Политика конфиденциальности
ПОЛИТИКА ИНФОРМАЦИОННОГО СЕРВИСА «РИО»
В ОТНОШЕНИИ ОБРАБОТКИ КОНФИДЕНЦИАЛЬНЫХ ДАННЫХ
Настоящая Политика информационного сервиса «Рио» регламентирует порядок сбора и обработки персональных и иных конфиденциальных данных физических лиц с использованием средств автоматизации посредством сети Интернет, производимых в процессе работы информационного сервиса по предоставлению информации о наличии необходимости у Клиента доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя.
1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
1.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
1.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.3. Идентификатор устройства— уникальные данные, позволяющие идентифицировать устройство Клиента, на котором установлено мобильное приложение, предоставляемые самим устройством или рассчитываемые мобильным приложением.
1.4. Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.5. Исполнитель - водитель легкового транспортного средства, осуществляющий доставку Клиента до определенного Клиентом адреса.
1.6. Клиент – физическое или юридическое лицо, добровольно изъявившее желание сотрудничать с Информационным сервисом, осуществляющим деятельность по предоставлению информации о наличии необходимости у него (клиента) доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя.
1.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.8. Оператор персональных данных (Оператор) - юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.9. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу как субъекту персональных данных (Клиенту).
1.10. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.11. Приложение (Информационный сервис) – программное обеспечение, разработанное ООО «_Зелёная Шашка_», являющееся информационным сервисом по предоставлению информации о наличии необходимости у Клиента доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя.
1.12. Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети Интернет, используемая Сервисом для предоставления услуг Клиентам. Адреса сайта: http://taxi-rio.ru/.
1.13. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Оператор соблюдает права на неразглашение персональных данных Клиентов, а также принимает на себя обязательства в соответствии с действующим законодательством по сохранению персональных данных, переданных Оператору.
2.2. Обработка персональных данных осуществляется с соблюдением принципов и правил действующего законодательства, в том числе Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2.3. Клиент принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных является конкретным, информированным и сознательным.
2.4. Согласие на обработку персональных данных предоставляется клиентом или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено сторонами в особом порядке. В случае получения согласия на обработку персональных данных от представителя клиента, полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются Оператором. Одним из способов принятия вышеуказанного решения является использование Приложения.
2.5. Обработка персональных данных осуществляется исключительно с согласия субъекта персональных данных на обработку его персональных данных.
2.6. Оператор осуществляет обработку персональных данных на законной и справедливой основе.
3. ПЕРСОНАЛЬНЫЕ ДАННЫЕ
3.1. Целью обработки персональных данных клиента является предоставление качественных и достоверных информационных услуг, необходимых Клиенту в связи с возникновением у него потребности по его доставке до определенного им адреса.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
3.4. В ходе обработки персональных данных Клиент имеет право:
1) На получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- Подтверждение факта обработки персональных данных;
- Правовые основания и цели обработки персональных данных;
- Цели и применяемые способы обработки персональных данных;
- Сведения о наименовании и месте нахождения Оператора, осуществляющего обработку персональных данных, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные, в связи с наличием общих целей деятельности с Оператором или в соответствии с действующим законодательством;
- Обрабатываемые персональные данные, относящиеся к соответствующему Клиенту, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством;
- Сроки обработки персональных данных, в том числе сроки их хранения;
- Порядок осуществления Клиентом прав, предусмотренных действующим законодательством;
- Наименование или фамилию, имя, отчество и адрес Оператора, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- Иные сведения, предусмотренные действующим законодательством.
2) Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3) Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если Клиент полагает, что Оператор осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы.
4) На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3.5. В процессе обработки персональных данных Оператор обязуется:
- Обеспечить принятие мер по предотвращению несанкционированного доступа к персональным данным Клиента.
- Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.
3.6. Персональные данные Клиента хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем обработки персональных данных.
3.7. Оператор собирает и обрабатывает следующие персональные данные Клиента:
- Фамилия, имя, отчество;
- Дата рождения;
- Абонентский телефонный номер;
- Адрес места нахождения;
- Адрес электронной почты.
3.8. Следующие персональные данные Клиент может предоставить Оператору по своему усмотрению, а также может по своему усмотрению изменить и (или) удалить их:
- Фамилия, имя, отчество;
- Дата рождения;
- Адрес места нахождения;
- Адрес электронной почты.
3.9. Персональные данные Клиента уничтожаются Оператором в следующих случаях:
- По истечении трех лет с момента окончания оказания услуг;
- В случае отзыва Клиентом согласия на обработку его персональных данных.
3.10. Уничтожение персональных данных Клиента осуществляется без возможности их последующего восстановления.
3.11. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления третьим лицам, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. В частности:
1) Назначает работников, ответственных за организацию обработки персональных данных;
2) Применяет организационные и технические меры по обеспечению безопасности персональных данных Клиента, а именно:
- Определяет угрозы безопасности персональным данным при их обработке в информационных системах персональных данных;
- Организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
- Обеспечивает сохранность носителей персональных данных;
- Утверждает перечень лиц, имеющих доступ к персональным данным;
- Использует средства защиты информации, необходимые для предотвращения несанкционированного доступа к персональным данным;
- Оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных;
- Обеспечивает обнаружение фактов несанкционированного доступа к персональным данным;
- Восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним (при наличии технической возможности такого восстановления);
- Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
- Осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
3.12. Несмотря на вышеуказанные положения, Оператор не может гарантировать абсолютной защиты данных. В целях сохранения и во избежание утраты персональных данных, клиенту рекомендуется держать в секрете номер своей учетной записи и иную информацию о ней, а также периодически, по усмотрению клиента, менять пароль входа.
3.13. Клиент наделяется правом требования от Оператора отозвать свое согласие на обработку персональных данных путем направления Оператору требования в письменной форме заказным почтовым отправлением с уведомлением о вручении либо его личного предоставления по месту нахождения Оператора. Адрес Оператора указан в соответствующем разделе сайта. Указанный запрос/требование должен содержать номер основного документа, удостоверяющего личность Клиента или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, адрес места жительства Клиента, сведения, подтверждающие участие Клиента в отношениях с Оператором либо сведения, иным образом подтверждающие факт обработки персональных данных Клиента, требование об уточнении, блокировании или уничтожении персональных данных Клиента либо уведомление об отзыве согласия на обработку персональных данных, подпись Клиента или его представителя. Оператор вправе предоставить мотивированный ответ по существу запроса/требования Клиента в течение 30 календарных дней со дня его получения.
3.14. В соответствии с действующим законодательством, персональные данные клиента могут быть переданы по запросам правоохранительных органов, а также в связи с осуществлением деятельности иными организациями, связанными общими целями с ООО «_Зелёная Шашка_».
4. ГЕОЛОКАЦИОННЫЕ ДАННЫЕ
4.1. В процессе использования Клиентом приложения Оператор получает данные о месте нахождения Клиента (геолокационные данные). Геолокационные данные передаются Оператору только во время использования приложения. Клиент по своему усмотрению может запретить передачу геолокационных данных путем изменения соответствующих настроек своего мобильного устройства.
4.2. В целях передачи информации о наличии необходимости у Клиента доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя Оператор предоставляет геолокационные данные Клиента Исполнителю, принявшему данную информацию.
5. ПЛАТЕЖНЫЕ ДАННЫЕ
5.1. Для оплаты доставки Клиента до определенного им адреса посредством использования банковских карт с использованием Приложения Клиент может привязать банковскую карту к своему абонентскому телефонному номеру. Привязка банковской карты осуществляется Клиентом самостоятельно в мобильном приложении путем указания следующих данных:
- Номер банковской карты;
- Срок действия банковской карты;
- Фамилия и имя держателя банковской карты;
- Защитный код банковской карты.
5.2. Оплата безналичным платежом с использованием банковских карт осуществляется в соответствии с правилами международных платежных систем на принципах соблюдения конфиденциальности и безопасности совершения платежа. Безопасность предоставляемых Клиентом данных обеспечивается соответствием процедур требованиям стандарта безопасности данных индустрии платежных карт (Payment Card Industry Data Security Standard), и никто, включая Оператора, не может их получить. Ввод данных банковской карты осуществляется на защищенной платежной странице банка-эквайера, обеспечивающего возможность безналичной оплаты услуг.
6. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
6.1. Собираемые данные об идентификаторе устройства не содержат персональных данных Клиента.
6.2. Целью сбора информации об идентификаторе устройства является предоставление качественных и достоверных информационных услуг, необходимых Клиенту в связи с возникновением у него потребности по его доставке до определенного им адреса.
6.3. Оператор при использовании Клиентом Приложения получает данные об Операторе, предоставляющем Клиенту услуги подвижной телефонной связи (сотовой связи).
6.4. Собираемые данные об операторе сотовой связи не содержат персональных данных Клиента.
6.5. Целью сбора информации об операторе сотовой связи является автоматическое установление в настройках приложения данных о стране, а также месте нахождения Клиента и языке интерфейса приложения.
6.6. Оператор сохраняет историю предоставления информации о наличии необходимости у Клиента доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя, а именно время возникновения у Клиента соответствующей необходимости, адрес места нахождения Клиента в момент возникновения у него вышеуказанной необходимости, промежуточные и конечный адреса доставки Клиента до определенного им адреса, применяемый тариф, способ оплаты и иные данные, указываемые при предоставлении информации о наличии необходимости у Клиента по его доставке.
6.7. Целью сбора вышеуказанной информации является улучшение качества осуществления деятельности Оператором путем автоматического заполнения соответствующих параметров с использованием ранее предоставленных данных, что позволяет сократить время предоставления информации о наличии необходимости у Клиента доставки его до определенного им адреса посредством легкового транспортного средства под управлением водителя.
Поделиться с друзьями: