обновление от «01» мая 2023 годаг. Санкт-Петербург
- ОБЩИЕ ПОЛОЖЕНИЯ
- Настоящая Политика обработки Персональных данных и их конфиденциальности (далее по тексту – Политика) действует в отношении всей персональной информации, которую может получить о Пользователе Индивидуальный предприниматель ТАРАСОВ ИВАН ПЕТРОВИЧ (юридический адрес: 191040, Санкт-Петербург г, вн.тер.г. муниципальный округ Владимирский округ, пр-кт Лиговский, д. 63, литера А, кв. 32, ИНН: 143523077354, ОГРНИП: 322784700300132) во время использования сайта «SMART Hotel», расположенного на доменном имени hotel.smartspace.spb.ru (далее по тексту – Сайт), а также при использовании платформ, социальных сетей, сервисов, которые необходимы для обеспечения функционирования и развития Сайта.
- Обработку Персональных данных осуществляет Индивидуальный предприниматель ТАРАСОВ ИВАН ПЕТРОВИЧ, зарегистрированное в качестве юридического лица Межрайонной инспекцией Федеральной налоговой службы № 15 по Санкт-Петербургу 16.08.2017 за ОГРН: 322784700300132 (далее по тексту – Оператор), а также уполномоченные Оператором лица на управление Сайтом (Администрация Сайта).
- Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и другими требованиями законодательства Российской̆ Федерации в области обработки и защиты Персональных данных и определяет порядок обработки Персональных данных и меры по обеспечению безопасности Персональных данных, и направлена на обеспечение сохранности и защиты Персональных данных с целью соблюдения и защиты прав и свобод каждого гражданина на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.
- Все вопросы, связанные с обработкой Персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области Персональных данных.
- Использование Сайта Пользователем означает согласие с настоящей Политикой, то есть Пользователь подтверждает, что он принимает условия Политики и дает согласие на обработку своих Персональных данных Оператору и Администрации Сайта.
- В случае несогласия с условиями Политики, Пользователь прекращает использование Сайта и не оформляет бронирование.
- Администрация не проверяет достоверность Персональных данных, предоставляемых Пользователем. Ответственность за достоверность предоставленных данных лежит на Пользователе. Оператор и Администрация Сайта исходят из того, что Персональные данные предоставляются Пользователем добровольно, добросовестно, свободной волей и в своем интересе с целью получения услуг по оформляемому бронированию.
- Сознательно использует Сайт от своего имени и достоверно указывает информацию о себе в объеме и в случаях, когда это требуется для оформления бронирования и оплаты посредством выбора номера online с использованием функционала Сайта в разделе «Забронировать онлайн» (режим доступа: https://hotel.smartspace.spb.ru), использования функционала личного кабинета (включая заполнение формы для регистрации в личном кабинете и предоставление информации о гостях, заезжающих в отель), отправления заявки на проживание по электронной почте, для получения подтверждения бронирования на электронную почту и (или) телефон, посредством звонка в отдел бронирования по номерам телефонов, указанным на Сайте, или оформления бронирования посредством личного посещения отеля по адресу, указанному на Сайте.
- Сознательно определил и контролирует настройки используемого им программного обеспечения в соответствии со своими предпочтениями относительно защиты информации, хранящейся на стороне браузера, информации о собственном аппаратно-программном обеспечении и интернет-соединении.
- Ознакомился и имеет возможность в любой момент ознакомиться с условиями Политики путем перехода по гипертекстовой ссылке, размещенной на Сайте.
- Предоставляя данные третьих лиц, необходимые для использования Сайта и оформления бронирования способами, указанными в п. 1.7.1., Пользователь подтверждает получение им согласия этих лиц на обработку их Персональных данных или наличие у Пользователя полномочий на выражение согласия от имени таких лиц, что является заверением об обстоятельствах.
- Актуальная версия Политики обработки Персональных данных и их конфиденциальности в свободном доступе размещена на Сайте.
- Пользователь может получить любые разъяснения по интересующим вопросам, касающихся обработки его Персональных данных, направив запрос Оператору по адресу электронной почты: policy@smartspace.spb.ru.
- ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
В настоящей Политике, если из ее текста прямо не вытекает иное, следующие термины будут иметь указанные ниже значения:
- «Автоматизированная обработка персональных данных» означает обработку Персональных данных с помощью средств вычислительной техники, в том числе посредством CRM-систем и специализированных сервисов.
- «Администрация Сайта» означает лиц, уполномоченных Оператором на управление Сайтом, которые организуют и (или) осуществляют обработку Персональных данных, а также определяют цели обработки Персональных данных, состав Персональных данных, подлежащих обработке, действия (операции), совершаемые с Персональными данными.
- «Блокирование персональных данных» означает временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для уточнения Персональных данных).
- «Заявка» означает оформленный на Сайте в разделе «Перезвоните мне» по форме Администрации запрос Пользователя о необходимости установления связи с ним (обратный звонок) для получения Пользователем дополнительной информации об услугах Оператора или иной информации, связанной с деятельностью Оператора.
- «Обезличивание персональных данных» означает действия, в результате которых невозможно определить без использования дополнительной информации принадлежность Персональных данных конкретному Пользователю или иному субъекту Персональных данных.
- «Обработка персональных данных» означает любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных данных.
- «Оператор» означает Индивидуальный предприниматель ТАРАСОВ ИВАН ПЕТРОВИЧ (юридический адрес: 191040, Санкт-Петербург г, вн.тер.г. муниципальный округ Владимирский округ, пр-кт Лиговский, д. 63, литера А, кв. 32, ИНН: 143523077354, ОГРНИП: 322784700300132
- «Конфиденциальность персональных данных» означает обязательное для соблюдения Оператором или иным получившим доступ к Персональным данным лицом требование не допускать их распространения без согласия Пользователя или наличия иного законного основания.
- «Личный кабинет» означает совокупность защищённых страниц Сайта, созданных в результате регистрации Пользователя на Сайте, работая с которыми, Пользователь имеет возможность оформлять бронирование, предоставлять Оператору и Администрации Сайта свои персональные данные для обработки, получать информацию о списке бронирований Пользователя, использовать специальные промокоды (если их наличие предусмотрено в соответствующий временной период Оператором) и вносить данные для быстрой регистрации заезда. Доступ к Личному кабинету осуществляется по учётным данным (логину (e-mail) и паролю) Пользователя после регистрации на Сайте. Юридически значимые действия, совершённые Пользователем через его Личный Кабинет, являются совершёнными с его простой электронной подписью, где идентификатором и ключом электронной подписи являются его аутентификационные данные.
- «Распространение персональных данных» означает любые действия, направленные на раскрытие Персональных данных неопределенному кругу лиц (передача Персональных данных) или на ознакомление с Персональными данными неограниченного круга лиц, в том числе обнародование Персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к Персональным данным каким-либо иным способом.
- «Персональные данные» означает любую информацию, относящуюся к прямо или косвенно определенному или определяемому физическому лицу (субъекту Персональных данных (Пользователю)).
- «Предоставление персональных данных» означает действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
- «Пользователь» означает получателя услуг Оператора либо посетителя Сайта как субъектов Персональных данных.
- «Сайт» означает совокупность программ для электронных вычислительных машин и иной информации, обеспечивающий доступ к мультмедийному продукту Оператора посредством информационно-телекоммуникационной сети «Интернет» в пределах доменной зоны hotel.smartspace.spb.ru.
- «Уничтожение персональных данных» означает любые действия, в результате которых Персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания Персональных данных в информационной системе Персональных данных и (или) уничтожаются материальные носители Персональных данных.
- «Cookies» означает фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
- «IP-адрес» означает уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ к Сайту.
