3.4. Правовым основанием обработки персональных данных Оператором являются:
● совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор
осуществляет обработку персональных данных, в том числе: Конституция Российской
Федерации, ФЗ «О персональных данных»;
● уставные документы Оператора;
● договоры, заключаемые между Оператором и субъектом персональных данных;
● согласие на обработку персональных данных (в случаях, прямо не предусмотренных
законодательством Российской Федерации, но соответствующих полномочиям Оператора).
4. Порядок и условия обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием
средств автоматизации в Приложении, включая сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение персональных данных.
4.2. Обработка персональных данных осуществляется с соблюдением принципов и правил,
предусмотренных ФЗ «О персональных данных».
4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта
персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если
срок хранения персональных данных не установлен федеральным законом, договором, стороной
которого, выгодоприобретателем или поручителем по которому является субъект персональных
данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по
достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное
не предусмотрено федеральным законом.
4.4. При осуществлении хранения персональных данных Оператор использует базы данных, находящиеся
на территории Российской Федерации.
4.5. Условием прекращения обработки персональных данных может являться достижение целей
обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта
персональных данных на обработку его персональных данных, а также выявление неправомерной
обработки персональных данных.
4.6. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта персональных данных, если
иное не предусмотрено федеральным законом.
5. Сервисы веб-аналитики и cookie-файлы
5.1. Оператор использует в Приложении аналитические службы (Яндекс Метрика), которые
предоставляются сторонним поставщиком ООО «Яндекс», ИНН 7736207543, ОГРН 1027700229193,
зарегистрированным по адресу: 119021, г. Москва, ул. Льва Толстого, 16.
5.2. Сервисы веб-аналитики используются в следующих целях: оптимизация Приложения и аналитика
данных с помощью cookie-файлов.
5.3. Персональные данные посетителей (пользователей) Приложения, сгенерированные файлами cookie,
передаются и хранится ООО «Яндекс» на своих серверах.
5.4. Заходя в Приложение, Пользователь получает уведомление об использовании файлов cookie.
Нажимая на кнопку «согласен» и (или) продолжая использовать Приложение после получения
уведомления об использовании файлов cookie, посетитель дает согласие на обработку его
персональных данных.
6. Предоставление сведений субъекту персональных данных
6.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его
персональных данных, в том числе содержащей:
● подтверждение факта обработки персональных данных Оператором;
● правовые основания и цели обработки персональных данных;
● цели и применяемые Оператором способы обработки персональных данных
● наименование и место нахождения Оператора, сведения о лицах (за исключением работников
Оператора), которые имеют доступ к персональным данным или которым могут быть
раскрыты персональные данные на основании договора с Оператором или на основании
федерального закона;4
● обрабатываемые персональные данные, относящиеся к соответствующему субъекту
персональных данных, источник их получения, если иной порядок представления таких
данных не предусмотрен федеральным законом;
● сроки обработки персональных данных, в том числе сроки их хранения;
● порядок осуществления субъектом персональных данных прав, предусмотренных
федеральным законом;
● информацию об осуществленной или о предполагаемой трансграничной передаче данных;
● наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку
персональных данных по поручению Оператора, если обработка поручена или будет поручена
такому лицу;
● иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными
законами.
6.2. При сборе персональных данных Оператор обязан предоставить субъекту персональных данных по
его просьбе информацию, предусмотренную ч. 7 ст. 14 ФЗ «О персональных данных».
6.3. Оператор обязан сообщить в порядке, предусмотренном ст. 14 ФЗ «О персональных данных»,
субъекту персональных данных или его представителю информацию о наличии персональных
данных, относящихся к соответствующему субъекту персональных данных, а также предоставить
возможность ознакомления с этими персональными данными при обращении субъекта персональных
данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта
персональных данных или его представителя.
6.4. Оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю
возможность ознакомления с персональными данными, относящимися к этому субъекту
персональных данных.
7. Актуализация и исправление персональных данных
7.1. В случае выявления неточностей в персональных данных, субъект персональных данных может
актуализировать их путем направления оператору уведомление на адрес электронной почты
оператора с пометкой «Актуализация персональных данных».
