Политика конфиденциальности

Политика конфиденциальности
  1. Общие положения
Настоящая Политика конфиденциальности (далее – «Политика») разработана в соответствии с требованиями законодательства Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», и определяет порядок обработки и защиты персональных данных пользователей на Сайте https://www.artemusicum.com. Оператором персональных данных является ООО
«КОНЦЕРТНО-ПРОДЮСЕРСКИЙ ЦЕНТР АРТЭМУЗИКУМ» (ОГРН 121770059589,
ИНН 7743371262, КПП 774301001), расположенное по адресу: 125445, г. Москва, ул. Смольная, д. 44, корп. 2, пом. 47. Настоящая Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователя в процессе использования им Сайта, заполнения форм на Сайте и/или при выполнении Оператором договоров и соглашений с Пользователем. Использование Пользователем Сайта означает согласие с настоящей Политикой и условиями обработки его персональных данных; в случае несогласия Пользователь должен воздержаться от использования Сайта.
  1. Термины и определения
В настоящей Политике используются следующие термины:
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному либо определяемому физическому лицу (субъекту персональных данных). К персональным данным относятся, в том числе, сведения, которые Пользователь предоставляет о себе самостоятельно при заполнении форм на Сайте, а также данные, которые автоматически собираются при посещении Сайта (например, файлы cookie, IP- адрес, данные браузера — при условии, что такие данные относятся к определенному лицу).
Обработка персональных данных – любое действие (операция) либо совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без таковых. Обработка персональных данных включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Оператор – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав обрабатываемых персональных данных и действия (операции), совершаемые с персональными данными. В рамках настоящей Политики Оператор – ООО «КПЦ АРТЭМУЗИКУМ».
Пользователь – любое физическое лицо, использующее Сайт и предоставляющее свои персональные данные через формы Сайта либо иным образом.
Сайт – интернет-сайт Оператора, расположенный по адресу https://www.artemusicum.com.
  1. Состав обрабатываемых персональных данных
Оператор обрабатывает персональные данные, предоставленные Пользователями добровольно и по собственной воле в следующих случаях: при заполнении формы обратной связи, при регистрации на Сайте (создании учетной записи), при подписке на
новостную рассылку, при оформлении заказа или покупке билета на мероприятие через Сайт. Перечень персональных данных, которые могут запрашиваться у Пользователя для указанных целей, включает:
  • фамилия, имя, отчество Пользователя;
  • адрес электронной почты (email);
  • контактный номер телефона;
  • паспортные данные (серия, номер, дата выдачи, выдавший орган);
  • данные свидетельства о рождении (номер, дата выдачи, кем выдано) – при регистрации/покупке для несовершеннолетних лиц;
  • данные студенческого билета (номер, учебное заведение) – для подтверждения статуса студента;
  • данные удостоверения многодетной семьи – для подтверждения статуса многодетной семьи;
  • данные пенсионного удостоверения – для подтверждения статуса пенсионера;
  • иные данные, которые Пользователь решает сообщить Оператору по своему усмотрению (например, через поля необязательного ввода в формах).
Оператор не запрашивает у Пользователя специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и т.п. Пользователь несет ответственность за предоставление достоверных персональных данных. Оператор не проверяет достоверность предоставленных Пользователем данных, однако исходит из того, что Пользователь предоставляет точную и достаточную информацию и поддерживает ее в актуальном состоянии. В случае предоставления персональных данных третьих лиц (например, данных детей Пользователя для регистрации на мероприятие) Пользователь гарантирует, что получил необходимое согласие соответствующих субъектов персональных данных (их законных представителей) на такие действия. Помимо данных, предоставляемых непосредственно Пользователем, при посещении Сайта может автоматически собираться определенная информация технического характера, такая как IP-адрес, файлы cookie, сведения о браузере и типе устройства Пользователя. Эти данные собираются при помощи стандартных средств (cookie-файлов и технологий веб-аналитики) и используются преимущественно в обезличенном виде для поддержки работоспособности Сайта, улучшения качества сервисов и статистики. Пользователь может настроить параметры своего браузера, чтобы отключить cookies, однако это может повлиять на доступность некоторых функций Сайта.
