Политика конфиденциальности в отношении участников программы лояльности «Ачинск Нефть»

Настоящая Политика регламентирует порядок сбора и обработки персональных и иных конфиденциальных данных пользователей программы лояльности «Ачинск Нефть» с использованием средств автоматизации посредством сети Интернет.

Регистрация пользователем в программе лояльности, а также использование программы лояльности означает согласие пользователя с условиями настоящей политики, в том числе согласие пользователя на обработку правообладателем его персональных данных. В случаях, когда положениями действующего законодательства требуется такое согласие. Лица, желающие совершить действия, связанные с участием в программе лояльности, но которые не согласны с содержанием настоящих правил в полном объеме или в какой-либо их части, и/или которым не понятно какое-либо из положений настоящих правил, не должны совершать действия, направленные на участие в программе лояльности.

1. Термины и определения

1. В рамках настоящей политики используются следующие термины:

1.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

1.2. Программа лояльности – комплекс маркетинговых мероприятий, направленный на установление и сохранение взаимоотношений с клиентами. Программа лояльности «Ачинск Нефть» реализована в виде мобильного приложения.

1.3. Мобильное приложение – программа для мобильных устройств, устанавливаемая на устройство пользователя под управлением мобильных операционных систем ios, android.

1.5. Правообладатель – ИП ИВАНОВА Е. С. (ИНН 246524513805, ОГРН 322246800102641, почтовый адрес: 662520, Красноярский край, пгт Березовка, Трактовая улица, 59), которому принадлежит право на использование и распространение программы лояльности «Ачинск Нефть» и которое осуществляет отработку персональных данных пользователей.

1.6. Пользователь - пользователь мобильного приложения «Ачинск Нефть».

1.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.8. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

1.9. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.10. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.11. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

1.12. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.13. Идентификатор устройства - уникальные данные, позволяющие идентифицировать устройство пользователя, на котором установлена программа лояльности «Ачинск Нефть», предоставляемые самим устройством или рассчитываемые мобильным приложением.

2. Общие положения

2.1. Положение о порядке хранения и защиты персональных данных участников программы лояльности «Ачинск Нефть» (далее — «политика конфиденциальности») разработано с целью соблюдения требований действующего законодательства рф в области защиты персональных данных.

2.2. Политика конфиденциальности разработана в соответствии с конституцией рф, гражданским кодексом рф, федеральным законом «о персональных данных».

2.3. Политика конфиденциальности устанавливает порядок обработки персональных данных участников программы лояльности «Ачинск Нефть»: действия по сбору, систематизации, накоплению, хранению, уничтожению персональных данных.

2.4. Политика конфиденциальности устанавливает обязательные для сотрудников правообладателя, задействованных в обслуживании мобильного приложения «Ачинск Нефть» общие требования и правила по работе со всеми видами носителей информации, содержащими персональные данные участников программы лояльности «Ачинск Нефть».

2.5. Целями политики конфиденциальности являются:

Обеспечение требований защиты прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;

Исключение несанкционированных действий сотрудников правообладателя и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть правообладателя, обеспечение правового и нормативного режима конфиденциальности недокументированной информации участников программы лояльности; защита конституционных прав граждан на личную тайну, конфиденциальность сведений, составляющих персональные данные, и предотвращение возникновения возможной угрозы безопасности участников программы лояльности.

2.6. Принципы обработки персональных данных:

Обработка персональных данных должна осуществляться на законной и справедливой основе;

Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

Обработке подлежат только персональные данные, которые отвечают целям их обработки;

Хранение персональных данных должно осуществляться не дольше, чем этого требуют цели обработки персональных данных;

Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

2.7. Цели обработки персональных данных:

Участие пользователя в программе лояльности «Ачинск Нефть».

Идентификация пользователя;

Получение обратной связи от пользователя.

2.8. Источники получения персональных данных пользователей.

2.8.1. Источником информации обо всех персональных данных пользователя является непосредственно сам пользователь.

2.8.2. Персональные данные пользователей относятся к конфиденциальной информации ограниченного доступа.

3. Права и обязанности сторон

3.1. Пользователь предоставляет правообладателю настоящие гарантии и заверения:

Пользователь (субъект персональных данных) предоставляет правообладателю согласие на обработку своих персональных данных, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, обезличивание, блокирование, уничтожение персональных данных;

Пользователь (субъект персональных данных) предоставляет правообладателю согласие на передачу персональных данных в адрес третьих лиц, перечень которых доступен по следующей ссылке: перечень компаний и партнеров.

3.2. В ходе обработки персональных данных пользователь имеет право:

A) на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

B) требовать от правообладателя уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

C) обжаловать действия или бездействие правообладателя в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если пользователь полагает, что правообладатель осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы.

D) на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

3.3. В ходе обработки персональных данных правообладатель обязан:

A) предоставить пользователю по его просьбе следующую информацию:

B) обеспечить принятие мер по предотвращению несанкционированного доступа к персональным данным пользователя.

C) опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.

3.4. Персональные данные пользователя хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем обработки персональных данных.

3.5. Правообладатель собирает и обрабатывает следующие персональные данные пользователя:

3.6. Уничтожение персональных данных пользователя осуществляется без возможности их последующего восстановления.

3.7. Правообладатель вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.

3.8. В поручении правообладателя (договоре) определяется перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также указываются требования к защите обрабатываемых персональных данных.

3.9. Лицо, осуществляющее обработку персональных данных по поручению правообладателя, не обязано получать согласие субъекта персональных данных на обработку его персональных данных.

3.10. В случае, если правообладатель поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет правообладатель. Лицо, осуществляющее обработку персональных данных по поручению правообладателя, несет ответственность перед правообладателем.

3.11. Правообладатель при обработке персональных данных обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении персональных данных.

3.12. Обеспечение безопасности персональных данных достигается, в частности:

3.13. Пользователь вправе требовать от правообладателя уточнения (актуализации) его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также отозвать свое согласие на обработку персональных данных путем направления правообладателю соответствующего запроса и (или) требования в письменной форме заказным почтовым отправлением с уведомлением о вручении либо его личного предоставления по месту нахождения правообладателя. Указанный запрос/требование должен содержать номер основного документа, удостоверяющего личность пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, адрес места жительства пользователя, сведения, подтверждающие участие пользователя в отношениях с правообладателем (номер карты программы лояльности), либо сведения, иным образом подтверждающие факт обработки персональных данных, требование об уточнении, блокировании или уничтожении персональных данных пользователя либо уведомление об отзыве согласия на обработку персональных данных, подпись пользователя или его представителя. Правообладатель обязан дать мотивированный ответ по существу запроса/ требования пользователя в течение 10 календарных дней со дня его получения.

4. Геолокационные данные

4.1. Правообладатель получает посредством мобильного приложения данные о месте нахождения пользователя (геолокационные данные). Геолокационные данные передаются правообладателю только во время использования мобильного приложения. Пользователь по своему усмотрению может запретить передачу геолокационных данных путем изменения соответствующих настроек своего мобильного устройства, компьютерного устройства, однако это может повлечь невозможность использования мобильного приложения.

Обратная связь. Вопросы и предложения

5.1. Все предложения или вопросы по поводу настоящей политики следует сообщать по телефону ИП ИВАНОВА Е. С. (+7 (965) 907-63-50), либо по адресу: 662520, Красноярский край, пгт Березовка, Трактовая улица, 59.