Юридическая и правовая информация

Политика в отношении обработки персональных данных

Настоящая Политика в отношении обработки персональных данных в ООО «Фотолаб» (далее – Политика) разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и иного законодательства Российской Федерации в области обработки и защиты персональных данных (далее – ПДн), определяет порядок обработки и защиты ПДн субъектов персональных данных (далее – Субъекты) в Обществе с ограниченной ответственностью «Фотолаб» (далее – ООО «Фотолаб»), ИНН 9702075042, ОГРН 1257700147506, г. Москва, Трубная площадь, дом 2 (далее – Оператор). Положения Политики распространяются на всех работников Оператора. Оператор оставляет за собой право вносить изменения и дополнения в Политику с уведомлением Субъектов посредством размещения новой редакции Политики в публичном доступе на веб-сайтах Оператора (fotolab.ru, а также его субдомены) и иных интернет-сервисах Оператора, которые ссылаются на Политику (далее – сайты Оператора). Термины и определения приведены.

Для страниц сайтов или приложений Оператора, посредством которых осуществляется сбор ПДн, с целью ознакомления Субъектов с более детальной информацией об обработке ПДн и принимаемых мерах по их защите, Оператор вправе разрабатывать дополнительные документы (политики) по вопросам обработки и защиты ПДн (в т.ч. cookie), сбор которых осуществляется через такие страницы сайта или приложения, и размещать их на соответствующих страницах сайта или в приложениях. При этом указанные документы (политики) не могут противоречить требованиям законодательства РФ и положениям настоящей Политики.

1. Принципы обработки ПДн

1.1. Обработка ПДн осуществляется Оператором в соответствии с Политикой, нормативными внутренними документами и локальными актами Оператора, а также законодательством РФ.

1.2. Оператор обрабатывает ПДн на основании следующих принципов:

1) обработка ПДн осуществляется на законной и справедливой основе;

2) обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПДн, несовместимая с целями сбора ПДн;

3) не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

4) обработке подлежат только ПДн, которые отвечают целям их обработки;

5) содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых ПДн по отношению к заявленным целям их обработки;

6) при обработке ПДн обеспечивается точность ПДн, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки ПДн, принимаются необходимые меры по удалению или уточнению неполных или неточных ПДн;

7) хранение ПДн осуществляется в форме, позволяющей определить Субъекта, не дольше, чем того требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект;

8) обрабатываемые ПДн уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

 2. Основания обработки ПДн

2.1. Обработка ПДн осуществляется Оператором на следующих основаниях:

1) с согласия Субъекта на обработку ПДн, с учетом требований, предусмотренных законодательством РФ для соответствующей категории ПДн;

2) обработка ПДн необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;

3) обработка ПДн необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект, а также для заключения договора по инициативе Субъекта или договора, по которому Субъект будет являться выгодоприобретателем или поручителем. При этом заключаемый с Субъектом договор не может содержать положения, ограничивающие права и свободы Субъекта;

4) обработка ПДн осуществляется в связи с участием Субъекта в конституционном, гражданском, административном, уголовном судопроизводстве, судопроизводстве в арбитражных судах;

5) обработка ПДн необходима для исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

6) обработка ПДн необходима для осуществления прав и законных интересов Оператора или третьих лиц, либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъектов. 

3. Цели обработки ПДн, категории и перечень обрабатываемых ПДн, категории субъектов, способы, действия, основания и сроки обработки ПДн, порядок их уничтожения

3.1. Оператором могут обрабатываться ПДн исключительно в целях, для которых они были собраны или получены.

3.2. Цели обработки ПДн (далее – Цели) и соответствующие им категории и перечень обрабатываемых ПДн, категории Субъектов, ПДн которых обрабатываются, способы, действия, основания и сроки обработки ПДн, а также порядок их уничтожения приведены в приложении № 2 к настоящей Политике, которое является ее неотъемлемой частью.

4. Порядок и условия обработки ПДн

4.1. Обработка ПДн Оператором в указанных ранее Целях осуществляется в соответствии с законодательством РФ.

4.2. Оператор обеспечивает конфиденциальность ПДн, не раскрывает и не распространяет ПДн без согласия Субъекта, если иное не предусмотрено законодательством РФ.

4.3. При обработке ПДн Оператор обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение ПДн с использованием баз данных, находящихся на территории РФ.

4.4. Все ПДн получаются Оператором непосредственно от самих субъектов ПДн.

