ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ ООО «ХК «НЕФТЕХИМИК»
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных клиентов (далее – Политика) определяет политику Общества с ограниченной ответственностью «Хоккейный клуб «Нефтехимик» (далее – Оператор) в отношении обработки персональных данных Клиентов и определяет цели и основания, принципы и условия обработки персональных данных.
1.2. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Действие настоящей Политики распространяется на все персональные данные Клиентов, обрабатываемые Оператором с применением средств автоматизации и без применения таких средств, и действует в отношении всей информации, которую сайт https://hcnh.ru/ (далее – Сайт Оператора) может получить о Пользователе Сайта во время использования Сайта, его программ и его продуктов.
1.4. Контроль исполнения требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
1.5. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
1.6. Настоящая Политика является общедоступным документом и размещается на Сайте Оператора в соответствии с требованиями п. 2. ст. 18.1. Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности субъекта персональных данных, на основании которых можно установить его личность;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- Клиент – физическое лицо, пользующееся услугами Оператора;
- конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определённой информации, требование не передавать такую информацию третьим лицам без согласия её обладателя;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
- оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- Пользователь Сайта или Пользователь – лицо, имеющее доступ к Сайту посредством информационно-телекоммуникационной сети «Интернет» и использующее информацию, материалы и продукты Сайта;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
- Сайт Оператора - web-ресурс, размещённый в информационно-телекоммуникационной сети «Интернет» по адресу: https://hcnh.ru/;
- субъект персональных данных - физическое лицо, которое прямо или косвенно определено с помощью персональных данных;
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Правовыми основаниями обработки персональных данных Клиентов, в том числе Пользователей Сайта, являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 № 14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации»;
- Закон РФ от 07.02.1992 №2300-1 «О защите прав потребителей»;
- Устав ООО «ХК «Нефтехимик»;
- Договоры, заключаемые между Оператором и субъектами персональных данных;
- Согласие на обработку персональных данных.
4. ЦЕЛИ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные субъектов в следующих целях:
- для обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
- для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент или Пользователь, как субъект персональных данных;
- для заключения договора по инициативе Клиента или Пользователя или договора, по которому Клиент или Пользователь, как субъект персональных данных, будет являться выгодоприобретателем или поручителем;
- для проведения статистических и иных исследований по улучшению качества предоставляемых сервисов и услуг;
- для осуществления коммуникации с Клиентом или Пользователем, в том числе направление уведомлений, запросов и информации, касающейся использования Сайта, оказания услуг, а также обработки запросов от Клиентов или Пользователей, как субъектов персональных данных;
- для продвижения товаров, работ, услуг Оператора на рынке путём осуществления прямых контактов с субъектом персональных данных с помощью средств связи, в том числе предоставление и рассылка информации о Сайте Оператора, специальных предложений и рекламных акциях, организуемых Оператором и/или уполномоченными на то третьими лицами – партнёрами Оператора, новостная рассылка;
- для идентификации Пользователя, как субъекта персональных данных, зарегистрированного на Сайте, для его дальнейшей авторизации, оформления заказа и других действий;
- для предоставления Пользователю доступа к персонализированным данным Сайта;
- для создания учетной записи для использования частей Сайта, если Пользователь дал согласие на создание учетной записи.
4.2. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или случаев утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
5.1.1. Клиентов Оператора, в том числе зарегистрированных Пользователей Сайта Оператора:
- фамилия, имя, отчество;
- дата, месяц, год рождения;
- адрес проживания;
- номер контактного телефона;
- адрес электронной почты;
- данные банковской карты (номер и срок действия);
- иные персональные данные, предоставляемые Клиентами, необходимые для заключения и исполнения договоров.
5.2. Обработка биометрических персональных данных, а также специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
6.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
6.3. Использование Сайта Клиентом (конклюдентные действия) означает выражение согласия Клиента с настоящей Политикой обработки персональных данных Клиентов и его условиями.
6.4. В случае несогласия с условиями настоящей Политики Клиент или Пользователь Сайта должен прекратить использование Сайта Оператора.
6.5. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
6.6. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Клиент, в т.ч. Пользователь Сайта, предоставляет по запросу Оператора при регистрации на Сайте Оператора, при подписке на информационную e-mail рассылку или при оформлении заказа.
6.7. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Клиентом или Пользователем Сайта путём заполнения форм на Сайте и включают в себя следующую информацию:
6.7.1. фамилию, имя, отчество (при наличии) Клиента или Пользователя;
6.7.2. контактный телефон Клиента или Пользователя;
6.7.3. адрес электронной почты (e-mail) Клиента или Пользователя;
6.7.4. адрес регистрации по месту жительства Клиента или Пользователя (в случае приобретения Товара);
6.7.5. адрес доставки Товара (в случае приобретения Товара);
6.7.6. иные данные, указанные в формах на Сайте.
6.8. Оператор вправе поручить обработку персональных данных другому лицу, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора (далее – поручение Оператора). При этом Оператор в договоре обязует лицо, осуществляющее обработку персональных данных по поручению Оператора, соблюдать принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации.
6.9. Оператор поручает обработку персональных данных Клиентов и (или) Пользователей следующим третьим лицам:
6.9.1. Обществу с ограниченной ответственностью «Континентальная хоккейная лига» (ИНН 7707658510)
Юридический адрес: 125284, г. Москва, Ленинградский пр-т, 31А, стр. 1, этаж 37, пом. I, ком. 1
Цель поручения обработки:
- формирование и хранение клиентской базы в рамках проекта «Единая база болельщиков КХЛ»;
- коммуникация с Клиентами в рамках оказываемых услуг, а также в маркетинговых целях.
Перечень передаваемых персональных данных:
- фамилия, имя, отчество (при наличии) Клиента;
- дата, месяц, год рождения Клиента;
- адрес проживания Клиента;
- номер контактного телефона Клиента;
- адрес электронной почты Клиента;
- информация о покупках Клиентом билетов, абонементов и атрибутики;
- информация о фактах прохода Клиента в Ледовый дворец «Нефтехим Арена» во время проведения матчей Чемпионата КХЛ и (или) Чемпионата МХЛ.
6.9.2. Обществу с ограниченной ответственностью «ИНФОТЕХ» (ИНН 7810099978)
Юридический адрес: 196006, г. Санкт-Петербург, Московский пр-кт, д. 103, корп. 3, литера А офис 301
Цель поручения обработки: предоставление Клиенту услуг по покупке билетов и абонементов на матч.
Перечень передаваемых персональных данных:
- фамилия, имя, отчество (при наличии) Клиента;
- дата, месяц, год рождения Клиента;
- адрес проживания Клиента;
- номер контактного телефона Клиента;
- адрес электронной почты Клиента;
- информация о покупках Клиентом билетов, абонементов;
- информация о фактах прохода Клиентом в Ледовый дворец «Нефтехим Арена» во время проведения матчей Чемпионата КХЛ и (или) Чемпионата МХЛ.
6.9.3. Обществу с ограниченной ответственностью «КЛАУДКАССИР» (ИНН 7725364512)
Юридический адрес: 115162, г. Москва, ул. Шухова, д. 14, стр. 11, пом. 309
Цель поручения обработки: организация информационно-технологического взаимодействия между Оператором, Клиентами и Оператором фискальных данных с целью передачи выбранному Оператору фискальных данных.
Перечень передаваемых персональных данных:
- фамилия, имя, отчество (при наличии) Клиента;
- дата, месяц, год рождения Клиента;
- номер контактного телефона Клиента;
- адрес электронной почты Клиента.
6.10. В случае если Оператор поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несёт Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несёт ответственность перед Оператором.
6.11. Оператор обязуется и обязует иные лица, получившие доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
6.12. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
6.13. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
6.14. Оператор обрабатывает персональные данные в объеме, необходимом для соблюдения требований трудового, гражданского, налогового, пенсионного законодательства, законодательства о защите прав потребителя и т.п., а также исполнения обязательств Оператора по сделкам, заключенным с такими физическими лицами.
6.15. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» или иными федеральными законами;
- иное не предусмотрено иным соглашением между Оператором и субъектом персональных данных.
6.16. В случае подтверждения факта неточности персональных данных или неправомерности их обработки персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
6.17. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных».
6.18. Оператор не осуществляет трансграничную передачу персональных данных.
7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Субъекты персональных данных имеют право (при личном обращении или при направлении письменного запроса) на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных;
- правовые основания и цели обработки персональных данных;
- применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора;
- сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании законодательства Российской Федерации;
- перечень обрабатываемых персональных данных субъекта, от которого поступил запрос, источник их получения, если иное не предусмотрено законодательством Российской Федерации;
- сроки обработки, в том числе сроки их хранения;
- наименование и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» или другими федеральными законами.
7.2. Субъекты персональных данных вправе требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если, по мнению субъектов персональных данных, данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
7.3. Субъекты персональных данных вправе отозвать данное ими согласие на обработку персональных данных, направив уведомление (в письменной форме) об этом Оператору по адресу: 423578, Республика Татарстан, Нижнекамский муниципальный район, г. Нижнекамск, улица 30 лет Победы, дом 8, за исключением случаев, когда персональные данные Клиента или Пользователя необходимы Оператору для исполнения обязательств перед Пользователем.
7.4. Субъекты персональных данных вправе требовать устранения неправомерных действий Оператора в отношении его персональных данных.
7.5. Субъекты персональных данных вправе обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке в случае, если гражданин считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы.
7.6. Субъекты персональных данных имеют право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
8. ОТВЕТСТВЕННОСТЬ СТОРОН
8.1. Оператор, виновно не исполнивший свои обязательства, несёт ответственность за реальный ущерб, понесённый Клиентом или Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
8.2. Оператор не несёт ответственности перед Клиентом или Пользователем за любые убытки, произошедшие из-за:
- использования либо невозможности использования Сайта;
- несанкционированного доступа к коммуникациям Пользователя;
- поведения любого третьего лица на Сайте.
8.3. Оператор не несёт ответственность за какую-либо информацию, размещённую Пользователем на Сайте.
9. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
9.1. Оператор вправе вносить изменения в настоящую Политику обработки персональных данных клиентов без согласия Клиента или Пользователя и размещает действующую редакцию Политики на Сайте Оператора.
9.2. Политика обработки персональных данных клиентов вступает в силу с момента её размещения на Сайте Оператора.
Скачать файл ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХCкачать документ СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