Политика обработки и защиты персональных данных
ООО «УК НЕБО»
1. Общие положения
2. Правовые основания обработки персональных данных
3. Цели обработки персональных данных
· организация и проведение мероприятий, направленных на повышение узнаваемости и лояльности в отношении ООО «УК НЕБО», а также продвижение услуг ООО «УК НЕБО»;
· обеспечение личной безопасности Работников, иных лиц, посещающих объекты недвижимости (помещения, здания, территорию) ООО «УК НЕБО», а также обеспечение сохранности материальных и иных ценностей, находящихся в ведении ООО «УК НЕБО»;
· надлежащее оформление договоров;
· обеспечение выполнения договорных обязательств;
· анализ посещаемости и оптимизация работы сайта ООО «УК НЕБО»;
· идентификация Субъекта ПДн (Пользователя), зарегистрированного на Сайте, предоставление Пользователю доступа к сервисам, информации и/или материалам, содержащимся на Сайте https://nebo-gk.ru, заказа/бронирования услуг Пользователем, информирование Пользователя, посредством отправки электронных писем, установление с Пользователем обратной связи, включая направление уведомлений, запросов, подтверждений, касающихся использования Сайта, бронирования и оказания услуг, обработку заказов (запросов) и заявок от Пользователя; создание учетной записи для бронирования/заказа услуг, если Пользователь дал согласие на создание учетной записи; уведомления Пользователя Сайта о бронировании; предоставление Пользователю Сайта клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта.
· осуществление пропускного режима.
3.4. Обработка ПДн работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
5. Порядок и условия обработки персональных данных
5.10.2. Яндекс. Метрика размещает постоянный cookie-файл в веб-браузере Пользователя для идентификации его в качестве уникального пользователя при следующем вашем посещении Сайта Оператора. Этот cookie-файл не может использоваться никем, кроме Яндекс соответственно. Сведения, собранные с помощью cookie-файла, будут передаваться в Яндекс.
5.10.3. ООО «УК НЕБО» использует сведения, полученные через Яндекс. Метрику, только в целях совершенствования услуг на Сайте Оператора. ООО «УК НЕБО» не объединяет сведения, полученные через Яндекс, Метрику, с персональными сведениями Пользователя.
5.10.4. Возможности Яндекс по использованию и передаче третьим лицам сведений, собранных средством Яндекс. Метрики о посещениях данного Сайта, ограничиваются Политикой конфиденциальности Яндекс. Пользователь может запретить Яндекс. Метрике узнавать его при повторных посещениях Сайта Оператора, отключив cookie-файлы Яндекс. Метрики в своем браузере (в настройках браузера). Однако это может повлиять на работу некоторых функций Сайта. Используя Сайт Оператора, Пользователь соглашается на обработку данных о нем Яндекс. Метрикой в порядке и целях, указанных выше и по тексту настоящей Политики
6. Основные права субъекта персональных данных.
7. Основные права и обязанности Оператора.
7.1. Оператор имеет право:
7.1.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
7.1.2. Поручить обработку персональных данных ПДн другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПДн по поручению Оператора, обязано соблюдать принципы и правила обработки ПДн, предусмотренные Законом о персональных данных, соблюдать конфиденциальность ПДн, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
7.1.3. В случае отзыва субъектом ПДн согласия на обработку ПДн Оператор вправе продолжить обработку ПДн без согласия субъекта ПДн при наличии оснований, указанных в Законе о персональных данных.
7.2. Оператор обязан:
7.2.1. Организовывать обработку ПДн в соответствии с требованиями Закона о персональных данных;
7.2.2. Отвечать на обращения и запросы субъектов ПДн и их законных представителей в соответствии с требованиями Закона о персональных данных;
7.2.3. Сообщать в уполномоченный орган по защите прав субъектов ПДн (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
7.2.4. В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) ПДн.
8. Меры по надлежащей организации обработки и обеспечению безопасности персональных данных
8.2. Обеспечение конфиденциальности ПДн, обрабатываемых в ООО «УК НЕБО», является обязательным требованием для всех Работников, допущенных к обработке ПДн в связи с исполнением трудовых обязанностей. Все Работники, имеющие действующие трудовые отношения, деятельность которых связана с получением, обработкой и защитой ПДн, подписывают Обязательство о неразглашении персональных данных, проходят инструктажи по обеспечению информационной безопасности под подпись и несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности ПДн.
8.3. ООО «УК НЕБО» не принимаются решения, порождающие юридические последствия в отношении субъектов ПДн или иным образом затрагивающие их права и законные интересы, на основании исключительно автоматизированной обработки их ПДн.
8.4. ООО «УК НЕБО» осуществило уведомление уполномоченного органа по защите прав субъектов ПДн о своем намерении осуществлять обработку ПДн.
9. Рассмотрение обращений (ответы на запросы) субъектов персональных данных. Актуализация, исправление, удаление, уничтожение персональных данных.
· в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов ПДн, предполагаемом вреде, нанесенном правам субъектов ПДн, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
· в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
9.8. Порядок уничтожения персональных данных Оператором.
9.8.1. Условия и сроки уничтожения ПДн Оператором:
· достижение цели обработки ПДн либо утрата необходимости достигать эту цель - в течение 30 дней;
· достижение максимальных сроков хранения документов, содержащих ПДн - в течение 30 дней;
· предоставление субъектом ПДн (его представителем) подтверждения того, что ПДн получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
· отзыв субъектом ПДн согласия на обработку его ПДн, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
9.8.2. При достижении цели обработки ПДн, а также в случае отзыва субъектом ПДн согласия на их обработку ПДн подлежат уничтожению, если:
· иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПДн;
· Оператор не вправе осуществлять обработку без согласия субъекта ПДн на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
· иное не предусмотрено другим соглашением между Оператором и субъектом ПДн.
9.8.3. Уничтожение ПДн осуществляет комиссия, созданная приказом генерального директора ООО "УК НЕБО".
9.8.4. Способы уничтожения ПДн устанавливаются в локальных нормативных актах Оператора.
10. Проведение расследования по фактам нарушения обработки ПДн.
10.9. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную и гражданско-правовую ответственность в порядке, установленном законодательством РФ, локальными актами ООО «УК НЕБО», договорами, регламентирующими правоотношения с третьими лицами.
10.10. Вред, причиненный субъектам ПДн, подлежит возмещению в соответствии с законодательством Российской Федерации.
10.11. Руководители подразделений ООО «УК НЕБО» несут персональную ответственность за надлежащую обработку и обеспечение режима защиты ПДн, выполнение Работниками требований законодательства Российской Федерации и нормативных документов ООО «УК НЕБО» в области обработки и защиты ПДн.
Генеральный директор А.В. Чмутов