4.5. ПДн могут быть получены Оператором от лица, не являющегося субъектом ПДн, при условии предоставления Оператору подтверждения наличия оснований, указанных в п. 2.1 настоящей Политики.

4.6. Оператор вправе в указанных ранее Целях обрабатывать ПДн любыми не противоречащими законодательству способами путем автоматизированной (с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой), неавтоматизированной или смешанной обработки.

4.7. Оператор не принимает решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки ПДн, за исключением случаев, когда решение, порождающее юридические последствия в отношении Субъекта или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его ПДн только при наличии согласия в письменной форме Субъекта или в случаях, предусмотренных законодательством РФ, устанавливающим также меры по обеспечению соблюдения прав и законных интересов Субъекта.

4.8. Оператор не обрабатывает биометрические ПДн.

4.9. Оператор не обрабатывает специальные категории ПДн.

4.10. Оператор не осуществляет трансграничную передачу ПДн.

4.11. Правила работы Оператора с согласием на обработку ПДн Субъекта:

4.11.1. Согласие на обработку ПДн должно быть конкретным, предметным, информированным, сознательным и однозначным.

4.11.2. Согласие на обработку ПДн может быть дано Субъектом или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя Субъекта, полномочия данного представителя на дачу согласия от имени Субъекта проверяются Оператором.

4.11.3. Согласие на обработку ПДн, разрешенных Субъектом для распространения, оформляется Оператором отдельно от иных согласий Субъекта на обработку его ПДн. Оператор обеспечивает Субъекту возможность определить перечень ПДн по каждой категории ПДн, указанной в согласии на обработку ПДн, разрешенных Субъектом для распространения.

4.11.4. Если Субъекты устанавливают дополнительные условия / запреты последующей обработки ПДн в согласии на обработку ПДн, разрешенных Субъектом для распространения, Оператор доводит эту информацию посредством размещения условий / запретов на соответствующих страницах сайтов или ресурсах Оператора, на которых осуществляется распространение ПДн, не позднее 3 дней с момента получения указанного согласия Субъекта.

4.12. Оператор прекращает обработку ПДн в следующих случаях и в сроки, установленные Законом о персональных данных:

1) ликвидация АО «ГНИВЦ»;

2) достижение целей обработки ПДн либо утраты необходимости в достижении целей обработки ПДн;

3) истечение срока действия согласия Субъекта в случае, если обработка ПДн осуществляется и допустима только на основании согласия на обработку ПДн;

4) отзыв согласия Субъекта на обработку его ПДн, при условии, что такая обработка осуществляется исключительно на основании согласия на обработку ПДн;

5) истечение срока действия договора, стороной которого либо выгодоприобретателем или поручителем по которому является Субъект, если отсутствуют иные надлежащие правовые основания обработки ПДн;

6) истечение сроков обработки (в т.ч. хранения) ПДн или их материальных носителей, установленных применимым законодательством Российской Федерации;

7) выявлен факт их неправомерной обработки. 

4.13. Порядок уничтожения ПДн:

4.13.1. Уничтожение ПДн, обработка которых осуществляется в рамках Целей, производится в следующих случаях:

1) при достижении целей обработки ПДн данных или в случае утраты необходимости в достижении целей обработки ПДн, если иное не установлено законодательством РФ;

2) при выявлении факта неправомерной обработки ПДн;

3) при отзыве Субъектом согласия на обработку ПДн, если иное не предусмотрено законодательством РФ;

4) при предъявлении Субъектом требования о прекращении обработки ПДн, если иное не установлено законодательством РФ.

4.13.2. Способы уничтожения ПДн (в т.ч. факты уничтожения) определяются внутренними нормативными документами и локальными актами Оператора, разработанными в соответствии с требованиями законодательства РФ.

4.13.3. В случае отзыва Субъектом согласия на обработку ПДн оператор вправе продолжить обработку ПДн без согласия Субъекта при наличии оснований, определенных Законом о персональных данных. 

4.14. Правила и условия обработки ПДн третьими лицами по поручению Оператора: 

4.14.1. Оператор вправе поручить обработку ПДн другому лицу с согласия Субъекта, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора (далее – Поручение).

4.14.2. В Поручении Оператора должны быть определены: перечень ПДн, перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность ПДн, требования, предусмотренные Законом о персональных данных, в т.ч. требования к защите ПДн и обеспечению их безопасности, обязанность по запросу Оператора в течение срока действия поручения Оператора, в том числе до обработки ПДн, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения Оператора требований, установленных Законом о персональных данных и уведомление Оператора в случаях, установленных Законом о персональных данных.

