Политика обработки персональных данных
Политика в области обработки персональных данных
Содержание:
- Цели, категории и основания обработки персональных данных
- Принципы обработки персональных данных
- Условия обработки персональных данных
- Меры по обеспечению безопасности персональных данных
- Использование cookie-файлов и иных средств веб-аналитики
- Права Субъектов и контакты по вопросам обработки персональных данных
- Приложение 1. Перечень целей обработки персональных данных
- Архив версий
Ключевые цели обработки персональных данных:
- Предоставление Сервиса для бронирования экскурсий
- Предоставление Сервиса для размещения мероприятий
- Организация партнерской программы в рамках Сервиса
Политика в области обработки персональных данных («Политика») определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных («Субъекты»), за исключением работников, уволенных работников и родственников работников1, Обществом с ограниченной ответственностью «Спутник», ОГРН 1127847461136, место нахождения: 199004, г. Санкт-Петербург, 8 линия В.О., 25А, пом. 2.4 («Спутник»).
Спутник является владельцем программного комплекса, который состоит из сайта по адресу www.sputnik8.com (включая поддомены) и мобильного приложения Sputnik8 (Android и iOS) («Сервис»). Перед использованием Сервиса, а также иных веб-сайтов, принадлежащих, администрируемых или используемых Спутником, пожалуйста, ознакомьтесь с условиями настоящей Политики. Пользуясь Сервисом, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объеме до начала использования.
Политика может быть изменена Спутником. Новая редакция Политики вступает в силу с момента ее размещения на Сервисе.
Термины и определения с заглавной буквы, используемые в Политике, не определенные в Политике, используются в значениях, определенных в иных документах на Сервисе.
1Информация об обработке персональных данных в иных целях и/или иных категорий субъектов персональных данных доводится Спутником до субъектов персональных данных путем ознакомления с иными локальными нормативными актами, в частности Положением об обработке персональных данных, доступными в офисе Спутника или предоставляемые Спутником в ином порядке.
Цели, категории и основания обработки персональных данных ↑
Спутником могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Спутник может обрабатывать персональные данные для достижения целей, указанных в Приложении 1.
Спутник вправе в указанных целях вносить персональные данные в информационные системы, включая отдельные, самостоятельно функционирующие, но входящие в состав Сервиса, приложения и базы данных, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством, либо иное отдельно не согласовано сторонами, обрабатываемые персональные данные подлежат уничтожению.
Спутником не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни Субъектов.
Обработка персональных данных осуществляется Спутником на следующих законных основаниях:
заключения и исполнения Пользовательского соглашения и других наших договоров и правил, включая Правила использования сервиса для гидов Спутника, Партнерскую оферту, Оферту Спутник – Организатор,
с согласия Субъекта, предоставляемого при заполнении веб-форм или в ином виде,
для выполнения функций и обязанностей, возложенных на Спутник применимым законодательством,
для осуществления прав и законных интересов Спутника или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта.
Осуществление прямых контактов с Субъектами для продвижения Сервиса, а также услуг Организаторов, предлагаемых в Сервисе, допускается только с согласия Субъекта, данного в процессе использования Сервиса или при ином взаимодействии со Спутником. Спутник может запрашивать согласие Субъекта неоднократно при каждом обращении Субъекта. В случае, если при последующих запросах Спутником согласия (например, при заполнении веб-форм с соответствующим полем для проставления «галочки» о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.
При отсутствии согласия Субъекта на обработку персональных данных в целях продвижения Сервиса, а также услуг Организаторов, предлагаемых в Сервисе, Спутник осуществляет коммуникацию с Субъектом только для исполнения предусмотренных законом обязанностей, для исполнения заключенных с Субъектом договоров и иных правил, а также для обеспечения прав и законных интересов в целях обработки запросов Субъектов, например, в случае получения входящего или осуществления обратного звонка, письма по результатам рассмотрения обращения Субъекта.
