ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО "ОФФЛАЙН ГЕЙМЗ ГРУП"

1.    Общие положения

1.1.       Настоящая Политика обработки персональных данных (далее – "Политика") составлена в соответствии с пунктом 2 статьи 18.1 Федерального закона "О персональных данных" № 152-ФЗ от 27 июля 2006 г., а также иными нормативно-правовыми актами Российской Федерации в области обработки персональных данных и действует в отношении всех персональных данных, которые ООО "Оффлайн Геймз Груп" (далее – "Оператор" или "Общество") может получить от субъекта персональных данных.

1.2.       Настоящая Политика действует в отношении Оператора - ООО "Оффлайн Геймз Груп", расположенного по адресу: 117186, г. Москва, ул. Нагорная, д. 18, корпус 4, этаж 5, офис 504, ОГРН 1197746463001, ИНН 7727424171, и распространяется на всех сотрудников Оператора, лиц, работающих по гражданско-правовым договорам, а также на всех третьих лиц в случае их участия в обработке персональных данных Оператора в порядке, установленном законодательством РФ.

1.3.       Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или их утраты в соответствии с требованиями Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных".

1.4.       Для целей настоящей Политики используются следующие основные понятия:

1)   автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

2)   блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

3)   информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

4)   обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

5)   оператор - юридическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

6)   персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

7)   предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

8)   уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2.    Права субъектов персональных данных и обязанности Оператора

2.1.       Субъект персональных данных имеет следующие права:

2.1.1.   право на доступ к его персональным данным;

2.1.2.   право на получение информации, касающейся обработки его персональных данных;

2.1.3.   право требовать от Оператора уточнения персональных данных, их блокирования и уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

2.1.4.   право на отзыв своего согласия на обработку персональных данных;

2.1.5.   право на обжалование действий или бездействия Оператора;

2.1.6.   на осуществление иных прав, установленных действующим законодательством РФ.

2.2.       Оператор обязуется:

2.2.1.   при сборе персональных данных предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;

2.2.2.   опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему Политику Оператора в отношении обработки персональных данных;

2.2.3.   принимать необходимые правовые, организационные и технические меры для защиты персональных данных;

2.2.4.   хранить персональные данные, блокировать и уничтожать в порядке, установленном действующим законодательством РФ;

2.2.5.   при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации;

2.2.6.   разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные, если предоставление персональных данных является обязательным в соответствии с требованиями действующего законодательства РФ;

2.2.7.   осуществлять иные обязанности, установленные действующим законодательством РФ.

3.    Цели обработки персональных данных

3.1.       Персональные данные обрабатываются Обществом в целях:

3.1.1.   обеспечения соблюдения законодательных и иных нормативных правовых актов РФ, локальных нормативных актов Общества;

3.1.2.   исполнения обязанностей, возложенных действующим законодательством РФ на Общество, в том числе связанных с представлением персональных данных в налоговые органы, Пенсионный фонд Российской Федерации, Фонд социального страхования Российской Федерации, Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;

3.1.3.   регулирования трудовых отношений с работниками Общества (трудоустройство, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);

3.1.4.   предоставления работникам Общества и членам их семей дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования, негосударственного пенсионного обеспечения и других видов социального обеспечения;

3.1.5.   заключения, исполнения и прекращения договоров с субъектами персональных данных;

3.1.6.   регистрации субъекта персональных данных на сайте Оператора и предоставления субъектам персональных данных доступа к услугам и сервисам, предлагаемым на данном сайте;

3.1.7.   оказания субъектам персональных данных услуг, предоставляемых Оператором;

3.1.8.   предоставления субъектам персональных данных информации об услугах, оказываемых Оператором и о мероприятиях, проводимых Оператором;

3.1.9.   организации участия субъектов персональных данных в акциях, викторинах и иных мероприятиях, проводимых Оператором;

3.1.10.               исполнения судебных актов, актов других государственных органов или должностных лиц;

3.1.11.               реализации прав и законных интересов Общества в рамках ведения видов деятельности, предусмотренных Уставом и иными локальными нормативными актами Общества, или третьих лиц либо достижения общественно значимых целей;

3.1.12.               в иных законных целях.

3.2.       Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей.

4.    Правовые основания обработки персональных данных

4.1.       Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных:

4.1.1.   Федеральный закон от 27 июля 2006 г. № 152-ФЗ "О персональных данных";

4.1.2.   "Трудовой кодекс Российской Федерации" от 30.12.2001 N 197-ФЗ;

4.1.3.   Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

4.1.4.   Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

4.1.5.   иные нормативно-правовые акты РФ, обязательные для Оператора;

4.1.6.   локальные нормативные акты, регулирующие в Обществе вопросы, касающиеся обработки персональных данных.

4.2.       Правовым основанием обработки персональных данных также являются:

4.2.1.   устав ООО "ОГГ";

4.2.2.   договоры, заключаемые между Оператором и субъектами персональных данных;

4.2.3.   согласие субъектов персональных данных на обработку их персональных данных.

5.    Объем и категории персональных данных, категории субъектов персональных данных

5.1.       Обработке подлежат персональные данные следующих субъектов:

5.1.1.   сотрудники Оператора, бывшие сотрудники Оператора и кандидаты на замещение вакантных должностей;

5.1.2.   физические лица, с которыми Оператор заключает гражданско-правовые договоры;

5.1.3.   физические лица, которые пользуются услугами Оператора (потребители);

5.1.4.   иные субъекты персональных данных, обработка которых производится в целях согласно п. 3.1 настоящей Политики.

5.2.   Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

5.3.   Перечень персональных данных, обрабатываемых Оператором, определяется в соответствии с нормативно-правовыми актами РФ, указанными в разделе 4 настоящей Политики, и для целей обработки персональных данных, предусмотренных в п. 3.1 настоящей Политики.

5.4.   При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

5.5.   Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.

5.6.   Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

6.    Действия, которые Оператор осуществляет с персональными данным субъектов

6.1.       Оператор осуществляет обработку персональных данных субъектов, а именно: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7.    Способы обработки персональных данных

7.1.       Обработка персональных данных осуществляется следующими способами:

7.1.1.   неавтоматизированная обработка персональных данных;

7.1.2.   автоматизированная обработка персональных данных;

7.1.3.   смешанная обработка персональных данных.

8.    Порядок обработки персональных данных

8.1.       Обработка персональных данных осуществляется:

8.1.1.     с согласия субъекта персональных данных на обработку его персональных данных;

8.1.2.      в случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных действующим законодательством РФ функций, полномочий и обязанностей;

8.1.3.      в случаях, когда обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных;

8.1.4.    в случаях, когда субъект персональных данных предоставляет доступ к своим персональным данным неограниченному кругу лиц.

8.2.       Оператор вправе поручить обработку персональных данных субъекта третьему лицу на основании заключенного с третьим лицом договора при наличии согласия субъекта персональных данных.

9.    Обеспечение безопасности при обработке персональных данных

9.1.       Меры, принимаемые Оператором, по защите персональных данных субъектов:

9.1.1.      назначение Оператором ответственного за организацию обработки персональных данных и установление правил доступа к персональным данным;

9.1.2.    издание Оператором документов, определяющих Политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;

9.1.3.      применение правовых, организационных и технических мер по обеспечению безопасности и защиты персональных данных;

9.1.4.      осуществление внутреннего контроля соответствия обработки персональных данных требованиям действующего законодательства РФ, Политике Оператора в отношении обработки персональных данных, локальным актам Оператора;

9.1.5.      проведение оценки вреда, который может быть причинен в случае нарушения безопасности персональных данных субъекта, а также определение актуальной угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;

9.1.6.     Обеспечение неограниченного доступа к документу, определяющему Политику Оператора в отношении обработки персональных данных;

9.1.7.     получение согласий субъектов персональных данных на обработку их персональных данных, если иное не предусмотрено действующим законодательством РФ;

9.1.8.     хранение персональных данных с соблюдением условий, предотвращающих несанкционированный доступ к ним;

9.1.9.      осуществление иных мер, установленных действующим законодательством РФ.

10. Хранение персональных данных

10.1.    Персональные данные субъектов могут быть получены, обработаны и передаваться на хранение как на бумажных носителях, так и в электронном виде.

10.2.    Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, осуществляется не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по достижении целей обработки, истечения срока действия согласия субъекта на обработку персональных данных, в случае отзыва согласия субъекта персональных данных и в иных случаях, установленных действующим законодательством РФ.

11. Уничтожение персональных данных

11.1.    Уничтожение персональных данных осуществляется в следующие сроки:

11.1.1. при достижении целей обработки персональных данных или максимальных сроков хранения - в течение 30 (тридцати) дней.

11.1.2.  при подтверждении того, что персональные данные обрабатываются неправомерно и при невозможности обеспечения правомерности обработки персональных данных - в течение 10 (десяти) рабочих дней.

11.1.3.  в случае отзыва субъектом персональных данных согласия на обработку персональных данных - в течение 30 (тридцати) дней.

11.1.4.  в случае представления субъектом персональных данных или его представителем сведений, подтверждающих, что обрабатываемые персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки - в течение 7 (семи) рабочих дней.

11.1.5. в иные сроки, предусмотренные действующим законодательством РФ.

12. Заключительные положения

12.1.    Оператор имеет право вносить изменения в настоящую Политику в любое время в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики.