Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет цели, устанавливает порядок и условия обработки персональных данных пользователей сайта https://aeroplan-pro.ru/ (далее — «Сайт»), принадлежащего ООО «АэроПлан ПРО» (далее — «Оператор», «Компания»), меры, направленные на защиту персональных данных, а также содержит информацию о правах лиц, к которым относятся соответствующие персональные данные.
1.2. Обработка персональных данных Оператором осуществляется в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 №152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации, регулирующими правоотношения в сфере обработки персональных данных.
1.3. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств, в том числе при смешанной обработке персональных данных.
1.4. Политика распространяется на все действия, связанные с обработкой персональных данных Оператором на Сайте.
1.5. В случае, если субъект персональных данных возражает против обработки персональных данных Оператором в соответствии с Политикой, субъект персональных данных вправе отказаться от использования Сайта или направить соответствующее обращение в адрес Оператора. В таком случае предоставление функционала Сайта осуществляться не будет.
1.6. Обработка персональных данных субъекта персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных, а также без получения согласия в случаях, предусмотренных законодательством Российской Федерации.
1.7. Настоящая Политика вступает в силу с момента ее утверждения Генеральным директором ООО «АэроПлан ПРО» и действует бессрочно, до замены ее новой Политикой.
1.8. Оператор вправе в одностороннем порядке изменять условия Политики.
1.9. Ввиду того, что текст Политики находится в свободном доступе в сети «Интернет», субъекту персональных данных необходимо самостоятельно следить за изменениями, вносимыми в Политику. В случае противоречия общедоступная версия Политики имеет приоритет.
1.10. Настоящая Политика распространяется на персональные данные, полученные как до, так и после ввода в действие настоящей Политики.
1.11. Внутренний контроль за исполнением требований Политики осуществляется лицом, ответственным за организацию обработки персональных данных.
2. Реквизиты Оператора:
Наименование: ООО «АэроПлан ПРО»
ИНН: 7839492483
КПП: 783901001
ОГРН: 1147847074638
Юридический адрес: 197350, г.Санкт-Петербург, вн.тер.г. Муниципальный округ Екатерингофский, наб. Обводного Канала, д.134_136_138, литера ВМ, помещ. 7-Н офис 206
Генеральный директор: Гаврилин Алексей Адольфович
Тел.: +7-911-000-95-54
Email: aeroplanspb@yandex.ru
3. Категории обрабатываемых персональных данных
3.1. Оператор может обрабатывать следующие данные, предоставляемые Пользователем
3.1.1. Идентификационные данные: фамилия, имя, отчество.
3.1.2. Контактные данные: адрес электронной почты (e-mail), номер телефона.
3.1.3. Технические данные: IP-адрес, данные файлов cookies, сведения о браузере, время доступа и тип устройства.
3.1.4. Информация из форм обратной связи: любая иная информация, которую Пользователь добровольно оставляет в полях заявок на Сайте.
4. Цели обработки персональных данных
4.1. Данные обрабатываются исключительно для:
4.1.1. Обратной связи с Пользователем (ответы на запросы, консультации по оборудованию АэроПлан ПРО).
4.1.2. Заключения, исполнения и прекращения гражданско-правовых договоров.
4.1.3. Аналитики работы Сайта и улучшения пользовательского опыта.
4.2. Персональные данные, обрабатываемые в рамках указанных целей, не относятся к категории специальных персональных данных или к биометрическим персональным данным.
5. Правовые основания для обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором на следующих правовых основаниях:
5.1.1. Согласия Пользователя на обработку (предоставляется путем нажатия кнопки в формах обратной связи или принятия Cookie-файлов).
5.1.2. Выполнения требований законодательства РФ.
5.1.3. Договоров, заключаемых между Оператором и Пользователем.
6. Порядок и условия сбора хранения и передачи персональных данных
6.1. Оператором осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, федеральными законами, в частности Законом, подзаконными актами, другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами Российской Федерации, а также Гражданским кодексом Российской Федерации, уставом и локальными актами Общества.
6.2. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ, распространение), обезличивание, блокирование, удаление, уничтожение персональных данных в сроки, необходимые для достижения целей обработки персональных данных.
6.3. Обработка персональных данных Субъектов персональных данных осуществляется на основании пользовательских документов Сайта, если при их сборе не указано иное, а также если иное не предусмотрено законодательством Российской Федерации, и необходима для исполнения, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6.4. Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных за исключением случаев, когда обработка персональных данных обусловлена текущими задачами бизнеса, при обязательном согласии субъекта персональных данных на обработку персональных данных, или является необходимой в соответствии с требованиями законодательства Российской Федерации.
6.5. Оператор вправе поручить обработку персональных данных третьим лицам — обработчикам — на основании заключаемых с этими лицами договоров и при наличии соответствующего правового основания. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность за безопасность персональных данных и выполнение требований Закона перед Оператором. В частности, для целей веб-анализа и улучшения работы Сайта Компания использует сервис «Яндекс.Метрика» (предоставляемый ООО «ЯНДЕКС», 119021, г.Москва, ул.Льва Толстого, д.16). Данный сервис собирает и обрабатывает обезличенные (агрегированные) данные о действиях пользователей на Сайте (технические данные, указанные в п. 5.2.15 настоящей Политики). Обработка данных Яндекс.Метрикой регулируется Политикой конфиденциальности Яндекс.Метрики, доступной по адресу: https://yandex.ru/legal/metrica_agreement/.
6.6. Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора, по условиям заключенных с ними договоров обязуются соблюдать принципы, правила обработки и защиты персональных данных, предусмотренные действующим законодательством.
6.7. Оператор обязывает лиц, допущенных к обработке персональных данных, не раскрывать третьим лицам и не распространять персональные данные без надлежащих правовых оснований, если иное не предусмотрено федеральным законом.
6.8. Порядок уничтожения персональных данных на носителях, содержащих персональные данные, в том числе внешних/съемных электронных носителях, бумажных носителях и в информационных системах персональных данных, определяются Оператором в своих внутренних документах и локальных нормативных актах.
6.9. Оператор не проверяет (не имеет возможности проверить) актуальность и достоверность предоставляемой субъектами персональных данных сведений, полученных посредством Сайта. Оператор исходит из того, что субъекты персональных данных предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
6.10. Оператор не контролирует соблюдение условий конфиденциальности и обработки персональных данных субъектов персональных данных владельцами или пользователями других сайтов, на которые субъект персональных данных может перейти по ссылкам, доступным на Сайте и не несет ответственность за действия или бездействия владельцев или пользователей таких сайтов в области обработки персональных данных и соблюдения конфиденциальности.
6.11. Представители уполномоченных органов власти (в том числе, контролирующих, надзорных, правоохранительных, дознания и следствия) получают доступ к персональным данным, обрабатываемым Оператором, в объеме и порядке, установленном законодательством Российской Федерации.
6.12. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных в соответствии с требованиями законодательства Российской Федерации и внутренними документами. Обеспечение безопасности персональных данных и выполнение Оператором обязанностей, в соответствии с Законом достигается, в том числе:
6.12.1. Определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
6.12.2. Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований по защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
6.12.3. Оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
6.12.4. Назначением лица, ответственного за организацию обработки персональных данных;
6.12.5. Осуществлением внутреннего контроля и (или) аудита соответствия обработки персональных данных Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политику Компании в отношении обработки персональных данных, внутренним документам Компании;
6.12.6. Ознакомлением работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Компании в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников;
6.12.7. Оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом.
6.12.8. Обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
6.12.9. Контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
6.13. Оператор прекращает обработку персональных данных и уничтожает их в случаях:
6.13.1. Ликвидации Компании;
6.13.2. Реорганизации Компании, влекущей прекращение его деятельности;
6.13.3. Прекращения правовых оснований обработки персональных данных и/или достижения целей обработки персональных данных;
6.13.4. Отзыва согласия субъекта персональных данных на обработку персональных данных.
6.14. Хранение персональных данных осуществляется Оператором в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных и в соответствии с положениями Закона.
6.15. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных Законом.
6.16. Трансграничная передача персональных данных (передача на территорию иностранного государства) Оператором в настоящее время не осуществляется. Обработка персональных данных пользователей из Российской Федерации выполняется с использованием инфраструктуры, расположенной на территории Российской Федерации.
7. Порядок взаимодействия с субъектами персональных данных
7.1. В ходе получения персональных данных Оператор обязуется по запросу предоставлять субъекту персональных данных информацию, установленную действующим законодательством в области персональных данных.
7.2. Субъект обладает правом требовать от Оператора исправления, блокирования или удаления своих персональных данных, если они признаны неактуальными, ошибочными, добытыми противозаконным способом или избыточными для заявленных задач обработки.
7.3. Субъект вправе потребовать от Оператора прекратить распространение своих персональных данных, ранее им разрешенное, если были нарушены установленные законодательством условия, либо обратиться с таким иском в судебные органы. Оператор обязан выполнить требование о прекращении распространения в трехдневный рабочий срок с момента его получения или в срок, определенный судебным решением.
7.4. При несогласии с действиями или бездействием Оператора в области обработки его данных субъект вправе подать жалобу в уполномоченный государственный орган по защите прав субъектов персональных данных или в суд.
7.5. Для защиты своих законных интересов субъект может направить Оператору официальный запрос, используя контактные данные, опубликованные на Сайте.
7.6. После выполнения всех целей обработки персональных данных Оператор прекращает их обработку и обеспечивает уничтожение в течение 30 дней, если иное не оговорено договором или федеральным законом.
7.7. В случае отзыва согласия на обработку персональных данных Оператор прекращает их обработку и обеспечивает удаление данных в 30-дневный срок, если их дальнейшее хранение не является необходимым, за исключением случаев, предусмотренных договором или законом.
7.7. По требованию субъекта о прекращении обработки персональных данных Оператор обязан остановить ее в десятидневный срок, за исключением случаев, оговоренных в законе. Данный срок может быть увеличен, но не более чем на пять рабочих дней, при направлении субъекту обоснованного уведомления.
7.8. Оператор освобождается от обязанности предоставления субъекту соответствующей информации в случаях, прямо предусмотренных действующим законодательством.
7.9. Обработка персональных данных граждан Российской Федерации осуществляется Оператором с использованием информационных систем, расположенных на территории Российской Федерации.
7.10. Оператор проводит проверку всех поступающих обращений и жалоб, расследует инциденты и предпринимает исчерпывающие меры для их разрешения, включая досудебное урегулирование.
7.11. Для направления официального запроса, связанного с обработкой персональных данных, субъекту следует использовать контактные данные, указанные в разделе «Обратная связь» настоящей Политики.
7.12. Обращения, связанные с реализацией прав субъектов персональных данных, принимаются Оператором по электронному адресу для обратной связи.
Для обратной связи вы можете использовать следующий адрес электронной почты: aeroplanspb@yandex.ru