Принципы обработки персональных данных ↑
При обработке персональных данных Спутник руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных»), а также принятыми в соответствии с ним подзаконными актами.
Спутник обрабатывает персональные данные на основании следующих принципов:
обработка персональных данных осуществляется на законной и справедливой основе;
обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
обработке подлежат только персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки; не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
хранение персональных данных осуществляется в форме, позволяющей определить Субъекта, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект;
обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
обработка персональных данных не используется в целях причинения имущественного и/или морального вреда Субъектам, затруднения реализации их прав и свобод.
Условия обработки персональных данных ↑
Обработка персональных данных осуществляется Спутником в соответствии с настоящей Политикой, внутренними актами Спутника, а также законодательством РФ.
Обработка персональных данных осуществляется Спутником, а также иными третьими лицами, которые привлекаются Спутником к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством РФ. К числу подобных третьих лиц, в частности, могут относиться:
Организаторы Мероприятий (гиды), в целях организации Мероприятий с использованием Сервиса, обеспечения гарантии качества услуг, рассмотрения спорных ситуаций и обработки жалоб Субъектов, переадресации претензий, в том числе в рамках поручения Организатором обработки персональных данных Спутником в целях передачи персональных данных Покупателей и иных участников Мероприятий для организации Мероприятий;
контрагенты Спутника, в том числе, представленные в таблице ниже, оказывающие услуги поддержки используемых информационных систем, хостинга, веб-аналитики, Интернет-эквайринга, организации рассылок, по сбору и обработке отзывов Субъектов, проведению опросов и исследований среди Субъектов, юридические, аудиторские, иные услуги, приобретаемые Спутником в указанных выше целях;
государственные/муниципальные органы власти в случаях, установленных законодательством.
Указанный ниже перечень третьих лиц представляется для большей прозрачности и является не исчерпывающим. Перечень может изменяться без дополнительного согласия и уведомления. Субъект вправе запросить у Спутника актуальную информацию о третьих лицах.
Цель обработки персональных данных |
Название контрагента, ссылка на Политику и страна нахождения |
Цель передачи персональных данных |
Предоставление Сервиса |
Организаторы мероприятий |
Оказание услуг по проведению Мероприятий, размещенных на Сервисе, обеспечение гарантии качества услуг, рассмотрение спорных ситуаций и обработка жалоб Субъектов, переадресация претензий |
Предоставление Сервиса |
ООО «Дейта Кью» (Россия) |
Оказание услуг по предоставлению сервиса по верификации информации (DaData) |
Предоставление Сервиса |
АО «Селектел» (Россия) |
Оказание услуг по хостингу Сервиса |
Предоставление Сервиса |
ООО «Эдди Сервис» (Россия) |
Оказание услуг по предоставлению сервиса для клиентской поддержки (HelpDeskEddy) |
Предоставление Сервиса |
ООО «СМС-центр» (Россия) |
Оказание услуг по направлению сервисных сообщений (SMSC) |
Предоставление Сервиса |
ООО «Манго Телеком» (Россия) |
Оказание услуг по IP-телефонии |
Предоставление Сервиса |
(Россия)
(Россия)
(Россия)
(Россия) |
Оказание услуг по Интернет-эквайрингу |
Реклама и продвижение услуг |
ООО «Майндбокс» (Россия) |
Оказание услуг по предоставлению CRM-сервиса (Mindbox) |
Цифровой маркетинг |
ООО «Яндекс» (Россия) |
Оказание услуг по предоставлению сервисов аналитики (Яндекс.Метрика, AppMetrica) |
Спутник имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия Субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству РФ. Обработка персональных данных третьим лицом по поручению Спутника может осуществляться только на основании договора, в котором определены все необходимые сведения и требования ч. 3 ст. 6 Закона о персональных данных.
Спутником запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы.
