Политика конфиденциальности ООО «КРК «Звезда»

1. Общие положения

1.1. Настоящая Политика конфиденциальности является публичной.

1.2. Настоящая Политика направлена на сохранение конфиденциальности персональных данных посетителей сайта, использующих сервисы сайта zvezda-kino.ru, далее вместе именуемые «Посетители сайта», защиту прав и свобод человека и гражданина при обработке персональных данных, в том числе защиту прав на неприкосновенность частной жизни.

1.3. Владельцем сайта zvezda-kino.ru является Общество с ограниченной ответственностью «Культурно-развлекательный комплекс «Звезда» (ООО «КРК «Звезда»), далее «Оператор».

1.4. Настоящая Политика конфиденциальности в отношении персональных данных посетителей сайта в информационно-телекоммуникационной сети «Интернет» применяется ко всей информации, которую Оператор может получить о посетителях сайта zvezda-kino.ru и устанавливает порядок состава и получения, использования и обработки, передачи, хранения, уничтожения, а также защиты персональных данных посетителей сайта, действует в отношении информации, которую Оператор может получить о посетителях во время использования ими сайта.

1.5. Целью настоящей Политики является обеспечение защиты прав и свобод посетителей сайта при обработке их персональных данных.

1.6. Настоящая Политика утверждается Оператором и является обязательной для исполнения посетителям сайта, а также третьим лицам — сервисам, имеющим доступ к персональным данным посетителей сайта.

1.7. Использование посетителем сайта Оператора означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных. Если вы не согласны с положениями настоящей Политики, мы просим вас воздержаться от пользования нашими услугами и сайтом.

1.8. Пользуясь сайтом Оператора, оставляя свои данные путём заполнения полей форм, а также используя наши услуги, вы в соответствии с Законом о персональных данных:

  • 1.8.1. подтверждаете, что все указанные вами данные принадлежат лично вам;
  • 1.8.2. подтверждаете и признаёте, что вы внимательно в полном объёме ознакомились с настоящей Политикой и условиями обработки и передачи ваших персональных данных, указываемых вами, текст Согласий вам понятен;
  • 1.8.3. даёте согласие на обработку предоставляемых в составе информации персональных данных;
  • 1.8.4. даёте согласие на раскрытие предоставляемых в составе информации персональных данных в рамках определенных целей;
  • 1.8.5. выражаете согласие с условиями обработки персональных данных и предоставляете Оператору право осуществлять действия с персональными данными.

1.9. Оператор не проверяет достоверность персональных данных, предоставляемых посетителями сайта.

1.10. Понятия, используемые в настоящей Политике:

  • «Оператор» — Общество с ограниченной ответственностью «Культурно-развлекательный комплекс «Звезда» (ООО «КРК «Звезда»), ИНН 6950122047, являющееся оператором персональных данных.
  • «Сайт» — сайт zvezda-kino.ru, расположенный в сети интернет, где представлены предоставляемые услуги.
  • «Посетители сайта» («Пользователь», «Субъект ПДн») — посетители сайта Оператора.
  • «Персональные данные» (ПДн) — персональные данные, обрабатываемые с использованием сайта, информация, сохранённая в любом формате, относящаяся к определенному или определяемому на основании такой информации субъекту персональных данных, которая сама по себе или в сочетании с другой информацией, имеющейся в распоряжении Оператора, позволяет идентифицировать личность посетителя сайта.
  • «Обработка персональных данных» — любое действие или совокупность действий, включая сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение данных.
  • «Cookies» — небольшие по размеру файлы данных, необходимые для улучшения работы и повышения эффективности и безопасности сайта.
  • «Метрические данные» — данные, используемые для оценки пользовательской активности, сбор сведений об использовании сайта.

2. Правовое основание

2.1. Настоящая Политика регламентируется Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Постановлением Правительства РФ от 16 августа 2021 г. N 1338 и другими нормативно-правовыми актами.

2.2. Настоящая политика разработана и реализуется в соответствии с нормативными правовыми актами в области обработки и обеспечения безопасности персональных данных.

