Политика конфиденциальности

Положение о политике конфиденциальности ГАУК ТО «Тюменское концертно-театральное объединение»

1. Назначение и область применения Положения
1.1. Настоящее Положение о политике конфиденциальности (далее – Положение) разработано всоответствии с требованиями:
  • Конституции Российской Федерации;
  • Федерального закона от 27.07.2006 No 149-ФЗ «Об информации, информационныхтехнологиях и о защите информации»;
  • Федерального закона от 27.07.2006 No 152-ФЗ «О персональных данных»;Указа Президента РФ от 06.03.1997 No 188 «Об утверждении Перечня сведенийконфиденциального характера»;
  • постановления Правительства РФ от 15.09.2008 No 687 «Об утверждении Положения обособенностях обработки персональных данных, осуществляемой без использованиясредств автоматизации»;
  • постановления Правительства РФ от 01.11.2012 No 1119 «Об утверждении требований кзащите персональных данных при их обработке в информационных системахперсональных данных».
1.2. Положение является локальным нормативным документом ГАУК ТО «Тюменскоеконцертно-театральное объединение» (далее – Оператор), определяющим порядок сбора,систематизации, накопления, хранения, уточнения (обновления, изменения), использования,распространения (в том числе передачи), обезличивания, блокирования, уничтоженияперсональных данных с целью обеспечения защиты прав и свобод при обработке персональныхданных физических лиц, пользующихся интернет-магазином (далее – Пользователей),расположенным по адресу http://kto72.ru (далее − Сайт).
1.3. Настоящее Положение утверждается, изменяется и признаётся утратившим силу наосновании приказа руководителя ГАУК ТО ТКТО. Изменения в Положение вносятся в случаяхизменения законодательства РФ в области обработки персональных данных, измененияорганизационной структуры ГАУК ТО ТКТО, полномочий руководителей и т.п.
1.4. Действие настоящего Положения распространяется на персональные данные (далее – ПД)Пользователей, собранные через Сайт и полученные как до, так и после ввода в действиенастоящего Положения.
1.5. Настоящее Положение обязательно для исполнения всеми работниками ГАУК ТО ТКТО,задействованными в процессе обработки персональных данных.

2. Термины, определения и сокращения.
Персональные данные (ПД) − любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу, субъекту персональных данных.
Пользователь − физическое лицо, использующее Сайт Оператора, субъект персональных данных.
Аутентификация Пользователя − процедура проверки подлинности Пользователя.
Идентификация Пользователя − процедура распознавания Пользователя по его
идентификатору.
Идентификатор (ID) Пользователя − уникальный признак Пользователя, позволяющий отличать его от других Пользователей.
Авторизация Пользователя − процесс проверки (подтверждения) прав, предоставленных определённому Пользователю на выполнение определённых действий.
Персонализация Пользователя – определение индивидуальных настроек и характеристик,установленных Пользователем для/от взаимодействия с Сайтом, которые включают в себя данные как о выбранном оформлении и функциональности Сайта, так и о личных действиях и интересах Пользователя, обнаруженных при пользовании Сайтом.
Куки (cookie) − небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя.
IP-адрес − уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP, который является уникальным идентификатором устройства, подключённого к глобальной или локальной сети.
Обработка персональных данных (ОПД) − любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными Пользователей, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление), обезличивание, блокирование, удаление, уничтожение ПД.
Безопасность персональных данных (БПД) − защищённость ПД от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных и несанкционированных действий.

3. Согласие на обработку персональных данных.
3.1. Пользователь принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, по своей воле и в своих интересах. Согласие на обработку персональных данных может быть дано Пользователем или его представителем в любой, позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3.2. Пользователь Сайта, предоставляющий свои ПД, тем самым соглашается с настоящим Положением. Обязанность предоставления доказательств в получении согласия Пользователя на обработку его ПД возлагается на Оператора. В случае несогласия с условиями настоящего Положения Пользователь должен прекратить использование Сайта.
3.3. Передача ПД третьим лицам осуществляется только на основании договора и в соответствии с законодательством Российской Федерации.

