Политика конфиденциальности

Политика в отношении обработки персональных данных ООО «СК ЛЕССОР» (далее по тексту – «Политика»)

  1. ОБЩИЕ ПОЛОЖЕНИЯ
    1. Настоящая Политика ООО «СК ЛЕССОР» (далее по тексту – «Оператор») определяет основные принципы, цели, порядок и условия обработки персональных данных (далее по тексту – «ПД»), объем и категории обрабатываемых Оператором ПД.
    2. Положения Политики распространяют своё действие на всю информацию, которую Оператор может получить от физических лиц (субъектов ПД).
    3. Политика является основой для организации обработки и защиты ПД Оператором, и определяет:
      1. правовые основания обработки ПД;
      2. принципы обработки ПД;
      3. цели обработки ПД, категории и перечень обрабатываемых ПД, категории субъектов ПД, ПД которых обрабатываются, способы, сроки обработки и хранения ПД, порядок их уничтожения;
      4. порядок и условия обработки ПД;
      5. меры обеспечения конфиденциальности и безопасности ПД;
      6. порядок рассмотрения обращений субъектов ПД по вопросам обработки ПД;
      7. права субъектов ПД.
  2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПД
    1. Оператор осуществляет обработку ПД на основании:
      1. Федерального закона «О персональных данных» от 27.07.2006 № 152-ФЗ (далее по тексту – «Закон о ПД от 27.07.2006»);
      2. Постановления Правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 № 1119;
      3. настоящей Политики;
      4. договоров, стороной которых либо выгодоприобретателем или поручителем по которым являются субъекты ПД;
      5. согласий на обработку ПД, получаемых от субъектов ПД;
      6. локальных документов Оператора;
      7. иных оснований, предусмотренных законодательством РФ.
    2. Оператор также осуществляет обработку ПД на основании согласий на обработку ПД, предоставляемых пользователями сайта Оператора, расположенного в информационно-телекоммуникационной сети «Интернет» по веб-адресу: https://spb-rio.ru , для программы лояльности по адресу: https://www.riocampaign.ru посредством
      1. прохождения пользователем сайта процедуры регистрации на сайте (в указанном случае пользователь сайта подтверждает предоставление согласия на обработку ПД посредством проставления галочки в чек-бокс с соответствующим текстом);
      2. заполнения форм, содержащихся в различных разделах сайта, в том числе, доступных пользователям сайта после прохождения процедуры регистрации (в указанном случае пользователь сайта подтверждает предоставление согласия на обработку ПД посредством проставления галочки в чек-бокс с соответствующим текстом);
      3. использования функционала и возможностей сайта. Оператор собирает информацию о посещении сайта пользователями сайта автоматически, без предоставления соответствующей информации пользователями сайта. Данные могут быть получены Оператором с помощью методов, средств и инструментов, веб-протоколов, настроек, файлов cookies. При осуществлении входа на сайт пользователь сайта посредством всплывающего окна (баннера) информируется об обработке Оператором перечня данных, получаемых автоматически. В случае несогласия с обработкой указанных данных, пользователь Сайта должен прекратить использование сайта. В этом случае Оператор не сможет обеспечить пользователю сайта использование сайта. Пользователь сайта вправе самостоятельно изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies. В указанном случае пользователь сайта подтверждает предоставление согласия на обработку ПД посредством продолжения пользования сайтом (конклюдентные действия).
    3. Политика разработана в целях исполнения требований законодательства Российской Федерации в области ПД и направлена на обеспечение защиты прав и свобод человека и гражданина при организации и / или осуществлении обработки его ПД Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, информирование субъектов ПД о действиях Оператора по обработке и защите их ПД.