  1. Цели обработки персональных данных
Обработка персональных данных Пользователя осуществляется Оператором исключительно для достижения конкретных целей, а именно:
Предоставление услуг Пользователю: обеспечение регистрации на Сайте, идентификация Пользователя, оформление и выполнение заказов (продажа билетов на концерты, оформление подарочных сертификатов и пр.), выполнение договорных обязательств перед Пользователем.
Обратная связь с Пользователем: обработка запросов и обращений, направленных через форму обратной связи или на электронную почту, информирование Пользователя о статусе его запросов, заказов, предоставление необходимой поддержки.
Рассылки и уведомления: направление Пользователю по электронной почте и/или SMS информации о предстоящих мероприятиях, акциях, спецпредложениях, новостях и иных сведений рекламно-новостного характера, при условии, что Пользователь выразил согласие на получение таких рассылок (например, подписавшись на новости).
Пользователь в любой момент может отказаться от получения рассылок, следуя инструкциям в письмах либо обратившись к Оператору.
Обеспечение льгот и специальных условий: проверка документов, подтверждающих право Пользователя на льготы (статус студента, пенсионера, многодетной семьи и др.) при предоставлении скидок или специальных условий на услуги Оператора.
Улучшение качества сервиса: проведение внутренних анализов и исследований на основе обезличенных данных, включая данные о поведении на Сайте, для улучшения работы Сайта, интерфейса, качества обслуживания и перечня предоставляемых услуг.
Исполнение требований закона: ведение бухгалтерского учета, налоговой отчетности, предоставление данных госорганам в случаях, прямо предусмотренных законодательством (например, по запросу суда или правоохранительных органов на законных основаниях).
Оператор обязуется не использовать персональные данные Пользователя для целей, несовместимых с вышеуказанными. Обработка данных ведется в строгом соответствии с законными целями их сбора.
  1. Правовые основания обработки
Оператор обрабатывает персональные данные Пользователей на следующих правовых основаниях:
Согласие субъекта персональных данных: Пользователь самостоятельно принимает решение о предоставлении своих персональных данных и дает Оператору явное согласие на их обработку в соответствии с настоящей Политикой (например, проставляя отметку о согласии при отправке формы на Сайте).
Договорные отношения: обработка персональных данных необходима для исполнения договора, стороной которого является Пользователь. Например, при оформлении заказа или покупке билета через Сайт Пользователь вступает в договорные отношения с Оператором, и обработка его персональных данных осуществляется для исполнения данного договора (доставки электронного билета, подтверждения заказа, предоставления услуги).
Исполнение обязанностей, предусмотренных законом: в отдельных случаях Оператор может обрабатывать персональные данные для выполнения требований законодательства (например, хранение бухгалтерских документов, предоставление информации по законному требованию государственных органов).
Оператор руководствуется принципом минимизации данных и обработки строго в пределах, необходимых для достижения целей и в рамках применимых правовых оснований. Федеральный закон № 152-ФЗ "О персональных данных" не является самостоятельным основанием для обработки, но регулирует условия такой обработки. В
каждом случае Оператор оценивает наличие соответствующего основания перед началом обработки персональных данных. 6. Условия и способы обработки данных
Обработка персональных данных Пользователей осуществляется следующими способами: сбор данных путем заполнения Пользователем электронных форм на Сайте; запись и сохранение данных в электронных базах данных; использование информационных систем, обеспечивающих обработку и хранение; уничтожение персональных данных (удаление из баз) по достижении целей обработки или по иным законным основаниям. Обработка может быть как автоматизированной, так и с неавтоматизированным использованием бумажных носителей (при необходимости). Персональные данные Пользователей хранятся строго в электронном виде на защищенных серверах Оператора либо его уполномоченных лиц, обеспечивающих техническое обслуживание сервисов. Срок хранения персональных данных определяется исходя из целей их обработки: данные хранятся не дольше, чем этого требуют цели обработки, если только более длительный срок хранения не установлен законодательством РФ или договором с Пользователем.
