Политика конфиденциальности персональных данных
Политика конфиденциальности персональных данных
Политика обработки персональных данных полученных посредством сайта в сети ресторана «Ассамблея»
- ОБЩИЕ ПОЛОЖЕНИЯ
- В настоящей Политике используются следующие термины:
Оператор персональных данных – юридическое лицо, самостоятельно либо совместно с другими лицами, организующие и /или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
В рамках настоящей Политики Оператором персональных данных являются Общество с ограниченной ответственностью «БЕРИНГ» (ООО «БЕРИНГ», ОГРН 1137847338452, ИНН 7802836498, юр. адрес: 194044, Санкт-Петербург г, Пироговская наб, дом № 5/2, литера А, помещение 65-Н) (далее - Оператор).
Сайт «assambleya.spb» (далее – Сайт) - это совокупность связанных между собой веб-страниц, размещенных в информационно-телекоммуникационной сети Интернет по уникальному адресу (URL https://assambleya.spb.ru/)
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
В рамках настоящей Политики субъектами персональных данных являются Пользователи Сайта
Пользователь Сайта «assambleya.spb» (далее – Пользователь) – лицо, имеющее доступ к Сайту, посредством сети Интернет и использующее Сайт.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
Конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Информационная система базы данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Назначение Политики в отношении обработки персональных данных Пользователей:
Настоящая Политика в отношении обработки персональных данных Пользователей Сайта определяет условия сбора, цели, объем, порядок и условия, сроки обработки персональных данных Пользователя, права и обязанности Сторон, а также содержит сведения о реализуемых требованиях к защите персональных данных Пользователя.
Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных Пользователя, которые Пользователь предоставляет при использовании Сайта, его программ и услуг, и/или при подписке на информационную рассылку на e-mail и/или посредством sms-сообщений.
- Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой. В случае несогласия с изложенными в Политике условиями Пользователь должен воздержаться от использования Сайта, его программ и предлагаемых услуг.
- В настоящей Политике используются следующие термины:
- СПОСОБЫ И ЦЕЛИ СБОРА, ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные предоставляются Пользователем путём заполнения форм на Сайте.
Предоставляя персональные данные, Пользователь дает согласие на их обработку Оператором.
Пользователь принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. - Пользователь, осуществляя подписку на получение информационной рассылки на телефон и/или электронный адрес (e-mail), указанный им при подписке, дает свое согласие на предоставление указанных им при оформлении подписки персональных данных третьим лицам, которым Оператор поручает осуществление рассылки, и на обработку его персональных данных данными третьими лицами. Оператор предоставляет третьим лицам персональные данные Пользователя исключительно в целях и объемах, необходимых для направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений.
- Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, за исключением случаев, когда такая проверка необходима в целях исполнения Оператором обязательств перед Пользователем.
- Персональные данные, разрешённые к обработке в рамках настоящей Политики, включают в себя информацию, необходимую для связи с Пользователем, предоставлением ему услуг, направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений.
К таким персональным данным относятся:
- имя Пользователя;
- контактный телефон Пользователя;
- адрес электронной почты (e-mail)
Оператор не осуществляет обработку иных персональных данных Пользователя, специальных категорий персональных данных Пользователя и биометрических персональных данных Пользователя.
- Оператор может использовать персональные данные Пользователя в следующих целях:
- предоставления Пользователю предлагаемых Оператором услуг, информация о которых размещена на сайте;
- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, обработку запросов, заявок, сообщений от Пользователя;
- направления Пользователю информационной рассылки: специальных предложений, акций, новостной рассылки и иной информации и сведений от имени Сайта Оператора (в том числе через третье лицо, которому Оператор поручает осуществление рассылки).
- формирования базы Пользователей, подписавшихся на информационную рассылку.
- Обработка персональных данных Пользователя, несовместимая с целями сбора персональных данных, не допускается.
- Оператор производит обработку типовой информации, которая передается при посещении Пользователем страниц сайта и не относится к категории персональной и не позволяет определить личность Пользователя:
стандартные данные, автоматически получаемые сервером при доступе к Сайту и последующих действиях Пользователя (IP-адрес, браузер, страницы Сайта, посещаемые Пользователем, дата и время посещения Сайта);
информацию, автоматически получаемую при доступе к Сайту с использованием cookies-файлов (небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта);
Обработка данной информации производится с целью обеспечения эффективного управления Сайтом и упрощения навигации на Сайте.
Пользователь вправе отказаться от использования cookies-файлов и настроить свой браузер таким образом, чтобы он не сохранял cookies-файлы.
- Персональные данные предоставляются Пользователем путём заполнения форм на Сайте.
- ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка Оператором персональных данных Пользователя осуществляется только способами, предусмотренными законодательством, в том числе путем сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (предоставления, доступа), блокирования, уничтожения персональных данных.
- Оператор обрабатывает персональные данные Пользователя смешанным способом, как с использованием средств автоматизации, так и без использования средств автоматизации.
