ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ООО «АРЕНА ПЛЮС»
Ярославль, 2019 г.

1 ВВЕДЕНИЕ

1.1 Настоящий документ определяет политику ООО «Арена Плюс» (далее — Компания) в отношении обработки персональных данных (далее — ПДн).

1.2 Настоящая Политика разработана в соответствии с действующим законодательством
Российской Федерации о персональных данных и нормативными документами
исполнительных органов государственной власти по вопросам безопасности ПДн, в том числе при их обработке в информационных системах ПДн.

1.3 Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию,
предоставлению, доступу), обезличиванию, передаче (распространению, блокированию, удалению, уничтожению персональных данных, осуществляемых с использованием средств автоматизации и без использования таких средств.

1.4 Политика обязательна для ознакомления и исполнения руководителями структурных подразделений, работники которых принимают участие в обработке персональных данных.

1.5 Настоящая Политика подлежит публикации на корпоративном сайте Компании с целью обеспечения неограниченного доступа к документу.

1.6.Настоящим Пользователь Платформы (субъект персональных данных), руководствуясь статьей 10.1. Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», заявляет о согласии на распространение Оператором Платформы персональных данных Пользователя Платформы в следующем порядке:

1) Фамилия, имя Пользователя Платформы указаны в личном кабинете Пользователя Платформы, для создания которого (или для подтверждения, или для продолжения использования которого), с целью дальнейшего использования Платформы, Пользователь Платформы заключает настоящий договор.

2) Контактная информация (адрес электронной почты) указаны в личном кабинете Пользователя Платформы, для создания которого (или для подтверждения, или для продолжения использования которого), с целью дальнейшего использования Платформы, Пользователь Платформы заключает настоящий договор.

3) Цель (цели) обработки персональных данных - обеспечить Пользователю Платформы возможность использования Платформы.

4) Категории и перечень персональных данных, на обработку которых дается согласие субъекта персональных данных:
  • Фамилия, Имя, Пол, Дата рождения, Email, Страна, регион, город (иное муниципальное образование) проживания, Беговой клуб/команда/сообщество, Команда/место работы.
  • Данные из трекеров: информация о тренировках (дисциплина, дата, длительность, скорость, дистанция, темп).
  • Данные о здоровье: количество пройденных шагов.
  • Фотография (не является биометрическими персональными данными, так как не используется Оператором Платформы для установления личности субъекта персональных данных; поле «Фото» в профиле не является обязательным для заполнения; если в профиле поле «Фото» не заполнено, то это не препятствует использованию и не огранивает использование личного кабинета на Платформе).
5) В случае, если Пользователь Платформы не согласен с перечнем персональных данных, на обработку которых он дал согласие, согласно таблице, указанной в пункте 6 настоящего документа, Пользователь Платформы вправе скорректировать перечень, установить условия, запреты, дополнительные условия, обратившись на почту help@expo.scount.pro.


2 ПРИНЦИПЫ ОБРАБОТКИ ПДН

При обработке ПДн Компания придерживается следующих принципов:
• законности и справедливой основы;
• ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;
• недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместных между собой;
• соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
• недопущения обработки персональных данных, несовместимых или избыточных по отношению к заявленным целям обработки персональных данных;
• обеспечения точности, достаточности, а в необходимых случаях и актуальности персональных данных по отношению к заявленным целям обработки;
• уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.


3 УСЛОВИЯ ОБРАБОТКИ ПДН

3.1 Обработка персональных данных в Компании допускается только при наличии одного из следующих условий:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих
исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;


4) обработка персональных данных необходима для предоставления государственной или муниципальной услуги в соответствии с федеральным законом от 27 июля 2010 года Nº210-Ф3 «Об организации предоставления государственных и муниципальных услуг», для обеспечения предоставления такой услуги, для регистрации субъекта персональных данных на едином портале государственных и муниципальных услуг;

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;


7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных; для осуществления

8) обработка персональных данных необходима профессиональной деятельности журналиста и (или) законной деятельности средствадеятельностимассовойприусловии, информациичтоприлибоэтом ненаучной, нарушаютсялитературнойправа иилизаконныеинойтворческойинтересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, при условии обязательного обезличивания персональных данных. Исключение составляет обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации;

10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к (далее — персональныесубъектом сделанные общедоступными его просьбе которым предоставлен данные, персональных данных, либо по субъектом персональных данных);

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

3.2 Для обработки персональных данных необходимо наличие письменного согласия субъекта ПДн в следующих случаях (за исключением специально оговоренных в Федеральном законе от 27.07.2006 года N 152-ФЗ «О персональных данных», далее, также — Федеральный закон Nº 152-Ф3):

1) включение ПДн субъекта в общедоступные источники ПДн;
2) обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни;
3) обработка биометрических ПДн (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности субъекта персональных данных);
4) трансграничная передача ПДн на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов ПДн;
5) принятие на основании исключительно автоматизированной обработки ПДн решений, порождающих юридические последствия в отношении субъекта ПДн или иным образом затрагивающих его права и законные интересы.

3.3 Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

3.4 Компания вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее — поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению Компании, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом Nº 152-Ф3.

3.5 В случае, если Компания поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет Компания. Лицо, осуществляющее обработку персональных данных по поручению Компании, несет ответственность перед Компанией.

3.6 Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.


4 ПРАВА СУБЪЕКТОВ ПДН

4.1 Субъект персональных данных вправе требовать от Компании уточнения своих персональных данных, их блокирования или уничтожения в случаях, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

4.2 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
• подтверждение факта обработки персональных данных Компанией;
• правовые основания и цели обработки персональных данных;
• цели и применяемые Компанией способы обработки персональных данных;
• наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Компанией или на основании Федерального закона Nº 152-Ф3;
• обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом Nº 152−03;
• сроки обработки персональных данных, в том числе сроки их хранения;
• порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом Nº 152-Ф3;
• информацию о ранее осуществленной или о предполагаемой трансграничной передаче данных;
• наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена или будет поручена такому лицу;
• иные сведения, предусмотренные Федеральным законом Nº 152-Ф3 или другими федеральными законами.


5 МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

5.1 При обработке персональных данных Компания принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5.2 Обеспечение безопасности персональных данных достигается, в частности:
• определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
• применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
• применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
• оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
• учетом машинных носителей персональных данных;
• обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
• восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
• установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

6 УДАЛЕНИЕ ДАННЫХ ПРОФИЛЯ

6.1 Если Вы хотите удалить свой аккаунт, пожалуйста, проследуйте в раздел "Мой аккаунт" и нажмите на кнопку "Удалить профиль". Удаление аккаунта повлечет за собой удаление всей истории тренировок, заработанных баллов, очков рейтинга, истории покупок и всей персональной информации о вас. Это действие должно быть подтверждено при помощи нажатия на кнопку "удалить профиль" в модальном окне и не может быть отменено.

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «Арена Плюс»

ПРИКАЗ
22 апреля 2021 года Nº 6-ПД г. Ярославль

О внесении изменений в Политику в отношении обработки персональных данных в ООО «Арена Плюс», утвержденную приказом Nº 1-ПД от 01.02.2019 года

Руководствуясь Федеральным законом от 30.12.2020 года N 519-ФЗ «О внесении
изменений в Федеральный закон «О персональных данных» :

ПРИКАЗЫВАЮ:

1. Внести в Политику в отношении обработки персональных данных в «ООО Арена Плюс», утвержденную приказом Nº 1-ПД от 01.02.2019 года, (далее — Политика) следующие изменения:

1.1 пункт 3.1. Политики дополнить подпунктом 9.1) следующего содержания: «9. 1) обработка персональных данных, полученных в результате обезличивания персональных данных, осуществляется в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных Федеральным законом «О проведении эксперимента по установлению специального регулирования 6 целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации городе федерального значения Москье и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных», в порядке и на условиях, которые предусмотрены указанным Федеральным законом;»;

1.2. исключить из пункта 3.1. Политики подпункт 10).

2. Контроль за исполнением настоящего приказа оставляю за собой.

Директор
Г. А. Кричмара