Политика конфиденциальности
Политика конфиденциальности
Редакция № 1 от 15.12.2024 г.
Документ определяет политику Оператора в области обработки и защиты персональных данных (далее – Политика).
Данные Оператора указаны в реквизитах Политики.
Термины и определения
Сайт |
сайт Оператора в сети Интернет, размещенный по адресу: kinostream.group |
Субъект |
дееспособное физическое лицо, использующее Сайт, чьи Персональные данные обрабатывает Оператор |
Персональные данные |
любая информация, относящаяся прямо или косвенно к определенному или определяемому Субъекту |
Обработка Персональных данных (Обработка) |
любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение |
Общие положения
- Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Субъектов.
- Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
- Назначением Политики является:
- обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
- исключение несанкционированных действий любых третьих лиц по Обработке;
- предотвращение возникновения возможной угрозы безопасности Субъектов.
- Субъект выражает свое согласие с условиями Политики при использовании Сайта и направлении своих Персональных данных Оператору.
- Оператор опубликовал Политику в Сайте. Оператор предоставляет Политику любому лично обратившемуся лицу.
- Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации. Продолжая использовать Сайт, Субъект выражает свое согласие с изменениями.
Цели обработки
-
- Оператор обрабатывает Персональные данные в следующих целях:
Цель |
Персональные данные |
Категория |
Срок обработки |
Порядок уничтожения |
Обеспечение работы Сайта |
IP-адрес, геолокация, cookie-файлы |
общие |
до окончания работы Сайта или отзыва согласия на обработку |
удаление из базы данных |
Оставление заявок |
ФИО, номер телефона, электронная почта, аккаунты в мессенджере, привязанные к номеру телефона |
общие |
до окончания работы Сайта или отзыва согласия на обработку |
удаление из базы данных |
Предоставление доступа к SSP AdStreamer |
ФИО, электронная почта |
общие |
до окончания предоставления права доступа к SSP AdStreamer или отзыва согласия на обработку |
удаление из базы данных |
Оказание поддержки при использовании SSP AdStreamer |
ФИО, номер телефона, электронная почта, аккаунты в мессенджере, привязанные к номеру телефона |
общие |
до окончания предоставления права доступа к SSP AdStreamer или отзыва согласия на обработку |
удаление из базы данных |
Принципы Обработки
- Оператор обрабатывает Персональные данные на основе следующих принципов:
- законная и справедливая основа Обработки;
- Обработка в соответствии с конкретными, заранее определенными и законными целями;
- недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
- соответствие содержания и объема Персональных данных заявленным целям Обработки;
- точность, достаточность, актуальность и достоверность Персональных данных;
- законность технических мер, направленных на Обработку;
- разумность и целесообразность Обработки;
- хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект;
- уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
Перечень обрабатываемых Персональных данных
- Персональные данные Субъекта: ФИО, номер телефона, адрес эл. почты, аккаунты в мессенджерах.
- Иные данные об использовании Сайта, в том числе:
- данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
- сведения о поведении Субъекта на Сайте (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках).
- информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Субъекта. Это позволяет Сайту в необходимых случаях обращаться к сохраненной информации на устройстве Субъекта и извлекать ее. Субъект вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.
- Оператор не проверяет:
- дееспособность Субъекта;
- достоверность представленных Субъектом Персональных данных.
- Субъект гарантирует:
- предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
- получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу.
Обработка Персональных данных
- Оператор обрабатывает Персональные данные на основе согласия на обработку персональных данных.
- Оператор собирает Персональные данные следующими способами:
- Субъект предоставляет данные при заполнении формы на Сайте;
- сбор данных о Субъекте с помощью технологий, веб-протоколов, файлов «cookie», веб-отметок.
- Оператор хранит Персональные данные:
- исключительно на должным образом защищенных электронных носителях;
- с использованием баз данных, находящихся на территории Российской Федерации;
- до момента получения требования Субъекта о прекращении Обработки Персональных данных.
- Оператор вправе распространять Персональные данные при получении отдельного согласия от Субъекта.
- В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
- Оператор уничтожает Персональные данные в следующих случаях:
- наличие угрозы безопасности Сайта;
- по запросу Субъекта.
- Оператор удаляет всю полученную от Субъекта информацию при отзыве им согласия.
- Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
Права Субъекта
- Субъект вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:
- подтверждение факта Обработки;
- правовые основания Обработки;
- цели и применяемые Оператором способы Обработки;
- какие именно Персональные данные обрабатываются и источник их получения;
- сроки Обработки, в том числе сроки хранения Персональных данных;
- порядок осуществления прав, предусмотренных законодательством Российской Федерации;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- сведения о лицах, которым могут быть переданы Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.
Обязанности Оператора
- Если Оператор установит факт неправомерной или случайной передачи Персональных данных, повлекшей нарушение прав Субъекта, Оператор обязан:
- в течение 24 (двадцати четырех) часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте и о принятых мерах по устранению его последствий, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
- в течение 72 (семидесяти двух) часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
- Оператор обязан:
- по запросу Субъекта предоставлять информацию об Обработке или обоснованный отказ;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
- по требованию Субъекта уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
- прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 10 (десять) рабочих дней с даты поступления от Субъекта отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
Меры по обеспечению защиты Персональных данных
- Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
- Правовые меры включают:
- разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
- отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.
- Организационные меры включают:
- назначение лица, ответственного за организацию Обработки;
- ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
- периодическая оценка рисков, касающихся процесса Обработки;
- проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
- Технические меры:
- предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
- резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- иные необходимые меры безопасности.
Ограничение действия Политики
- Действие Политики распространяется исключительно на Сайт и не применяется к другим интернет-ресурсам.
- Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта.
Обращения Субъекта
- Субъект или его представитель вправе направить Оператору свои обращения, в том числе отозвать согласие на Обработку, в форме электронного документа по адресу электронной почты: info@kinostream.group.
- Оператор обязуется рассмотреть и направить ответ на поступившее обращение в течение 10 (десяти) рабочих дней с момента поступления обращения.
- Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Субъекта.
Реквизиты:
ООО «Кино Стрим Групп»
ИНН 9717062776
ОГРН 1177746798943
E-mail: info@kinostream.group |
|