В соответствии с ч.3 ст.6 Федерального закона о ПДн Лицензиат как оператор персональных данных поручает Лицензиару совершать обработку персональных данных Лицензиата, в связи с чем к Лицензионному договору, а также к Оферте Сторонами подписывается Поручение на обработку персональных данных.
Оператором по обработке Персональных данных является Ваша компания. ООО «Премиум Бонус» является третьим лицом, которому Ваша компания как оператор персональных данных поручает обработку ПДНклиентов Вашей компании.
Ниже перечислены общие данные, касающиеся обработки Персональных данных субъектов, держателей Мобильных карт и участников Программы лояльности.
Указанные данные являются ознакомительными и не являются рекомендуемыми или обязательными.Ваша компания как оператор персональных данных имеет право использовать иные данные на свое усмотрение. Условия обработки ПДн, передаваемых в ООО «Премиум Бонус» изложены в Поручении на обработку персональных данных, являющимся Приложением к Лицензионному договору и Оферте.
Цели обработки персональных данных
№1
цель обработки персональных данных
предоставление услуг индивидуального сервиса держателю Мобильной (Бонусной) карты, участие в Программе лояльности.
категории персональных данных
- номертелефона;
- адрес электронной почты;
- ФИО;
-пол;
-дата рождения;
-адрес места жительства
-сведения о совершаемых покупках с использованием Мобильных (Бонусных) карт, в том числе информация о произведенных покупках, их сумме, способах и средствах их оплаты.
- данные об использовании бонусных баллов, скидок.
категории субъектов, персональные данные которых обрабатываются
Иные категории субъектов персональных данных, персональные данные которых обрабатываются; физические лица - держатели Мобильных (бонусных) карт
правовое основание обработки персональных данных
обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных,
перечень действий с персональными данными
Сбор, Запись, Систематизация, Накопление, Хранение, Уточнение (обновление, изменение), Извлечение, Использование, Передача (предоставление, доступ), Удаление;
Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»
Определены актуальные угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, определены требуемые уровни защищенности и требования к защите персональных данных, реализована система защиты персональных данных, удовлетворяющая вышеуказанным требованиям.
Внедрены организационные и технические меры для защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения персональных данных,
Ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных,
Используется система контроля и управления доступом пользователей,
Резервирование технических средств, размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории,
Предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов).
Средства обеспечения безопасности
Применяются средства обеспечения безопасности персональных данных, позволяющие выполнить все применимые требования законодательства РФ по защите персональных данных, а также нейтрализовать актуальные угрозы безопасности персональных данных (определенные при моделировании угроз безопасности персональных данных).
В число таких средств входят:
антивирусное программное обеспечение, средства межсетевого экранирования и прочие средства ограничения сетевого доступа, средства ограничения физического доступа в помещения, регистрация событий информационной безопасности, средства выявления уязвимостей информационной безопасности, средства идентификации и аутентификации пользователя, резервное копирование и восстановление данных.
обработка персональных данных
Автоматизированная, с передачей по сети Интернет
Осуществление трансграничной передачи персональных данных
Не осуществляется
Сведения о наличии шифровальных (криптографических) средств
Не используется
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
Страна: Россия
Адрес ЦОД: г. Москва, ул. Берзарина, д. 36с3;
Ленинградская область, пгт Дубровка, ул. Советская, д. 1
Собственный ЦОД: нет
Сведения об организации, ответственной за хранение данных
Тип организации: юридическое лицо
Организационно-правовая форма: Акционерное общество
Наименование организации: АО «Селектел»
ОГРН: 1247800067790
ИНН: 7810962785
Страна местонахождения организации, ответственной за хранение данных: Россия
Адрес местонахождения организации, ответственной за хранение данных: г. Санкт-Петербург, ул. Цветочная, д. 21, лит. А
Срок или условие прекращения обработки персональных данных
Прекращение деятельности юридического лица; отзыв согласия субъектов персональных данных; достижение целей обработки персональных данных; достижение сроков, установленных законодательством РФ