Условия политики конфеденциальности
На каком основании на сайте производится сбор персональных данных
- дата и место рождения
- вид и номер документа, удостоверяющего личность, по которому приобретается проездной документ (билет)
- пункт отправления, пункт назначения, вид маршрута следования
- дата поездки
Политика обработки персональных данных индивидуального предпринимателя Востриковой Елены Михайловны
(Утверждена приказом от 12.04.2023 г. Индивидуального предпринимателя Е.М. Востриковой)
I. Общие положения.
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с требованиями ст. 24 Конституции РФ, Федерального закона №152-ФЗ от 27.07.2006 «О персональных данных» (далее – Закон о персональных данных), Федерального закона №149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации», Гражданского кодекса РФ, Постановления Правительства РФ №1119 от 01.11.2012 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и других нормативных актов в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данные), которые Индивидуальный предприниматель Вострикова Елена Михайловна (ИНН 665811819203, ОГРН 319665800189821, Адрес местонахождения: 620146, Свердловская область, город Екатеринбург, проезд Решетникова, строение 22, офис П315), далее по тексту именуемый – Оператор или ИП Вострикова Е.М., может получить от субъекта персональных данных – пользователей веб-сайта avtovokzal-ekb.ru.
1.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Закона о персональных данных.
1.3. Оператор не осуществляет передачу персональных данных лицам и организациям, целью которых является реклама и предоставление собственных услуг, не связанных с деятельностью Оператора.
1.4. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.
1.5. Отправляя свои персональные данные путем заполнения форм, пользователь Веб-сайта выражает свое согласие с данной Политикой и дает Оператору право на обработку передаваемых персональных данных.
1.6. Настоящая Политика подлежит размещению на Веб-сайте Оператора по адресу: https://avtovokzal-ekb.ru/.
II. Термины и принятые сокращения.
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе: фамилия, имя, отчество, паспортные данные, место жительства, место работы, должность, адрес для доставки товаров или оказания услуг, реквизиты компании, которую представляет лицо, адрес электронной почты, номер телефона, аккаунты в социальных сетях, логины в мессенджерах и прочие, заполняемые поля форм сайта, иные данные, отнесенные законодательством РФ к персональным.
2.2. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Конфиденциальность персональных данных - операторы и иные лица, получившие доступ к персональным данным граждан, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.
2.4. Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
2.5. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.6. Неавтоматизированная обработка персональных данных – обработка персональных данных, осуществляемая при непосредственном участии человека.
2.7. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.8. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.9. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.10. Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.11. Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.12. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.14. Сookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.15. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2.16. Несанкционированный доступ (несанкционированные действия) - доступ к информации или действия с информацией, нарушающие правила разграничения доступа, в том числе с использованием штатных средств, предоставляемых информационными системами персональных данных.
2.17. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с Федеральным законодательством не распространяется требование соблюдения конфиденциальности.
Угроза безопасности персональных данных - совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных.
2.18. Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу avtovokzal-ekb.ru.
2.19. Пользователь – любой посетитель веб-сайта avtovokzal-ekb.ru.
III. Цели обработки персональных данных.
3.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.2. Обработка Оператором персональных данных осуществляется в следующих целях:
- обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов РФ;
- осуществление предпринимательской деятельности в соответствии с Гражданским кодексом РФ и продвижение услуг на рынке;
- заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
- осуществление гражданско-правовых отношений;
- оформление проездных документов и возврат денежных средств за проезд;
- рассмотрение заявлений, жалоб, предложений и т.д., предоставление ответов;
- обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
3.3. Обработка персональных данных субъектов персональных данных может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
IV. Категории субъектов персональных данных.
4.1. Обрабатываются персональные данные следующих субъектов персональных данных:
- физические лица, состоящие с Оператором в гражданско-правовых отношениях;
- физические лица (клиенты и потенциальные клиенты), которые являются пользователями Веб-сайта avtovokzal-ekb.ru.
4.2. Персональные данные, обрабатываемые Оператором:
- данные, полученные при осуществлении гражданско-правовых отношений;
- данные, полученные Оператором от посетителей Веб-сайта через Веб-сайт.
