ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

1. Общие положения

1.1. OOO «РУБИКОН-СОФТ» (далее также «Компания») при   осуществлении своей деятельности уделяет внимание вопросам соблюдения действующего законодательства Российской Федерации и обеспечения информационной безопасности при обработке сведений, составляющих охраняемую законом тайну, а также сведений подлежащих обязательной защите в соответствии с требованиями законодательства Российской Федерации. 

1.2. В Компании принят комплекс правовых, организационных и технических мер, направленных на защиту полученной в процессе осуществления деятельности Компании информации о клиентах, работниках, контрагентах и других субъектах информации.

1.3. Настоящая Политика обработки персональных данных (далее – Политика) устанавливает порядок и условия обработки персональных данных (далее – ПДн) и описывает реализуемые требования к защите ПДн.

1.4. Политика подлежит публикации в сети Интернет на сайте Кинофлекс.


2. Правовые основания обработки персональных данных

2.1. Правовыми основаниями для обработки Персональных данных являются, в том числе:

Конституция Российской Федерации; Гражданский кодекс Российской Федерации; Федеральный закон Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»); Федеральный закон Российской Федерации от 27.7.2006 № 149-Ф3 «Об информации, информационных технологиях и защите информации»; Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».


3. Сведения о Компании

OOO «РУБИКОН-СОФТ», зарегистрирована в соответствии с законодательством Российской Федерации (ОГРН 1185958066150, ИНН 5905058817), юридический адрес: 614068, Пермский край, Г.О. Пермский, г. Пермь, ул. Пушкина, д. 116Б, офис 38.

4. Понятие и состав персональных данных, категории субъектов персональных данных

4.1. Перечень   обрабатываемых   в   Компании   персональных   данных,   подлежащих   защите, формируется в соответствии с Федеральным законом «О персональных данных» и внутренними нормативными документами Компании.

4.2. Сведениями,    составляющими    персональные    данные,    в    Компании    является    любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

4.3. Компания обрабатывает персональные данные следующих категорий субъектов персональных данных:

4.4.1. физических лиц, предоставивших свои персональные данные, а именно номер телефона (или электронная почта - на выбор пользователя) в связи с заключением договора (генеральное пользовательское соглашение) в соответствии с условиями которого Компания оказывает физическому лицу услуги по использованию Сервиса, всех иных договоров (соглашений), которые заключаются  или  могут  быть  заключены в будущем  между Компанией и физическим лицом, а также в связи с оформлением и подачей в Компанию любых заявок, заявлений, выражающих волеизъявление физического лица воспользоваться услугами, оказываемыми Компанией;

4.4.2. физических лиц, обратившихся в Компанию с запросом любого характера, и предоставивших в связи с этим свои персональные данные (в объеме, определенном самим субъектом персональных данных);

4.4.3. представителей, выгодоприобретателей и бенефициарных владельцев Правообладателей;

4.4.4. представителей,  выгодоприобретателей  и  бенефициарных  владельцев  контрагентов  и иных категорий лиц. 


5. Принципы обработки персональных данных

5.1. Обработка персональных данных в Компании осуществляется на основе принципов:

5.5.1. Законности и справедливости и основы обработки ПДн, законности целей и способов обработки ПДн;

5.5.2. Соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе ПДн, а также полномочиям Компании;

5.5.3. Соответствия способов обработки персональных данных способам, заранее определенным и заявленным при сборе ПДн, а также полномочиям Компании;

5.5.4. Соответствия содержания и объема обрабатываемых ПДн содержанию и объему, заранее определенным и заявленным при сборе ПДн, а также полномочиям Компании;

5.5.5. Обеспечения точности, достаточности и актуальности ПДн по отношению к целям их обработки;

5.5.6. Недопустимости избыточности обрабатываемых ПДн по отношению к заявленным целям их обработки;

5.5.7. Недопустимости объединения созданных для несовместимых между собой целей баз данных ПДн;

5.5.8. Обеспечения  безопасности  персональных  данных,  защиты  интересов  субъектов персональных данных, Компании, ее клиентов и контрагентов.

5.2. Хранение  ПДн  осуществляется  в  форме,  позволяющей  определить  субъекта  ПДн,  в течение  периода  времени,  не  превышающего  период,  необходимый  для  достижения  цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем, бенефициарным владельцем или поручителем по которому является субъект ПДн.

6. Цели обработки персональных данных, объем и категории персональных данных

6.1. Компания осуществляет обработку ПДн для достижения следующих целей:

6.1.1. Рассмотрение возможности заключения договора и предоставление Сервиса;

6.1.2. Предоставление отчетности государственным надзорным органам в соответствии с требованиями действующего законодательства о персональных данных Российской Федерации;

6.1.3. Предоставление сведений уведомительного или маркетингового характера, в том числе, о новых продуктах, услугах, проводимых акциях, мероприятиях (по которым имеется предварительное согласие клиента на их получение);

6.1.4. Заключение  и  исполнение  договоров/соглашений  с  клиентами  и/или  реализация совместных проектов;

6.1.5. Проведение мероприятий по урегулированию заявлений, претензий, сообщений клиентов по вопросам качества обслуживания, предоставления продуктов, деятельности каналов продаж.

6.2. Допускаются иные цели обработки ПДн в случае, если указанные действия не противоречат действующему законодательству, целям, задачам и видам деятельности Компании и на проведение указанной обработки получено согласие субъекта ПДн, либо его получение не требуется в соответствии с действующим законодательством Российской Федерации.

6.3. Объем и категории обрабатываемых персональных данных определяются исключительно для достижения заданной цели. При определении состава обрабатываемых ПДн субъектов ПДн Компания руководствуется минимально необходимым составом персональных данных для достижения целей получения персональных данных.
7. Порядок и условия обработк персональных данных

7.1.  Обработка персональных данных осуществляется в соответствии с целями, заранее определенными и заявленными при сборе персональных данных, а также полномочиями Компании, определенными действующим законодательством и договорными отношениями с клиентами и контрагентами Компании.

7.2. При отсутствии оснований, указанных в пунктах 2 - 11 части 1 статьи 6 Федерального закона «О персональных данных», а также в иных случаях, предусмотренных законодательством, получение,   обработка  ПДн,  осуществляется  Компанией только  с  согласия  субъекта  персональных  данных, которое может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме (в том числе, в виде конклюдентных действий), если иная форма получения согласия не предусмотрена федеральным законом. Равнозначным  содержащему  собственноручную  подпись  субъекта  персональных  данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного электронной подписью.

7.3. Обработка   специальных   категорий   персональных   данных,   касающихся   расовой, национальной  принадлежности,  политических  взглядов,  религиозных  или  философских убеждений, интимной жизни, а также сведений, которые характеризуют физиологические особенности человека и на основе которых можно установить его личность (биометрические персональные данные), Компанией не осуществляется.


8. Передача персональных данных третьим лицам

8.1. Общие условия передачи ПДн:

8.1.1. Передача ПДн, третьим лицам, включая предоставление ПД для ознакомления, обнародование в средствах массовой информации, размещение в информационно- телекоммуникационных сетях или предоставление доступа к ПДн каким-либо иным способом, производится  только  при  условии  получения  письменного  согласия  субъекта  ПДн,  за исключением случаев предоставления ПДн уполномоченным органам государственной власти и иных установленных федеральным законодательством случаев.

8.1.2.  Не допускается распространение ПДн, если при этом нарушаются конституционные права и свободы субъекта ПДн или других лиц.

8.1.3. В  случае  распространения  ПДн  определенного  субъекта  ПДн  или  определенной группы субъектов ПДн не допускается раскрытие ПДн других субъектов ПДн.

8.1.4.  Передача   ПДн   третьей   стороне   возможна   только   на   основании   письменного соглашения между Компанией и соответствующим третьим лицом о соблюдении конфиденциальности и обеспечении безопасности ПДн. В таком соглашении должны также содержаться гарантии обработки ПДн третьим лицом заранее оговоренными способами и исключительно в целях, для которых они переданы.

8.2. Особенности передачи ПДн для обработки третьим лицам:

8.2.1. Компания может на основании договора передавать ПДн своих клиентов и контрагентов на обработку третьим лицам (принимающей стороне) при условии наличия согласия субъектов ПДн.

8.2.2.  Передачей ПДн для обработки третьим лицам считаются все случаи предоставления доступа к ПДн, при которых принимающая сторона совершает одно или несколько из перечисленных ниже действий: систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание ПДн.

8.2.3. Обязательным условием договора о передаче ПДн для обработки третьим лицом является обязанность обеспечения принимающей стороной конфиденциальности и безопасности ПДн при их обработке, а также защиты обрабатываемых ПДн в соответствии с Федеральным законом «О персональных данных». В договоре устанавливается ответственность принимающей стороны в случае нарушения конфиденциальности ПДн и в иных случаях несоблюдения взятых на себя обязательств.

9. Права субъектов персональных данных

9.1. Субъект персональных данных вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

9.2. Субъект  персональных  данных  имеет  право  на  получение  информации,  касающейся обработки его персональных данных, в том числе содержащей:

9.2.1. Подтверждение факта обработки персональных данных Компании;

9.2.2. Правовые основания и цели обработки персональных данных;

9.2.3. Цели и применяемые Компании способы обработки персональных данных;

9.2.4. Наименование и место нахождения Компании, сведения о лицах (за исключением работников Компании),  которые  имеют  доступ  к  персональным  данным  или  которым  могут  быть раскрыты персональные данные на основании договора с Компанией или на основании Федерального закона «О персональных данных»;

9.2.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федерального закона «О персональных данных»;

9.2.6. Сроки обработки персональных данных, в том числе сроки их хранения;

9.2.7. Порядок осуществления субъектом персональных данных прав, предусмотренных Федерального закона «О персональных данных.


10.  Защита персональных данных

10.1. Компания при обработке  персональных   данных   принимает   необходимые   правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных  от  неправомерного  или  случайного  доступа  к  ним,  уничтожения,  изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

10.2. Меры   по   обеспечению   безопасности   персональных   данных   при   их   обработке, применяемые Компанией, планируются и реализуются в целях обеспечения соответствия требованиям, установленным статьей 19 Федерального закона «О персональных данных».

10.3. В   соответствии   со   статьей   18.1   Федерального закона   «О   персональных   данных» Компания самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства. На момент утверждения настоящей Политики, в Компании, в частности, приняты следующие меры:

10.3.1. Назначено лицо, ответственное за организацию обработки и обеспечение безопасности персональных данных;

10.3.2. Оставлена модель  угроз безопасности ПДн при их обработке;

10.3.3. Разработаны и внедрены локальные нормативные акты по вопросам обработки ПДн;

10.3.4. Применяются правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со статьей 19 Федерального закона «О персональных данных»;

10.3.5. Осуществляется  внутренний  контроль  соответствия  обработки  ПДн  Федерального закона  «О персональных данных», принятым в соответствии с ним нормативным правовым актам, политике Компании в отношении обработки ПДн и локальным нормативным актам Компании.

10.4. В дополнение к требованиям Федерального закона «О персональных данных» Компания руководствуется требованиями и рекомендациями действующего законодательства Российской Федерации, регулирующих организаций, а также лучшими российскими и международными практиками.

Политика конфиденциальности

1. Общие положения

1.1. Настоящая политика конфиденциальности (далее — Политика конфиденциальности) является неотъемлемым дополнением к Политике обработки персональных данных и действует в отношении всей информации, включая персональные данные в понимании применимого законодательства (далее — «Персональная информация»), которую ООО «РУБИКОН-СОФТ» и/или его аффилированные лица, (далее — «Кинофлекс», «сервис»), могут получить о  таких категориях как Пользователь и Правообладатель в процессе использования ими любых сайтов, программ, продуктов и/или сервисов, информацию о которых размещена на сайте. При ознакомлении с настоящей политикой следует обратить внимание, что использование любого из Сайтов и/или Сервисов может регулироваться дополнительными условиями, которые могут вносить в настоящую Политику изменения и/или дополнения, и/или иметь специальные условия в отношении персональной информации, размещенные в соответствующих разделах документов для таких Сайтов /или Сервисов.

2. Сведения о собираемой конфиденциальной информации 

2.1. Персональная информация, собранная в процессе работы Сайтов и/или предоставления Сервисов, а также в процессе использования сайтов, программ, продуктов или сервисов Партнеров (при наличии таковых),  может различаться в зависимости от того, используете Вы для доступа к ним Вашу учетную запись или нет. Кинофлекс не проверяет предоставленную Персональную информацию за исключением случаев, предусмотренных пользовательским соглашением или условиями использования отдельных Сервисов, и не может судить о ее достоверности, а также о том, обладаете ли вы достаточной правоспособностью для предоставления Вашей Персональной информации. Тем не менее Кинофлекс исходит из того, что Вы предоставляете достоверную и достаточную Персональную информацию, а также своевременно обновляете ее.

2.2. Кинофлекс может собирать следующие категории Персональной информации о Вас во время использования Вами Сайтов и Сервисов:

2.2.1. Персональная информация, предоставленная Вами при регистрации (создании учетной записи), такая как номер телефона или электронная почта - на выбор пользователя;

2.2.2. Электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги) ознакомьтесь с дополнительной информацией по ссылке;

2.2.3. Дата и время осуществления доступа к Сайтам и/или Сервисам.

Кинофлекс не собирает данные с целью составления «портрета» пользователя в той степени, при которой это может существенно повлиять на Ваши права и свободы в соответствии с применимым законодательством.

3. Правовые основы и цели обработки Персональной информации

3.1. Кинофлекс не вправе обрабатывать Персональную информацию без достаточных на то правовых оснований. Поэтому Кинофлекс обрабатывает Вашу Персональную информацию только в том случае, если:

3.1.1. Обработка необходима для выполнения договоров между Вами и Кинофлексом, таких как Пользовательское соглашение сервисов Кинофлекс и условия предоставления иных Сервисов, что также включает обеспечение работы Сайтов и Сервисов;

3.1.2. Обработка необходима для соблюдения установленных законодательством обязательств;

3.1.3. Когда это предусмотрено применимым законодательством, обработка необходима для обеспечения законных интересов Кинофлекса в случае, если такая обработка не оказывает существенного влияния на Ваши интересы, Ваши фундаментальные права и свободы. Обратите внимание, что при обработке Вашей персональной информации на указанном основании, Кинофлекс всегда будет стремиться поддерживать баланс между своими законными интересами и защитой Вашей конфиденциальности. Кинофлекс обрабатывает Вашу Персональную информацию для обеспечения своих законных интересов, например, в следующих случаях: чтобы лучше понимать, как Вы взаимодействуете с нашими Сайтами и/или Сервисами; чтобы совершенствовать, менять, персонализировать или иным образом улучшать Сайты и Сервисы в интересах всех пользователей; чтобы предлагать Вам другие продукты и сервисы, в том числе других компаний, которые, по нашему мнению, могут Вас заинтересовать (т. е. показывать Вам рекламу, учитывающую Ваши интересы).

3.2. Кинофлекс всегда обрабатывает Персональную информацию в определенных целях и только ту Персональную информацию, которая имеет отношение к достижению таких целей. В частности, для следующих целей:

3.2.1. Предоставление доступа к Сайтам и/или Сервисам (в т. ч. предоставление результатов поиска в ответ на Ваши поисковые запросы с учетом Ваших предпочтений, истории поиска и прочее);

3.2.2. Предоставление доступа к Вашей учетной записи;

3.2.3. Осуществление связи с Вами для направления Вам уведомлений, запросов и информации, относящейся к работе Сайтов и Сервисов, выполнения соглашений с Вами и обработки Ваших запросов и заявок;

3.2.4. Персонализация рекламы и предложений с учетом Ваших предпочтений, истории поиска и другой Персональной информации о Вас, доступной Кинофлексу; создание новых продуктов, утилит и предложений сервиса; сбор, обработка и представление статистических данных, больших данных и других исследований; выявление угроз безопасности для Сайтов и Сервисов, пользователей, Кинофлекса и/или третьих лиц, в том числе проверка Вашей благонадежности при заключении договоров с использованием Сайтов и Сервисов;

3.2.5. Организация приема Ваших платежей, осуществления Вами оплаты товаров и услуг с использованием Сайтов и Сервисов.

4. Хранение и обработка Персональных данных

4.1. В большинстве случаев Персональная информация обрабатывается автоматически без доступа к ней кого-либо из сотрудников, в случае если такой доступ понадобится, то он может быть предоставлен только тем сотрудникам, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники должны соблюдать внутренние правила и процедуры в отношении обработки Персональной информации. Они также должны следовать всем техническим и организационным мерам безопасности, действующим для защиты Вашей Персональной информации. Кинофлекс также внедрил достаточные технические и организационные меры для защиты Персональной информации от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. Данные меры безопасности были реализованы с учетом современного уровня техники, стоимости их реализации, рисков, связанных с обработкой и характером Персональной информации.

4.2. Кинофлекс осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Ваша персональная информация будет хранится столько времени, сколько это необходимо для достижения цели, для которой она была собрана, или для соблюдения требований законодательства и нормативных актов. Если Вы хотите, чтобы какая-либо Ваша Персональная информация была удалена из баз данных Кинофлекса, Вы можете самостоятельно удалить необходимую Персональную информацию через интерфейс Сайтов и/или Сервисов (где это применимо). Если Вы считаете, что какая-либо информация, которую Кинофлекс хранит о Вас, некорректная или неполная, Вы можете войти в свою учетную запись и исправить Вашу Персональную информацию самостоятельно. Если это предусмотрено применимым законодательством, Вы имеете право: требовать удаления Вашей Персональной информации или ее части, а также отзывать согласие на обработку Вашей персональной информации; требовать ограничений на обработку Вашей Персональной информации; возражать против обработки Вашей Персональной информации, если это предусмотрено применимым законодательством. Кинофлекс будет выполнять указанные запросы в соответствии с применимым законодательством. В случаях, предусмотренных применимым законодательством, Вы можете также обладать другими правами, не указанными выше. При использовании Вами Сервисов передача Персональной информации осуществляется c Вашего согласия, выражающего свободную волю и Ваш интерес, (в частности, на основании соглашения с Вами) и не является обязанностью по закону.

5. Обновление настоящей Политики

5.1. В настоящую Политику могут быть внесены изменения. Кинофлекс имеет право вносить изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайтов и Сервисов. Кинофлекс обязуется не вносить существенных изменений, не налагать дополнительных обременений или ограничений Ваших прав, установленных настоящей Политикой без Вашего уведомления. Вы будете уведомлены о таких изменениях. Соответствующие уведомления могут быть отображены на Сайте или в Сервисах (например, через всплывающее окно или баннер) до того, как такие изменения вступят в силу, или могут быть отправлены Вам по другим каналам связи (например, по электронной почте, если Вы предоставили нам Ваши контактные данные).