3. Предмет политики конфиденциальности

Цели обработки персональных данных посетителей сайта

3.1. Персональная информация, предоставленная посетителем сайта, может быть использована Оператором в целях:

  • Регистрации Пользователя на сайте и предоставления ему доступа к сервисам и материалам сайта.
  • Заключения, исполнения и прекращения договоров на оказание услуг (покупка билетов, бронирование).
  • Отправки на указанный электронный адрес информационных, в том числе рекламных сообщений, о сеансах, акциях и мероприятиях.
  • Выполнения обязательных требований законодательства РФ (в том числе Постановления Правительства РФ № 1338).
  • Обработки запросов и обратной связи с Пользователями.
  • Проведения статистических и аналитических исследований для улучшения работы сайта.

4. Персональная информация

4.1. Персональная информация посетителей сайта, которая может быть использована и обработана в соответствии с положениями данной Политики конфиденциальности:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • дата рождения;
  • данные файлов cookie;
  • сведения, собираемые посредством метрической программы.

4.2. Персональные данные посетителей сайта относятся к конфиденциальной информации ограниченного доступа. Оператор собирает данные только в объёме, необходимом для достижения определённых целей.

4.3. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

4.4. Все персональные данные Оператор получает непосредственно от посетителей сайта как от субъектов персональных данных.

5. Сбор, использование и обработка персональных данных

5.1. Сбор и использование персональных данных посетителей сайта осуществляется Оператором исключительно для достижения целей, указанных в разделе 3 настоящей Политики.

5.2. При сборе персональных данных посетителей сайта, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обязан обеспечить их надлежащую обработку в соответствии с законодательством.

5.3. Оператор не осуществляет сбор и обработку персональных данных посетителей сайта об их расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, частной, интимной жизни.

5.4. Обработка персональных данных посетителей сайта осуществляется исключительно с использованием средств автоматизации.

5.5. Обработка персональных данных, предоставленных посетителями сайта, проводится без ограничения по срокам, любыми законными способами.

5.6. Обработка персональных данных у Оператора осуществляется на основе принципов, установленных законодательством РФ.

5.7. Обработка персональных данных Оператором в интересах посетителей сайта заключается в получении, записи, систематизации, накоплении, хранении, уточнении, извлечении, использовании, передаче, обезличивании, блокировании, удалении, уничтожении данных и их защите от несанкционированного доступа.

5.8. Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом о персональных данных

5.9. В целях исполнения закона о персональных данных Оператору необходимо получить от посетителя сайта согласие на обработку его персональных данных. Согласие на обработку персональных данных запрашивается при регистрации на сайте и при оформлении заказа.

5.10. Ознакомившись с текстом согласия, посетители сайта дают согласие на их дальнейшую обработку. Отказ от предоставления своих персональных данных влечёт невозможность оказания услуг.

5.11. Согласие на обработку персональных данных может быть отозвано посетителями сайта путём направления требования на электронный адрес: info@zvezda-kino.ru.

5.12. В случае отзыва посетителями сайта согласия на обработку их персональных данных Оператор обязан прекратить их обработку.

5.13. К обработке персональных данных посетителей сайта могут иметь доступ только третьи лица, получившие допуск к работе с персональными данными и подписавшие обязательство о неразглашении персональных данных.

6. Обработка персональных данных при помощи файлов cookie

6.1. Сайт Оператора использует файлы cookie, чтобы гарантировать максимальное удобство для посетителей сайта.

6.2. На сайте происходит сбор и обработка файлов cookie, в том числе применяется сбор и обработка метрических данных с помощью сервиса «Яндекс.Метрика».

6.3. При использовании сайта вы подтверждаете своё согласие на использование файлов cookie в соответствии с настоящей Политикой.

6.4. Если вы не согласны с тем, чтобы мы использовали данный тип файлов, то вы должны соответствующим образом установить настройки вашего браузера.

7. Раскрытие персональных данных

7.1. Оператор вправе осуществлять передачу, в том числе предоставление, доступ персональных данных третьим лицам в случаях, предусмотренных законодательством РФ.