  3. ПРИНЦИПЫ ОБРАБОТКИ ПД
    1. Обработка ПД Оператором ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора ПД.
    2. Обработка ПД осуществляется Оператором с учетом следующих принципов
      1. обработки ПД на законной и справедливой основе;
      2. ограничения обработки ПД заранее определенными и законными целями;
      3. недопущения обработки ПД, несовместимой с целями их сбора (получения);
      4. обработки исключительно тех ПД, которые отвечают целям обработки;
      5. недопущения объединения баз данных, содержащих ПД, обработка которых осуществляется в целях, несовместимых между собой;
      6. обеспечения соответствия содержания и объема обрабатываемых ПД заявленным целям обработки, в том числе недопущения обработки ПД, избыточных по отношению к заявленным целям их обработки;
      7. обеспечения точности ПД, их достаточности и в необходимых случаях актуальности по отношению к целям их обработки;
      8. хранения ПД в форме, позволяющей определить субъекта ПД не дольше, чем этого требуют цели их обработки, если иной срок хранения ПД не установлен законодательством РФ, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД;
      9. уничтожения ПД по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством РФ.
  4. КАТЕГОРИИ ПД И ЦЕЛИ ИХ ОБРАБОТКИ
    1. ПД обрабатываются Оператором в целях, указанных в Политике. Обработка ПД, избыточных по отношению к установленным целям обработки, не допускается.
    2. Категории и перечень ПД, обрабатываемые Оператором, категории субъектов ПД, чьи ПД обрабатываются Оператором, способ обработки ПД, а также цель их обработки указаны в Таблице № 1 Приложения № 1 к Политике.
  5. УСЛОВИЯ ОБРАБОТКИ ПД
    1. Оператор при получении ПД и иной информации не проверяет её и исходит из следующего:
      1. лицо, предоставившее Оператору ПД и иную информацию, обладает полным объемом дееспособности;
      2. предоставленная информация является достоверной;
      3. лицо, предоставившее Оператору ПД и иную информацию, получило согласие третьего лица на передачу его ПД Оператору.
    2. В случае распространения Оператором ПД, он осуществляет указанное действие на основании согласия, полученного от субъекта ПД.
    3. В отношении предоставляемых ПД Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление третьим лицам, доступ), блокирование, обезличивание, удаление, уничтожение ПД с использованием и без использования средств автоматизации (вручную) в соответствии с целями, указанными в Разделе 4 Политики.
    4. Оператор не распространяет и не предоставляет ПД третьим лицам без соответствующего согласия субъекта ПД, за исключением следующих случаев, связанных с предупреждением, пресечением незаконных действий субъектов ПД, защиты интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ.
    5. Для каждой указанной в Политике цели обработки ПД предусмотрены следующие способы обработки ПД: автоматизированная обработка ПД и неавтоматизированная обработка ПД, как с фиксацией ПД на материальных носителях, так и без такой фиксации.
    6. Передача (предоставление, доступ) ПД органам государственной власти, дознания и следствия, местного самоуправления, иным уполномоченным органам, а также получение Оператором ПД от таких органов допускается в случаях и на основаниях, предусмотренных законодательством РФ.
    7. Передача (предоставление, доступ) ПД третьему лицу, а также поручение обработки ПД такому лицу осуществляется только при наличии согласия субъекта ПД.
    8. При передаче ПД третьим лицам, которые на основании договоров получают доступ или осуществляют обработку ПД, Оператор ограничивает эту информацию только теми ПД, которые необходимы для выполнения указанными лицами их функций (услуг, работ).
    9. Передача (предоставление, доступ) ПД между подразделениями Оператора осуществляется только между работниками, имеющими доступ к ПД субъектов. Доступ к обрабатываемым ПД предоставляются только тем работникам, которым он необходим для выполнения им конкретных функций в рамках выполнения должностных обязанностей.
    10. Трансграничная передача ПД Оператором не осуществляется.
  6. ХРАНЕНИЕ ПД
    1. ПД осуществляется в форме, позволяющей определить субъекта ПД, не дольше, чем это требуют цели обработки, если срок хранения ПД не установлен законодательством РФ либо договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД.
    2. ПД Оператором осуществляется в информационных системах Оператора и на бумажных (материальных) носителях.
    3. осуществлении хранения ПД Оператор использует базы данных, находящиеся на территории РФ, в соответствии с ч. 5 ст. 18 Закона о ПД от 27.07.2006.
  7. УНИЧТОЖЕНИЕ И ИЗМЕНЕНИЕ (ОБНОВЛЕНИЕ) ПД
    1. При обработке ПД Оператором обеспечивается их своевременное изменение (обновление, уточнение), которое осуществляется, в частности, в случае подтверждения факта неточности ПД, на основании:
      1. обращения субъекта ПД;
      2. установления Оператором расхождения между ранее полученными ПД и предоставляемыми субъектами ПД наряду с подтверждающими документами.
    2. Уничтожение ПД Оператором производится в случаях:
      1. выявления неправомерной обработки ПД, в том числе по обращению субъекта ПД или его представителя, либо запросу уполномоченного органа по защите прав субъектов ПД, если обеспечить правомерность обработки ПД невозможно;
      2. требования субъекта ПД, если его ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
      3. отзыва субъектом ПД согласия на обработку его ПД;
      4. достижения цели обработки ПД или утраты необходимости в достижении этих целей;
      5. истечения сроков хранения ПД, установленных законодательством РФ и/или Политикой;
      6. признания недостоверности ПД или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов ПД;
      7. ликвидации (прекращения деятельности) Оператора;
      8. в иных установленных законодательством РФ случаях.
    3. Уничтожение ПД Оператором производится посредством осуществления действий, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и/или в результате которых уничтожаются материальные (бумажные) носители ПД. По результатам уничтожения формируются документы, предусмотренные требованиями законодательства РФ, подтверждающие уничтожение ПД.
  8. МЕРЫ ОБЕСПЕЧЕНИЯ КОНЦФИДЕНЦИАЛЬНОСТИ И БЕЗОПАСНОСТИ ПД
    1. Для обеспечения конфиденциальности и безопасности ПД, их защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПД в соответствии с Законом о ПД от 27.07.2006 Оператором принимаются необходимые правовые, организационные и технические меры или обеспечивается их принятие (если обработка ПД осуществляется лицом, действующим по поручению Оператора). В частности, принимаются следующие меры:
      1. назначен ответственный за организацию обработки ПД;
      2. разработаны и утверждены организационно-распорядительные документы, определяющие политику Оператора в отношении обработки и обеспечения безопасности ПД;
      3. работники оператора, допущенные к обработке ПД, ознакомлены с положениями законодательства РФ и локальных нормативных актов в отношении обработки и обеспечения безопасности ПД;
      4. проводится внутренний контроль соответствия обработки ПД требованиям действующего законодательства и локальным актам Оператора;
      5. проведена оценка вреда, который может быть причинен субъектам ПД в случае нарушения Закона о ПД от 27.07.2006;
      6. обеспечен неограниченный доступ к Политике оператора в отношении обработки ПД;
      7. определены угрозы безопасности ПД при их обработке в информационных системах ПД;
      8. ведется учет машинных носителей ПД;
      9. установлен порядок доступа к ПД, обрабатываемым в информационных системах ПД;
      10. осуществляется контроль и оценка эффективности применяемых мер обеспечения безопасности ПД, обнаружение фактов несанкционированного доступа к ПД, а также восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа;
      11. организован режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих прав доступа в эти помещения;
      12. обеспечивается сохранность носителей ПД;
      13. утвержден (при необходимости актуализируется) перечень лиц, доступ которых к ПД, обрабатываемых в информационной системе, необходим для выполнения ими трудовых обязанностей;
      14. назначено лицо (работник Оператора), ответственное за обеспечение безопасности ПД, обрабатываемых в информационной системе ПД;
      15. осуществляется эксплуатация разрешенного к использованию программного обеспечения и/или его компонентов, а также обеспечивается контроль за его установкой и обновлением;
      16. осуществляется выявление инцидентов и реагирование на них, реализуются меры по устранению инцидентов в случае их появления.
    2. Оператор осуществляет ознакомление своих работников с Политикой, в том числе с изменениями Политики, под подпись. Условия Политики являются обязательными для исполнения всеми работниками Оператора, имеющими доступ к ПД.
  9. ПРАВА СУБЪЕКТОВ ПД
    1. Субъект ПД вправе:
      1. предоставлять согласие на обработку ПД с учетом требований Закона о ПД от 27.07.2006 к форме и содержанию согласий на обработку ПД;
      2. направлять запросы и/или обращения Оператору, в том числе повторные, и получать информацию по вопросам обработки ПД, принадлежащих субъекту ПД, в порядке, форме, объеме и в сроки, установленные законодательством РФ;
      3. требовать от Оператора уточнения своих ПД, их уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав с учетом исключений, установленных Закона о ПД от 27.07.2006;
      4. обращаться к Оператору с требованием о прекращении обработки своих ПД, а также требованием об отзыве согласия на обработку ПД;
      5. обжаловать действия или бездействия Оператора в уполномоченный орган по правам субъектов ПД или в судебном порядке.
  10. ПОРЯДОК РАССМОТРЕНИЯ ОБРАЩЕНИЙ СУБЪЕКТОВ ПД
    1. Субъект ПД или его представитель вправе обратиться и/или направить запрос по вопросам обработки его ПД, в том числе требование об отзыве своего согласия на обработку ПД, по адресу электронной почты: info@spb-rio.ru.
    2. Запрос / обращение должен содержать следующую информацию:
      1. сведения о документе, удостоверяющем личность субъекта ПД;
      2. сведения, подтверждающие участие субъекта ПД в отношениях с Оператором: номер телефона, адрес электронной почты;
      3. данные представителя субъекта ПД и подтверждение его полномочий, в случае если обращается представитель.
    3. Оператор, получив обращение и/или запрос субъекта ПД и убедившись в его законности, предоставляет субъекту ПД сведения, указанные в запросе в течение 10 рабочих дней.
    4. Оператор вправе отказать субъекту ПД в удовлетворении требований, указанных в его обращении и / или запросе, путем направления субъекту ПД или его представителю мотивированного отказа, если у Оператора в соответствии с законодательством РФ имеются такие основания.
  11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
    1. действует в отношении ПД, получаемых Оператором на сайте.
    2. может быть изменена в любой момент времени по усмотрению Оператора.
    3. не несет ответственность за действия третьих лиц, получивших доступ к ПД субъектов ПД не по вине Оператора.
    4. вступает в силу с момента ее утверждения единоличным исполнительным органом Оператора.
    5. действия настоящей Политики неограничен.
    6. целях исполнения требований п.2 ст. 18.1 Закона о ПД от 27.07.2006 Оператор публикует Политику на своем сайте в информационно-телекоммуникационной сети «Интернет» по веб-адресу: https://spb-rio.ru/privacy-policy (сайт ТРЦ «РИО»), для сайта программы лояльности по адресу: https://www.riocampaign.ru/privacy , а также иных информационных ресурсах Оператора, с использованием которых осуществляется сбор ПД.
  12. РЕКВИЗИТЫ ОПЕРАТОРА