В рамках предоставления возможностей размещения мероприятий на Сервисе Спутником может осуществляться распространение персональных данных Организаторов мероприятий на следующих условиях:
Такое распространение персональных данных допускается только при получении от Субъектов согласия на обработку персональных данных, разрешенных для распространения, или в иных случаях, предусмотренных законодательством РФ, в частности для исполнения Правил использования сервиса для гидов Спутника в рамках предоставления функциональности профиля Организатора мероприятий.
После получения от Организаторов мероприятий согласия на обработку персональных данных Спутник может публиковать персональные данные Организаторов мероприятий на Сервисе.
В случае предоставления согласия Субъекты вправе установить условия и запреты на распространение персональных данных Спутником. На момент публикации Политики отдельные условия и запреты на распространение персональных данных не установлены. В случае изменения условий обработки персональных данных, разрешенных для распространения, информация о таких изменениях будет опубликована Спутником на Сервисе, где осуществляется распространение персональных данных, а также в Политике.
Спутник устанавливает запрет на дальнейшую обработку персональных данных третьими лицами в целях, не связанных с предоставлением Сервиса и взаимодействия между Субъектами в рамках Сервиса (например, скрапинг персональных данных с Сервиса, добавление в CRM-системы, осуществление прямых контактов и т.д.).
В случае если Субъект желает прекратить распространение персональных данных, которое осуществляется на основании Пользовательского соглашения, Субъект вправе удалить свою учетную запись в ее настройках либо путем обращения в Спутник.
Меры по обеспечению безопасности персональных данных ↑
Спутник обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными применимыми нормативными актами.
К мерам обеспечения безопасности персональных данных в Спутнике относятся, в том числе, следующие:
учет обрабатываемых в Спутнике категорий и перечня персональных данных, категорий Субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
учет мест хранения персональных данных и информационных систем Спутника, в которых обрабатываются персональные данные;
определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Спутника;
определение угроз безопасности персональных данных при их обработке в информационных системах;
определение и внедрение технических и организационных мер, обеспечивающих защиту персональных данных, перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных;
осуществление и документирование оценки вреда, который может быть причинен Субъектам в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Спутником мер;
установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;
применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
учет должностей работников Спутника, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей;
ознакомление работников Спутника, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Спутника по вопросам обработки и защиты персональных данных, обучение работников Спутника;
контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
осуществление регулярного внутреннего контроля аудита соответствия обработки и обеспечения безопасности персональных данных действующему законодательству РФ в области обработки и обеспечения безопасности персональных данных.
Спутником назначено лицо, ответственное за организацию обработки персональных данных.
Во внутренних документах, обязательных для исполнения всеми работниками Спутника, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются процедуры:
предоставления доступа к информации;
внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
обработки обращений и запросов Субъектов (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному Субъекту, информации, необходимой для предоставления возможности ознакомления Субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
обработки запроса уполномоченного органа по защите прав Субъектов;
получения согласия Субъекта на обработку персональных данных;
передачи персональных данных третьим лицам;
работы с материальными носителями персональных данных;
осуществления уведомления уполномоченного органа по защите прав Субъектов в сроки, установленные Законом о персональных данных.
При сборе персональных данных Спутник обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ.
Использование cookie-файлов и иных средств аналитики ↑
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при использовании Сервиса. Cookie-файлы хранятся на устройстве не более 13 месяцев и позволяют отслеживать качество работы Сервиса и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование Сервисов по умолчанию предусматривает генерацию и сохранение cookie-файлов и иных смежных технологий. Однако Субъект в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций Сервиса (например, запоминание города и языка Субъекта, аутентификация в личных кабинетах).
