Top.Mail.Ru
ТК Невский Центр - Политика в отношении обработки персональных данных в Интернете
+7 (812) 313-9-313
Ежедневно с 10:00 до 23:00
Супермаркет «Азбука Вкуса» работает с 7:00 до 23:00
ст. м. «Пл. Восстания», Невский пр. 114-116
+7 (812) 313-9-313
Ежедневно с 10.00 до 23.00
Супермаркет «Азбука Вкуса» работает с 7:00 до 23:00
ст. м. «Пл. Восстания», Невский пр. 114-116

ПОЛИТИКА в отношении обработки персональных данных в Интернете ООО «Стокманн СПб Центр»

 

ПОЖАЛУЙСТА, ВНИМАТЕЛЬНО ОЗНАКОМЬТЕСЬ С НАСТОЯЩЕЙ ПОЛИТИКОЙ, ИСПОЛЬЗУЯ САЙТ WWW.NEVSKYCENTRE.RU, ВЫ, СУБЪЕКТ ПЕРСОНАЛЬНЫХ ДАННЫХ, ТЕМ САМЫМ ВЫРАЖАЕТЕ СОГЛАСИЕ С НАСТОЯЩЕЙ ПОЛИТИКОЙ И ОПИСАННЫМИ В НЕЙ УСЛОВИЯМИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ. ЕСЛИ ВЫ НЕ СОГЛАСНЫ, НЕ ИСПОЛЬЗУЙТЕ САЙТ.

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных в Интернете подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года и определяет позицию Общества с ограниченной ответственностью «Стокманн СПб Центр» касательно обработки и защиты персональных данных, соблюдения прав и свобод каждого субъекта персональных данных в рамках функционирования сайта www.nevskycentre.ru, а также в случаях обращения субъектов персональных данных по указанным на сайте контактным данным по вопросам аренды торговых и офисных площадей в ТК «Невский Центр».

1.2. Общество с ограниченной ответственностью «Стокманн СПб Центр», учрежденное по законодательству Российской Федерации (ОГРН: 1057811023830, ИНН: 7841316661) и зарегистрированное по юридическому адресу: Российская Федерация, г. Санкт-Петербург, Невский пр-кт, д. 114-116, лит. А, помещение 1Н №702, является оператором персональных данных.

1.3. Политика ООО «Стокманн СПб Центр» в отношении обработки персональных данных состоит в том, что персональные данные должны обрабатываться только в случаях и в порядке, установленных применимым законодательством на законной и справедливой основе. Соблюдение и защита прав и законных интересов субъектов персональных данных является главным приоритетом для ООО «Стокманн СПб Центр».

1.4. Для целей настоящей Политики в отношении обработки персональных данных в Интернете используются перечисленные ниже термины, которые могут быть указаны с большой или маленькой буквы.

«Актуализация персональных данных» – действия по уточнению, обновлению и изменению персональных данных, направленные на обеспечение актуальности персональных данных по отношению к целям их обработки.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

«Данные» – персональные данные, обрабатываемые Компанией согласно настоящей Политике.

«Закон» – Федеральный закон №152-ФЗ от 27.07.2006 «О персональных данных».

«Информационная система» – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

«Компания» – Общество с ограниченной ответственностью «Стокманн СПб Центр», являющееся оператором Данных.

«Конфиденциальность персональных данных» – обязательное для выполнения лицом, получившим доступ к персональным данным, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

«Обработка персональных данных» – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

«Оператор» – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Персональные данные» – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

«Пользователи» – субъекты персональных данных, чьи Данные подлежат сбору или иной обработке с использованием Сайта либо в ходе общения посредством интерфейсов Сайта или указанных на Сайте контактных данных.

«Политика» – настоящая Политика в отношении обработки персональных данных.

«Предоставление персональных данных» – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

«Роскомнадзор» – уполномоченный орган по защите прав субъектов персональных данных.

«Сайт» – принадлежащий Компании интернет-сайт, доступный по доменному имени www.nevskycentre.ru.

«Сбор персональных данных» – целенаправленный процесс получения персональных данных от субъекта персональных данных.

«Субъект персональных данных» – физическое лицо, к которому относятся персональные данные.

«Трансграничная передача персональных данных» – передача персональных данных на территорию иностранного государства иностранному оператору.

