welcome-2018.com
Продажа билетов на чемпионат мира по футболу 2018
Заказ билетов

Оплата

Политика конфиденциальности

Политика конфиденциальности

1. Общие положения

Настоящая Политика конфиденциальности в отношении обработки и защиты персональных данных физических или юридических лиц разработана в соответствии со следующими нормативно-правовыми актами:

Федеральный закон от 27 июля 2006 г. №152-ФЗ «О персональных данных»;

Трудовой кодекс Российской Федерации от 30 декабря 2001 г. №197-ФЗ;

Налоговый кодекс Российской Федерации: Налоговый кодекс Российской Федерации: часть первая от 31 июля 1998 г. №146-ФЗ и часть вторая от 5 августа 2000 г. №117-ФЗ;

Федеральный закон от 7 августа 2001 г. №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма»;

Федеральный закон от 1 апреля 1996 г. №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования»;

Гражданский кодекс Российской Федерации: часть первая от 30 ноября 1994 г. № 51-ФЗ, часть вторая от 26 января 1996 г. №14-ФЗ, часть третья от 26 ноября 2001 г. №146-ФЗ и часть четвертая от 18 декабря 2006 г. №230-ФЗ;

Постановление Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

Настоящая Политика определяет принципы, порядок, условия, и способы обработки персональных данных работников, клиентов и контрагентов компании, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность работников Агента, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

Настоящая Политика является приложением к Оферте. Текст Оферты опубликован в разделе сайта «Оферта» на сайте. Условия указанной Оферты и Политики являются обязательными к принятию и выполнению для Агента и клиентов.

Политика определяет стратегию защиты персональных данных, обрабатываемых Агентом, и формулирует основные принципы и механизмы защиты персональных данных.

Безопасность персональных данных достигается путем исключения несанкционированного доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, иные несанкционированные действия. Безопасность персональных данных при их обработке обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, а также используемые в информационной системе информационные технологии.

Персональные данные являются конфиденциальной информацией и на них распространяются все требования, установленные внутренними документами Агента к защите конфиденциальной информации.

Настоящая Политика является внутренним документом Агента. Действующая редакция Политики размещена на официальном сайте Агента в сети Интернет по адресу сайта. В случае внесения в настоящую Политику изменений, к ним будет обеспечен неограниченный доступ всем заинтересованным субъектам персональных данных.

2. Принципы обработки персональных данных

2.1. Обработка персональных данных Агентом осуществляется на основе следующих принципов:

- законности и справедливости целей и способов обработки персональных данных;

- добросовестности Агента, как оператора персональных данных, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки персональных данных;

- соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Агента;

- соответствия объема и содержания обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;

- достоверности персональных данных, их точности и актуальности по отношению к целям обработки персональных данных;

- достаточности персональных данных для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;

- недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;

- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;

- уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.

3. Цели сбора и обработки персональных данных

3.1. Агент осуществляет обработку персональных данных в следующих целях:

- осуществления деятельности, предусмотренной Уставом Агента, действующим законодательством РФ, в частности ФЗ: «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», «О персональных данных», Трудовым кодексом Российской Федерации, иными нормативно-правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти;

- заключения, исполнения и прекращения гражданско-правовых договоров с физическими, юридическими лицами, индивидуальными предпринимателями и иными лицами, в случаях, предусмотренных действующим законодательством и Уставом Агента;

- заключения, исполнения и изменения договоров с контрагентами Агента;

- для связи с клиентами и контрагентами в случае необходимости, в том числе для направления уведомлений, информации и запросов, связанных с оказанием услуг, а также обработки заявлений, запросов и заявок клиентов, клиентов заказчиков и контрагентов;

- для улучшения качества услуг, оказываемых Агентом;

- предоставления Клиенту информации рекламного характера о товарах и услугах, а также для продвижения услуг на рынке путем осуществления контактов с клиентами, клиентами заказчиков и контрагентами;

- для проведения статистических и иных исследований на основе обезличенных персональных данных;

- заключение, исполнение и изменение трудовых договоров и договоров гражданско-правового характера, которых являются основанием для возникновения трудовых отношений между Агентом и его работниками;

- осуществления прав и законных интересов Агента;

- иные цели, для достижения которых в соответствии с законодательством Российской Федерации Агент вправе обрабатывать персональные данные субъекта.