- ПРЕДМЕТ ПОЛИТИКИ
- Настоящая Политика устанавливает обязательства Оператора и Администрации Сайта по неразглашению и обеспечению режима защиты конфиденциальности Персональных данных, которые Пользователь предоставляет при оформлении бронирования, Регистрации на Сайте, и иных данных, которые отображаются в Личном кабинете Пользователя.
- Персональные данные, разрешённые к обработке в рамках настоящей Политики конфиденциальности, предоставляются Пользователем путем заполнения формы, размещенной на Сайте при оставлении Заявки и включают в себя:
- имя, фамилию, отчество;
- гражданство;
- адрес электронной почты (e-mail);
- номер мобильного телефона.
Кроме сведений, указанных в настоящем пункте, Оператор также регистрирует данные об оплаченных Пользователем услугах на Сайте (если таковые имеются).
На Сайте может предусматриваться по усмотрению Оператора возможность оставления Пользователями отзывов об услугах и деятельности Оператора (в таком случае отзывы могут быть обезличены, при оставлении отзыва Пользователем может использоваться как собственное имя, так и псевдоним по усмотрению Пользователя).
На Сайте могут использоваться Cookies и данные о посетителях от сервисов статистики посещаемости (IP адрес; информация из cookies, информация о браузере, время доступа к сайту, адрес страницы, на которой расположен рекламный блок, referer (адрес предыдущей страницы) и другие данные).
При помощи этих данных собирается информация о действиях Пользователей на Сайте с целью улучшения его содержания, улучшения функциональных возможностей Сайта и, как следствие, обеспечения информационной доступности услуг Оператора.
Пользователь может в любой момент изменить настройки своего браузера так, чтобы все файлы cookie блокировались или осуществлялось оповещение об их отправке. При этом Пользователь должен понимать, что некоторые функции и сервисы Сайта не смогут работать должным образом.
- ПРИНИПЫ И ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Персональные данные Пользователя Администрация Сайта обрабатывает в следующих целях, но не ограничиваясь:
- Оформления бронирования и идентификации Пользователя как получателя услуг Оператора и партнеров Оператора.
- Обеспечения оперативного доступа Пользователя к забронированному и оплаченному номеру.
- Регистрации Пользователя для создания Личного кабинета.
- Предоставления рекламных и маркетинговых материалов, в том числе посредством email- и sms-рассылки на email и телефон.
- Информирования и консультирования Пользователя по вопросам бронирования и проживания в отеле.
- Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сайта.
- Уведомления Пользователя по электронной почте, посредством мессенджеров и иных систем мгновенного обмена сообщениями, а также посредством телефонной связи в связи с действиями, осуществляемыми Пользователем на Сайте.
- Направление в адрес Пользователя уведомлений, касающихся предоставляемых Оператором и партнерами Оператора услуг по оформленным Пользователям бронированиям.
- Обмена документами в системах электронного документооборота.
- Подготовки и направление ответов на вопросы Пользователя по использованию Сайта, оформлению бронирования, правилам бронирования и проживания.
- Предоставления Пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием Сайта.
- Обеспечение безопасности и сохранности Персональных данных Пользователей при работе с Сайтом.
- Защиты безопасности и целостности Сайта.
- Исполнения требований законодательства Российской Федерации.
- Обнаружения, предотвращения, смягчения последствий и расследования мошеннических или незаконных действий в отношении Оператора.
- Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для целей сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и Сайта и их содержания.
- При обработке Персональных данных Оператор придерживается следующих принципов:
- Законности.
- Ограничения обработки Персональных данных достижением конкретных, заранее определенных и законных целей̆.
- Недопущения обработки Персональных данных, несовместимой̆ с целями сбора Персональных данных.
- Недопущения объединения баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой̆.
- ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных Оператором и Администрацией Сайта осуществляется на срок, необходимый для выполнения целей, для которых они собирались, любым законным способом с использованием средств автоматизации или без использования таких средств посредством сети Интернет.
- Все Персональные данные предоставляются (собираются) непосредственно от Пользователя. Пользователь самостоятельно принимает решение о предоставлении своих Персональных данных и дает согласие на их обработку Оператором и Администрацией Сайта свободно, своей волей и в своем интересе.
