Политика в отношении обработки персональных данных
Приказ от 10 сентября 2024 года № 126 «Об утверждении Политики в отношении обработки персональных данных»
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана и применяется Обществом с ограниченной ответственностью «ЭкспоФорум-Интернэшнл» (сокращенное наименование ООО «ЭФ-Интернэшнл»), юридический адрес: 196605, г. Санкт-Петербург, вн. тер. г. Поселок Шушары, Петербургское шоссе, д. 64, к. 1, литера А (далее – Оператор), является официальным документом, в котором определены общие принципы, цели и порядок обработки персональных данных пользователей интернет-сайта (далее – Сайт), а также сведения о реализуемых мерах защиты персональных данных.
1.2. Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных и требований Общего регламента о защите персональных данных Европейского Союза (GDPR).
1.2.1. Настоящая Политика применяется в отношении всех персональных данных, которые могут быть получены от физических лиц Оператором в процессе посещения ими сайтов, использования информации, материалов и сервисов сайтов, регистрации в качестве посетителей или участников, проводимых в конгрессно-выставочном центре «ЭКСПОФОРУМ», расположенного по адресу: 196605, г. Санкт-Петербург, вн.тер.г. поселок Шушары, Петербургское ш., д. 64, к. 1, литера А и иных мероприятий, организатором которых является ООО «ЭФ-Интернэшнл» (Оператор), через официальные сайты Оператора: expoforum-center.ru, expoforum.ru, gas-forum.ru, cbc-spb.com, а также сайты выставок, включающие в состав доменного имени сайта домен второго уровня expoforum.ru, а так же любые сайты, чьи доменные имена принадлежат ООО «ЭФ-Интернэшнл» (далее – Сайты), которые могут быть однозначно соотнесены с конкретным физическим лицом и его персональными данными.
1.3. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте.
1.4. Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована другими локальными актами Оператора.
1.5. Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
2. Основные термины и определения
2.1. В настоящей Политике используются следующие термины:
2.1.1. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.1.3. Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.1.4. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
2.1.5. Пользователь сайта – любое лицо, посещающее сайт и использующее информацию, материалы и сервисы сайта.
2.1.6. Сайт – совокупность связанных между собой веб-страниц, размещённых в сети Интернет по уникальному адресу (URL), а также его субдоменах.
2.1.7. Cookies – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.1.8. IP-адрес – уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на сайт.
3. Получение, порядок и условия обработки персональных данных
3.1. Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных.
3.2. Согласие на обработку персональных данных может быть дано Субъектом в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения субъектом конклюдентных действий. В случае отсутствия согласия субъекта на обработку его персональных данных такая обработка не осуществляется.
3.3. Персональные данные субъектов получаются Оператором путем:
— личной передачи персональных данных субъектом при внесении сведений в учетные формы в электронном виде на сайтах Оператора;
— путем личной передачи персональных данных субъектом при обращении к Оператору;
— иными способами, не противоречащими законодательству Российской Федерации и требованиям международного законодательства о защите персональных данных.
3.4. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях: при регистрации на Сайте в личном кабинете;
— при авторизации через социальные сети;
— при заполнении формы обратной связи / заказе обратного звонка на Сайте;
— при оформлении подписки на рассылку;
— при отправке отзывов;
— при отправке резюме.
3.5. В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов доступных при использовании Сайта должно быть немедленно прекращено.
3.6. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
— продвижения товаров, работ, услуг;
— информирования о деятельности и проводимых мероприятиях Оператора;
— установления с Пользователем Сайта обратной связи, включая направление уведомлений, запросов и их обработки, а также обработки запросов и заявок от Пользователя в целях дальнейшего заключения и исполнения договора;
— оказания услуг по технической поддержке Пользователей;
— получение и публикация отзывов;
— подбора персонала;
— ведения статистики и анализа работы Сайта.
3.7. Перечень персональных данных пользователей, обрабатываемые на Сайте с использованием средств автоматизации:
— фамилия, имя, отчество;
— дата рождения;
— номер телефона;
— адрес электронной почты;
— адрес доставки;
— информация, содержащиеся в резюме;
— данные об оказанных и оказываемых пользователю персональных данных услугах, в том числе история заказов пользователя;
— история обращений пользователя, в том числе присылаемые пользователем при обращениях к Оператору документы;
— маркетинговая информация, которая прямо или косвенно относится к анкетируемому лицу – субъекту персональных данных.
— иная информация, которую пользователь решил предоставить.
3.8. Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрических сервисов Яндекс.Метрика такие данные, как:
— IP-адрес;
— информация о браузере;
— данные из файлов cookie;
— время доступа;
— реферер (адрес предыдущей страницы).
3.9. Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika, который позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс», зарегистрирован по адресу: 119021, Москва, ул. Льва Толстого, д. 16 (далее – Яндекс). Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс. Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке https://yandex.com/support/metrica/general/opt-out.html?lang=ru Дополнительную информацию можно получить в политике конфиденциальности Яндекс: https://yandex.ru/legal/confidential/?lang=ru.
3.10. При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
3.11. Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
3.12. Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
3.13. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
3.14. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
3.15. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
3.16. Срок хранения персональных данных пользователей Сайта бессрочно, если разрешение не отозвано пользователем.
4. Передача персональных данных третьим лицам
В целях оказания услуг и повышения их качества мы передаем информацию следующим третьим лицам:
Цель обработки |
Третьи лица, их местоположение и ссылка на политику конфиденциальности / веб-сайт, если это применимо |
Цель передачи |
Адрес третьего лица |
Сбор веб-аналитики |
ООО «Яндекс» (Россия) |
Провайдер услуг веб-аналитики (Яндекс Метрика) |
119021, г. Москва, ул. Льва Толстого, д. 16 |
Аутентификация |
ООО «Яндекс» (Россия) |
Аутентификация (Провайдер SSO) |
119021, г. Москва, ул. Льва Толстого, д. 16 |
Обработка обращений |
ООО «Живой Сайт» (Россия) |
Поступление обращений и предоставление ответа на обращение с помощью бизнес-мессенджера Jivo |
115280, г. Москва, Ленинская слобода, дом 19, офис 21г1 |
Рассылка рекламных и маркетинговых сообщений |
ООО «ЮниСендер Рус» |
Осуществление с помощью сервиса Unisender рассылок |
127015, город Москва, Большая Новодмитровская ул, д. 23, э/помещ. 2/46 |
Рассылка транзакционных писем |
ООО «Ю-Консалт» |
Транзакционные рассылки |
119017, город Москва, ул. Большая Ордынка, д. 44 стр. 2, э 2/пом 11 |
Аутентификация |
ООО «Оператор Газпром ИД» |
Аутентификация (Провайдер SSO |
191028, город Санкт-Петербург, Литейный пр-кт, д. 26 литера А, этаж 4 офис 425 |
5. Меры обеспечения безопасности персональных данных
5.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
5.2. Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
— назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
ограничение состава работников Оператора, имеющих доступ к персональным данным;
определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
определение актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
— ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
— ведение учета машинных носителей персональных данных;
— организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
— установление требований к сложности паролей для доступа к информационным системам персональных данных;
— применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
— осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
— организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных и средств защиты информации;
— проведение регулярной оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
— обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
— контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
6. Права пользователей сайта
6.1. Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
— подтверждение факта обработки персональных данных Оператором;
— правовые основания и цели обработки персональных данных;
— цели и применяемые Оператором способы обработки персональных данных;
— наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
— обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
— сроки обработки персональных данных, в том числе сроки их хранения;
— порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
— информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
— наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
— иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
6.2. Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6.3. Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
6.4. Все вопросы касательно обработки персональных данных следует сообщать по адресу: 196605, г. Санкт-Петербург, вн. тер. г. Поселок Шушары, Петербургское шоссе, д. 64, к. 1.
6.5. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства Российской Федерации.
Для отзыва согласия на обработку персональных данных Пользователю необходимо направить письменное уведомление на почтовый адрес: 196605, г. Санкт-Петербург, вн. тер. г. Поселок Шушары, Петербургское шоссе, д. 64, к. 1.
При обращении Пользователя персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
7. Согласие на получение рекламной информации по сетям общего доступа
7.1. Осуществляя регистрацию в качестве посетителя или участника выставки, или иного мероприятия, оставляя заявку на получение рассылки, подписываясь на получение рекламной информации:
— путем заполнения соответствующего документа на бумажном носителе у Оператора;
— на Сайтах Оператора (путем проставления галочки Субъектом персональных данных на соответствующей веб-странице)
Пользователь дает согласие на обработку своих персональных данных и получение от Оператора и привлеченных Оператором третьих лиц информационных сообщений, в том числе информации коммерческого рекламного характера (рекламы), указанных в п. 1.7.2. настоящей Политики, по сетям общего доступа (по предоставленному номеру мобильного телефона и адресу электронной почты).
7.2. Давая согласие, указанное в пункте 5.1. настоящей Политики, Субъект персональных данных подтверждает, что действует по своей воле и в своих интересах, а также то, что указанные персональные данные являются достоверными.
8. Ответственность
8.1. Пользователь несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов, в случае цитирования и иного использования информации, полученной в связи с использованием сервисов Сайтов.
9. Заключительные положения
9.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
9.2. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных.
9.3. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, законодательством Российской Федерации.