1. Общие положенияПолитика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые самозанятым Кулаковым Антоном Александровичем (далее — Оператор).
1.1. Политика определяет порядок Обработки Персональных данных как с применением средств автоматизации, так и без их применения.
1.2. Цель Политики - обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, четкое и неукоснительное соблюдение требований российского законодательства в области Персональных данных.
1.3. Политика используется совместно с
согласием на обработку персональных данных (далее — Согласие), размещенным в соответствующих формах на официальном сайте Оператора в сети интернет
https://touranton.ru (далее — Сайт).
1.4. Использование Сайта (включая поддомены) означает безоговорочное согласие с Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с Политикой, использование Сайта должно быть немедленно прекращено.
1.5. Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу
https://touranton.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному субъекту.
2.6. Обработка персональных данных (обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.9. Пользователь — любой посетитель сайта https://touranton.ru.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
3. Субъектами персональных данных являются лица:3.1. Заполнившие форму оформления Заявки в поход;
3.2. Воспользовавшихся формами обратной связи на Сайте;
3.3. Обратившиеся через социальные сети и/или мессенджеры, по электронной почте;
3.4. Указанные в качестве Соклиента. Субъект персональных данных гарантирует, что получил согласие лица, указанного им в качестве приглашенного участника похода/ тура, на обработку его персональных данных Оператором;
3.5. Просматривающие Сайт.
4. Цели сбора Персональных данных.4.1. Оператор осуществляет связанные с Обработкой процессы в целях выполнения договорных обязательств.
4.2 Такими обязательствами Оператора являются:
4.2.1. Оформление Заявки на поход, при необходимости внесение в нее изменений;
4.2.2. Регистрации группы участников в реестре МЧС, пограничной службе, в заповедниках и других государственных и коммерческих структурах, задействованных в походе;
4.2.3. Установление и поддержание связи с Субъектом персональных данных, в том числе для ответа на его запросы;
4.2.4. Направление на номер телефона и/или адрес электронной почты (если указана) сообщений информационного характера: во исполнение оферты (статус заявки, чек и пр.), о скидочных купонах на следующие покупки, приглашений на мероприятия и другой информации рекламно-новостного содержания, а также с целью подтверждения личности Субъекта персональных данных при посещении мероприятий. Сообщения рекламного характера направляются с согласия Субъекта персональных данных;
4.2.5. Предотвращения случаев мошенничества и других злоупотреблений, а также для расследования таких случаев;
4.2.6. Проведения статистических и маркетинговых исследований покупательского спроса, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на сайте, на основе обезличенных данных;
4.2.7. Разрешения споров, сбора отзывов;
4.2.8. Улучшения качества работы Сайта, удобства его использования и разработки нового функционала;
4.2.9. Исполнения требований российского законодательства.
5. Основные права и обязанности субъектов персональных данных.5.1. Субъект персональных данных вправе направить Оператору запрос по Обработке, в том числе содержащей:
5.1.1. Подтверждение факта Обработки;
5.1.2. Правовые основания Обработки;
5.1.3. Цели и применяемые Оператором способы Обработки;
5.1.4. Обрабатываемые Персональные данные, относящиеся к соответствующему Субъекту, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством РФ;
5.1.5. Сроки Обработки, в том числе сроки хранения Персональных данных;
5.1.6. Порядок осуществления прав, предусмотренных законодательством РФ;
5.1.7. Информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
5.1.8. Сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством РФ;
5.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
5.1.10. Иные сведения, предусмотренные законодательством РФ.
6. Принципы Обработки.6.1. Главный принцип, которого придерживается Оператор при Обработке - достаточность. Персональные данные не будут обработаны, если этого не требуется.
6.2. Обработка осуществляется в соответствии со следующими принципами:
6.2.1. Законность и справедливость Обработки.
6.2.2. Обработка в соответствии с конкретными, заранее определенными и законными целями.
6.2.3. Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
6.2.4. Обработке только тех Персональных данных, которые отвечают целям их Обработки.
6.2.5. Соответствие содержания и объема Персональных данных заявленным целям Обработки.
6.2.6. Точность, достаточность, актуальность и достоверность Персональных данных.
6.2.7. Законность технических мер, направленных на Обработку.
