер отправляет на веб-сервер при каждом HTTP-запросе при попытке открыть страницу соответствующего веб-сайта.
2.1.8. IP — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту. через который Пользователь получает доступ к Сайту.
3. Порядок и условия обработки персональных данных
3.1 Основанием для обработки персональных данных пользователей Сайта является согласие на обработку персональных данных.
3.2 Пользователи Сайта дают согласие на обработку своих персональных данных в следующих случаях:
3.1. данных в следующих случаях:
- при заполнении формы обратной связи / заказе обратного звонка на Сайте;
- при подписке на рассылку;
- при отправке отзыва;
- при заполнении формы консультации.
3.3 Персональные данные пользователей сайта обрабатываются в следующих целях:
- продвижение работ и услуг;
- установление обратной связи с Пользователем Сайта, включая отправку уведомлений, запросов и их обработку, а также обработку запросов и заявок от Пользователя с целью дальнейшего заключения и исполнения договора;
- оказание Пользователям услуг технической поддержки;
- ведение статистики и анализ эффективности работы Сайта.
3.4 Список персональных данных пользователей, обрабатываемых на Сайте с помощью средств автоматизации:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты
- название компании;
- объем работ;
- другая информация, которую пользователь хочет предоставить.
3.5 Для ведения статистики и анализа работы Сайта Оператор обрабатывает такие данные с помощью сервисов Google Analytics и Яндекс.Метрика, как:
- IP-адрес;
- информация о браузере;
- данные о файлах cookie;
- время доступа;
- реферер (адрес предыдущей страницы).
3.6 В случае отказа от использования файлов cookie Пользователь должен прекратить использование Сайта или отключить использование файлов cookie в настройках браузера. В этом случае некоторые функции Сайта могут стать недоступными.
3.7 На Сайте не осуществляется обработка биометрических персональных данных и особых категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.8 Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.9 Прекращение обработки персональных данных может быть обусловлено достижением целей обработки персональных данных, истечением срока обработки персональных данных, отзывом согласия пользователя Сайта на обработку его персональных данных, а также выявлением неправомерной обработки персональных данных. персональные данные, а также выявление случаев незаконной обработки персональных данных.
3.10. Хранение персональных данных осуществляется в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем того требуют цели обработки. идентифицировать субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных.
3.11. Срок хранения персональных данных пользователей Сайта составляет 1 год с даты последней отправки данных.
4. Меры по обеспечению безопасности персональных данных
4.1 Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации. Российской Федерации.
4.2 Оператор принимает следующие меры для обеспечения безопасности персональных данных:
- Назначение лиц, ответственных за организацию обработки и обеспечение организации обработки и защиты персональных данных;
- ограничение количества сотрудников Оператора, имеющих доступ к персональным данным персональные данные;
- определение уровня защиты персональных данных при обработке в информационных системах персональных данных информационные системы персональных данных;
- установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных, и обеспечение регистрации и учета всех действий, совершаемых с персональными данными персональные данные;
- ограничение доступа в помещения, где расположены основные технические средства и системы информационных систем персональных данных средства и системы информационных систем персональных данных и неавтоматизированной обработки персональных данных;
- ведение учета машиночитаемых носителей персональных данных;
- организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, измененных или уничтоженных вследствие несанкционированного доступа к ним;
- Установление требований к сложности паролей для доступа к информационным системам персональных данных;
- применение надлежащим образом утвержденных процедур оценки соответствия процедур оценки средств защиты информации;
- осуществление антивирусного контроля, предотвращение внедрения вредоносных программ (вирусных программ) в вредоносные программы (вирусные программы) и программные закладки; и программные закладки;
- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средствах защиты информации защита информации;
- регулярная оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;
- выявление фактов несанкционированного доступа к персональным данным и принятие мер по выявлению причин и устранению возможных последствий;
- контроль за принимаемыми мерами по обеспечению сохранности персональных данных и уровнями защищенности информационных систем персональных данных.
5. Права пользователей сайта
5.1 Пользователь Сайта имеет право на получение информации об обработке его персональных данных, в том числе информации, содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и методы обработки персональных данных, применяемые Оператором;
- наименование и местонахождение Оператора, информация о лицах (кроме сотрудников Оператора), имеющих доступ к персональным данным. наименование и местонахождение Оператора, сведения о лицах (за исключением сотрудников Оператора), имеющих доступ к персональным данным; сведения о лицах (за исключением сотрудников Оператора), имеющих доступ к персональным данным или которым персональные данные могут быть раскрыты на основании договора с Оператором или в соответствии с федеральным законом;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок предоставления таких данных не предусмотрен федеральным законом. иной порядок предоставления таких данных не предусмотрен федеральным законом;
- условия обработки персональных данных, в том числе сроки их хранения;
- порядок реализации прав субъекта персональных данных, предусмотренных Федеральным законом «О персональных данных»;
- информация о осуществленной или предполагаемой трансграничной передаче персональных данных; и передаче персональных данных;
- фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных от имени Оператора, если обработка осуществляется или будет осуществляться таким лицом; и осуществляется или будет осуществляться таким лицом;
- иная информация, предусмотренная Федеральным законом «О персональных данных» или другими федеральными законами. данные» или другие федеральные законы.
5.2 Пользователь Сайта вправе потребовать от Оператора уточнения своих персональных данных, их блокировки или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Пользователь также вправе потребовать от Оператора принятия предусмотренных законом мер по защите своих прав.
5.3 Пользователь Сайта имеет право запросить в структурированном, универсальном и машиночитаемом формате список своих персональных данных, предоставленных Пользователем Сайта. Пользователь Сайта имеет право запросить в структурированном, универсальном и машиночитаемом формате список своих персональных данных, предоставленных Оператору для обработки, и дать Оператору указание передать его персональные данные третьей стороне, если это технически возможно. В этом случае Оператор не несет ответственности за действия третьей стороны, совершенные в будущем с персональными данными. впоследствии совершенные с персональными данными.
5.4 По всем вопросам, касающимся обработки персональных данных, обращайтесь по адресу: pd@starliner.ru.
6. Ответственность
6.1 Администрация, не выполнившая свои обязательства, несет ответственность за убытки, понесенные Пользователем, в соответствии с действующим законодательством Российской Федерации. Российская Федерация.
6.2 Пользователь несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, авторском праве и смежных правах, защите товарных знаков и знаков обслуживания. не ограничивается вышеуказанным, включая полную ответственность за содержание и форму материалов, в случае цитирования и использования информации, полученной в связи с использованием сервисов Сайта.
7. Заключительные положения
7.1 Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативно-правовых актов Российской Федерации. в одностороннем порядке в случае изменения нормативно-правовых актов Российской Федерации, а также по своему усмотрению. Федерации, а также по своему усмотрению.
7.2 Контроль за соблюдением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
7.3 Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданскую или уголовную ответственность в порядке, установленном законодательством Российской Федерации. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданскую или уголовную ответственность в порядке, установленном законодательством Российской Федерации. Федерации.