- Согласие, указанное в п. 5.2. настоящего Положения, также означает согласие Пользователя на передачу Персональных данных третьим лицам, на поручение обработки своих Персональных данных третьими лицами.
- Согласие на Обработку персональных данных предоставляется при Регистрации и создании Личного кабинета Пользователя путем проставления «галочки» в окне «Я согласен на обработку моих персональных данных» после заполнения регистрационной формы, при заполнении при оформлении бронирования полей в разделе «Контактные данные» и «Информация о гостях» путем проставления «галочки» в окне «Я согласен на обработку моих персональных данных» после заполнения полей вышеуказанного раздела, при оставлении Заявки на Сайте – посредством нажатия кнопки «Заказать обратный звонок». Отдельного письменного согласия от Пользователя не требуется. Применительно к оформлению бронирования посредством личного посещения отеля Пользователь дает согласие на обработку персональных данных путем подписания письменного документа «Согласия на обработку персональных данных».
- СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ИХ ЗАЩИТА
- Обработка Персональных данных осуществляется автоматизировано с помощью средств вычислительной техники, CRM-систем, а также иными законными способами.
- Администрация хранит и осуществляет обработку Персональных данных с момента их предоставления Пользователем и в течение всего срока действия отношений между Пользователем и Администрацией, а также в течение 3 (трех) лет с момента их прекращения. По истечении указанного срока действие согласия считается продленным на каждые следующие 3 (три) года при отсутствии сведений о его отзыве Пользователем в целях упрощения процедуры оформления бронирования, оповещения Пользователя об иных услугах Оператора и партнеров Оператора, любым законным способом, в том числе в информационных системах Персональных данных с использованием средств автоматизации (в т.ч. с использованием CRM-систем) или без использования таких средств.
- По истечении указанных сроков Персональные данные подлежат уничтожению путем удаления из CRM-систем и облачных хранилищ, и уничтожения бумажных носителей.
- Персональные данные Пользователей хранятся в автоматизированных CRM-системах и облачных хранилищах, доступ к которым имеют лишь Оператор и Администрация Сайта.
- Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора:
- policy@smartspace.spb.ru с пометкой «Отзыв согласия на обработку персональных данных». Пользователь уведомляется о том, что отзыв согласия на обработку персональных данных может повлечь за собой невозможность использования полного функционала Сайта.
- Персональные данные Пользователей хранятся на территории Российской Федерации. Если Пользователь находится на территории, где для передачи Персональных данных в другую юрисдикцию требуется его согласие, то используя Сайт, Пользователь дает свое явное и однозначное согласие на такую передачу или хранение, и/или обработку информации в других указанных юрисдикциях, включая Россию.
- Администрация принимает необходимые организационные, технические и юридические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе, но не исключая:
- Шифровальные (криптографические) средства.
- Антивирусная защита.
- Обнаружение и предотвращение вторжениия.
- Управления доступом.
- Регистрация и учет.
- Осуществление резервного копирования информации.
- Организация нормативно-методических локальных актов, регулирующих защиту персональных данных.
Обеспечение необходимого и достаточного уровня безопасности Персональных данных и сохранности носителей̆ сведений, содержащих Персональные данные на всех этапах работы с ним является важнейшим условием организации деятельности Оператора.
- Обработка Персональных данных Пользователей без их согласия осуществляется в следующих случаях:
- Персональные данные являются общедоступными.
- По требованию уполномоченных государственных органов в случаях, предусмотренных федеральным законом.
- Обработка Персональных данных осуществляется на основании федерального закона, устанавливающего ее цель, условия получения Персональных данных и круг субъектов, Персональные данные которых подлежат обработке, а также определяющего полномочия Оператора.
- Обработка Персональных данных осуществляется в целях заключения и исполнения договора, одной̆ из сторон которого является субъект Персональных данных – Пользователь.