7.2. Посетитель сайта даёт согласие на то, что:

  • 7.2.1. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — платформе сайта 1С-Битрикс. Персональные данные могут передаваться третьему лицу исключительно с целью функционирования сайта.
  • 7.2.2. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — серверу хостинг-провайдера. Персональные данные могут передаваться третьему лицу исключительно с целью размещения сайта на сервере, который обеспечивает его доступность в интернете.
  • 7.2.3. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — системе автоматизации кинотеатров «UCS-Премьера». Персональные данные могут передаваться третьему лицу исключительно с целью управления продажей билетов, бронированием и исполнением договора.
  • 7.2.4. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — цифровой платформе «PRO.Культура.РФ». Персональные данные могут передаваться третьему лицу исключительно с целью управления продажей билетов, бронированием и исполнением договора, в рамках обеспечения работы программы «Пушкинская карта» (постановление Правительства РФ от 8 сентября 2021 г. № 1521).
  • 7.2.5. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — сервису «Яндекс.Метрика». Персональные данные могут передаваться третьему лицу исключительно с целью сбора и анализа метрических данных.
  • 7.2.6. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — оператору фискальных данных (ОФД) АТОЛ. Персональные данные могут передаваться третьему лицу исключительно с целью обработки онлайн-платежей и выдачи электронных чеков.
  • 7.2.7. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — ООО НКО «ЮМани» (Сервис ЮKassa). Персональные данные могут передаваться третьему лицу исключительно с целью обработки онлайн-платежей и выдачи электронных чеков.
  • 7.2.8. Оператор оставляет за собой право на раскрытие персональных данных третьему лицу — Министерству культуры Российской Федерации (Единая федеральная автоматизированная информационная система — ЕАИС). Персональные данные передаются в целях исполнения требований законодательства РФ (Постановление Правительства РФ № 1338) об отчётности по проданным билетам.

8. Размещение отзывов

8.1. Оператор вправе раскрывать персональные данные Посетителей сайта неопределённому кругу лиц в соответствии со статьёй 10.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в следующих случаях:

  • Посетитель сайта выразил согласие на данные действия;
  • для защиты прав законных интересов Посетителя сайта и Оператора.

8.2. Посетитель сайта может выразить согласие на то, что Оператор оставляет за собой право на распространение персональных данных неопределённому кругу лиц.

8.3. Распространение осуществляется в целях размещения отзывов на сайте.

8.4. Персональная информация Посетителя сайта, которая может быть использована и обработана в соответствии с данной целью: фамилия, имя, отчество; адрес электронной почты.

8.5. При распространении персональных данных Оператор должен соблюдать требования законодательства о персональных данных.

8.6. Обработка персональных данных, содержащихся в отзывах, осуществляется Оператором на законной и справедливой основе.

9. Актуализация, блокирование, удаление, уничтожение персональных данных

9.1. Посетитель сайта имеет право требовать уточнения и изменения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

9.2. При изменении своих персональных данных посетитель сайта соглашается, что такое изменение происходит на тех же условиях, что и первоначальное предоставление им своих персональных данных, не требует оформления дополнительного согласия, и изменённые персональные данные обрабатываются в том же порядке, что и первоначально предоставленные персональные данные.

9.3. В случае подтверждения факта неточности персональных данных при обращении либо запросе посетителя сайта или по запросу уполномоченного органа по защите прав субъектов персональных данных далее «Уполномоченный орган», Оператор обязан уточнить персональные данные в течение 7 рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

9.4. Посетитель сайта имеет право отозвать свои согласия на обработку, передачу персональных данных и требовать прекращения обработки своих персональных данных. В случае отзыва посетителем сайта согласия на обработку их персональных данных Оператор обязан прекратить их обработку.

9.5. Оператор должен принимать необходимые меры либо обеспечивать их принятие по уточнению или удалению, уничтожению персональных данных, в том числе неполных или неточных данных согласно законодательству о персональных данных.

9.6. Обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом о персональных данных.

9.7. Оператор обязан обеспечить уничтожение персональных данных в сроки, предусмотренные статьёй 21 закона «О персональных данных».

9.8. В случае отсутствия возможности уничтожения персональных данных в течение установленного срока Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен законодательством.

9.9. Подтверждение уничтожения персональных данных осуществляется в соответствии с требованиями, установленными законодательством о персональных данных.

10. Запросы посетителей сайта

10.1. Оператор ведёт работу с обращениями и/или запросами посетителей сайта в соответствии с законом «О персональных данных».

10.2. Оператор может представить любые разъяснения по интересующим вопросам посетителей сайта, касающимся работы сайта с персональными данными.

10.3. Оператор обязан сообщить посетителю сайта в порядке, предусмотренном статьёй 14 закона «О персональных данных», о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с персональными данными при его обращении либо в течение 10 рабочих дней с даты получения запроса от посетителя сайта. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес субъекта персональных данных мотивированного уведомления.

10.4. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем посетителе сайта при его обращении либо при получении запроса Оператор обязан предоставить мотивированный ответ с законным основанием для отказа в срок, не превышающий 10 рабочих дней со дня обращения посетителя сайта либо с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес посетителя сайта мотивированного уведомления.

10.5. Оператор обязан предоставить безвозмездно посетителю сайта возможность ознакомления с персональными данными, относящимися к данному субъекту персональных данных. В срок, не превышающий 7 рабочих дней со дня предоставления посетителем сайта сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий 7 рабочих дней со дня представления посетителем сайта сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить посетителя сайта о внесённых изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

11. Хранение персональных данных

11.1. Обеспечение сохранности персональных данных является обязанностью Оператора в соответствии с законом «О персональных данных».

11.2. Хранение персональных данных происходит в порядке, исключающем их утрату или их неправомерное использование.

11.3. Персональные данные посетителей сайта хранятся в электронном виде в информационной системе персональных данных на выделенном сервере Оператора.

11.4. Хранение персональных данных посетителей сайта осуществляется не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом.

11.5. Хранение персональных данных, собранных с помощью файлов cookie, зависит от типа cookie, срока хранения данных файлов и политики сайта.

11.6. При хранении персональных данных посетителей сайта соблюдаются организационные и технические меры, обеспечивающие их сохранность и исключающие несанкционированный доступ к ним.

11.7. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законом «О персональных данных».

12. Защита персональных данных от несанкционированного доступа

12.1. Защита персональных данных представляет собой регламентированный технологический процесс, предупреждающий нарушение установленного порядка доступности, целостности, достоверности и конфиденциальности персональных данных и обеспечивающий безопасность информации в процессе деятельности Оператора.

12.2. Защита персональных данных посетителей сайта от неправомерного их использования или утраты обеспечена Оператором в порядке, установленном законодательством о персональных данных.

12.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

12.4. Оператор обязан при обработке персональных данных посетителей сайта принимать необходимые организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий.

12.5. Оператор принимает все возможные меры для защиты персональной информации посетителей сайта, такой как:

  • идентификаторы посетителей — данные файлов cookie,
  • метрические сведения,
  • и иные конфиденциальные персональные сведения.

12.6. Для эффективной защиты персональных данных Оператор соблюдает следующие меры:

  • определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
  • применение технических средств охраны сайта;
  • соблюдение порядка получения, учёта и хранения персональных данных;
  • определение перечня лиц, имеющих допуск к персональным данным;
  • установление правил доступа к персональным данным;
  • заключение с лицами, связанными с работой и защитой персональных данных посетителей сайта, обязательств о неразглашении персональных данных;
  • обнаружение фактов несанкционированного доступа к персональным данным и принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак и по реагированию на компьютерные инциденты в них;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • оценку эффективности принимаемых мер по обеспечению безопасности персональных данных;
  • контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищённости;
  • привлечение к ответственности лиц, виновных в нарушении норм, регулирующих обработку и защиту персональных данных;
  • привлечение к ответственности лиц, виновных в нарушении работы и защиты сайта.

12.7. Защита доступа к электронным базам данных, содержащим персональные данные, обеспечивается:

  • использованием лицензионных программных продуктов, предотвращающих несанкционированный доступ третьих лиц к персональным данным посетителей сайта;
  • системой паролей. Пароли доступа устанавливаются индивидуально и персонально.

