ПОЛИТИКА ООО «СТАРБАС» В ОТНОШЕНИИ

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

(утверждена Приказом № 003 от 15 января 2020 года)

  1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ООО «СТАРБАС» (далее - Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Настоящая Политика действует в отношении всей информации, которую сайт и мобильное приложение СТАРБАС КАРШЕРИНГ, (далее – Сайт) расположенный на доменном имени https://carcharing.star-bus.ru/ (а также Мобильное приложение StarBus Carsharing), может получить о Пользователе во время использования Сайта, его программ и Мобильного приложения.

  1. Определение терминов

2.1. В настоящей Политике используются следующие термины:

2.1.1. «Оператор» – ООО «СТАРБАС» (ОГРН 1197746237150, ИНН 7728467234), являющийся владельцем Сайта https://carcharing.star-bus.ru/, который организует и осуществляют обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

2.1.2. «Персональные данные» - любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

2.1.3. «Обработка персональных данных» - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.1.4. «Конфиденциальность персональных данных» - обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

2.1.5. «Сайт» - это совокупность связанных между собой веб-страниц, размещенных в сети Интернет по уникальному адресу (URL): https://carcharing.star-bus.ru/, а также его субдоменах.

2.1.6. «Сервисы Сайта и (или) Мобильного приложения» – комплекс услуг и лицензия, предоставляемые Пользователю в соответствии с функциональными возможностями Сайта и (или) Мобильного приложения.

2.1.5. «Пользователь» или «Субъект персональных данных» – любое дееспособное физическое лицо, достигшее 19-летнего возраста, присоединившееся к Пользовательскому соглашению посредством совершения действий, указанных в п. 2 Пользовательского соглашения.

2.1.7. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

2.1.8. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, через который Пользователь получает доступ на Сайт.

2.1.9. ТС – транспортное средство, предоставляемое в аренду в соответствии с Договором.

2.1.10. Мобильное приложение Стар-бас Каршеринг – электронное приложение для Мобильного устройства, предоставляющее возможность пользования сервисом Стар-бас Каршеринг, а именно: регистрация Пользователя в сервисе, бронирование ТС, начало и окончание Сессии аренды ТС, а также к совершению иных действий, вытекающих из Договора.

2.1.11. Пользовательское соглашение – Соглашение, размещенное на сайте Оператора https://carcharing.star-bus.ru/, заключаемое между Оператором и субъектом, регламентирующее отношения между Оператором и субъектом по использованию интернет - ресурса https://carcharing.star-bus.ru/, Мобильного Приложения для электронных устройств «StarBus Carsharing», направленное на обеспечение доступа субъекта к персонифицированным инструментам Сервиса.

2.1.12. «Договор СТАРБАС КАРШЕРИНГ» – Договор присоединения, размещенный на сайте Оператора https://carcharing.star-bus.ru/ и мобильном приложении StarBus Carsharing, заключаемый между Оператором и субъектом, содержащий условия пользования услугой Оператора по бронированию и краткосрочной аренде заявленного субъектом транспортного средства.



  1. Общие положения

3.1. Использование Сайта и (или) Мобильного приложения Пользователем означает согласие с настоящей Политикой и условиями обработки персональных данных Пользователя.

3.2. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Сайта и Мобильного приложения.

3.3. Настоящая Политика применяется к сайту Оператора https://carcharing.star-bus.ru/ и Мобильному приложению Star-Bus Carsharing. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте или мобильном приложении.

3.4. Оператор обязан опубликовать или иным образом обеспечить неограниченный доступ всех заинтересованных лиц к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ-152.

  1. Предмет политики

4.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет Оператору при регистрации на Сайте и в Мобильном приложении или при подписке на информационную e-mail рассылку.

4.2. Персональные данные, разрешенные к обработке в рамках настоящей Политики, предоставляются субъектом персональных данных (получаются Оператором в автоматизированном режиме) путем заполнения регистрационных и иных форм на сайте Оператора, действий субъекта в Мобильном Приложении «StarBus Carsharing», направления субъектом в адрес ООО «СТАРБАС» информации и документов, содержащий персональные данные субъекта и совершения последним платежей за предоставляемые услуги Оператора и включают в себя следующую информацию:

4.2.1. фамилию, имя, отчество Пользователя;

4.2.2. дату и место рождения;

4.2.3. паспортные данные: серия и номер паспорта, наименование выдавшего документ органа, код подразделения, дата выдачи;

4.2.4. данные водительского удостоверения: серия и номер документа, наименование органа, выдавшего документ, дата выдачи, дата окончания срока действия документа, категория прав;

4.2.5. адрес места регистрации и проживания;

4.2.6. контактный телефон Пользователя;

4.2.7. адрес электронной почты (e-mail);

4.2.8. данные свидетельства о регистрации по месту пребывания: дата выдачи, наименование органа (учреждения), выдавшего документ, период регистрации, адрес регистрации;

4.2.9. сведения о текущем месте работы: наименование и адрес работодателя, дата трудоустройства, занимаемая должность;

4.2.10. платежные реквизиты Пользователя.

4.2.11. данные миграционной карты: серия и номер документа, цель визита согласно документу, наименование и населенный пункт нахождения приглашающей стороны, дата въезда на территорию РФ согласно документу, разрешенный срок пребывания (для иностранных граждан);

4.2.12. данные основного Договора СТАРБАС КАРШЕРИНГ, включая статистическую информацию о количестве правонарушений, совершенных субъектом, выписанных и оплаченных штрафах, ДТП с участием субъекта, имевших место в процессе пользования Сервисом; информация об услугах третьих лиц, полученных субъектом в связи с использованием Сервиса (страховые продукты);

4.2.13. фотографии Пользователя.

4.3. Сайт защищает Данные, которые автоматически передаются при посещении страниц:

  • IP адрес;

  • информация из cookies;

  • информация о браузере;

  • время доступа;

  • реферер (адрес предыдущей страницы).

4.3.1. Отключение cookies может повлечь невозможность доступа к частям сайта, требующим авторизации.

4.3.2. Сайт осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью предотвращения, выявления и решения технических проблем.

4.3.3. На Cайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookies») с помощью сервисов интернет-статистики (Яндекс Метрика, Гугл Аналитика, Liveinternet и других)

4.4. Любая иная персональная информация неоговоренная выше (история посещения, используемые браузеры, операционные системы и т.д.) подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в п.п. 6.2. настоящей Политики конфиденциальности.







  1. Цели сбора персональной информации пользователя

5.1. Целью обработки Оператором персональных данных является предоставление субъекту доступа к функционалу Сервиса Оператора посредством создания уникальной учетной записи субъекта для обеспечения исполнения обязательств Сторон согласно Пользовательскому соглашению и Договору СТАРБАС КАРШЕРИНГ, обеспечения исполнения обязательств из иных договорных отношений, устанавливаемых с использованием функционала Сервиса Оператора, защиты прав и охраняемых законом интересов Пользователя и Оператора, в том числе предотвращения фактов мошенничества, улучшения качества работы Сервиса Оператора, установления Оператором обратной связи с субъектом персональных данных, включая но не ограничиваясь, осуществлением рассылки материалов и контента сайта, осуществления информационной/рекламной/новостной рассылки.

5.2. Правовыми основаниями обработки персональных данных являются, в том числе:

  • Пользовательское соглашение, заключаемое между Оператором и субъектом персональных данных;

  • Договор СТАРБАС КАРШЕРИНГ, заключаемый между Оператором и субъектом персональных данных;

  • согласие на обработку персональных данных, предоставляемое субъектом персональных данных.

  1. Способы и сроки обработки персональной информации

6.1. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

6.2. Оператор обязуется не передавать полученные персональные данные третьим лицам, за исключением следующих случаев:

  • По запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным законодательством РФ

  • Стратегическим партнерам, которые работают с Оператором для предоставления продуктов и услуг, или тем из них, которые помогают Оператору реализовывать продукты и услуги потребителям. Оператор предоставляет третьим лицам минимальный объем персональных данных, необходимый только для оказания требуемой услуги или проведения необходимой транзакции.

  1. При утрате или разглашении персональных данных Оператор вправе не информировать Пользователя об утрате или разглашении персональных данных.

  2. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

  3. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

  4. Оператор не осуществляет трансграничную передачу каких – либо персональных данных Пользователей.

  1. Права и обязанности сторон

7.1. Пользователь вправе:

7.1.1. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования Сайта, и давать согласие на их обработку. Согласие на обработку персональных данных предоставляется Пользователем или его представителем в письменной форме путем совершения действий в регистрационной форме Оператора (проставления соответствующего значка «check-box», «галочка»), сопутствующих регистрации Пользователя в системе для пользования Сервисом Оператора. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия оснований, указанных в ФЗ-152, возлагается на Оператора.