4. Условия обработки персональных данных

4.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных ФЗ «О персональных данных» и настоящей Политикой.

4.2. Агент осуществляет обработку следующих категорий персональных данных:

- клиенты Агента (физические или юридические лица)

- кандидаты на вакантные должности;

- работники (сотрудники);

- работники (сотрудники), осуществляющие трудовые функции на основании заключенных гражданско-правовых договоров;

- представители контрагентов;

- иные физические лица.

4.3. Обработка персональных данных допускается в случаях, когда она:

- осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие предоставляется в форме самостоятельного документа либо в условиях договора.

- в иных, установленных действующим законодательством.

5. Состав персональных данных

5.1. Для целей осуществления уставной (коммерческой) деятельности Агент обрабатывает следующие категории персональных данных клиентов и контрагентов:

• фамилия, имя, отчество;

• паспортные данные;

• адрес электронной почты;

• ИНН;

• занимаемая должность (для юридических лиц);

• налоговый статус (резидент/нерезидент);

• адрес места жительства;

• номер телефона (мобильного и/или стационарного);

• номера телефонов третьих лиц;

• иные сведения, указанные заявителем.

6. Передача персональных данных

6.1. Агент не предоставляет и не раскрывает сведения, содержащие персональные данные работников, клиентов и контрагентов третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью, а также в случаях, установленных федеральными законами.

6.2. По мотивированному запросу исключительно для выполнения возложенных законодательством функций и полномочий персональные данные субъекта персональных данных без его согласия могут быть переданы:

- в судебные органы в связи с осуществлением правосудия;

- в уполномоченные государственные органы;

- в следственные органы;

- в уполномоченные законодательством финансовые органы;

- в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.

Работники Агента, ведущие обработку персональных данных, не отвечают на вопросы, связанные с передачей персональных данных по телефону или факсу.

6.3. Агент вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. Лицо, осуществляющее обработку персональных данных по поручению Агента, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные настоящей Политикой.


 

7 . Сроки обработки и хранения персональных данных

7.1. Период обработки и хранения персональных данных определяется в соответствии с Законом «О персональных данных» и иным законодательством Российской Федерации.

7.2. Обработка персональных данных начинается с момента поступления персональных данных в информационную систему персональных данных и прекращается:

- в случае выявления неправомерной обработки персональных данных Агент в срок, не превышающий трех рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению Агента;

- в случае достижения цели обработки персональных данных Агент прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Агента) и по истечении 5 (пяти) лет уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Агента) если иное не предусмотрено соглашением между Агентом и субъектом персональных данных либо если Агент не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством;

- в случае отзыва персональных данных субъектом персональных данных, Клиент вправе продолжить хранение персональных данных в течение 5 (пяти) лет с даты такого отзыва, в целях предоставления информация ответов на запросы государственных органов, должностных лиц, судов общей юрисдикции, арбитражных судов, правоохранительных органов и иных лиц, осуществляющих проведение внутренних проверок по правомерности обработки персональных данных Агентом.

- в случае прекращения деятельности Агента.

7.2.1. В соответствии с ч. 4 ст. 7 Федерального закона от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» хранение персональных данных, необходимых для проведения идентификации клиентов, совершающих операции с денежными средствами или иным имуществом, прекращается по истечении 5 (пяти) лет со дня прекращения отношений с клиентом, если более длительный срок не установлен действующим законодательством Российской Федерации

7.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.

7.4. В случае получения согласия клиента (или контрагента) на обработку персональных данных в целях продвижения услуг Агента, на рынке путем осуществления прямых контактов с помощью средств связи, данные клиента (или контрагента) хранятся бессрочно (до отзыва субъектом персональных данных согласия на обработку его персональных).

8. Порядок уничтожения персональных данных

8.1. Ответственным за уничтожение персональных данных является лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных.

8.2. При наступлении любого из событий, повлекших необходимость уничтожения персональных данных, лицо ответственные за организацию обработки и обеспечение безопасности персональных данных обязано:

- принять меры к уничтожению персональных данных;

- оформить соответствующий Акт об уничтожении персональных данных (и/или материальных носителей персональных данных) и представить Акт об уничтожении персональных данных (и/или материальных носителей персональных данных) на утверждение директору Агента;

- в случае необходимости уведомить об уничтожении персональных данных субъекта персональных данных и/или уполномоченный орган.

9. Права субъектов персональных данных

9.1. Субъект персональных данных вправе:

а) если такое право не ограничено в соответствии с федеральными законами - требовать предоставление информации, касающейся обработки его персональных данных, в том числе содержащей:

- подтверждение факта обработки персональных данных Агентом;

- правовые основания и цели обработки персональных данных;

- цели и применяемые Агентом способы обработки персональных данных;

- наименование и место нахождения Агента, сведения о лицах (за исключением работников Агента), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Агентом или на основании ФЗ «О персональных данных»;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен ФЗ «О персональных данных»;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных ФЗ «О персональных данных»;

- информацию об осуществленной или о предполагаемой трансграничной передаче данных;

- наименование и адрес лица, осуществляющего обработку персональных данных по поручению Клиента, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные действующим законодательством.

б) требовать от Клиента уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

в) требовать перечень своих персональных данных, обрабатываемых Агентом и источник их получения;

г) получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

д) требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

9.2. Для реализации вышеуказанных прав субъект персональных данных, может в порядке, установленном ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», обратиться к Агенту с соответствующим запросом. Для выполнения таких запросов представителю Агента может потребоваться установить личность субъекта персональных данных и запросить дополнительную информацию.

9.3. Если субъект персональных данных считает, что Агент осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в порядке, предусмотренном законодательством Российской Федерации.

10. Меры по обеспечению безопасности персональных данных при их обработке

10.1 Агент предпринимает необходимые правовые, организационные и технические меры по защите персональных данных. Принимаемые меры основаны на требованиях ст. 18.1, ст.19 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», иных нормативных актов в сфере персональных данных. В том числе:

1) назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных;

2) контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки и обеспечение безопасности персональных данных Агентом;

3) ответственность должностных лиц Агента, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Агента;

4) получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных Российской Федерации;

5) лица, ведущие обработку персональных данных, проинструктированы и ознакомлены с нормативными правовыми актами, регламентирующими порядок работы и защиты персональных данных;

6) разграничены права доступа к обрабатываемым персональным данным;

7) обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;

8) в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям проводятся периодические проверки условий обработки персональных данных;

9) помимо вышеуказанных мер, осуществляются меры технического характера, направленные на:

- предотвращения несанкционированного доступа к системам, в которых хранятся персональные данные;

- резервирование и восстановление персональных данных, работоспособность технических средств и программного обеспечения, средств защиты информации в информационных системах персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- обеспечение физической защиты помещений, в которых осуществляется обработка персональных данных;

- установление запрета на передачу персональных данных по открытым каналам связи, вычислительным сетям вне пределов контролируемой зоны, Агента и сети Интернет без применения установленных Агентом мер по обеспечению безопасности персональных данных (за исключением общедоступных и (или) обезличенных персональных данных);

- иные необходимые меры безопасности, предусмотренные законодательством Российской Федерации в области персональных данных.

11. Гарантии конфиденциальности

11.1. Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений, в связи с оказанием услуг клиентам Агента и в связи с сотрудничеством с контрагентами, является конфиденциальной информацией и охраняется законом.

11.2. Работники (сотрудники) Агента и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждаются о возможной дисциплинарной, административной, гражданско–правовой или уголовной ответственности в случае нарушения норм и требований действующего законодательства, регулирующего правила обработки и защиты персональных данных.

12. Ответственность

12.1. Лица, виновные в нарушении норм, регулирующих получение, обработку, хранение и защиту обрабатываемых Агентом персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.

Партнеры FIFA