4.14.3. В случае, если Оператор поручает обработку ПДн другому лицу, ответственность перед Субъектом данных за действия указанного лица несет Оператор. Лицо, осуществляющее обработку персональных данных по поручению Оператора, несет ответственность перед Оператором.

4.15. Передача ПДн уполномоченным органам государственной власти и иным лицам и организациям осуществляется Оператором в соответствии с требованиями законодательства РФ.

5. Меры по обеспечению безопасности ПДн

5.1. Оператор принимает все необходимые правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии с законодательством РФ, в т.ч. для защиты обрабатываемых ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн.

5.2. К мерам обеспечения безопасности ПДн Оператора относятся:

1) назначение лица, ответственного за организацию обработки ПДн;

2) издание документов, определяющих политику Оператора в отношении обработки ПДн, нормативных внутренних документов и локальных актов по вопросам обработки ПДн, определяющих для каждой цели обработки ПДн категории и перечень обрабатываемых ПДн, категории Субъектов, ПДн которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения ПДн при достижении целей их обработки, наступлении иных законных оснований, а также устанавливающие процедуры по предотвращению и выявлению нарушений законодательства РФ, устранения последствий таких нарушений;

3) осуществление внутреннего контроля и (или) аудита соответствия обработки ПДн требованиям Закона о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите ПДн, Политике и иным нормативным внутренним документам и локальным актам Оператора;

4) оценка вреда, который может быть причинен Субъектам в случае нарушения Закона о персональных данных, а также соотношение указанного вреда и принимаемых Оператором мер по обеспечению выполнения обязанностей, предусмотренных Законом о персональных данных;

5) обучение и ознакомление работников с положениями законодательства в области ПДн, требованиями к защите ПДн, а также документами, определяющими политику в отношении обработки ПДн и иными нормативными внутренними документами и локальными актами Оператора;

6) обеспечение неограниченного доступа к Политике, включая сведения о реализуемых требованиях к защите ПДн посредством ее опубликования на страницах сайтов и иных ресурсах, принадлежащих Оператору, в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор ПДн. 

5.3. К мерам обеспечения безопасности ПДн в информационных системах персональных данных (далее – ИСПДн) Оператора относятся:

1) определение угроз безопасности ПДн при их обработке в ИСПДн;

2) применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн, необходимых для выполнения требований к защите ПДн в соответствии с уровнем защищенности ПДн;

3) применение средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия;

4) проведение оценки эффективности принимаемых мер по обеспечению безопасности ПДн до ввода в эксплуатацию ИСПДн;

5) ведение учета машинных носителей ПДн;

6) принятие мер по обнаружению фактов несанкционированного доступа к ПДн, а также мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;

7) обеспечение восстановления ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установление правил доступа к ПДн, обрабатываемым в ИСПДн;

9) обеспечение регистрации и учета всех действий, совершаемых с ПДн в ИСПДн;

10) осуществление контроля за принимаемыми мерами по обеспечению безопасности ПДн и уровня защищенности ИСПДн. 

5.4. Оператор принимает дополнительные меры по обеспечению безопасности ПДн, обрабатываемых без использования средств автоматизации:

1) утверждает перечень мест хранения ПДн (их материальных носителей);

2) утверждает перечень лиц (должностей), осуществляющих неавтоматизированную обработку ПДн либо имеющих доступ к указанным ПДн;

3) обеспечивает раздельное хранение ПДн (их материальных носителей), обработка которых осуществляется в различных целях;

4) принимает меры, обеспечивающие сохранность ПДн (их материальных носителей) и исключение несанкционированного доступа к ним. 

6. Порядок взаимодействия с Субъектом и уполномоченными государственными органами

6.1. В целях соблюдения прав и законных интересов Субъектов, требований к срокам обработки обращений или запросов, обеспечения качества и полноты принятия мер в отношении законного требования Субъекта и для предоставления необходимой информации по его обращению или запросу Оператором осуществляется прием и обработка обращений Субъектов, а также контроль обеспечения такого приема и обработки.

6.2. При рассмотрении обращений или запросов Субъектов Оператор руководствуется положениями законодательства РФ, согласно которым запрос или обращение, направляемые Субъектом Оператору, должны содержать информацию, предусмотренную Законом о персональных данных.

6.3. Предоставление информации и принятие иных мер (в т.ч. уточнение, обновление, изменение ПДн) в связи с поступлением обращений или запросов от Субъектов производится Оператором в объеме и сроки, предусмотренные законодательством РФ. Установленный законодательством РФ срок ответа Субъекту на обращение или запрос о предоставлении информации, касающейся обработки его ПДн, может быть продлен на основании установленных Законом о персональных данных ограничений с направлением в адрес Субъекта мотивированного уведомления, содержащего сведения о причинах продления срока предоставления запрашиваемой информации.

6.4. Оператор вправе отказать Субъекту в удовлетворении требований, указанных в обращении или запросе, путем направления Субъекту или его представителю мотивированного отказа, если у Оператора в соответствии с законодательством РФ имеются законные основания отказать в выполнении или удовлетворении поступивших требований.

6.5. Обработка обращений и запросов уполномоченных государственных органов осуществляется в соответствии с порядком и в сроки, установленные законодательством РФ.

6.6. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав Субъектов, Оператор с момента выявления такого инцидента Оператором, уполномоченным государственным органом или иным заинтересованным лицом, уведомляет уполномоченный орган по защите прав субъектов ПДн:

1) в течение 24 часов – о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав Субъектов, предполагаемом вреде, нанесенном правам Субъектов, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;

2) в течение 72 часов – о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии). 

6.7. В случае возникновения любых вопросов и обращений касательно обработки ПДн у Оператора, включая отзыв согласия на обработку ПДн, Субъект может направить письменное обращение по адресу: Российская Федерация, город Москва, Трубная площадь, дом 2.

6.8. Обращение должно содержать:

1) номер основного документа, удостоверяющего личность Субъекта или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

2) сведения, подтверждающие участие Субъекта в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн Оператором;

3) подпись Субъекта или его представителя.

7. Права и обязанности Сторон

7.1. Права и обязанности Оператора

7.1.1. Оператор имеет право:

1) обрабатывать ПДн при наличии соответствующих оснований, предусмотренных Законом о персональных данных;

2) самостоятельно определять состав и перечень правовых, организационных и технических мер, необходимых и достаточных для реализации требований Закона о персональных данных, если иное не предусмотрено законодательством Российской Федерации;

3) осуществлять передачу ПДн третьим лицам, государственным органам и иным лицам при наличии соответствующих правовых оснований и соблюдении требований Закона о персональных данных;

4) с согласия Субъекта поручить обработку ПДн другому лицу на основании заключенного с этим лицом договора и в соответствии с требованиями, предъявляемыми Законом о персональных данных;

5) отказать Субъекту в предоставлении сведений об обработке его ПДн в случаях, предусмотренных Законом о персональных данных;

6) реализовывать иные права, предусмотренные законодательством РФ. 

7.1.2. Оператор обязан:

1) при обработке персональных данных соблюдать требования законодательства РФ в отношении обработки и защиты ПДн;

2) принимать меры, направленные на обеспечение выполнения требований Закона о персональных данных, в т.ч. меры по обеспечению безопасности ПДн при их обработке;

3) при сборе ПДн, в том числе посредством информационно-телекоммуникационной сети «Интернет», обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн Субъектов с использованием баз данных, находящихся на территории РФ, за исключением случаев, предусмотренных законодательством РФ;

4) обеспечить неограниченный доступ к Политике, включая сведения о реализуемых требованиях к защите ПДн посредством ее опубликования на страницах сайтов и иных ресурсах, принадлежащих Оператору, в информационно-телекоммуникационной сети «Интернет», с использованием которых осуществляется сбор ПДн;

5) в случае, если предоставление ПДн или согласия на обработку ПДн является обязательным в соответствии с требованиями законодательства РФ и Субъект отказывается предоставить указанные ПДн или согласие, разъяснить юридические последствия их непредоставления;

6) в случае получения ПДн не от Субъекта до начала обработки ПДн предоставить Субъекту информацию, предусмотренную Законом о персональных данных, с учетом установленных законодательством РФ исключений;

7) выполнять обязанности, предусмотренные для Операторов ПДн, при получении запросов или обращений по вопросам ПДн от Субъектов или их представителей, а также уполномоченных государственных органов;

8) выполнять обязанности, установленные Законом о персональных данных для Операторов, в случае получения от Субъекта требования о прекращении обработки ПДн или отзыва согласия на обработку ПДн;

9) выполнять обязанности по устранению нарушений законодательства РФ, если такие нарушения были допущены при обработке ПДн, а также выполнять обязанности по уточнению, блокированию, уничтожению ПДн в случаях, предусмотренных законодательством РФ;

10) взаимодействовать с уполномоченными государственными органами по вопросам, связанным с обработкой и защитой ПДн, в случаях, предусмотренных Законом о персональных данных;

11) выполнять иные обязанности, предусмотренные законодательством РФ. 