- В иных случаях, предусмотренных федеральным законом.
- ПРАВА И ОБЯЗАННОСТИ СТОРОН ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- Пользователь обязан:
- Предоставить Оператору только достоверные Персональные данные и своевременно сообщать об изменении своих Персональных данных (в частности, когда Персональные данные были предоставлены Пользователем при оформлении предыдущего бронирования и изменились к моменту оформления последующего бронирования или непосредственному заезду в номер отеля). При этом Оператор не проверяет достоверность Персональных данных, и не осуществляет контроль за дееспособностью Пользователей, и исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию по вопросам, предлагаемым в форме Регистрации, и поддерживает эту информацию в актуальном состоянии.
- Пользователь вправе:
- Принимать свободное решение о предоставлении своих Персональных данных, необходимых для использования Сайта, и давать согласие на их обработку, а также на отзыв своего согласия.
- Обновить, дополнить или скрыть предоставленную информацию о своих Персональных данных.
- Получать у Оператора информацию, касающуюся обработки его Персональных данных, если такое право не ограничено в соответствии с федеральными законами.
7.2.4. Требовать от Администрации уточнения его Персональных данных, их блокирования или уничтожения в случае, если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для этого необходимо уведомить Администрацию по адресу электронной почты
policy@smartspace.spb.ru. Запрос должен содержать сведения, подтверждающие участие Пользователя в договорных отношениях с Оператором, подпись Пользователя.
Рассмотрение запроса Пользователя по поводу его Персональных данных осуществляется Оператором в течение 30 (тридцати) календарных дней с момента такого обращения.
- Требовать устранения неправомерных действий со стороны Администрации Сайта, Оператора в отношении его Персональных данных.
- Обжаловать действия Администрации Сайта, Оператора в отношении его Персональных данных в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Оператор и (или) Администрация Сайта осуществляют обработку его Персональных данных с нарушением требований Федерального закона № 152-ФЗ «О персональных данных».
- Совершать иные действия в соответствии с действующим законодательством Российской Федерации.
- Оператор обязан:
- Безвозмездно предоставить Пользователю возможность ознакомления с Персональными данными, относящимися к нему, а также внести в них необходимые изменения при предоставлении Пользователем сведений, подтверждающих, что Персональные данные являются неполными, устаревшими, неточными или незаконно полученными. О внесенных изменениях и предпринятых мерах Оператор обязан уведомить Пользователя и принять разумные меры для уведомления третьих лиц, которым Персональные данные данного Пользователя были переданы.
6. Производить обработку Персональных данных исключительно для целей, указанных в разделе 4 настоящей Политики.
7. Обеспечить хранение Персональных данных в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных Персональных данных Пользователя.
8. Принимать меры предосторожности для защиты конфиденциальности Персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
9. Принимать меры для обнаружения фактов несанкционированного доступа к Персональным данным и немедленного доведения этой информации до Администрации Сайта.
10. Осуществлять внутренний контроль за соблюдением Администрацией Сайта законодательства Российской Федерации о Персональных данных, в том числе требований к защите Персональных данных.
11. Осуществить блокирование Персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов Персональных данных на период проверки, в случае выявления недостоверных Персональных данных или неправомерных действий.
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
- При передаче Персональных данных Администрация Сайта должна соблюдать следующие требования:
- Разрешать доступ к Персональным данным Пользователей только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те Персональные данные Пользователей, которые необходимы для выполнения конкретных функций.
- Осуществлять передачу Персональных данных Пользователя в соответствии с настоящей Политикой, требованиями законодательства Российской Федерации в области защиты и обработки персональных данных.
- Предоставлять доступ Пользователя к своим Персональным данным при поступлении соответствующего запроса от Пользователя.
- Передавать Персональные данные Пользователя представителям Пользователя в порядке, установленном действующим законодательством Российской Федерации и ограничивать эту информацию только теми Персональными данными Пользователя, которые необходимы для выполнения указанными представителями их функции.
