ПОЛОЖЕНИЕо порядке обработки персональных данных посетителей сайта и заявок, поступающих через форму обратной связи1. Общие положения
1.1. Настоящее Положение определяет цели, основания, порядок и условия обработки персональных данных физических лиц (далее — «Субъект», «Субъекты персональных данных»), получаемых Организатором/Оператором при заполнении формы заявки на сайте https://vystavka-hall..ru (далее — «Сайт»).
1.2. Оператор обрабатывает персональные данные в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и иными применимыми нормативно-правовыми актами РФ.
2. Термины и определения
2.1. «Обработка персональных данных» — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
3. Оператор и контакты
3.1. Оператор: ООО “Крумница”, ИНН 9718069100, ОГРН 1177746563830, 129085, г. Москва, Вн.Тер. г.муниципальный окр, Останкинский, пр-кт Мира, д.101, стр.1, помещ. 1А/4, контакт для вопросов по персональным данным
event@resproject.ru,
+7 999 926 91084. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Субъекта в следующих целях:
- обработка и исполнение заявки, поступившей через форму на Сайте (связь по вопросам бронирования, подтверждение заказа, согласование деталей);
- оказание услуг/выполнение работ по договору;
- информирование Субъекта о статусе заявки и исполнении услуг;
- при наличии явного согласия, направление информационных сообщений о товарах, услугах, акциях и специальных предложениях (маркетинг).
5. Категории обрабатываемых данных
5.1. В форме заявки на Сайте Оператор, собирает минимально необходимый набор персональных данных:
- контактный телефон;
- имя (если указывается);
- адрес электронной почты (если указывается);
- иные данные, предоставляемые Субъектом в текстовом поле заявки (добровольно).
- 5.2. Обработка специальных категорий персональных данных (биометрические данные, сведения о расе, здоровье и т.п.) не производится, за исключением случаев, прямо оговорённых Субъектом и/или предусмотренных законом.
6. Правовые основания обработки
6.1. Основаниями для обработки персональных данных являются:
- согласие Субъекта персональных данных (в части, не охваченной иным основанием);
- исполнение договора, стороной которого является Субъект, либо принятие мер до заключения договора по запросу Субъекта;
- исполнение обязанности Оператора, возложенной законом;
- другие основания, предусмотренные 152-ФЗ и иными нормативными актами.
- 6.2. Для использования контактных данных в целях прямого маркетинга требуется предварительное явное согласие Субъекта; без подтверждённого согласия рассылки и обзвон в целях рекламы невозможны (статья 15 152-ФЗ).
7. Порядок получения согласия
7.1. Согласие Субъекта на обработку персональных данных предоставляется путем установки флажка (checkbox) и/или проставления иного подтверждения в форме заявки на Сайте и/или проставления подписи в бумажной форме, если иное не требуется законом.
7.2. Текст согласия/чекбокса должен содержать указание на: оператора, перечень обрабатываемых данных, цели обработки, сведения о третьих лицах-получателях (если имеются), сроки хранения, порядок отзыва согласия и ссылку на данное Положение/Политику конфиденциальности. (Образец см. раздел 13).
8. Порядок и основания передачи данных третьим лицам
8.1. Персональные данные могут передаваться третьим лицам (исполнителям), если это необходимо для достижения целей обработки (например, подрядчики по обработке заявок, CRM-провайдеры, операторы связи), на основании договора с обеспечением требований безопасности и конфиденциальности.
8.2. Передача персональных данных органам власти и иным лицам возможна в случаях, предусмотренных законодательством РФ.
8.3. При передаче данных третьим лицам Оператор обеспечивает правовую и техническую возможность соблюдения требований 152-ФЗ со стороны получателя.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся не дольше, чем необходимо для достижения целей обработки. Конкретные сроки:
- данные, собранные для обработки и исполнения заявки, хранятся в течение периода исполнения обязательств по заявке и в дальнейшем в течение 3 лет в целях доказательства исполнения/спора и для выполнения регламентных требований;
- данные, обработка которых основана на согласии в маркетинговых целях, хранятся до отзыва согласия Субъекта.
- 9.2. По истечении срока хранения данные подлежат уничтожению или обезличиванию в соответствии с внутренними процедурами Оператора и требованиями законодательства.
10. Права субъектов персональных данных
10.1. Субъект имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если данные являются неполными, устаревшими, неточными, обработаны с нарушением закона или не нужны для заявленных целей;
- требовать прекращения обработки персональных данных в целях прямой рекламы;
- отозвать согласие на обработку персональных данных.
- 10.2. Порядок реализации прав: заявление в письменной или электронной форме по контактам, указанным в разделе 3. Оператор обязан рассмотреть обращение в сроки, установленные законом.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, блокирования, копирования, распространения, модификации и иных неправомерных действий. Меры включают (но не ограничиваются): разграничение доступа, использование средств защиты информации, резервное копирование, контроль доступа персонала, обучение, использование защищённых каналов связи при передаче данных.
11.2. Конкретный перечень применяемых мер и порядок их реализации оформляется внутренними документами Оператора.
12. Ответственность
12.1. Оператор несёт ответственность за соблюдение требований законодательных актов РФ о персональных данных, а также за организацию безопасной обработки персональных данных. В случае нарушения прав Субъекта применяются меры ответственности, предусмотренные законодательством.
13. Отзыв согласия и вопросы субъектов
13.1. Отзыв согласия осуществляется направлением письменного заявления по адресу/email, указанным в разделе 3. Отзыв вступает в силу с момента получения Оператором соответствующего заявления, за исключением случаев, когда дальнейшая обработка необходима для исполнения обязательств по договору или установлена законом.
13.2. Все обращения от Субъектов о подтверждении факта обработки, содержании данных, их уточнении, блокировании или уничтожении рассматриваются в порядке и сроки, установленные законодательством.
14. Изменение Положения
15.1. Оператор оставляет за собой право вносить изменения в настоящее Положение. Изменения публикуются на Сайте с указанием даты вступления в силу.
15. Заключительные положения
15.1. Настоящее Положение вступает в силу с момента его публикации на Сайте.