Настоящий документ определяет политику Общества с ООО «ББ-Агент» в области обработки и защиты персональных данных (далее — Политика).
Политика действует в отношении всех персональных данных, которые ООО «ББ-Агент» может получить от субъекта персональных данных.
- Термины и определения
Договор - лицензионный договор о предоставлении права использования Сервиса, который заключается с ООО «ББ-Агент».
Сервис - интернет-ресурс Оператора, расположенный по адресу: https://broniboy.ru, и/или мобильное приложение “Бронибой” для смартфонов, планшетов и других мобильных устройств.
Оператор - ООО «ББ-Агент».
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
Пользователь - физическое лицо, использующее Сервис.
Согласие - согласие на Обработку Персональных данных Пользователя, размещенное по адресу https://broniboy.ru/personal-data-agreement и в разделе мобильного приложения «Соглашения и правила».
Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Общие положения
- Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Пользователей.
- Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
- Назначением Политики является:
- обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
- исключение несанкционированных действий любых третьих лиц по Обработке;
- предотвращение возникновения возможной угрозы безопасности Пользователей.
- Оператор самостоятельно организует и (или) осуществляет обработку Персональных данных, определяет их состав и цели Обработки, действия (операции), совершаемые с Персональными данными.
- Оператор опубликовал политику по адресу: https://broniboy.ru/privacy-policy и в разделе мобильного приложения «Соглашения и правила». Оператор предоставляет Политику любому лично обратившемуся лицу.
- Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования.
- Цели Обработки Персональных данных
- Оператор обрабатывает Персональные данные в целях заключения и исполнения Договора, в том числе:
- Регистрация и идентификация Пользователя в Сервисе.
- Предоставления доступа к Личному кабинету - в целях использования Сервиса.
- Связи с Пользователями - в целях предоставления необходимой информации, связанной с деятельностью Сервиса или Оператора. В том числе, но не ограничиваясь, направление уведомлений, запросов и информации о работе с Сервисом, о доступности нового функционала, уведомления с обновлениями Сервиса, рекомендации по настройкам функционала. Для связи Оператор вправе использовать указанный Пользователем адрес электронной почты.
- Обработка входящих запросов и заявок от Пользователя - в целях консультирования по вопросам работы Сервиса.
- Получение от Пользователя обратной связи - в целях улучшения качества работы Сервиса, удобства его использования, разработки новых услуг.
- Проведение статистических и иных исследований на основе обезличенных данных в целях получения информации об удовлетворенности работой Сервиса и его функционалом. Такая информация применяется для анализа по улучшению качества Сервиса и проведения исследований любых категорий.
- Аналитика действий Пользователя в Сервисе и функционирования Сервиса.
- Проведение рекламных и новостных рассылок.
- Защиты конфиденциальности Персональных данных, работоспособности и безопасности Сервиса, для подтверждения совершаемых Пользователем действий, для осуществления действий, направленных на предотвращение случаев мошенничества, кибератак и других злоупотреблений, а также для расследования таких случаев.
- Принципы Обработки Персональных данных
- Оператор обрабатывает Персональные данные на основе следующих принципов:
- законная и справедливая основа Обработки;
- обработка в соответствии с конкретными, заранее определенными и законными целями;
- недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
- соответствие содержания и объема Персональных данных заявленным целям Обработки;
- точность, достаточность, актуальность и достоверность Персональных данных;
- законность технических мер, направленных на Обработку;
- разумность и целесообразность Обработки;
- хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь;
- уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
- Перечень обрабатываемых Персональных данных
- Общие Персональные данные, в том числе: имя, фамилия, отчество, номер телефона, адрес электронной почты.
- Иные данные об использовании Сервиса, в том числе:
- данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
- сведения о поведении Пользователя в Сервисе (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках).
- информация, автоматически получаемая при доступе к Сервису, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Сервису в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее. Вы вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.
- общие персональные данные: имя, электронный адрес, номер телефона.
- Персональные данные, загружаемые Пользователем, обрабатываются «как есть».
- Оператор не проверяет:
- дееспособность Пользователя;
- достоверность предоставленных Пользователем Персональных данных.
- Пользователь гарантирует:
- предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
- получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу.
- Обработка Персональных данных
- Субъекты Персональных данных - Пользователи, которые указали данные в формах при регистрации в Сервисе, обратной связи и прочее.
- Оператор осуществляет сбор Персональных данных следующими способами:
- Пользователь предоставляет данные при заполнении форм Сервиса, с помощью средств коммуникации, в том числе по телефону, по электронной почте и др.;
- автоматический сбор данных о Пользователе с помощью технологий и сервисов: веб-протоколы, файлов “cookie”, веб-отметки, которые запускаются только при вводе Пользователем своих данных.
- Оператор осуществляет хранение Персональных данных:
- исключительно на должным образом защищенных электронных носителях, в том числе электронных;
- в Сервисе с применением автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства Российской Федерации.
- с использованием баз данных, находящихся на территории Российской Федерации.
- сроки хранения Персональных данных определены условиями Согласия: данные начинают храниться с момента дачи Согласия.
- Оператор не распространяет и не предоставляет Персональные данные третьим лицам без письменного согласия Пользователя, за исключением следующих случаев:
- исполнение условий Договора;
- в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством Российской Федерации;
- по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
- Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.
- В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
- Оператор уничтожает Персональные данные в следующих случаях:
- наличие угрозы безопасности Сервиса;
- истечение срока хранения Персональных данных;
- нарушение условий Договора;
- ипрекращение действия или расторжение Договора;
- по запросу Пользователя.
- Оператор удаляет всю полученную от Пользователя информацию при отзыве им Согласия. Право использования Сервиса прекращается
- Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
- Права Пользователя
- Пользователь вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:
- подтверждение факта Обработки;
- правовые основания Обработки;
- цели и применяемые Оператором способы Обработки;
- какие именно Персональные данные обрабатываются и источник их получения;
- сроки Обработки, в том числе сроки хранения Персональных данных;
- порядок осуществления прав, предусмотренных законодательством Российской Федерации;
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.
- Обязанности Оператора
- Оператор обязан:
- по запросу Пользователя предоставлять информацию об Обработке или обоснованный отказ;
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
- по требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
- обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение;
- прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Пользователя отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
- Меры по обеспечению защиты Персональных данных
- Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
- Правовые меры включают:
- разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее в Сервисе;
- отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
- Организационные меры включают:
- назначение лица, ответственного за организацию Обработки;
- ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
- инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
- периодическая оценка рисков, касающихся процесса Обработки;
- проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
- Технические меры:
- предотвращение, в том числе путем проведение внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
- резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
- иные необходимые меры безопасности.
- Ограничение действия Политики
- Действие Политики распространяется исключительно к Сервису.
- Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным Пользователя по его вине.
- Обращения Субъекта персональных данных
- Пользователь или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки, отозвать согласие на Обработку:
- в письменной форме по адресу: 350000, Краснодарский край, г. Краснодар, ул. Рашпилевская, дом 110, литер А, помещение 7;
- в форме электронного документа по адресу электронной почты: support@broniboy.ru.
- Запрос должен содержать следующую информацию:
- сведения о документе, удостоверяющем личность Пользователя;
- сведения, подтверждающие участие Пользователя в отношениях с Оператором (номер телефона, адрес электронной почты, указанный при регистрации в Сервисе);
- данные представителя и подтверждение его полномочий (при обращении представителя).
- подпись Пользователя (представителя).
- Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) календарных дней с момента поступления обращения.
- Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя.
- Реквизиты:
ООО «ББ-Агент»
Юридический адрес: 350000, Краснодарский край, г. Краснодар, ул. Рашпилевская, дом 110, литер А, помещение 7
Фактический адрес: 350000, Краснодарский край, г. Краснодар, ул. Рашпилевская, дом 110, литер А, помещение 7
ОГРН 1202300037730
ИНН 2308274054
КПП 230801001
Адрес электронной почты: support@broniboy.ru