ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОСЕТИТЕЛЕЙ САЙТА

1.
Общие положения

1.1
Настоящая Политика обработки и защиты персональных данных посетителей сайта (далее – Политика), принятая ООО «Платная дорога» (ОГРН 1147746686823, ИНН 7714937842, юридический адрес: 108842, г. Москва, вн.тер.г. городской округ Троицк, г. Троицк, Академическая пл., д. 4, помещ. 6) (далее – Оператор), разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет основные принципы, цели, порядок, условия и основания обработки персональных данных посетителей сайта, меры по обеспечению безопасности и защиты персональных данных.
1.2
Политика действует в отношении персональных данных, предоставляемых посетителями сайта.
1.3
Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
1.4
Целями политики являются:
  • обеспечение требований защиты прав и свобод человека и гражданина при обработке персональных данных;
  • исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора, обеспечение правового и нормативного режима конфиденциальности недокументированной информации посетителей сайта;
  • защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности посетителей сайта.

2.
Основные понятия

  • Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
  • Субъект персональных данных (Посетитель) – физическое лицо, посетившее сайт Оператора в сети «Интернет».
  • Согласие на обработку персональных данных – это волеизъявление субъекта персональных данных на обработку его персональных данных в любой форме, которое он дает свободно, своей волей и в своем интересе.
  • Оператор персональных данных (Оператор) – юридическое лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
    сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение.
  • Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
  • Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • Сайт в сети "Интернет" – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети "Интернет".

3.
Состав, основания и способы обработки персональных данных

3.1
Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
3.2
Перечень персональных данных, подлежащих защите Оператором, формируется в соответствии с Законом о персональных данных.
3.3
Обработка персональных данных посетителей Сайта осуществляется только на основании согласия на обработку персональных данных (далее – Согласие). Согласие выражается в продолжении нахождения на сайте в сети «Интернет» Оператора www.tollway.ru (далее – Сайт) и отправлении информации через выбранные формы обратной связи на любой странице Сайта.
3.4
Оператор производит обработку и защиту персональных данных (включая фамилию, имя, отчество, контактный телефон, адрес электронной почты и др.) посетителей сайта, которые выразили Согласие на обработку персональных данных.
3.5
Во время просмотра Сайта Оператора, чтения текстов и загрузки иной информации, происходит автоматическая регистрация определенных данных об устройстве, с которого посетитель Сайта просматривает Сайт Оператора. При просмотре Сайта Оператора последний собирает следующую информацию:
  • дату и время посещения Сайта;
  • число посещенных страниц, их названия, а также длительность просмотра;
  • IP-адрес, присвоенный устройству для выхода в Интернет;
  • тип браузера и операционной системы;
  • URL сайта, с которого был осуществлен переход.
3.6
Данные посетителей Сайта, указанные в п.3.5, обрабатываются исключительно с использованием средств автоматизации в обезличенном виде.

4.
Цели обработки персональных данных

4.1
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.2
Обработка персональных данных посетителей Сайта осуществляется в таких целях, как:
  • направление посетителям Сайта справочной и маркетинговой информации, посредством направления сообщений на адрес электронной почты, указанной посетителями Сайта;
  • предоставление посетителям возможности для обратной связи с Оператором;
  • предоставление посетителям Сайта консультаций по вопросам, касающимся деятельности Оператора, в целях маркетинговой деятельности и поддержки посетителей Сайта, а также в иных целях, не противоречащих действующему законодательству Российской Федерации и условиям соглашений между Оператором и соответствующими посетителями Сайта.

5.
Принципы и условия обработки
персональных данных

5.1
Обработка персональных данных Оператором основывается на следующих принципах:
  • законности и справедливой основы;
  • ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопустимости обработки персональных данных, несовместимых с целями сбора персональных данных;
  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех персональных данных, которые отвечают целям их обработки;
  • обработки только тех персональных данных, содержание и объем которых соответствует заявленным целям обработки;
  • обеспечения точности при обработке персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
  • хранения персональных данных в формах, позволяющих определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
  • иных принципах, предусмотренных действующим законодательством Российской Федерации о персональных данных.
5.2
Обработка персональных данных посетителей Сайта осуществляется на основании Гражданского кодекса РФ, Конституции РФ, действующего законодательства РФ в области защиты персональных данных.
5.3
Обработка персональных данных на Сайте осуществляется с соблюдением принципов и правил, предусмотренных Политикой и законодательством РФ.

6.
Права и обязанности посетителей

6.1
Посетитель имеет право:
  • обращаться к Оператору и направлять ему запросы;
  • получать подтверждение факта обработки персональных данных Оператором;
  • получать перечень своих персональных данных, обрабатываемых Оператором, источник их получения, информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения, и иные сведения об обработке своих персональных данных;
  • принимать предусмотренные законом меры по защите своих прав;
  • требовать уведомления всех лиц, которым ранее были сообщены его неверные или неполные персональные данные, обо всех произведенных исправлениях или дополнениях;
  • требовать уточнения своих персональных данных, их обновления, блокирования или уничтожения;
  • обжаловать в установленном порядке неправомерные действия или бездействия при обработке его персональных данных;
  • и иные права, предусмотренные законодательством Российской Федерации о персональных данных.
6.2
Согласие на обработку персональных данных выдается посетителем на весь срок, необходимый Оператору для достижения целей обработки.
6.3
Согласие на обработку персональных данных может быть отозвано посетителем путем направления письменного заявления по адресу Оператора: 108842, г. Москва, вн.тер.г. городской округ Троицк, г. Троицк, Академическая пл., д. 4, помещ. 6.

7.
Права и обязанности Оператора

7.1
В ходе обработки персональных данных Оператор вправе осуществлять: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных посетителя.
7.2
В случае участия посетителей в мероприятиях, организуемых Оператором, последний вправе раскрыть соответствующие персональные данные посетителей лицам, участвующим в организации такого мероприятия.
7.3
Оператор не вправе передавать персональные данные посетителей Сайта третьей стороне за исключением следующих лиц:
  • уполномоченных государственных органов в рамках их полномочий;
  • лиц, которым Оператор обязан их передать в целях соблюдения законодательства РФ;
  • лиц, которым Оператор передает персональные данные в целях исполнения договора с субъектом персональных данных;
  • лиц, которым Оператор поручает обработку персональных данных;
  • правопреемникам Оператора при его реорганизации;
  • иных лиц, с согласия субъекта персональных данных.
7.4
Оператор не вправе сообщать персональные данные посетителя Сайта в коммерческих целях без его письменного согласия. Обработка персональных данных посетителя в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи допускается только с предварительного письменного согласия посетителя.
7.5
Оператор обязуется предоставить субъекту персональных данных или его представителю информацию, которую субъект имеет право запросить в соответствии с частью 7 ст. 14 Закона о персональных данных.
7.6
Оператор обязуется предупредить лиц, получивших персональные данные посетителя, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждение того, что это правило соблюдено.
7.7
Оператор обязуется по заявлению посетителя удалить персональные данные, которые последний указал при отправке Согласия на обработку персональных данных через выбранные формы обратной связи в соответствии с п. 3.3, в течение 30 дней с момента получения заявления. Данные посетителей Сайта, указанные в п.3.5, обрабатываемые исключительно с использованием средств автоматизации в обезличенном виде, удалению не подлежат.
7.8
Оператор обрабатывает и проводит мероприятия по защите персональных данных посетителей Сайта в соответствии с положениями настоящей Политики, а также иных документов, изданных Оператором.

8.
Обеспечение защиты и безопасности персональных данных

8.1
Оператор применяет соответствующие стандарты технологической и операционной безопасности для защиты информации, предоставляемой посетителями Сайта, от несанкционированного доступа, раскрытия, искажения, блокирования или уничтожения.
8.2
К мерам, применяемым Оператором относятся:
  • назначение ответственного лица за организацию обработки персональных данных;
  • применение правовых, технических и организационных мер по обеспечению безопасности персональных данных;
  • оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства, соотношение вреда и принимаемых Оператором мер безопасности;
  • использование охраняемых помещений с разграниченным доступом для размещения серверов информационных систем персональных данных;
  • ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных.
8.3
Доступ к персональным данным предоставляется только уполномоченным сотрудникам Оператора, которые взяли на себя обязательство сохранять конфиденциальность такой информации.

9.
Хранение персональных данных

9.1
Персональные данные посетителей Сайта хранятся в течение периода, необходимого для целей, в которых такие данные были предоставлены или в течение периода, предусмотренного законодательством.
9.2
По достижению целей/истечения периода для обработки персональных данных персональные данные посетителей Сайта уничтожаются.

10.
Заключительные положения

10.1
Настоящая Политика подлежит изменению или дополнению в случаях внесения соответствующих изменений или дополнений в действующее законодательство Российской Федерации о персональных данных, а также может быть изменена в любое время по усмотрению Оператора.
10.2
Все отношения с участием Оператора, касающиеся обработки и защиты персональных данных и не получившие непосредственного отражения в настоящей Политике, регулируются согласно положениям действующего законодательства Российской Федерации о персональных данных.
10.3
Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных Оператора.