4.3. Данные субъектов персональных данных:
- фамилия, имя, отчество (последнее – при наличии);
- число, месяц, год рождения;
- паспортные данные;
- электронная почта (при наличии);
- номер телефона (при наличии);
- банковские реквизиты при безналичных расчетах;
- иные данные, предоставленные пассажиром по своей инициативе (при подаче заявлений, жалоб, предложений и т.д.);
- Сведения, ставшие известными Оператору в связи с участием в конституционном, гражданском, административном, уголовном судопроизводстве.
4.4. Данные посетителей сайта, не заполняющие о себе никаких данных в формах обратной связи:
- дата и время захода на сайт;
- регион местонахождения;
- время на сайте;
- поведение на сайте;
- просмотренные страницы;
- тип устройства;
- браузер перехода;
- поисковая фраза;
- адрес перехода;
- IP-адрес;
- сookie.
4.5. Данные посетителей сайта, заполняющие о себе данные:
- дата и время захода на сайт;
- регион местонахождения;
- время на сайте;
- поведение на сайте;
- просмотренные страницы;
- тип устройства;
- браузер перехода;
- примерный возраст;
- поисковая фраза;
- адрес перехода;
- IP-адрес;
- сookie;
- имя;
- электронная почта;
- номер телефона.
V. Порядок и условия обработки и хранение персональных данных.
5.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства РФ.
5.2. Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством РФ.
5.3. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
5.4. Оператор осуществляет обработку персональных данных путём сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, передачи, обезличивания, блокирования, уничтожения.
5.5. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных, а также третьи лица с соблюдением требований, установленных действующим законодательством РФ.
5.6. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в Законе о персональных данных.
VI. Передача и защита персональных данных.
6.1. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено Законом о персональных данных.
6.2. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства РФ.
6.3. При использовании цифровой информационной системы (предназначенная для автоматизированной обработки персональных данных) передача данных осуществляется по защищенным каналам связи и при задействовании средств криптозащиты.
6.4. При использовании информационной системы на основе бумажных носителей передача данных осуществляется посредством перемещения или копирования содержимого данных носителей ответственным лицом организации, имеющим доступ к соответствующей информационной системе, который устанавливается отдельным локальным правовым актом.
6.5. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку персональных данных.
6.6. Блокирование персональных данных на организации осуществляется с учетом специфики конкретной информационной системы:
- блокирование данных цифровой информационной системы осуществляется посредством закрытия доступа к файлам при задействовании средств криптозащиты.
- блокирование данных информационной системы на бумажных носителях осуществляется посредством закрытия доступа к месту хранения информационной системы (закрытие шкафа и/или сейфа на ключ и/или кодовый замок).
VII. Хранение персональных данных.
7.1. Персональные данные субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
7.2. Персональные данные, зафиксированные на бумажных носителях, хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
7.3. Персональные данные субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
7.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационной системе персональных данных.
7.5. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
VIII. Уничтожение персональных данных.
8.1. Персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
8.2. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
8.3. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
8.4. Факт уничтожения персональных данных подтверждается документально актом об уничтожении носителей.
IX. Трансграничная передача персональных данных.
9.1. Оператор не осуществляет трансграничную передачу персональных данных на территории иностранных государств (вне границ Российской Федерации).
X. Защита персональных данных.
10.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (далее СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
10.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
10.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с работниками, партнерами и сторонними лицами.
10.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту персональных данных.
10.5. Основными мерами защиты персональных данных, используемыми Оператором, являются:
10.5.1. Назначение лица, ответственного за обработку персональных данных, которое осуществляет организацию обработки персональных данных, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите персональных данных.
10.5.2. Определение актуальных угроз безопасности персональных данных при их обработке в информационной системе персональных данных и разработка мер и мероприятий по защите персональных данных.
10.5.3. Разработка политики в отношении обработки персональных данных.
10.5.4. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
10.5.5. Установление индивидуальных паролей доступа ответственным лицам в информационную систему в соответствии с их производственными обязанностями.
10.5.6. Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.
10.5.7. Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами.
10.5.8. Соблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ.
10.5.9. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер.
10.5.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
10.5.11. Обучение ответственных лиц Оператора, непосредственно осуществляющих обработку персональных данных, положениям законодательства РФ о персональных данных, в том числе требованиям к защите персональных данных, документам, определяющим политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных.
10.5.12. Осуществление внутреннего контроля и аудита.
XI. Основные права субъекта персональных данных. Обязанности и права Оператора.
11.1. Основные права субъекта персональных данных.