Политика конфиденциальности Политика конфиденциальности сервиса «Okko» Политика конфиденциальности сервиса «Okko» определяет политику Провайдера в
отношении обработки Данных Пользователей при использовании ими Сервиса, а также
содержит сведения о реализуемых требованиях к защите персональных данных
Пользователей. 1.
ТЕРМИНЫ1.1.
Провайдер – юридическое лицо, предоставляющее Пользователям Сервис: Общество с
ограниченной ответственностью «Окко» (ОГРН 1167847381130; адрес: 197374, г. Санкт-Петербург,
вн. тер. г. муниципальный округ N° 65, ул. Савушкина, д. 126, литера Б, помещ. 71-Н).
1.2.
Сервис – сайт, проект, сервис, в том числе аудиовизуальный сервис «Okko», предоставляемый
Провайдером.
1.3.
Пользователь – физическое лицо, осуществляющее доступ к Сервису посредством сети
Интернет.
1.4.
Данные – персональные данные Пользователя, а также иная пользовательская информация.
2.
ДЕЙСТВИЕ ПОЛИТИКИ2.1. Осуществляя доступ к Сервису, Пользователь соглашается с условиями обработки Данных
Оператором, описанными в настоящей Политике. В случае несогласия Пользователя с такими
условиями использование Сервиса должно быть прекращено.
2.2. Политика может быть изменена Провайдером. Измененная Политика размещается на
Сервисе. Используя Сервис после изменения Политики, Пользователь соглашается с
измененными условиями обработки Данных.
3.
ЦЕЛИ И УСЛОВИЯ ОБРАБОТКИ
3.1. Провайдер обрабатывает Данные:
3.1.1. С целью предоставления Сервиса, включая:
- предоставление определенного функционала Сервиса;
- персонализация предложений Провайдера, включая формирование более релевантных для
Пользователя рекомендаций по видеоконтенту;
- получение Пользователем сообщений;
- продвижение Сервиса, товаров и/или услуг Провайдера и его партнеров;
- прием обращений Пользователей и предоставление ответов на указанные обращения;
- проведение статистических и иных исследований использования Сервиса;
- выполнение возложенных законодательством на Провайдера обязанностей;
- улучшение качества и удобства использования Сервиса, повышение его эффективности и
поддержка функционирования;
- осуществление купли-продажи товаров, в том числе оформление доставки;
- осуществление возврата денежных средств Пользователю;
- предотвращение и выявление мошенничества и незаконного использования Сервиса.
Для указанной цели Оператор обрабатывает следующие Данные: номер телефона; адрес
электронной почты; пол; дата рождения; сведения, собираемые посредством метрических
программ; должность; место работы; профессия; имя; данные документа, удостоверяющего
личность; номер лицевого счета; номер расчетного счета; реквизиты банковской карты;
идентификатор пользователя; идентификатор устройства; сведения о пользовательском
устройстве; сетевой адрес; информация об аудиторных сегментах; данные об использовании
ресурса; cookies; токены карт; сведения о детях; сведения об участии в маркетинговых
программах; сведения о профиле; аватар; сведения о подписке пользователя.
3.1.2. С целью создания новых продуктов и услуг, включая:
- создание уникального идентификатора для идентификации Пользователя в качестве клиента
ПАО Сбербанк (Банк), Компании информационного партнерства (
Перечень Компаний информационного партнерства: www.sberbank.ru/ru/person/info_partner), Партнера Банка (
Перечень Партнеров Банка: https://www.sberbank.ru/ru/person/dist_services/sberbankid?tab=partners)- предоставления Пользователю персонализированных сервисов и продуктов Провайдера,
Банка, Компаний информационного партнерства, Партнеров Банка и иных третьих лиц,
заключивших с Банком договор;
- для разработки и развития существующих и новых продуктов и услуг указанных лиц.
Для указанной цели Оператор обрабатывает следующие Данные: номер телефона; адрес
электронной почты; сведения, собираемые посредством метрических программ; идентификатор
пользователя; идентификатор устройства; сведения о пользовательском устройстве; сетевой
адрес; информация об аудиторных сегментах; данные об использовании ресурса; cookies;
сведения об участии в маркетинговых программах; сведения о профиле; сведения о расчетах;
сведения о банковской карте; сведения о подписке пользователя.
3.2. Для целей, указанных в п. 3.1 Политики, применимы следующие условия обработки:
3.2.1. Провайдером не обрабатываются биометрические и специальные категории персональных
данных Пользователей. Обрабатываемые Провайдером персональные данные относятся к иным
категориям персональных данных.
3.2.2. Перечень действий с Данными: сбор, запись, систематизация, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передача (предоставление,
доступ), обезличивание, блокирование, удаление и уничтожение. Указанные действия могут быть
осуществлены как неавтоматизированным, так и автоматизированным способами.