«Уничтожение персональных данных» – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) в результате которых уничтожаются материальные носители персональных данных.

«Хранение персональных данных» – процесс, предполагающий нахождение персональных данных в систематизированном виде в распоряжении Компании.

1.5. Пользователю принадлежат следующие основные права:

1.6. Компания, как оператор Данных, вправе обрабатывать Данные только в случаях, для достижения целей и с соблюдением иных условий, установленных Законом.

1.7. На Компанию возложены следующие основные обязанности:

2. Цели и правовые основания обработки Данных

2.1. Обработка Данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка Данных, несовместимая с целями сбора персональных данных.

2.2. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных.

2.3. Компания обрабатывает Данные на правовых основаниях и для достижения целей, как указано в п.3.3 Политики.

3. Объем и категории обрабатываемых Данных, категории субъектов Данных

3.1. Содержание и объем обрабатываемых Данных должны соответствовать заявленным целям обработки. Обрабатываемые Данные не должны быть избыточными по отношению к заявленным целям их обработки.

3.2. Компания не обрабатывает специальные категории персональных данных Пользователей (например, сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья).

3.3. Ниже приведены сведения об основных категориях и объеме обрабатываемых Данных Пользователей применительно к целям, правовым основаниям и срокам обработки.

Категории Пользователей (субъектов персональных данных)

Категории Данных Пользователей

Цели обработки

Сроки обработки

Правовые основания обработки

Пользователи

  • имя;
  • должность;
  • адрес электронной почты;
  • телефон
  • дата и время заполнения анкеты;
  • наименование и контактные данные юридического лица – работодателя;
  • данные веб-аналитики.

 

Предложение услуг по аренде торговой и офисной недвижимости

До принятия решения работодателем Пользователя о заключении договора аренды недвижимости

Согласие субъекта персональных данных:

пп.1 ч.1 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»

 

 

4. Порядок и условия обработки Данных

4.1. Компания обрабатывает Данные с использованием средств автоматизации (в том числе ЭВМ) и без использования средств автоматизации (в том числе на бумажных носителях). Компания может совершать следующие действия (операции) и/или совокупность действий (операций) с Данными:

4.2. Компания всегда исходит из следующего:

4.3. Данные Пользователей обрабатываются до достижения цели их обработки или до отзыва Пользователем согласия на обработку его Данных, если отсутствуют иные установленные законодательством основания для продолжения обработки Данных.

4.4. Пользователь настоящим соглашается, что Компания может поручать обработку Данных (в рамках, изложенных в п.3.3 выше) третьим лицам путем заключения с ними договора на поручение обработки персональных данных, включая, но не ограничиваясь, ООО «Агентство региональной информатизации», 111024, г. Москва, Авиамоторная ул., д. 55, кор. 31, оф. 3952).

4.5. Пользователь настоящим соглашается, что при соблюдении установленных законом условий Компания может передавать данные веб-аналитики владельцам соответствующих социальных сетей и иных веб-ресурсов, предоставляющих сервисы веб-аналитики, для дальнейшей самостоятельной обработки в соответствии с политиками в отношении обработки персональных данных (политиками конфиденциальности), установленными этими лицами.

4.6. Компания обрабатывает данные веб-аналитики в соответствии с Политикой о файлах cookie и средствах веб-аналитики.

4.7. Компания может использовать номер телефона и/или адрес электронной почты, предоставленные Пользователем, для осуществления прямых контактов с Пользователем для предложения аренды площадей недвижимости и сопутствующих услуг.

4.8. Компания может передавать Данные судам, правоохранительным, надзорным органам, иным уполномоченным органам власти и должностным лицам при наличии оснований, предусмотренных применимым законодательством.

4.9. Компания признает Данные строго конфиденциальной информацией. Компания и иные лица, получившие доступ к Данным, не раскрывают третьим лицам и не распространяют Данные без согласия соответствующего субъекта персональных данных, если иное не предусмотрено федеральным законом.

4.10. Во исполнение ч.2 ст.18.1 Закона, Компания публикует настоящую Политику, а также сведения о реализуемых требованиях к защите Данных (Приложение №1 к Политике) на странице Сайта и обеспечивает постоянный, свободный и бесплатный доступ к ним для всех Пользователей.