7.2. В случае выявления неточных персональных данных при обращении (запросе) субъекта
персональных данных, его представителя либо Роскомнадзора оператор обязан:
● осуществить блокирование персональных данных, относящихся к этому субъекту
персональных данных
● или обеспечить их блокирование (если обработка персональных данных осуществляется
другим лицом, действующим по поручению оператора) с момента такого обращения или
получения указанного запроса на период проверки, если блокирование персональных данных
не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
7.3. В случае подтверждения факта неточности персональных данных Оператор на основании
представленных сведений или иных необходимых документов обязан уточнить персональные данные
в течение семи рабочих дней со дня представления таких сведений и снять блокирование
персональных данных.
7.4. Оператор обязан уведомить субъекта персональных данных или его представителя о внесенных
изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым
персональные данные этого субъекта были переданы.
8. Удаление и уничтожение персональных данных
8.1. В случае выявления неправомерной обработки персональных данных оператором, он в течение 3
рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных
данных.
8.2. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в
течение 10 рабочих дней с даты выявления неправомерной обработки персональных данных, обязан
уничтожить такие персональные данные.
8.3. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан
уведомить субъекта персональных данных или его представителя или Роскомнадзор — в зависимости
от того, кто направил обращение (запрос).
8.4. В случае установления факта неправомерной или случайной передачи (предоставления,
распространения, доступа) персональных данных, повлекшей нарушение прав субъектов5
персональных данных, Оператор обязан с момента выявления такого инцидента уведомить
Роскомнадзор:
● в течение 24 часов о произошедшем инциденте, о предполагаемых причинах, повлекших
нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном
правам субъектов персональных данных, о принятых мерах по устранению последствий
соответствующего инцидента, а также предоставить сведения о лице, уполномоченном
оператором на взаимодействие с уполномоченным органом по защите прав субъектов
персональных данных, по вопросам, связанным с выявленным инцидентом;
● в течение 72 часов о результатах внутреннего расследования выявленного инцидента, а также
предоставить сведения о лицах, действия которых стали причиной выявленного инцидента
(при наличии).
8.5. Уничтожение данных осуществляется при достижении целей обработки и по требованию субъекта
персональных данных.
8.6. В случае достижения цели обработки или отзыва согласия субъектом персональных данных оператор
обязан прекратить обработку персональных данных и уничтожить персональные данные в течение
30 дней с даты достижения цели обработки персональных данных, если:
● иное не предусмотрено договором, стороной которого, выгодоприобретателем или
поручителем по которому является субъект персональных данных, иным соглашением между
Оператором и субъектом персональных данных.
● либо если Оператор не вправе осуществлять обработку персональных данных без согласия
субъекта персональных данных на основаниях, предусмотренных законом.
8.7. В случае обращения субъекта персональных данных к оператору с требованием о прекращении
обработки персональных данных, оператор обязан в течение 10 рабочих дней с даты получения
оператором такого требования, прекратить их обработку, за исключением случаев, предусмотренных
законом. Указанный срок может быть продлен.
8.8. В случае отсутствия возможности уничтожения персональных данных в течение необходимого срока
оператор осуществляет блокирование таких персональных данных и обеспечивает уничтожение
персональных данных в течение 6 месяцев, если иной срок не установлен законом.
8.9. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями,
установленными Роскомнадзором.
9. Сведения о реализуемых мерах защиты персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты
персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения,
блокирования, распространения и других несанкционированных действий, в том числе:
● назначил ответственного за организацию обработки персональных данных;
● издал документы, определяющие политику Оператора в отношении обработки персональных
данных и иные локальные акты по вопросам обработки персональных данных;
● применяет правовые, организационные и технические меры по обеспечению безопасности
персональных данных в соответствии со ст. 19 ФЗ «О персональных данных».
● осуществляет внутренний контроль и (или) аудит соответствия обработки персональных
данных действующему законодательству, требованиям к защите персональных данных,
политике Оператора в отношении обработки персональных данных, локальным актам
Оператора;
● производит оценку вреда, который может быть причинен субъектам персональных данных в
случае нарушения закона, в соответствии с установленными требованиями.
9.2. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление,
хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с
использованием баз данных, находящихся на территории РФ, за исключением случаев, указанных в
ФЗ «О персональных данных».
9.3. В Приложении Оператор применяет специальные механизмы обеспечения информационной
безопасности.
10. Приложения к политике:
1. Согласие на обработку персональных данных (cookie-файлов)
2. Согласие на обработку персональных данных для рассылки6
Приложение №1
к Политике оператора ООО «СДВ»
в отношении обработки персональных данных
в мобильном приложении «sport&life balance»
Согласие на обработку персональных данных (cookie-файлов)
Заходя в мобильное приложение «sport&life balance» (далее - Приложение), пользователь получает
уведомление об использовании файлов cookie. Нажимая на кнопку «согласен», продолжая использовать
Приложение после получения уведомления об использовании файлов cookie, пользователь дает согласие
на обработку персональных данных, что означает:
1. Я даю свое согласие на обработку персональных (пользовательских) данных (файлы cookie и
информация, сгенерированная ими: тип и версия ОС, тип и версия браузера, тип устройства и
разрешение его экрана, источник откуда Пользователь пришел в Приложение, с какого сайта или по
какой рекламе, язык ОС и браузера, какие действия Пользователь совершает в Приложении, ip-адрес;
данные о местоположении; статистическая информация) следующему оператору:
Общество с ограниченной ответственностью «СПОРТ ДЛЯ ВСЕХ» (ООО «СДВ»), адрес: 117648, г.
Москва, вн. тер. г. муниципальный округ Чертаново Северное, мкр. Северное Чертаново, д. 4, к. 402, кв.
129, ИНН: 9726094252, ОГРН: 1257700082705, e-mail: info@slb.team, генеральный директор: Рогачев
Максим Валерьевич.
Давая согласие, я осознаю и принимаю следующие факты и правовые последствия:
2. Оператор обрабатывает персональные данные в соответствии с Политикой обработки персональных
данных, расположенной в Приложении.
3. Оператор обрабатывает персональные данные с целью оптимизации Приложения и аналитики
данных с помощью cookie-файлов
4. Моё согласие является конкретным, предметным, информированным, сознательным и однозначным.
5. Оператор использует аналитические службы ООО «Яндекс» и обрабатывают персональные данные
следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение
(обновление, изменение), передача (предоставление, доступ), извлечение, использование,
обезличивание, блокирование, удаление, уничтожение.
6. Я согласен, что доступ к моим персональным данным имеет ООО «Яндекс» ИНН 7736207543, ОГРН
1027700229193, зарегистрированным по адресу: 119021, г. Москва, ул. Льва Толстого, 16 в
соответствии с заявленными целям обработки персональных данных.
7. Оператор обрабатывает перечисленные персональные данные с использованием средств
автоматизации.
8. Согласие действует с момента его предоставления и до момента отзыва. Я проинформирован о
возможности отозвать согласие путем направления заявления в форме электронного документа по
адресу электронной почты: info@slb.team, указав в теме письма «отзыв согласия на обработку cookie
файлов». При этом, я также проинформирован, что, продолжая при этом использовать Приложение,
я обязан изменить настройки браузера в целях прекращения обработки персональных данных в
Приложении.7
Приложение №2
к Политике оператора ООО «СДВ»
в отношении обработки персональных данных
в мобильном приложении «sport&life balance»
Согласие на обработку персональных данных для рассылки
Я даю свое согласие на обработку персональных данных (фамилия, имя, отчество, номер телефона,
адрес электронной почты) следующему оператору:
Общество с ограниченной ответственностью «СПОРТ ДЛЯ ВСЕХ» (ООО «СДВ»), адрес:
117648, г. Москва, вн. тер. г. муниципальный округ Чертаново Северное, мкр. Северное Чертаново,
д. 4, к. 402, кв. 129, ИНН: 9726094252, ОГРН: 1257700082705, e-mail: info@slb.team, генеральный
директор: Рогачев Максим Валерьевич.
Давая согласие, я осознаю и принимаю следующие факты и правовые последствия:
1. Оператор обрабатывает персональные данные в соответствии с Политикой обработки
персональных данных, расположенной в Приложении.
2. Оператор обрабатывает персональные данные с целью осуществления мне рекламной и (или)
информационной рассылки.
3. Моё согласие является конкретным, предметным, информированным, сознательным и
однозначным.
4. Оператор обрабатывают персональные данные следующими способами: сбор, запись,
систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение,
использование, обезличивание, блокирование, удаление, уничтожение.
5. Оператор обрабатывает перечисленные персональные данные с использованием средств
автоматизации.
6. Согласие действует с момента его предоставления и до момента отзыва. Я проинформирован
о возможности отозвать согласие путем направления заявления в форме электронного
документа по адресу электронной почты: info@slb.team, указав в теме письма «отзыв согласия
на обработку персональных данных».