7.2. Права и обязанности Субъекта

7.2.1. Субъект имеет право:

1) свободно, своей волей и в своем интересе предоставлять согласие на обработку ПДн с учетом требований Закона о персональных данных к форме и содержанию согласий на обработку ПДн;

2) направлять запросы и/или обращения, в том числе повторные, и получать информацию по вопросам обработки ПДн, принадлежащих Субъекту, в порядке, форме, объеме и в сроки, установленные законодательством РФ;

3) требовать от Оператора уточнения своих ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством РФ меры по защите своих прав с учетом исключений, установленных Законом о персональных данных;

4) обратиться с требованием к Оператору прекратить обработку своих ПДн, а также отозвать предоставленное согласие на обработку ПДн;

5) осуществлять иные права, предусмотренные Законодательством РФ. 

7.2.2. Субъект обязуется:

1) обеспечивать точность, достоверность и актуальность при предоставлении Оператору своих ПДн;

2) своевременно предоставлять Оператору сведения об изменении своих ПДн, если такая обязанность предусмотрена законодательством и/или договором между Субъектом и Оператором;

3) выполнять иные обязанности, предусмотренные законодательством РФ или договором с Субъектом (его представителем). 

8. Порядок обработки информации при использовании сайтов Оператора

8.1. Оператор обрабатывает ПДн Субъектов (посетителей сайтов Оператора; далее - Пользователь) в соответствии с целями и для категорий ПДн, указанными в приложении № 2 к настоящей Политике.

8.2. Cookie-файлы позволяют отслеживать качество работы сайтов Оператора и характеристики его использования со стороны Субъектов (действия и предпочтения).

8.3. Оператор может использовать cookie-файлы для их последующей обработки системами: Яндекс.Метрика, Яндекс.Карты, Яндекс.Директ, Я.Дзен или др., на условиях, определенных операторами указанных сервисов. 

8.4. Посещение и использование сайтов Оператора по умолчанию предусматривает генерацию и сохранение cookie-файлов, однако Пользователь в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера.

8.5. Пользователь также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций сайтов Оператора.

8.6. Оператор не несет ответственности за cookie-файлы, используемые на сторонних сайтах, на которые размещены ссылки на сайтах Оператора.

8.7. В случае несогласия с условиями Политики Пользователь должен прекратить использование сайтов Оператора.

9. Ответственность в соответствии с законодательством РФ

9.1. Оператор и его работники несут ответственность за несоблюдение требований к обработке и защите ПДн, в том числе за разглашение или незаконное использование ПДн, в порядке и при наступлении условий, предусмотренных Законом о персональных данных, а также могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в порядке, предусмотренном законодательством РФ.

9.2. Субъект несет ответственность за правомерность, корректность и правдивость предоставленных ПДн Оператору в соответствии с законодательством РФ. 

Приложение № 1
к Политике в отношении обработки
персональных данных в ООО «Фотолаб»

Основные термины и определения

Автоматизированная обработка ПДн – обработка ПДн с помощью средств вычислительной техники.

Биометрические ПДн – сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность.

Блокирование ПДн – временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн).

Информационная система персональных данных (ИСПДн) – совокупность содержащихся в базах данных ПДн, а также обеспечивающих их обработку информационных технологий и технических средств.

Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.

Оператор персональных данных (Оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку ПДн, а также определяющие цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.

Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Субъекту ПДн).

Персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путем дачи согласия на обработку ПДн, разрешенных субъектом ПДн для распространения в порядке, предусмотренном Законом о персональных данных.

Постоянные cookie-файлы – хранятся на жестких дисках устройств Субъектов, с их помощью можно создать базу данных о действиях и предпочтениях Субъектов, посещающих сайты Оператора.

Предоставление ПДн – действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц.

Распространение ПДн – действия, направленные на раскрытие ПДн неопределенному кругу лиц.

Сеансовые cookie-файлы – используются с целью присвоить уникальный идентификационный номер устройству при каждом посещении Субъектом сайтов Оператора, при этом после закрытия браузера они удаляются. Такие файлы применяются также для анализа работы Субъекта с сайтами Оператора.

Специальные категории ПДн – сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни Субъекта.

Субъект ПДн (Субъект) – физическое лицо, прямо или косвенно определенное, или определяемое с помощью ПДн.  

Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в ИСПДн и (или) в результате которых уничтожаются материальные носители ПДн.

Cookie-файлы – небольшие текстовые файлы, которые создаются и сохраняются браузером в памяти пользовательского устройства при посещении сайтов Оператора.

Пользовательское соглашение

Пожалуйста, внимательно ознакомьтесь с правилами и соглашениями пользователя перед началом вашей регистрации.

Настоящее Соглашение регулирует отношения между ООО «ФотоЛаб» (далее — ФотоЛаб) и физическим лицом (далее — Пользователь или Покупатель), желающим воспользоваться услугами, предоставляемыми на сайте FOTOLAB.RU (далее — Сайт) или использовать Сайт иным образом. Создание личного профиля (далее — Регистрация) или использование Сайта иным образом подтверждает согласие Пользователя со всеми условиями настоящего Соглашения, а также обязует Пользователя соблюдать эти условия либо прекратить использование Сайта.

1. Материалы Пользователя.

В соответствии с Соглашением, НЕ допускается размещение на Сайте или получение через Сайт созданного Пользователем изображения (далее — Изображение):

  • содержащего элементы порнографии, насилия, оскорбляющего чувства и достоинства других граждан; а также любых других материалов, которые могут привести к гражданской или уголовной ответственности в соответствии с действующим законодательством РФ;
  • нарушающего права конфиденциальности, публичности, авторские или смежные права без разрешения их владельца; Запрещается использование нецензурных слов и выражений, а также выражений оскорбительного характера в личном профиле Пользователя, названиях изображений.

ФотоЛаб не несет ответственности за содержание размещаемых на Сайте материалов, однако оставляет за собой право без уведомления Пользователя и без объяснения причин удалять, перемещать или редактировать материалы, по мнению Администрации сервиса, имеющее непристойное или оскорбительное содержание, нарушающие авторские или смежные права или иным образом неприемлемые.

ФотоЛаб не несет ответственности за правомерное или иное использование третьими лицами Изображения, размещенного на Сайте, включая его копирование, тиражирование и распространение. Пользователь самостоятельно и за свой счет обязуется урегулировать все претензии третьих лиц, связанные с созданием и размещением Изображений на Сайте.

2. Регистрация Пользователя.

Профиль Пользователя доступен для его личного использования в некоммерческих целях.

ФотоЛаб может иметь доступ к личному профилю Пользователя в следующих случаях:

  • Для восстановления пароля, в случае его утери Пользователем.
  • Для выполнения своих обязательств перед пользователем.
  • Для оценки и анализа работы Сайта. ФотоЛаб оставляет за собой право удалять профили, созданные в мошеннических целях.

Плата за Регистрацию на Сайте не взимается.

3. Программное обеспечение других компаний.

ФотоЛаб ответственен за работу программного обеспечения, являющегося собственностью компании OOO «ФотоЛаб». Ответственность за корректную работу предлагаемого на Сайте программного обеспечения других компаний, ФотоЛаб не несет.

4. Ссылки на другие сайты.

ООО ФотоЛаб не контролирует и не несет ответственности за содержание и функционирование Внешних сайтов.

5. Авторские права на документы и программное обеспечение.

Вся информация, содержание, программное обеспечение и другие материалы, размещенные на Сайте, защищены законом о защите авторских и смежных прав. В соответствии с действующим законодательством РФ, запрещено копирование и распространение этих материалов без предварительного письменного согласия владельца авторских прав.

6. Конфиденциальность и защита личной информации.

При Регистрации и заказе услуг на Сайте, Пользователь выражает свое согласие на обработку персональных данных сотрудниками ФотоЛаб и третьими лицами в связи с выполнением услуг, предоставляемых Пользователю.

Компания ФотоЛаб обеспечивает конфиденциальность персональных данных Покупателя. Порядок обработки персональных данных регулирует Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - "Закон 152-ФЗ"). Оператор (в терминах вышеуказанного закона): ООО "ФотоЛаб-Профешнл", адрес: 109428, Москва, ул. Михайлова, 22, корп. 1.

Перечень персональных данных Покупателя, обрабатываемых Оператором: Фамилия, Имя, Отчество, Почтовый Адрес, Адрес электронной почты, Номер телефона.

Цели обработки персональных данных: для заключения и исполнения договоров с субъектом персональных данных. Согласие субъекта персональных данных на обработку его персональных данных не требуется, в силу п.2 ч.2. ст.6 Закона 152-ФЗ.