- Администрация Сайта вправе передавать Персональные данные Пользователя третьим лицам в следующих случаях:
- Пользователь явно выразил свое согласие на осуществление указанных действий. Оставлением заявки на Сайте Пользователь дает свое согласие на передачу предоставляемых им Персональных данных уполномоченным лицам Оператора, Администрации Сайта.
- Такая передача предусмотрена действующим законодательством Российской Федерации в рамках установленной процедуры.
- ПРЕКРАЩЕНИЕ ОБРАБОТКИ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
- В случае выявления неточных Персональных данных при обращении Пользователя Оператор обязан осуществить блокирование Персональных данных, относящихся к этому Пользователю, с момента такого обращения на период проверки, если блокирование Персональных данных не нарушает права и законные интересы Пользователя или третьих лиц.
- В случае подтверждения факта неточности Персональных данных Оператор на основании сведений, представленных Пользователем, обязан уточнить Персональные данные в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование Персональных данных.
- В случае выявления неправомерной обработки Персональных данных, осуществляемой Оператором и (или) Администрацией Сайта, Оператор и (или) Администрация Сайта соответственно в срок, не превышающий 3 (трех) рабочих дней со дня этого выявления, обязаны прекратить неправомерную обработку Персональных данных.
- В случае если обеспечить правомерность Обработки персональных данных невозможно, Оператор в срок, не превышающий 10 (десяти) рабочих дней со дня выявления неправомерной Обработки персональных данных, обязан уничтожить такие Персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить Пользователя.
- В сланение Персональных данных более не требуется для целей Обработки персональных данных, уничтожить Персональные данные в срок, не превышающий 30 (тридцати) рабочих дней со дня поступления указанного отзыва от Пользователя.
- Оператор вправе продолжить использовать Персональные данные Пользователя по итогу рассмотрения отзыва согласия на их обработку, обеспечив обезличивание такой информации.
- О результатах рассмотрения отзыва согласия Пользователь уведомляется по адресу электронной почты, указанному при оставлении Заявки.
- ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Оператор при обработке Персональных данных принимает необходимые правовые, организационные и технические меры от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Персональных данных, а также от иных неправомерных действий в отношении Персональных данных.
- Обеспечение безопасности Персональных данных достигается, в частности:
- оценкой эффективности мер по обеспечению безопасности Персональных данных до начала использования таких мер;
- обнаружением фактов несанкционированного доступа к Персональным данным и принятием мер по их устранению и недопущению повтора;
- восстановлением Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к Персональным данным, обрабатываемым в информационной системе Персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- проверкой наличия в договорах, заключаемых с Оператором, и включением при необходимости в договоры пунктов об обеспечении конфиденциальности персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
3. Третьи лица, получившие доступ к персональным данным по поручению Оператора, обязуются принимать необходимые организационные и технические меры к обеспечению конфиденциальности такой информации на своем персональном устройстве, с которого осуществляет обработку персональных данных.
1. ПРОЦЕДУРЫ ПО ВЫЯВЛЕНИЮ И ПРЕДОТВРАЩЕНИЮ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, включают в себя:
4. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
5. осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации об обработке персональных данных и условиям настоящего Положения;
6. назначение лица, ответственного за организацию обработки персональных данных;
7. издание приказа о допуске лиц, имеющих доступ к персональным данным работников, контрагентов Оператора, к обработке персональных данных;
8. ведение учета лиц, имеющих доступ к персональным данным работников, контрагентов Оператора, к обработке персональных данных;
9. предоставление допуска к персональным данным работников, контрагентов Оператора только после подписания обязательства об обеспечении режима конфиденциальности персональных данных вышеуказанных лиц;
10. получение у работников, контрагентов Оператора, предоставляющих Оператору свои персональные данные, согласия на обработку персональных данных;
11. издание внутреннего локального акта, определяющего порядок обработки персональных данных, предоставления доступа к персональным данным, обеспечения системы защиты персональных данных;
12. ознакомление лиц, имеющих доступ к персональным данным работников, контрагентов Оператора и осуществляющих обработку таких персональных данных с законодательством Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и настоящей Политикой;
13. недопущение доступа к полученным Оператором персональным данным лиц, которые не были в установленном порядке допущены к обработке персональных данных;
14. утверждение мест хранения персональных данных, предоставленных Оператору;
15. ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
16. осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных;
17. обеспечение недопустимости осуществления обработки персональных данных, несовместимых с целями сбора персональных данных;
18. обеспечение соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
19. обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
20. информирование Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций о каждом выявленном случае утечки персональных данных в течение 24 часов с момента его выявления с указанием подробностей инцидента; причин утечки данных; предполагаемого вреда; мер, которые принял Оператор для устранения последствий утечки;
21. предоставление информации в Государственную системы обнаружения, предупреждения и ликвидации последствий компьютерных атак в случае установления инцидента утечки персональных данных в сети Интернет.