Например, данные об оформленных заказах и произведенных платежах могут храниться в течение срока, необходимого по закону для хранения бухгалтерских документов (не менее 5 лет), а контактные данные для рассылки будут обрабатываться до момента отписки Пользователя от рассылки. По достижении целей обработки или при отзыве согласия субъектом данных Оператор прекращает обработку соответствующих персональных данных и уничтожает их в срок не позднее 30 рабочих дней, если обязанность дальнейшего хранения не предусмотрена законом или не вытекает из обязательств Оператора перед Пользователем. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, обеспечивается ограничение доступа к данным (доступ имеют только уполномоченные сотрудники и подрядчики, которым данные необходимы для выполнения своих функций), применяется антивирусная защита, шифрование (при необходимости), используются средства защиты каналов связи (SSL-шифрование для передачи конфиденциальной информации), регулярно актуализируются политики и протоколы безопасности. Сотрудники Оператора, допущенные к обработке персональных данных, ознакомлены с положениями законодательства РФ о персональных данных и несут ответственность за невыполнение требований конфиденциальности.
  1. Передача персональных данных третьим лицам
Оператор не распространяет, не раскрывает и не продает персональные данные Пользователей сторонним организациям, за исключением случаев, прямо предусмотренных настоящей Политикой или законодательством. Передача персональных данных третьим лицам осуществляется в следующих случаях:
  • Уполномоченные партнеры Оператора: Оператор может поручить обработку персональных данных Пользователей третьим лицам, выступающим на основании договоров с Оператором, исключительно для реализации заявленных целей обработки. К таким лицам относятся сервисы и организации, оказывающие Оператору услуги по функционированию Сайта и обслуживанию Пользователей
(например, провайдеры хостинга и техподдержки, системы управления взаимоотношениями с клиентами (CRM), службы рассылки электронных сообщений, платежные сервисы для обработки онлайн-платежей). Объем передаваемых данных ограничивается необходимым для предоставления указанных услуг минимумом (например, платежному агрегатору – данные, требуемые для проведения платежа, CRM – контактные данные заявки и т.д.). Указанные лица обрабатывают данные на основе письменного поручения Оператора и в соответствии с этой Политикой, обеспечивая конфиденциальность и безопасность персональных данных.
  • В случаях, установленных законом: Оператор может предоставить персональные данные уполномоченным государственным органам в случаях, предусмотренных законодательством РФ. Например, по мотивированному запросу суда, правоохранительных органов, органов дознания или следствия – в объеме и порядке, которые требуются для исполнения их законного распоряжения. В таких ситуациях Оператор предоставляет данные строго в рамках требований закона.
  • В рамках реорганизации Оператора: в случае слияния, поглощения или иной реорганизации предприятия Оператора, функции по обеспечению конфиденциальности персональных данных переходят к правопреемнику. Персональные данные могут быть переданы правопреемнику Оператора при условии соблюдения им условий обработки персональных данных, предусмотренных данной Политикой и законодательством РФ.
Во всех иных случаях передача персональных данных третьим лицам возможна только с явного согласия самого Пользователя. Трансграничная передача персональных данных (передача данных на территорию иностранного государства) не осуществляется – обработка персональных данных Пользователей производится на территории Российской Федерации, на серверах, находящихся в пределах юрисдикции РФ. Оператор осознает важность соблюдения конфиденциальности при обработке персональных данных и обеспечивает режим конфиденциальности в отношении всех полученных от Пользователей данных. Все лица, получившие доступ к персональным данным на основании поручения Оператора, обязаны не раскрывать информацию третьим лицам и не использовать ее не по назначению.
  1. Права субъекта персональных данных
Пользователи, чьи персональные данные обрабатываются Оператором, обладают всеми правами, предоставленными им законодательством о персональных данных, в том числе: Право на получение информации об обработке данных: Пользователь вправе запросить у Оператора сведения, касающиеся обработки его персональных данных: подтверждение факта обработки, правовые основания, цели, перечень обрабатываемых данных, источники их получения, перечень лиц, которым данные раскрываются, сроки обработки и хранения данных и др. Предоставление такой информации осуществляется по запросу Пользователя в порядке, установленном ст. 14 Федерального закона № 152-ФЗ, в том числе в течение 30 дней с момента поступления запроса.
Право требовать уточнения, блокирования или уничтожения: Если Пользователь обнаружит, что его персональные данные являются неполными, неточными, устаревшими
или обрабатываются незаконно, он вправе обратиться к Оператору с требованием внести изменения, заблокировать или уничтожить эти данные. Оператор обязан рассмотреть такое обращение и при наличии оснований внести необходимые корректировки или прекратить обработку проблемных данных в установленный срок.