Персональные данные Покупателя не могут быть переданы третьей стороне без согласия Покупателя, за исключением случаев, предусмотренных законом.

Сообразно с этим, не считается нарушением предоставление ФотоЛаб информации агентам и третьим лицам, действующим на основании договора с ФотоЛаб, для исполнения обязательств перед Пользователем.

ФотоЛаб вправе направлять Пользователю сообщения рекламно-информационного характера. Если Пользователь не желает получать информационные рассылки от ФотоЛаб, он может отписаться от рассылки пройдя по соответствующей ссылке размещаемой в конце каждого присланного сообщения.

7. Гарантии и ответственность.

Содержание, материалы и программное обеспечение, доступные на Сайте предоставляются на условиях «как есть», без гарантий любого рода, явных или подразумеваемых.

ФотоЛаб прилагает все усилия для бесперебойного функционирования Сайта и предоставляемых услуг, однако не гарантирует непрерывную, своевременную и безошибочную работу Сайта, Программы, или других предоставляемых услуг, соединения с Интернет, веб-браузера, а также сохранность профиля Пользователя, размещенных Пользователем на Сайте Изображений.

ФотоЛаб не возмещает никакой ущерб, прямой или косвенный, причиненный Пользователю или третьим лицам в результате использования или невозможности использования Сайта. Пользователь гарантирует, что он обладает всеми правами, необходимыми для передачи ФотоЛаб сформированных заказов на обработку для оказания им фотоуслуг.

Пользователь гарантирует, что Стороны, действуя в связи с исполнением настоящего договора правомерно, не нарушают прав и законных интересов третьих лиц (в т.ч. не нарушают права на результаты интеллектуальной деятельности и средства индивидуализации, законно действуют при обнародовании и использовании изображения гражданина и при обработке персональных данных). В случае если такие третьи лица, а равно государственные органы предъявят какие-либо претензии и/или требования любого рода к ФотоЛаб, Пользователь обязуется незамедлительно вступить в процесс урегулирования (в т.ч. гражданское или уголовное судопроизводство), самостоятельно и за свой счет предпринять все необходимые действия для того, чтобы оградить и защитить ФотоЛаб от каких-либо притязаний, исков, претензий, причинения ущерба или убытков, связанных с нарушением прав третьих лиц. Все возможные убытки, в том числе судебные издержки и расходы на адвокатскую защиту, в случае предъявления ФотоЛаб подобных исков, претензий третьих лиц и притязаний государственных органов, возникшие в связи с нарушением настоящего пункта у ФотоЛаб, Пользователь незамедлительно обязуется компенсировать (оплатить) ФотоЛаб по первому его требованию.

Настоящее Соглашение и все отношения, связанные с использованием Сайта, регулируются законодательством Российской Федерации. Заключением Договора со стороны Пользователем, т.е. полным и безоговорочным принятием Пользователем условий Соглашения по использованию сервиса ФотоЛаб (договора-оферты) в соответствии с п.1 ст.433 и п.3 ст.438 Гражданского кодекса Российской Федерации является осуществление Пользователем любого из нижеследующих действий:

  • осуществление Пользователем Регистрации;

С претензиями просьба обращаться по адресу: 107031, Москва, г. Москва, Трубная пл., д. 2, ООО Фотолаб, тел. +7 (495) 234-48-86

ООО ФотоЛаб оставляет за собой право вносить изменения в действующее Соглашение, в связи с чем Пользователь обязуется регулярно отслеживать любые изменения в Соглашении, размещенном на Сайте.

Правила  регистрации и и использования личного кабинета

Покупатель осведомлен что регистрация личного кабинета (ЛК) требует ввода персональных данных, электронной почты/телефона или использования Госуслуг (ЕСИА).

Регистрация включает создание надежного пароля, согласие с условиями использования и использование для управления услугами, заказами, профилем. Оператор может вводить ограничения, изменять условия, а также блокировать ЛК.

Основные правила регистрации:

  • Способы: Использование e-mail, мобильного телефона, Госуслуг, УКЭП (для юрлиц).
  • Идентификация: Ввод достоверных данных: ФИО, телефон, e-mail.
  • Согласие: Принятие пользовательского соглашения и политики конфиденциальности.
  • Доступ: Установление уникального логина и пароля.

Правила использования:

  • Безопасность: Запрет на передачу логина/пароля третьим лицам.
  • Функционал: Просмотр истории заказов, изменение персональных данных, использование ЭДО (документооборота), оплата услуг.
  • Ответственность: Пользователь несет ответственность за действия, совершенные в ЛК.
  • Блокировка/Удаление: Оператор вправе удалить или приостановить работу ЛК при нарушении правил.
  • Уведомления поступают на e-mail и внутри ЛК.