    ООО «СК ЛЕССОР»

    ОГРН: 1077847345630;

    ИНН: 7816413414;

    Адрес: 199178, г.Санкт-Петербург, Малый пр., В.О., дом 57, корпус 4, литер Ж, пом.10-Н.

    Почтовый адрес: 192102, г.Санкт-Петербург, ул.Фучика, д.2, лит.А.

Я даю свое согласие на получение от ООО «СК Лессор» (ОГРН: 1077847345630; ИНН: 7816413414) (далее по тексту – «Оператор») рассылки рекламно-информационных материалов на следующих условиях.

  1. Проставление галочки в чек-боксе является достаточной формой согласия на получение рассылки рекламно-информационных материалов и позволяет подтвердить факт получения такого согласия.
  2. К рекламно-информационным материалам относятся сообщения о товарах, услугах, сервисах, акциях Оператора и другие не запрещенные законодательством текстовые, аудиовизуальные сообщения информационного и рекламного характера.
  3. Оператор вправе направлять рекламно-информационные материалы на указанные мною адрес электронной почты и/или посредством sms-сообщения по номеру телефона.
  4. В целях осуществления рассылки рекламно-информационных материалов, я даю согласие Оператору на обработку моих персональных данных:
    • фамилия, имя, отчество;
    • номер телефона;
    • электронная почта.
  5. Оператор обрабатывает персональные данные следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание, извлечение, использование, блокирование, удаление, уничтожение.
  6. Оператор обрабатывает персональные данные, обозначенные в п. 5 настоящего Согласия, с использованием средств автоматизации.
  7. Оператор обрабатывает персональные данные в соответствии с Политикой, размещенной по адресу: https://spb-rio.ru/privacy-policy, для программы лояльности по адресу: https://www.riocampaign.ru
  8. Я уведомлен о том, что Оператор в целях осуществления рассылки рекламно-информационных материалов вправе передать мои персональные данные третьим лицам, включая операторов связи, при условии соблюдения режима конфиденциальности персональных данных.
  9. Настоящим я заверяю Оператора, что являюсь совершеннолетним лицом и указанные мною на сайте https://spb-rio.ru адрес электронной почты и номер телефона являются корректными и принадлежат мне.
  10. Согласие на получение рассылки рекламно-информационных материалов действует с момента его предоставления и до момента отзыва Согласия.
  11. Я вправе отозвать согласие путем направления Оператору заявления в форме электронного документа по адресу электронной почты: info@spb-rio.ru
Я даю свое согласие на обработку ООО «СК Лессор» (ОГРН: 1077847345630; ИНН: 7816413414) (далее по тексту – «Оператор») на обработку моих персональных данных:
  • фамилия, имя, отчество;
  • номер телефона;
  • электронная почта;
  1. Оператор обрабатывает персональные данные с целью предоставления возможности пользователю осуществить регистрацию и открыть личный кабинет на сайте: https://spb-rio.ru, для программы лояльности по адресу: https://www.riocampaign.ru.
  2. Я уведомлен о том, что проставление галочки в чек-боксе является выражением согласия на обработку персональных данных на настоящих условиях.
  3. Моё согласие является конкретным, предметным, информированным, сознательным и однозначным.
  4. Оператор обрабатывает персональные данные следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание, извлечение, использование, блокирование, удаление, уничтожение.
  5. Оператор обрабатывает персональные данные, обозначенные в п. 1 настоящего Согласия, с использованием средств автоматизации.
  6. Оператор обрабатывает персональные данные в соответствии с Политикой, размещенной по адресу: https://spb-rio.ru/privacy-policy, для программы лояльности по адресу: https://www.riocampaign.ru/privacy.
  7. Согласие действует с момента его предоставления и до момента отзыва Согласия, достижения целей обработки персональных данных или утраты необходимости в достижении этих целей, или истечения сроков хранения персональных данных, установленных законодательством РФ.
  8. Я вправе отозвать согласие путем направления Оператору заявления в форме электронного документа по адресу электронной почты: info@spb-rio.ru.
  9. Настоящим я заверяю Оператора, что в случае регистрации и открытия личного кабинета для несовершеннолетнего, я являюсь его законным представителем, а при использовании персональных данных иных лиц, я получил соответствующие разрешения и согласия на передачу персональных данных Оператору и их обработку на условиях настоящего согласия.
Я даю свое согласие на обработку ООО «СК Лессор» (ОГРН: 1077847345630; ИНН: 7816413414) (далее по тексту – «Оператор»)  на обработку моих персональных данных:
  • фамилия, имя, отчество;
  • номер телефона;
  • электронная почта.
  1. Оператор обрабатывает персональные данные с целью установления обратной связи, обработки запросов и заявок от пользователей, полученных по адресу сайта: https://spb-rio.ru.
  2. Нажимая на кнопку «напишите мне», я даю согласие на обработку своих персональных данных на настоящих условиях.
  3. Моё согласие является конкретным, предметным, информированным, сознательным и однозначным.
  4. Оператор обрабатывает персональные данные следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание, извлечение, использование, блокирование, удаление, уничтожение.
  5. Оператор обрабатывает персональные данные, обозначенные в п. 1 настоящего Согласия, с использованием средств автоматизации.
  6. Оператор обрабатывает персональные данные в соответствии с Политикой, размещенной по адресу: https://spb-rio.ru/privacy-policy, для программы лояльности по адресу: https://www.riocampaign.ru/privacy.
  7. Согласие действует с момента его предоставления и до момента отзыва Согласия, достижения целей обработки персональных данных или утраты необходимости в достижении этих целей, или истечения сроков хранения персональных данных, установленных законодательством РФ.
  8. Я вправе отозвать согласие путем направления Оператору заявления в форме электронного документа по адресу электронной почты info@spb-rio.ru.
  9. Настоящим я заверяю Оператора, что при указании в формах обратной связи персональных   для несовершеннолетнего, я являюсь его законным представителем, а при использовании персональных данных иных лиц, я получил соответствующие разрешения и согласия на передачу персональных данных Оператору и их обработку на условиях настоящего согласия.