Право на отзыв согласия: когда обработка основана на согласии Пользователя, последний может в любое время отозвать свое согласие, направив Оператору соответствующее уведомление (письмо или электронное сообщение). Оператор прекращает обработку данных, основанную на согласии, и уничтожает их (если отсутствие других законных оснований для обработки) в срок до 30 рабочих дней с момента отзыва согласия.
Право на обжалование действий Оператора: Если Пользователь считает, что Оператор нарушает положения законодательства о персональных данных либо его права и свободы, он вправе обжаловать действия или бездействие Оператора, обратившись в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке.
Иные права: Пользователь имеет также иные права, предусмотренные гл. 3 Федерального закона № 152-ФЗ, включая право требовать от Оператора уведомления обо всех произведенных изменениях своих данных, право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
Для осуществления своих прав субъект персональных данных может направлять запросы Оператору на электронную почту support@artemusicum.com либо почтовым отправлением по адресу местонахождения Оператора. Запрос должен содержать ФИО субъекта, информацию о том, какие данные и когда были ранее предоставлены Оператору, а также формулировку требования. Оператор обязан рассмотреть обращение Пользователя в срок не более 30 дней и предоставить мотивированный ответ либо запрошенную информацию, либо законное обоснование отказа (в порядке, предусмотренном ст. 14 Закона о персональных данных).
  1. Обеспечение безопасности персональных данных
Оператор осознает важность обеспечения безопасности персональных данных при их обработке. В целях защиты персональных данных Оператор применяет комплекс мер (административных, технических и организационных) для защиты информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. К таким мерам относятся:
  • назначение ответственного лица за организацию обработки персональных данных и соблюдение требований защиты данных в ООО «КПЦ АРТЭМУЗИКУМ»;
  • издание и внедрение локальных актов (политик) по обработке и защите персональных данных, ознакомление с ними сотрудников Оператора;
  • применение необходимых средств защиты информации (антивирусные средства, Firewall, средства шифрования по необходимости, системы обнаружения вторжений и пр.);
  • резервное копирование данных и поддержание актуальности информационных систем для предотвращения потери информации;
• контроль доступа к персональным данным (дифференциация прав доступа сотрудников, паролирование, аутентификация пользователей систем);
проведение периодических проверок условий обработки персональных данных и принятых мер защиты, оценка эффективности мер и обновление их при необходимости;
обнаружение и реагирование на инциденты, связанные с несанкционированным доступом или утечкой персональных данных, уведомление Пользователей и уполномоченных органов о нарушении защиты данных в случаях, требуемых законом.
Пользователь должен помнить, что передача информации через интернет не может быть абсолютно безопасной. Тем не менее Оператор прилагает все зависящие от него усилия для защиты персональных данных Пользователей. В случае возникновения сомнений в том, что учетная запись или персональные данные компрометированы, Пользователь может связаться с Оператором для принятия совместных мер по защите и восстановлению конфиденциальности данных.
  1. Контактная информация Оператора
Оператор персональных данных: ООО «КОНЦЕРТНО-ПРОДЮСЕРСКИЙ ЦЕНТР АРТЭМУЗИКУМ». Почтовый адрес: 125445, г. Москва, ул. Смольная, д. 44, корп. 2, пом.
47. Электронная почта: support@artemusicum.com. Телефон для связи: +7 (495) 212-11-95. По указанным контактам Пользователь может обратиться по любым вопросам, связанным с обработкой его персональных данных, отзыву согласия, направлению запросов, претензий и предложений по улучшению способов защиты данных.
  1. Изменения и актуализация Политики

Оператор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности в любое время. При внесении изменений в заголовке Политики указывается дата последнего обновления редакции. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой новой редакцией. Рекомендуется Пользователям периодически просматривать настоящую страницу, чтобы быть осведомленными об актуальной версии Политики. Продолжение использования Сайта после внесения изменений означает принятие Пользователем соответствующих изменений условий Политики. Настоящая Политика конфиденциальности действует бессрочно до замены ее новой версией. Действующая редакция Политики доступна Пользователям на Сайте по постоянной ссылке. Все вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации. Отношения между Пользователем и Оператором в рамках обработки персональных данных регулируются, помимо настоящей Политики, положениями ФЗ-152 и иных применимых нормативных правовых актов РФ.