13. Обязанности Оператора

Владелец Сайта Оператор обязан:

  • 13.1. Осуществлять обработку персональных данных посетителей сайта исключительно в целях исполнения данной Политики конфиденциальности.
  • 13.2. Получать персональные данные посетителей сайта непосредственно у них самих.
  • 13.3. Оператор обязан информировать посетителей сайта о целях, предполагаемых способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа дать согласие на их получение.
  • 13.4. Не получать и не обрабатывать персональные данные посетителей сайта в случаях, предусмотренных законом «О персональных данных».
  • 13.5. Ограничивать право посетителя сайта на обработку своих персональных данных в установленных законом случаях.
  • 13.6. Обеспечить хранение и защиту персональных данных посетителей сайта от неправомерного их использования или утраты.
  • 13.7. В случае выявления неправомерных действий с персональными данными посетителей сайта устранить допущенные нарушения.
  • 13.8. Вести работу с обращениями и/или запросами посетителей сайта.

14. Права посетителя сайта

Посетитель сайта имеет право на:

  • 14.1. доступ к информации о самом себе, в том числе содержащей информацию подтверждения факта обработки персональных данных, а также цель такой обработки;
  • 14.2. изменение, уточнение, уничтожение своей персональной информации;
  • 14.3. применяемые способы обработки персональных данных;
  • 14.4. сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;
  • 14.5. перечень обрабатываемых персональных данных и источник их получения, сроки обработки персональных данных, в том числе сроки их хранения;
  • 14.6. сведения о том, какие юридические последствия для него может повлечь за собой обработка его персональных данных;
  • 14.7. определение форм и способов обработки его персональных данных;
  • 14.8. ограничение способов и форм обработки персональных данных;
  • 14.9. запрет на раскрытие персональных данных без его согласия;
  • 14.10. обжалование неправомерных действий или бездействий по обработке персональных данных.
  • 14.11. Посетитель сайта может изменить и/или уточнить свои персональные данные путём внесения изменения в персональные данные через форму в личном кабинете.

15. Конфиденциальность персональных данных посетителей сайта

15.1. Сведения о персональных данных посетителей сайта являются конфиденциальными.

15.2. Оператор обеспечивает конфиденциальность персональных данных и обязан не допускать их распространения третьим лицам без их согласия либо наличия иного законного основания.

15.3. Лица, имеющие доступ к персональным данным посетителей сайта, обязаны соблюдать режим конфиденциальности и предупреждены о необходимости соблюдения режима конфиденциальности.

15.4. В связи с режимом конфиденциальности информации персонального характера должны предусматриваться соответствующие меры безопасности для защиты данных от случайного или несанкционированного уничтожения, от случайной утраты, от несанкционированного доступа к ним, изменения или раскрытия.

15.5. Все меры конфиденциальности при сборе, обработке и хранении персональных данных посетителей сайта распространяются на все носители информации.

15.6. Режим конфиденциальности персональных данных снимается в случаях обезличивания или включения их в общедоступные источники персональных данных, если иное не определено законом.

16. Ответственность сторон

16.1. Оператор несёт ответственность за персональную информацию, которая находится в его распоряжении, и закрепляет персональную ответственность за соблюдением установленного режима конфиденциальности.

16.2. Лицо, получающее персональные данные посетителей сайта, несёт единоличную ответственность за сохранность носителя и конфиденциальность информации.

16.3. Оператор обязан на должном уровне обеспечивать рассмотрение обращений и/или запросов, а также содействовать исполнению требований уполномоченных компетентных органов в соответствии с законодательством Российской Федерации.

16.4. В случае утраты или разглашения персональной информации Оператор не несёт ответственности, если данная конфиденциальная информация:

  • стала публичным достоянием до её утраты или разглашения,
  • была получена от третьей стороны до момента её получения,
  • была разглашена с согласия посетителя сайта.

16.5. Лица, виновные в нарушении норм, регулирующих работу с персональными данными, в том числе защиту персональных данных посетителей сайта, несут ответственность в соответствии с законодательством Российской Федерации.

16.6. Если посетитель сайта не согласен с настоящей Политикой конфиденциальности, стоит воздержаться от использования данного сайта.

16.7. Посетитель сайта может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись с помощью электронной почты info@zvezda-kino.ru.

16.8. Настоящая Политика действует бессрочно до замены её новой версией.

16.9. Актуальная версия Политики в свободном доступе расположена на данном сайте zvezda-kino.ru.

Кинотеатр «Звезда» (Тверь)