- ОТВЕТСТВЕННОСТЬ
- Оператор и Администрация Сайта, виновные в нарушении требований законодательства Российской Федерации о персональных данных, а также положений настоящей Политики, несут предусмотренную законодательством Российской Федерации ответственность.
3. Оператор не несет ответственности за возможное нецелевое использование персональных данных и причинение какого-либо ущерба Пользователю, произошедшее вследствие:
- технических неполадок в программном обеспечении и в технических средствах и сетях, находящихся вне контроля Оператора;
- в связи с намеренным или ненамеренным использованием Сайта Оператора не по их прямому назначению третьими лицами;
- необеспечения конфиденциальности паролей доступа или намеренной передачи паролей доступа, иной информации с Сайта самим Пользователем при использовании Сайта другим лицам, не имеющим доступа к данной информации;
- неправомерных действий третьих лиц по доступу к данным Сайта, в т.ч. Персональным данным.
- Оператор не несет ответственности за Обработку персональных данных третьих лиц, которые Пользователь сообщил как свои собственные. Риск привлечения к ответственности в этом случае несет Пользователь, предоставивший недостоверные данные.
1. РАЗРЕШЕНИЕ СПОРОВ
2. В случае возникновения вопросов и претензий со стороны Пользователя до обращения в суд обязательным является предъявление претензии (письменного предложения или предложения в электронном виде по адресу электронной почты:
policy@smartspace.spb.ru3. о добровольном урегулировании спора) к Оператору. В случае обращения по электронной почте необходимо указать в форме письма «Претензия», а прилагаемый документ должен в обязательном порядке содержать номер и серию основного документа, удостоверяющего личность Пользователя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в договорных отношениях с Оператором, подпись Пользователя.
4. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии тем же способом, каким была направлена претензия (в электронном виде) уведомляет отправителя претензии о результатах рассмотрения претензии.
5. Споры сторон, которые не удалось урегулировать в претензионном порядке, разрешаются в суде в порядке, предусмотренном действующим законодательством Российской Федерации.
6. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее на момент возникновения претензии законодательство Российской Федерации.
- ПРОЧИЕ УСЛОВИЯ
- Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователей.
3. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
4. Предложения и замечания для внесения изменений в Политику конфиденциальности следует направлять Оператору по адресу электронной почты:
policy@smartspace.spb.ru5. При Обработке персональных данных Оператор не осуществляет специально проверку наличия особого режима Обработки персональных данных, установленного законодательством стран, к юрисдикции которого относятся отдельные Пользователи. Если Пользователь является резидентом государства с особым режимом защиты Персональных данных, например, в Европейской экономической зоне (EEA), и получает доступ к Сайту из стран Европы, Оператор предпринимает все разумные меры для обеспечения соблюдения таких требований законодательства о защите Персональных данных, установленных соответствующим государством. Для этого Пользователь обязан уведомить Оператора о наличии особого режима защиты его Персональных данных путем обращения в личное сообщение по адресу электронной почты
policy@smartspace.spb.ru.