Согласие на получение новостной и рекламной рассылки

Настоящим я подтверждаю, что хочу получать от ООО "Фотолаб", зарегистрированному в соответствии с законодательством РФ по адресу: 107031, г. Москва, ул. Трубная площадь, дом 2 (далее – Организация), сайт Организации: https://fotolab.ru/ на новости компании, сообщения рекламного и информационного характера (далее по тексту – «реклама).

Я соглашаюсь с тем, что реклама может распространяться в мой адрес посредством:

— СМС-сообщений;

— сообщений в мессенджерах;

— телефонных звонков;

— сообщений по электронной почте.

Для цели направления мне рекламы, информации о новостях и мероприятиях Организации я также даю Организации согласие на обработку моих персональных данных, а именно: фамилия, имя, адрес электронной почты; контактный номер телефона, адрес.

Настоящее согласие дано с целью оперативного получения новостей, специальных предложениях и рекламных акциях, системах скидок, бонусов и различного рода рекламных мероприятиях, направленных на продвижение товаров и услуг, реализуемых Оператором и его Партнерами.

Я подтверждаю, что владею информацией о том, что в любой момент в течение всего срока действия настоящего согласия, я вправе отозвать настоящее согласие и отказаться от получения сообщений рекламного характера, пройдя по соответствующей ссылке в получаемых от Оператора электронных письмах, направив уведомление об отказе от получения сообщений рекламного характера в службу поддержки по адресам, указанным в настоящем Согласии или в Политике конфиденциальности на сайте Оператора, путем обращения к Оператору с соответствующим запросом по электронной почте info@fotolab.ru.

В этом случае Оператор прекращает обработку персональных данных, а персональные данные подлежат уничтожению, если отсутствуют иные правовые основания для обработки, установленные законодательством Российской Федерации. Обработка персональных данных прекращается по достижении цели обработки персональных данных, по получении отзыва согласия на получение новостной и рекламной рассылки и/или на обработку персональных данных или исключения Оператора из Единого государственного реестра юридических лиц.

Согласие на обработку персональных данных

Настоящим лицо, подтвердившее свое согласие на странице fotolab.ru (далее – Покупатель), дает свое согласие ООО Фотолаб (jgthfnjh) , ИНН 9702075042, ОГРН 1257700147506, зарегистрированному по адресу г. Москва, Трубная площадь, дом 2 (далее – Оператор), на обработку персональных данных, а именно данных в соответствии с Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных».

Оператор производит обработку персональных данных Покупателя любыми способами, включая, но не ограничиваясь сбором, записью, систематизацией, накоплением, хранением, уточнением (обновлением, изменением), использованием, передачей (распространением, предоставлением, доступом), обезличиванием, блокированием, удалением, уничтожением персональных данных.

  • Оператор осуществляет обработку персональных данных Покупателя с целью:
    • Для заключения и исполнения договоров купли-продажи, доставки товаров, оказания услуг, гарантийного обслуживания, а также для обработки заказов, информирования о статусах, проведения маркетинговых акций и улучшения качества обслуживания.
  • Ключевые цели обработки включают:
    • Исполнение договора: Регистрация на сайте, оформление, оплата, доставка и возврат товаров.
    • Коммуникация: Информирование о статусе заказа, ответы на обращения/запросы.
    • Маркетинг: Направление предложений, акций, новостей при наличии согласия.
    • Аналитика: Улучшение качества обслуживания и анализ эффективности работы.
    • Безопасность: Защита прав и свобод, соблюдение требований законодательства РФ.
    • Обработка осуществляется в течение срока, необходимого для достижения целей, либо в соответствии с требованиями закона.

В случае если Покупатель желает отозвать данное согласие на обработку персональных данных, он должен направить Оператору письменное заявление об отзыве по адресу: г. Москва, Трубная площадь, дом 2. Или на электронную почту: info@fotolab.ru

В случае отзыва Покупателем согласия на обработку его персональных данных Оператор обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Продавца) и, в случае если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Продавца) в срок, не превышающий 30 дней с даты поступления отзыва.

Рквизиты ООО «Фотолаб»

Юридический адрес: 107031, г. Москва, Вн.тер.г. муниципальный округ Мещанский, пл. Трубная, д. 2, помещ. 6/2П 
ОГРН: 1257700147506 
ИНН: 9702075042 
КПП: 770201001