- Оператор обеспечивает конфиденциальность персональных данных Пользователя и обязан не допускать их передачу третьим лицам без согласия Пользователя либо наличия иного основания, предусмотренного настоящей Политикой или действующим законодательством Российской Федерации.
- В целях направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений, персональные данные Пользователя могут быть переданы Оператором третьим лицам, которым Оператор поручает осуществление рассылки, и на обработку его персональных данных данными третьими лицами. Оператор предоставляет третьим лицам персональные данные Пользователя исключительно в целях и объемах, необходимых для направления Пользователю информационной рассылки на e-mail и/или посредством sms-сообщений. Третьи лица, получающие персональные данные Пользователя обязаны соблюдать режим конфиденциальности и обеспечивать безопасность персональных данных.
Пользователь вправе в любой момент отказаться от подписки и получения им информационных рассылок, путем направления сообщения на электронный адрес Оператора (e-mail), размещенный на Сайте. При получении сообщения от Пользователя Оператор обязуется немедленно прекратить обработку его персональных данных, обрабатываемых в этих целях и обеспечить ее прекращение третьим лицом.
- Оператор вправе передавать персональные данные Пользователя органам дознания и следствия, иным уполномоченным органам, по основаниям, предусмотренным действующим законодательством Российской Федерации.
- Оператор не осуществляет трансграничную передачу персональных данных Пользователя.
- Персональные данные Пользователя обрабатываются Оператором с использованием баз данных, находящихся только на территории Российской Федерации.
- Обработка персональных данных Пользователя прекращается в следующих случаях:
Пользователь отозвал свое согласие на обработку персональных данных;
достигнута цель обработки персональных данных Пользователя;
Пользователь отказался от информационной рассылки на e-mail и/или посредством sms-сообщений
выявление неправомерной обработки персональных данных.
При прекращении обработки персональных данных Пользователя Оператор обязан уничтожить персональные данные Пользователя в сроки, предусмотренные действующим законодательством РФ и обеспечить их уничтожение третьим лицом.
- ПРАВА И ОБЯЗАННОСТИ СТОРОН:
- Пользователь вправе:
- Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования Сайта и давать согласие на их обработку.
- Пользователь вправе отозвать свое согласие на обработку персональных данных путем направления сообщения на электронный адрес Оператора (e-mail), размещенный на Сайте.
- Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных.
- Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
- Оператор обязан:
- Использовать полученные персональные данные и иную информацию исключительно для целей, указанных в разделе 2 настоящей Политики.
- Осуществлять обработку персональных данных Пользователя, а также обеспечить конфиденциальность и защиту обрабатываемых персональных данных в соответствии с требованиями Федерального закона РФ от 27.07.2006 года № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативно-правовых актов, иных нормативно-правовых актов и действующего законодательства Российской Федерации.
- При обработке персональных данных принимать необходимые правовые, организационные и технические меры для защиты получаемых от Пользователя персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении получаемых от Пользователя персональных данных.
- Предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных.
- В целях оперативного взаимодействия Оператора и Пользователя на Сайте организован почтовый ящик Оператора (e-mail), размещенный на Сайте в разделе «Контакты»
- Пользователь вправе:
- ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор принимает меры, необходимые и достаточные для обеспечения безопасности персональных данных Пользователей при обработке.
- Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя при их обработке в информационной системе, от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий.
- Лицо, ответственное за организацию обработки персональных данных и перечень лиц, имеющих доступ к персональным данным Пользователей, утверждается генеральным директором Оператора.
- Лица, имеющие доступ к персональным данным Пользователя, в обязательном порядке проходят ознакомление с положениями законодательства Российской Федерации о персональных данных, локальными актами Оператора о персональных данных, в том числе с требованиями к защите персональных данных.
- Лица, имеющие доступ к персональным данным Пользователя, имеют право получать только те персональные данные, которые необходимы для выполнения конкретных функций и в целях, для которых они сообщены.
- Оператором организован режим обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.
- Оператор обеспечивает сохранность носителей персональных данных.
- Оператор осуществляет обнаружение фактов несанкционированного доступа к персональным данным Пользователя и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Оператор производит определение угроз безопасности персональных данных Пользователя при их обработке в информационных системах персональных данных.
- Оператор осуществляет защиту доступа к информационным системам персональных данных Пользователей, используя лицензионные программные продукты, предотвращающие несанкционированный доступ к ним третьих лиц.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ.
- К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
- Оператор вправе вносить изменения в настоящую Политику без согласия и уведомления Пользователя.
- Настоящая Политика действует бессрочно, до замены ее новой Политикой
- Изменения, вносимые Оператором в настоящую Политику, или новая Политика вступает в силу с момента ее размещения на Сайте, если иное не будет предусмотрено в изменениях вносимых в настоящую Политику или новой редакцией Политики.
- Действующая Политика размещена на странице в информационно-телекоммуникационной сети Интернет по адресу: https://assambleya.spb.ru/privacy.