4. Сбор персональных данных.
4.1. Ведётся сбор только тех ПД, которые являются необходимыми и достаточными для
заявленной цели обработки.
4.2. Оператор собирает ПД от следующих групп Пользователей:
  • зарегистрированные и не зарегистрированные Пользователи.
4.3. Оператор получает ПД, поступающие от Пользователей в следующих случаях:
  • при посещении Сайта и его страниц;
  • при заполнении Пользователями на Сайте форм обратной связи и подписки, в соответствии с функциями Сайта.
4.4. Перечень ПД, которые могут быть получены Оператором от Пользователей Сайта:
  • фамилия, имя, отчество;
  • е-mail, номер телефона.
4.5. Сайт использует куки (cookies) для сохранения следующих данных на стороне
пользователя:
  • данные для ведения статистики о Пользователе.
Создание файла cookies возможно только в том случае, если это разрешено в настройках. Пользователь может отключить cookies в настройках используемого им веб-браузера или устройства, однако следует учесть, что некоторые функции Сайта после отключения cookies могут стать для Пользователя недоступными.
4.6. Оператор в автоматическом режиме регистрирует IP-адрес, браузер и тип устройства Пользователя, включая программное обеспечение и аппаратные данные, а также адрес запрашиваемой веб-страницы, время нахождения и время перехода Пользователем на веб-страницу.

5. Цели обработки персональных данных.
5.1. Обработка ПД Оператором осуществляется для достижения следующих целей:
  • выполнения обязательств Оператора перед Пользователями в отношении использования Сайта и его сервисов;
  • установления с Пользователем обратной связи;
  • отправки оповещений об оказываемых услугах и специальных предложениях Оператора;
  • предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;
  • проведения аудита, анализа данных и различных исследований для улучшения оказания услуг Оператором, а также предоставляемого Сайтом сервиса обслуживания Пользователей.
5.2. Оператор вправе пользоваться предоставленными ПД в соответствии с заявленными целями их сбора при наличии согласия Пользователя, если такое согласие требуется в соответствии с требованиями законодательства Российской Федерации в области ПД.

6. Действия с персональными данными.
6.1. Обработка Оператором персональных данных Пользователя осуществляется любым законным способом в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
6.2. Обработку ПД Оператор осуществляет на законной и справедливой основе, действуя разумно и добросовестно, с соблюдением прав и свобод каждого человека и в особенности права на неприкосновенность частной жизни, личную и семейную тайну.
6.3. Оператор не осуществляет обработку ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, интимной жизни, членства в общественных объединениях, в том числе в профессиональных союзах.
6.4. При обработке персональных данных Оператором обеспечивается их точность, достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
6.5. Обработка персональных данных Пользователя осуществляется без ограничения срока.
6.6. Полученные ПД в обезличенном виде могут быть использованы для лучшего понимания потребностей Пользователей и улучшения качества обслуживания.
6.7. Оператор, получив доступ к ПД, обязуется не раскрывать третьим лицам и не распространять ПД без согласия Пользователя, если иное не предусмотрено федеральным законом.
6.8 Оператор осуществляет блокирование ПД, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

7. Безопасность, хранение, передача и уничтожение персональных данных.
7.1. Обеспечение безопасности персональных данных осуществляется Оператором в соответствии с требованиями Конституции Российской Федерации, Федерального закона No 152-ФЗ «О персональных данных», подзаконных актов, других определяющих случаи и особенности обработки персональных данных федеральных законов Российской Федерации.
7.2. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
7.3. Оператор совместно с Пользователем принимают все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
7.4. Персональные данные Пользователя уничтожаются при отзыве субъектом персональных данных согласия на обработку персональных данных.

8. Подписка и рассылка.
8.1. Оператор вправе использовать электронную почту и (или) номер мобильного телефона Пользователя с целью рассылки Пользователю информации, содержащей оповещения об оказываемых услугах, специальных предложениях и различных событиях (при условии предварительного согласия Пользователя). Управление подписками на рассылку находится в каждом письме, где даны подробные инструкции, как отказаться от подписки.