4.11. Компания принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты Данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения Данных, а также от иных неправомерных действий в отношении Данных. Обеспечение безопасности Данных достигается, в частности:

4.12. Условием прекращения обработки Данных может являться достижение целей обработки Данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его Данных (если применимо), а также выявление неправомерной обработки Данных.

4.13. Хранение Данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки Данных, кроме случаев, когда срок хранения Данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

4.14. При сборе Данных Компания обязана обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, установленных Законом.

4.15. Компания обеспечивает условия хранения Данных, исключающие неправомерный или случайный доступ к ним, путем реализации мероприятий физической защиты Данных, а также проведения соответствующих организационных мероприятий.

5. Актуализация, исправление, удаление и уничтожение Данных, ответы на запросы субъектов на доступ к Данным

5.1. В случае подтверждения факта неточности Данных или неправомерности их обработки Данные подлежат их актуализации Компанией, а обработка должна быть прекращена, соответственно.

5.2. При достижении целей обработки Данных, а также в случае отзыва субъектом персональных данных согласия на их обработку Данные подлежат уничтожению, если:

5.3. Компания обязана сообщить субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.

6. Регламент реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным

6.1. Пользователи, являясь субъектами персональных данных, имеют право на получение информации, касающейся обработки их Данных, в том числе содержащей:

Для получения этой информации Пользователи вправе обратиться к Компании по контактным данным, указанным в п.7.14 ниже.

6.2. Субъекты персональных данных вправе требовать от Компании уточнения их Данных, их блокирования или уничтожения в случае, если Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6.3. Указанные выше сведения должны быть предоставлены субъекту персональных данных Компанией в доступной форме, и в них не должны содержаться Данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких Данных.

6.4. Указанные в настоящем разделе сведения сообщаются субъекту персональных данных или его представителю, а также им предоставляется возможность ознакомления с соответствующими Данными при обращении либо в течение 30 дней с даты получения запроса субъекта персональных данных или его представителя. Запрос должен содержать:

6.5. Если указанные в настоящем разделе сведения, а также обрабатываемые Данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения указанных сведений и ознакомления с такими Данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.6. Субъект персональных данных вправе обратиться повторно в Компанию или направить повторный запрос в целях получения указанных выше сведений, а также в целях ознакомления с обрабатываемыми Данными до истечения срока, указанного в предыдущем пункте, в случае если такие сведения и (или) обрабатываемые Данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

6.7. Компания вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего установленным законом условиям. Такой отказ должен быть мотивированным.

6.8. Право субъекта персональных данных на доступ к его Данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его Данным нарушает права и законные интересы третьих лиц.

6.9. Компания сообщает в Роскомнадзор по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса.

6.10. Все поступающие обращения и запросы регистрируются как входящая корреспонденция, а также учитываются в соответствующих журналах Компании.

6.11. Обращения и запросы рассматриваются Ответственным за организацию обработки персональных данных. При возникновении вопросов или необходимости уточнения содержания запроса Ответственный за организацию обработки персональных данных связывается с лицом, направившем запрос / обращение по имеющемся в нем контактным данным.

6.12. Ответ на запрос / обращение оформляется в той же форме, в которой соответствующий запрос / обращение был получен (например, по электронной почте или в письменной форме), если иное прямо не установлено законодательством Российской Федерации или иная просьба не содержится в запросе / обращении.

6.13. Ответы на запросы и обращения регистрируются в соответствующих журналах Компании.

6.14. Запрос / обращение направляется в свободной форме по следующему адресу:

ООО «Стокманн СПб Центр»

Вниманию Ответственного за организацию обработки персональных данных

Почтовый адрес: 191025, г. Санкт-Петербург, Невский пр-т, 114-116, литер А, Пом. 1Н № 702

Приложение. Сведения о реализуемых требованиях к защите персональных данных.

По мере необходимости и с учетом угроз, актуальных для информационных систем, используемых Компанией для обработки Данных, Компания реализует перечисленные ниже требования к защите Данных не ниже четвертого уровня защищенности персональных данных, и/или обеспечивает их реализацию привлекаемыми для обработки Данных лицами:

а) организация режима обеспечения безопасности помещений, в которых размещена информационная система, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

б) обеспечение сохранности носителей персональных данных;

в) утверждение руководителем оператора документа, определяющего перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;

г) использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.