6.2.8. Разумность и целесообразность Обработки.
6.2.9. Хранение Персональных данных в позволяющей определить их субъект форме не дольше, чем того требуют цели Обработки, или в течение срока Согласия.
6.2.10. Обрабатываемые Персональные данные подлежат уничтожению или обезличиванию незамедлительно в указанных в Политике случаях.
7. Условия обработки персональных данных.7.1. Сбор Персональных данных осуществляется следующими способами:
7.1.1. Предоставление персональных данных их субъектом при заполнении форм на Сайте, по электронной почте, указанной на Сайте, по телефону, при обращении через социальные сети, мессенджеры или в личном общении с Оператором, указанных на сайте
https://touranton.ru/contacts. Оператор не проверяет достоверность предоставленных персональных данных и дееспособность Субъекта персональных данных. Субъект персональных данных гарантирует, что все данные являются достоверными, актуальными и не нарушают права третьих лиц и законодательство РФ.
7.1.2. Автоматический сбор информации с помощью технологий и сервисов: веб-протоколы, файлов «cookie», веб-отметки, которые запускаются только при вводе вами своих данных
7.2. Хранение Персональных данных осуществляется:
7.2.1. На электронных носителях с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.
7.2.2. С использованием баз данных, находящихся на территории Российской Федерации.
7.2.3. Хранение Персональных данных, в том числе в целях обработки заявок осуществляется на ресурсе ООО "ТИЛЬДА ПАБЛИШИНГ".
7.2.4. В форме, позволяющей определить Субъекта персональных данных, не дольше, чем этого требуют цели Обработки, если срок хранения не установлен законом, договором, стороной которого является Субъект персональных данных. Срок размещения Персональных данных в личном кабинете неограничен и определяется Субъектом персональных данных самостоятельно.
7.3. Передача Персональных данных.
7.3.1. Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без Согласия, за исключением случаев, когда они являются общедоступными или это необходимо в целях предупреждения угрозы жизни и здоровью, предупреждения, пресечения незаконных действий Субъекта персональных данных, защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
7.3.2. Оператор вправе Предоставить Персональные данные третьим лицам, в том числе ООО "ТИЛЬДА ПАБЛИШИНГ" (ОГРН 1177746176211), Telegram Messenger Inc. и третьим организациям, для осуществления обработки персональных данных по поручению Оператора в целях выполнения договорных обязательств.
7.3.3. По мотивированному запросу Персональные данные без получения Согласия могут быть Предоставлены: в судебные органы для осуществления правосудия, в органы государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
7.3.4. В случае Предоставления Персональных данных Оператор предупреждает получающих лиц о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.
7.4. Актуализация, уничтожение Персональных данных.
7.4.1. В случае подтверждения факта неточности Персональных данных они подлежат актуализации.
7.4.2. Оператор уничтожает персональные данные в следующих случаях:
- Наличие угрозы безопасности Сайта.
- Прекращение действия Согласия.
- Истечение срока хранения Персональных данных.
- По запросу Субъекта персональных данных.
7.5. Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
8. Трансграничная передача персональных данных.8.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
8.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
9. Меры защиты Персональных данных.9.1. Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и включают в себя:
9.1.1. Правовые меры:
- Разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики в отношении обработки и защиты персональных данных, и размещение ее на Сайта;
- Отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
9.1.2. Организационные меры:
- Назначение лица, ответственного за организацию Обработки;
- Ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- Ознакомление работников, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами, регламентирующими порядок Обработки и защиты Персональных данных;
- Периодическая оценка рисков, касающихся процессов Обработки;
- Периодическое проведение проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.
9.1.3. Технические меры:
- Предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
- Резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- Мониторинг и анализ защищенности сетевой инфраструктуры Оператора.
10. Ограничения ответственности.10.1. Оператор не несет ответственности за:
10.1.1. Сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Субъектом персональных данных третьим лицам;
10.1.2. Действия третьих лиц, получивших доступ к Персональным данным Субъекта персональных данных по вине последнего;
10.1.3. Возможное нецелевое использование Персональных данных Субъекта персональных данных, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.
11. Заключительные положения.11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты touranton86@gmail.com.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://touranton.ru/policy.