В Сервисе используются следующие виды средств аналитики:
Технические и функциональные cookie-файлы |
Эти файлы, генерируемые движками сайтов и приложений, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных Субъектом настроек (в частности, контроля языка и всплывающих баннеров). |
Маркетинговые и аналитические cookie-файлы и пиксели |
Для сбора и статистического анализа данных, связанных с использованием веб-сайтов и мобильных приложений, используются сервисы веб-аналитики (вкл. Яндекс.Метрику, AppMetrica, Mindbox). Кроме этого, могут также использоваться пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей. |
Права Субъектов и контакты по вопросам обработки персональных данных ↑
При обработке персональных данных Субъекты вправе:
запросить информацию, касающуюся обработки персональных данных Субъектов,
требовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в том числе удалить учетную запись в настройках личного кабинета,
отозвать предоставленные Спутнику согласия на обработку персональных данных, а также отказаться от обработки персональных данных для осуществления прямых контактов (в том числе, в целях продвижения Сервиса, а также услуг Организаторов, предлагаемых в Сервисе, ), если персональные данные обрабатываются в таких целях,
обжаловать действия Спутника в административном или судебном порядке.
В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в том числе для отзыва согласия на обработку персональных данных, Субъекты могут обратиться:
по адресу электронной почты: [email protected],
по почтовому адресу: 199004 , г. Санкт-Петербург, 8 линия В.О., 25 А, пом. 2.4.
При наличии подписок на получение информационных и рекламных коммуникаций, дополнительно к указанным выше способам, Субъект может отказаться от получения таких коммуникаций путем кнопки «Отписаться» в полученных электронных письмах (в таком случае, прекращаются коммуникации на адрес электронной почты, с которого была активирована функция отписки), а также Субъекту могут быть доступны возможности управления согласием на коммуникации в настройках профиля в Сервисе.
Спутник отвечает на запросы Субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Спутник в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос Субъекта на срок до 5 рабочих дней при условии направления Субъекту мотивированного уведомления о причинах продления срока.
Политика размещена по адресу: https://www.sputnik8.com/ru/pages/personal-data-policy
Редакция № 3 от 24.01.2025
Приложение 1. Перечень целей обработки персональных данных ↑
№ |
Цели обработки |
Категории персональных данных |
Категории Субъектов |
Срок обработки |
Порядок уничтожения |
1 |
Предоставление Сервиса для бронирования экскурсий, включая:
|
Пользователи:
Иные участники мероприятий:
|
|
|
Уничтожение из информационных систем |
2 |
Предоставление Сервиса для размещения мероприятий, включая:
|
|
Организаторы мероприятий (гиды) |
|
Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) |
3 |
Организация партнерской программы в рамках Сервиса, включая:
|
|
Пользователи, прошедшие процедуру регистрации в качестве партнера |
|
Уничтожение из информационных систем |
4 |
Предоставление доступа к подарочным сертификатам на услуги Организаторов |
Дарители:
Держатели:
|
|
В течение 1 года с даты покупки сертификата. При активации сертификата – см. процесс № 1. |
Уничтожение из информационных систем |
5 |
Реклама и продвижение Сервиса, а также услуг Организаторов, предлагаемых в Сервисе, путем осуществления прямых контактов |
|
Подписчики рассылки |
В течение срока действия согласия на обработку ПД и 1 года после прекращения действия согласия |
Уничтожение из информационных систем |
6 |
Цифровой маркетинг |
|
Посетители Сервиса |
В течение 13 месяцев с даты последнего посещения Сервиса |
Уничтожение из информационных систем |
7 |
Подбор и согласование персонала на вакантные должности, включая анализ резюме и заявки соискателя, организацию собеседований и тестовых заданий |
Соискатели:
Рекомендатели:
|
|
В течение 12 месяцев с даты принятия решения в отношении соискателя, если не был заключен договор |
Уничтожение из информационных систем |
8 |
Оформление трудоустройства |
Соискатели:
Экстренные контакты:
|
|
В течение 12 месяцев с даты принятия решения в отношении соискателя, если не был заключен договор. |
Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) |
9 |
Взаимодействие с контрагентами, включая:
|
Контрагенты - физические лица:
Представители и иные работники контрагентов:
|
Контрагенты-физические лица, представители и иные работники контрагентов |
В течение срока действия договора и 5 лет после его окончания |
Уничтожение из информационных систем, уничтожение материальных носителей (шредер и другие способы) |