9. Взаимодействие Оператора с Пользователями.
9.1. К отношениям между Пользователем и Оператором применяется действующее
законодательство РФ.
9.2. Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования их персональных данных, направления отзыва согласия на обработку персональных данных в письменной форме по адресу, указанному в разделе «Контакты», или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством РФ, и отправленного по форме обратной связи или на электронную почту tkto72@mail.ru.
9.3. Запрос, направляемый Пользователем, должен соответствовать требованиям, установленным Правилами подачи обращений в Службу сервиса и поддержки, а именно содержать следующие сведения:
  • номер основного документа, удостоверяющего личность Пользователя или его представителя;
  • сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности, порядковый номер id пользователя или логин для входа на Сайт);
  • подпись Пользователя или его представителя;
  • адрес электронной почты;
  • контактный телефон.
Оператор обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в течение 30 дней с момента поступления обращения.
9.4. Оператор в процессе обработки запроса обязан:
  • предоставлять субъекту ПД информацию, касающуюся обработки его ПД, либо отказать в предоставлении такой информации в порядке, на основаниях и в сроки, установленные Законом, в течение тридцати дней с даты получения запроса субъекта ПД или его представителя;
  • в случае отказа субъекта ПД предоставить персональные данные, разъяснить последствия такого отказа.
9.5. Отзыв Пользователем согласия на обработку персональных данных влечёт за собой уничтожение записей, содержащих его ПД, в системах обработки персональных данных Оператора, и невозможность дальнейшего использования ним сервисов Сайта.

10. Прочие условия.
10.1. Оператор оставляет за собой право вносить любые изменения в настоящее Положение, в любое время и по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями ПД без согласия Пользователя. При внесении существенных изменений в настоящее Положение Пользователь получит соответствующее уведомление, а обновлённая версия Положения будет опубликована на Сайте. Новое Положение вступает в силу с момента его размещения на Сайте, если иное не будет предусмотрено новой редакцией Положения.
10.3. В случае неисполнения настоящего Положения Оператор и его работники несут ответственность в соответствии с действующим законодательством Российской Федерации.

Согласие на обработку персональных данных

Я даю своё согласие Государственному автономному учреждению культуры Тюменской области «Тюменское концертно-театральное объединение» (далее – ГАУК ТО ТКТО, ИНН 720308040, адрес: 625048, г. Тюмень, ул. Республики, 129) на обработку моих персональных данных и подтверждаю, что, предоставляя такое согласие, я действую по своей воле и в своих интересах.
Согласие распространяется на обработку следующих моих персональных данных:
  • фамилия, имя, отчество;
  • номер телефона;
  • адрес электронной почты;
  • иная информация, относящаяся к моей личности и предоставленная мной при
  • использовании услуг сайта ГАУК ТО ТКТО:
  • http://kto72.ru (далее − Сайт).
Согласие на обработку персональных данных предоставляется мной в целях приобретения билетов на Сайте, получения информационной/рекламной рассылки от ГАУК ТО ТКТО на адрес моей электронной почты и номер мобильного телефона.
Согласие предоставляется на осуществление ГАУК ТО ТКТО в отношении моих персональных данных действий, предусмотренных действующим законодательством, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение.
Согласие предоставляется на обработку ГАУК ТО ТКТО моих персональных данных следующими способами:
  • с использованием средств автоматизации;
  • без использования средств автоматизации.
Настоящее согласие дается мною бессрочно. Мне известно, что:
  • я могу в любое время отозвать данное мной ГАУК ТО ТКТО согласие в письменной форме по адресу, указанному в разделе «Контакты», или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством РФ, и отправленного по форме обратной связи или на электронную почту tkto72@mail.ru;
  • отзыв мной согласия на обработку моих персональных данных не только влечёт за собой уничтожение записей, содержащих мои персональные данные, в системах обработки персональных данных ГАУК ТО ТКТО, но и невозможность моего дальнейшего;

















GY48LS6