7.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.

7.1.3. Пользователь имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Для этого достаточно уведомить Оператора по указанному E-mail адресу.

7.2. Оператор обязан:

7.2.1. Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.

7.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 6.2. настоящей Политики Конфиденциальности.

7.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте.

7.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

7.2.5. Оператор вправе производить проверку предоставленных персональных данных. При наличии неустранимых сомнений в достоверности и/или актуальности предоставленных персональных данных Оператор вправе отказать Пользователю в доступе к Сервису, включая персонифицированный функционал Сервиса Оператора.

  1. Ответственность сторон

8.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных п.п. 6.2. и 8.2. настоящей Политики Конфиденциальности.

8.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:

8.2.1. Стала публичным достоянием до её утраты или разглашения.

8.2.2. Была получена от третьей стороны до момента её получения Оператором.

8.2.3. Была разглашена с согласия Пользователя.

8.3. Пользователь несет полную ответственность за соблюдение требований законодательства РФ, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов.

  1. Обеспечение безопасности персональных данных

9.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:

  • назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

  • ограничение состава лиц, имеющих доступ к персональным данным;

  • ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;

  • организация учета, хранения и обращения носителей информации;

  • определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз, в том числе при автоматизированной обработке данных;

  • разработка на основе модели угроз системы защиты персональных данных, в том числе при автоматизированной обработке данных;

  • проверка готовности и эффективности использования средств защиты информации, в том числе при автоматизированной обработке данных;

  • разграничение доступа пользователей к информационным ресурсам, персонализация и учет доступа сотрудников Оператора к программно-аппаратным средствам обработки информации;

  • регистрация и учет действий пользователей информационных систем персональных данных;

  • использование антивирусных средств и средств восстановления системы защиты персональных данных;

  • применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;

  • организация пропускного режима на территорию Оператора, охрана помещений с техническими средствами обработки персональных данных.

  1. Персонал Оператора, имеющий доступ к персональным данным субъектов с необходимостью является прошедшим индивидуальный инструктаж по работе с персональными данными, ознакомленным с правовым регулированием обработки персональных данных, внутренними локальными актами Оператора и взявшим на себя обязательства по сохранению конфиденциальности указанной информации.

  2. Оператор не несет ответственности за сайты и программное обеспечении третьих лиц, на которое субъект может перейти по ссылкам, доступным при пользовании Сервисом Оператора.

  3. К настоящей Политике и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.

  1. Дополнительные условия

10.1. Иные права и обязанности Оператора, как оператора персональных данных определяются законодательством Российской Федерации в области персональных данных. Должностные лица Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном действующим законодательством и локальными актами Оператора.

10.2. Фактом принятия и согласия с настоящей Политикой является предоставление субъектом Согласия на обработку персональных данных на основании и в соответствии с настоящим документом.

10.3. Политика Оператора в отношении обработки персональных данных вступает в силу с момента ее размещения на сайте Оператора https://carcharing.star-bus.ru/. Политика может быть в любое время изменена Оператором в пределах, установленных действующим законодательством РФ. Субъект самостоятельно отслеживает изменения в Политике и в случае несогласия с таковыми обязан прекратить пользование Сервисом Оператора и направить в адрес Оператора уведомление о расторжении Соглашения об использовании Интернет - Сервиса. В случае если изменения в Политике предполагают подписание новой редакции Согласия субъекта на обработку персональных данных, Оператор оставляет за собой право запросить указанное Согласие. В случае несогласия и/или бездействия субъекта Оператор вправе отказать в использовании

Сервиса/расторгнуть соглашение об использовании Интернет – Сервиса.

10.4. Политика Оператора может дополнять положения, касающиеся порядка обработки персональных данных, содержащиеся в Пользовательском соглашении. В случае противоречия между положениями Пользовательского соглашения и Политики, применяется Политика.

10.5. Действующая Политика конфиденциальности размещена на странице по адресу

http://star-bus.ru.tilda.ws/confidentialitypolicy

10.6. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных в ООО «СТАРБАС».



11. Реквизиты Оператора:

ООО «СТАРБАС»

Адрес: 117342, г. Москва, ул. Бутлерова, д.17Б, этаж 2, пом. XI, ком. 69, офис 153

ИНН 7728467234

ОГРН 1197746237150

E-mail: info@star-bus.ru

Разработано: "15" января 2020 года