MENU
BOOKING

Политика конфиденциальности SMART LOFTS MOSCOW

  • ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

    Приложение 1

    к приказу № 1 от 20.01.2025г.

    ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ

    ПЕРСОНАЛЬНЫХ ДАННЫХ

    Москва,

    2025

    1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика обработки и защиты персональных данных определяет порядок обработки и защиты информации о физических лицах - субъектах персональных данных, которые планируют заключить и (или) заключают договоры аренды помещений (далее –Пользователи) с ИП Кривнов Владимир Валерьевич, ИНН 771400635378, ОГРНИП 320774600412826 от 08.10.2020 г, по адресу: 125315, адрес: г. Москва, ул.Усиевича, д.23, кв.23, (далее —Оператор).

    Целями Политики обработки и защиты персональных данных (далее – Политика) является:

    • обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, от несанкционированного доступа и разглашения;
    • исполнение договоров, заключаемых Оператором с Пользователями;
    • предоставление информации об оказываемых Оператором услугах, разработке новых продуктов и услуг;
    • исключение несанкционированных действий сотрудников Оператора и любых третьих лиц по сбору, систематизации, накоплению, хранению, уточнению (обновлению, изменению) персональных данных, иных форм незаконного вмешательства в информационные ресурсы и локальную вычислительную сеть Оператора, обеспечение правового и нормативного режима конфиденциальности информации Пользователей.

    1.2. Политика описывает каким образом осуществляется обработка персональных данных у Оператора.

    Под обработкой персональных данных подразумеваются любые действия (операции) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

    Под персональными данными подразумевается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу - субъекту персональных данных.

    1.3. Настоящая Политика разработана в соответствии с действующим законодательством Российской Федерации и Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ.

    Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных настоящей Политикой и законодательством Российской Федерации в области персональных данных.

    Правовыми основаниями обработки персональных данных в Обществе являются Гражданский кодекс РФ, Постановление Правительства РФ от 17.07.1995 № 713 «Об утверждении Правил регистрации и снятия граждан Российской Федерации с регистрационного учета по месту пребывания и по месту жительства в пределах

    Российской Федерации и перечня лиц, ответственных за прием и передачу в органы регистрационного учета документов для регистрации и снятия с регистрационного учета граждан Российской Федерации по месту пребывания и по месту жительства в пределах Российской Федерации», а также договоры, заключаемые Оператором с Пользователями.

    1.4. Политика размещается на официальном сайте Оператора.

    1. ЦЕЛИ И ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    2.1. Обработка персональных данных субъектов персональных данных осуществляется в целях предоставления возможности взаимодействовать с Оператором для последующего заключения договора аренды помещений и последующего исполнения, с целью разработки новых продуктов и услуг, а также информирования об этих услугах.

    2.2. Обработка персональных данных осуществляется на основе принципов:

    • законности целей и способов обработки персональных данных;
    • добросовестности;
    • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Оператора;
    • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
    • обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
    • конфиденциальности.

    Пользователь, предоставляющий свои персональные данные Оператору, тем самым соглашается с положениями данной Политики.

    1. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ И СОГЛАСИЕ НА ИХ ОБРАБОТКУ

    3.1. Сбор персональных данных Пользователей осуществляется через сайт https://www,smartlofts.ru, мессенджер WhatsApp, Telegram и/или сервис удаленного подписания договоров OkiDoki. Сбор Оператором персональных данных может осуществляться при использовании иных услуг Оператора.

    1. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

    4.1. Права субъекта персональных данных.

    Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных, в том числе объема обрабатываемых персональных данных.

    Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

    Субъект персональных данных вправе отозвать согласие на обработку своих персональных данных.

    Требование Пользователя составляется в свободной форме в виде письменного документа, который может быть:

    • направлен в адрес Оператора почтовым отправлением;
    • направлен на адрес электронной почты smartloftsmoscow@gmail.com

    Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях и сообщить об этом не позднее 10 (десяти) рабочих дней с момента получения требования.

    Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы, то он вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

    Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.

    4.2. Обязанности Оператора.

    Оператор разъясняет субъекту персональных данных юридические последствия отказа предоставить персональные данные, если это является обязательным в соответствии с законодательством Российской Федерации.

    Оператор обязан отвечать на запросы в следующем порядке:

    • По факту личного обращения либо при получении письменного запроса Пользователя Оператор, при наличии оснований, обязан в течение 10 дней с даты обращения либо получения запроса предоставить сведения в объеме, установленном действующим законодательством. Такие сведения должны быть предоставлены в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
    • Все обращения регистрируются в Журнале учета обращений (субъектов персональных данных) по вопросам обработки персональных данных.
    • Оператор уведомляет субъекта персональных данных об устранении допущенных нарушений или уничтожении его персональных данных.

    В случае получения запроса от уполномоченного органа по защите прав субъектов персональных данных о предоставлении информации, необходимой для осуществления деятельности указанного органа, Оператор обязан сообщить такую информацию в уполномоченный орган в течение 10 дней с даты получения такого запроса или в срок, указанный в запросе.

    Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

    Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

    1. РЕЖИМ КОНФИДЕНЦИАЛЬНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

    5.1. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства РФ.

    5.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия на это субъекта персональных данных, если иное не предусмотрено законодательством.

    5.3. Оператор, осуществляющий обработку персональных данных, обязан соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности и безопасности персональных данных.

    1. ОБЪЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ И УСЛОВИЯ ОБРАБОТКИ

    6.1. В целях, указанных в пункте 1.1 настоящей Политики, обрабатываются следующие категории персональных данных:

    - фамилия, имя, отчество;

    - место и дата рождения;

    - номер паспорта, кем и когда выдан;

    - гражданство;

    - адрес регистрации;

    - мобильный телефон;

    - электронная почта.

    6.2. Условия обработки персональных данных.

    Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

    Персональные данные могут также включать в себя дополнительно предоставляемые Пользователями по запросу Оператора в целях исполнения Оператором обязательств, вытекающих из договоров, заключаемых между Оператором и Пользователем.

    Персональные данные хранятся как на бумажных носителях, так и на электронных носителях. Персональные данные обрабатываются как с использованием автоматизированных систем, так и без использования автоматизированных систем.

    Оператор не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, и не поручает обработку персональных данных сторонним лицам и организациям. Персональные данные обрабатываются лично сотрудниками Оператора, допущенными Приказом к обработке персональных данных.

    6.3. Хранение персональных данных субъекта персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.

    Общий срок хранения персональных данных составляет 3 (три) года с момента прекращения договора.

    Обработка персональных данных Пользователей, осуществляемая без использования средств автоматизации, происходит таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).

    При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

    Персональные компьютеры располагаются в местах недоступных для лиц, не имеющих доступ к персональным данным Пользователей. Конкретный перечень мер, принимаемых Оператором к хранению персональных данных содержится в соответствующем приказе.

    Оператор для хранения персональных данных использует базы данных, находящиеся на территории Российской Федерации.

    6.4. Обеспечение безопасности персональных данных.

    Оператор обеспечивает безопасность персональных данных, обрабатываемых в информационных системах Оператора, которая достигается путем исключения несанкционированного, в том числе случайного, доступа к ним, а также принятия следующих мер по обеспечению безопасности: ● определение актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах; ● применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах Оператора, необходимых для выполнения требований к защите данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности;

    • применение процедур оценки соответствия средств защиты информации; ● оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы; ● обеспечение работоспособного функционирования компьютерной техники с персональными данными в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований информационных систем и средств защиты информации; ● обнаружение и регистрация фактов несанкционированного доступа к персональным данным, несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы и принятие мер; ● восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним; ● установление правил доступа к персональным данным, обрабатываемым в информационных системах Оператора, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах Оператора; ● использование антивирусных средств и средств восстановления системы защиты персональных данных;
    • применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
    • сообщение в Роскомнадзор о всех случаях утечки персональных данных в порядке, предусмотренном п. 6.7 Политики.

    6.5. Актуализация, блокирование и уничтожение персональных данных.

    В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена.

    Под блокированием персональных данных понимается временное прекращение Оператором операций по их обработке по требованию субъекта персональных данных при выявлении им недостоверности обрабатываемых сведений или неправомерных, по его мнению действий в отношении его данных.

    Под уничтожением персональных данных понимаются действия, в результате которых становится невозможным восстановить содержание персональных данных на сайте и/или в результате которых уничтожаются материальные носители персональных данных.

    Пользователь вправе в письменной форме требовать уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

    В случае отсутствия возможности уничтожения персональных данных Оператор осуществляет блокирование таких персональных данных. В случае выявления неправомерной обработки персональных данных при обращении или по запросу субъекта персональных данных или его представителя либо уполномоченного органа

    по защите прав субъектов персональных данных Оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.

    Уничтожение персональных данных осуществляется в течении 30 дней с момента возникновения оснований для уничтожения и путем стирания информации с использованием сертифицированного программного обеспечения с гарантированным уничтожением (в соответствии с заданными характеристиками для установленного программного обеспечения с гарантированным уничтожением).

    Уничтожение документации, содержащей персональные данные осуществляется лично Оператором путем составления Акта об уничтожении.

    6.6. Прекращение обработки персональных данных.

    Условием прекращения обработки персональных данных может являться:

    • достижение целей обработки персональных данных;
    • истечение срока действия согласия или отзыв согласия субъекта на обработку его персональных данных;
    • выявление неправомерной обработки персональных данных.

    В этом случае персональные данные субъектов уничтожаются в порядке, предусмотренным настоящей Политикой.

    6.7. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомляет уполномоченный орган по защите прав субъектов персональных данных:

    1) в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;

    2) в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

    1. ОТВЕТСТВЕННОСТЬ

    7.1. Оператор, осуществляющий обработку персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с Политикой, требованиями законодательства РФ. Лица, виновные в нарушении требований Политики и законодательства о персональных данных, несут предусмотренную законодательством РФ ответственность.