5. Меры по обеспечению безопасности персональных данных
Организация принимает все необходимые организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения, а также от иных неправомерных действий с ней.
К мерам обеспечения безопасности персональных данных в Организации относятся, в том числе, следующие: учет обрабатываемых в Организации категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных; учет машинных носителей персональных данных и информационных систем Организации, в которых обрабатываются персональные данные; определение необходимого уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Организации; определение угроз безопасности персональных данных при их обработке в информационных системах; определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных; установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах; обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации последствий; восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; учет должностей работников Организации, доступ которых к персональным данным, обрабатываемым как с использованием, так и без использования средств автоматизации, необходим для выполнения служебных (трудовых) обязанностей; обеспечение ознакомления под роспись работников Организации, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящей Политикой и иными локальными актами Организации по вопросам обработки и защиты персональных данных.
В Организации назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных. В локальных нормативных актах, обязательных для исполнения всеми работниками Организации, а также в соответствующих соглашениях с партнерами, контрагентами и прочими третьими лицами в части, их касающейся, определяются: процедуры предоставления доступа к информации; процедуры внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки; процедуры уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры; процедуры обработки обращений и субъектов персональных данных (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту, информации, необходимой для предоставления возможности ознакомления субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки; процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных; процедуры получения согласия субъекта персональных данных на обработку персональных данных; процедуры передачи персональных данных третьим лицам; процедуры работы с материальными носителями персональных данных; процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов персональных данных в сроки, установленные Законом о персональных данных.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", Организация обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление,
уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6. Использование cookie-файлов и иных средств вебаналитики
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении интернет-сайта на любом интернет-устройстве (компьютер, смартфон, планшет и пр.) (далее – Cookie, Cookies). Cookieфайлы хранятся на устройстве не более 6 месяцев и позволяют отслеживать качество работы интернет-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете. Посещение и использование интернет-сайта по умолчанию предусматривает генерацию и сохранение cookie-файлов.
Однако Пользователь в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Пользователь также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций интернет-сайта . Организация использует файлы Cookies в следующих целях: усовершенствования пользования интернет-сайтом ; обеспечения оперативности пользования интернет-сайтом ; обеспечения удобства пользования интернет-сайтом ; адаптации продукции интернет-сайта в соответствии с интересами и потребностями Пользователей; компиляции анонимной информации – сводных статистических
данных, которые позволяют Организации понять, как Пользователи используют интернет-сайта , в целях улучшения содержания интернет-сайта На интернет-сайте Организация использует два вида файлов Cookies:
сессионные Cookies и постоянные Cookies. Сессионные Cookies – это временные файлы, которые остаются на
пользовательском устройстве до тех пор, пока Пользователь не покинет интернет-сайт . Постоянные Cookies – это временные файлы, которые остаются на устройстве Пользователя в течение длительного времени в зависимости от продолжительности «времени жизни» конкретного файла Cookies и настройки браузера на пользовательском устройстве или пока Пользователь вручную не удалит файлы Cookies со своего пользовательского устройства.
На интернет-сайте Организацией используются следующие виды средств веб-аналитики: Технические и функциональные cookie-файлы Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных Пользователем настроек (в частности, контроля языка и всплывающих баннеров). Маркетинговые и аналитические cookie-файлы и пиксели Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, используются сервисы Яндекс.Метрика. Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать Пользователей.
7. Права субъектов персональных данных и контакты по вопросам обработки персональных данных
При обработке персональных данных субъекты вправе: запросить информацию, касающуюся обработки персональных данных субъектов, потребовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, отказаться от обработки персональных данных для осуществления прямых контактов (в том числе, в целях продвижения работ, услуг), если персональные данные субъектов обрабатываются в таких целях, отозвать предоставленные Организации согласия на обработку персональных данных, обжаловать действия Организации в административном или судебном порядке. В случае возникновения любых вопросов и обращений касательно обработки персональных данных субъекты могут обратиться по адресу электронной почты Hello@oomph-voyage.com либо направить письменное обращение по адресу: 115477,г.Москва, ул.Кантемировская, Дом 25, корп.2, кв.100
Для отзыва согласия на обработку персональных данных Пользователь заполнить форму Отзыва согласия на обработку персональных данных и передать Организации следующими способами: путем направления письма с заполненной вручную формой по адресу: 115477,г.Москва, ул.Кантемировская, Дом 25, корп.2, кв.100 ; путем направления по почте Hello@oomphvoyage.com отсканированной формы, заполненной вручную.
Организация отвечает на запросы Пользователей в сроки, установленные законодательством Российской Федерации. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Организация в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос Пользователя на срок до пяти рабочих дней при условии направления Пользователю мотивированного уведомления о причинах продления срока. Право Пользователя на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе если: обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка; обработка персональных данных осуществляется органами, осуществившими задержание Пользователя по подозрению в совершении преступления, либо предъявившими Пользователю обвинение по уголовному делу, либо применившими к Пользователю меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными; обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма; доступ Пользователя к его персональным данным нарушает права и законные интересы третьих лиц.