3.2.3. Срок обработки и хранения Данных: до достижения цели обработки, до истечения срока
действия согласия или до отзыва согласия (если отсутствуют иные основания для обработки таких
Данных), в зависимости от того, какое событие наступило раньше.
3.2.4. При принятии Пользователем
Правил рассылок Данные могут обрабатываться для
продвижения Сервиса, товаров и/или услуг Провайдера и его партнеров.
3.3. Провайдер обязуется обеспечить запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение персональных данных Пользователей с использованием
баз данных, находящихся на территории РФ.
3.4. Соглашаясь с условиями обработки Данных, изложенными в настоящей Политике,
Пользователь в том числе соглашается на предоставление Данных в цели, указанной в п. 3.1.2
Политики, Банку и их последующую обработку им для создания уникального идентификатора для
идентификации Пользователя в качестве клиента Провайдера, Банка, Компаний информационного партнерства, Партнеров Банка; предоставления Пользователю персонализированных сервисов и продуктов Провайдера, Банка, Компаний информационного партнерства, Партнеров Банка, и иных третьих лиц, заключивших с Банком договор, а также для разработки и развития существующих и новых продуктов указанных лиц.
3.4.1 Соглашаясь с условиями обработки Данных, изложенными в настоящей Политике,
Пользователь в том числе соглашается на предоставление Данных в цели, указанной в п. 3.1.1.
Политики Организатору партнерской программы в соответствии положениями
Пользовательского соглашения. 3.4.2. При осуществлении Пользователем на Сервисе купли-продажи товаров, в том числе
оформлении доставки, Провайдер предоставляет ООО «СДЭК» необходимые для доставки
Данные.
3.5. Для исполнения
Пользовательского соглашения Сервиса необходима обработка Данных
Пользователя по поручению Провайдера следующими юридическими лицами: ООО «БРИ», ООО
«Рамблер ДС», Банком для приема обращений Пользователей и предоставления ответов на
указанные обращения; Банком (в том числе передача в ООО «Облачные технологии») для
формирования персонализированных предложений Провайдера, включая формирование более
релевантных для Пользователя рекомендаций по видеоконтенту; ООО «Майндбокс», ООО
«ТекстБэк» для получения Пользователем сообщений.
4.
ОСНОВАНИЯ ОБРАБОТКИ
4.1. Правовыми основаниями обработки Данных Провайдером являются в том числе:
- согласие Пользователя;
- исполнение, а также заключение
Пользовательского соглашения или иных соглашений с
Пользователем;
- осуществление прав и законных интересов Провайдера или третьих лиц, если при этом не
нарушаются права и свободы Пользователя;
- необходимость обработки для осуществления творческой деятельности при условии, что при
этом не нарушаются права и законные интересы Пользователя;
- обработка в статистических или иных исследовательских целях, при условии обязательного
обезличивания Данных;
- необходимость обработки для достижения целей, предусмотренных законом, а также
выполнение обязанностей, возложенных на Провайдера законодательством.
5.
ПРАВА ПОЛЬЗОВАТЕЛЯ5.1. Пользователь вправе:
- получать информацию, касающуюся обработки своих Данных;
- требовать от Провайдера уточнения его Данных, их блокирования или уничтожения в случае,
если они неполные, устаревшие, неточные, незаконно полученные или не являются
необходимыми для заявленной цели обработки;
- отозвать согласие на обработку своих Данных, направив Провайдеру заявление в письменной
форме;
- принимать предусмотренные законодательством РФ меры по защите своих прав.
5.2. Пользователь имеет право удалить созданную им Учетную запись и переданные Провайдеру
Данные, направив соответствующий запрос со своего адреса электронной почты на адрес службы
поддержки Провайдера mail@okko.tv.
6.
УСЛОВИЯ ИСПОЛЬЗОВАНИЯ COOKIES
6.1. В рамках целей, указанных в п. 3.1 Политики, Провайдер использует сookies (небольшие
фрагменты данных о прошлых посещениях). Соглашаясь с условиями обработки Данных,
изложенными в настоящей Политике, Пользователь в том числе соглашается на обработку cookies
в вышеуказанных целях. Пользователь может просмотреть срок действия cookies, а также
запретить их сохранение в настройках своего браузера.
6.2. Сookies и иные сведения могут обрабатываться в том числе с использованием метрических
программ, в частности, Рамблер/топ-100, Яндекс.Метрика, AppMetrica, SberVisor, Google Analytics,
Пиксель VK, Top.Mail.Ru.
7.
ПОРЯДОК УНИЧТОЖЕНИЯ
7.1. В отношении Данных Пользователя, обрабатываемых Провайдером в указанных в п. 3.1
Политики целях, действует единый порядок их уничтожения в соответствии с законодательством
РФ и локальными нормативными актами Провайдера.
7.2. Данные подлежат уничтожению Провайдером, в частности, если достигнута цель обработки
или Пользователем отозвано согласие на их обработку (и отсутствуют иные основания для
обработки таких Данных), либо выявлен факт их неправомерной обработки.
7.3. В случае достижения цели обработки Данных Провайдер прекращает их обработку и
уничтожает их в срок, не превышающий 30 дней с даты достижения цели обработки. В случае
отзыва Пользователем согласия на обработку его Данных, Провайдер прекращает их обработку и
в случае, если сохранение Данных более не требуется для цели обработки, уничтожает их в срок,
не превышающий 30 дней с даты поступления указанного отзыва.
7.4. В случае выявления неправомерной обработки персональных данных, осуществляемой
Провайдером, Провайдер в срок, не превышающий 3 рабочих дней с даты этого выявления,
прекращает такую обработку. В случае, если обеспечить правомерность такой обработки
невозможно, Провайдер в срок, не превышающий 10 рабочих дней с даты выявления
неправомерной обработки, уничтожает такие Данные. При этом Провайдер уведомляет
Пользователя об устранении допущенных нарушений или об уничтожении Данных.
8.
СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ
8.1. Провайдер обязуется обеспечивать конфиденциальность персональных данных
Пользователей.
8.2. Провайдер обеспечивает безопасность персональных данных Пользователей посредством
реализации правовых, организационных и технических мер.
8.2.1. Правовые меры, принимаемые Провайдером, включают:
издание Провайдером документов, определяющих политику оператора в отношении
обработки персональных данных, локальных актов по вопросам обработки персональных
данных, а также локальных актов, устанавливающих процедуры, направленные на
предотвращение и выявление нарушений законодательства РФ, устранение последствий таких
нарушений.
8.2.2. Организационные меры, принимаемые Провайдером, включают:
- обеспечение неограниченного доступа к Политике, к сведениям о реализуемых требованиях к
защите персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных
данных Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных» (Закон) и
принятым в соответствии с ним нормативным правовым актам, требованиям к защите
персональных данных, политике Провайдера в отношении обработки персональных данных,
локальным актам Провайдера;
- оценка вреда, который может быть причинен субъектам персональных данных в случае
нарушения Закона, соотношение указанного вреда и принимаемых Провайдером мер,
направленных на обеспечение выполнения обязанностей, предусмотренных Законом;
- ознакомление работников Провайдера, непосредственно осуществляющих обработку
персональных данных, с положениями законодательства РФ о персональных данных, в том
числе требованиями к защите персональных данных, документами, определяющими политику
Провайдера в отношении обработки персональных данных, локальными актами по вопросам
обработки персональных данных, и (или) обучение указанных работников;
- назначение лица, ответственного за организацию обработки персональных данных;
- назначение лица, ответственного за обеспечение безопасности персональных данных в
информационных системах персональных данных (ИСПДн);
- утверждение руководителем Провайдера документа, определяющего перечень лиц, доступ
которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения ими
служебных (трудовых) обязанностей;
- обеспечение сохранности носителей персональных данных;
- учет машинных носителей персональных данных;
- определение угроз безопасности персональных данных при их обработке в ИСПДн;
- организация контролируемой зоны, в пределах которой постоянно размещаются
стационарные технические средства, обрабатывающие информацию, и средства защиты
информации, а также средства обеспечения функционирования;
- организация режима обеспечения безопасности помещений, в которых размещена ИСПДн,
препятствующего возможности неконтролируемого проникновения или пребывания в этих
помещениях лиц, не имеющих права доступа в эти помещения.
8.2.3. Технические меры, принимаемые Провайдером, включают:
- использование средств защиты информации, прошедших процедуру оценки соответствия
требованиям законодательства РФ в области обеспечения безопасности информации, в случае,
когда применение таких средств необходимо для нейтрализации актуальных угроз;
- оценку эффективности принимаемых мер по обеспечению безопасности персональных данных
до ввода в эксплуатацию ИСПДн;
- установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также
обеспечением регистрации и учета всех действий, совершаемых с персональными данными в
ИСПДн;
- обнаружение фактов несанкционированного доступа к персональным данным и принятием
мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий
компьютерных атак на ИСПДн и по реагированию на компьютерные инциденты в них;
- восстановление персональных данных, модифицированных или уничтоженных вследствие
несанкционированного доступа к ним;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и
уровня защищенности ИСПДн.
9.
ИНОЕ
9.1. Пользователь несет ответственность за правомерность предоставления, актуальность и
достоверность данных Пользователя и иных лиц, которые Пользователь предоставляет
Провайдеру.
9.2. Провайдер рассматривает обращения, связанные с Политикой, включая запросы
Пользователей относительно использования их Данных по адресу:
mail@okko.tv, либо путем направления по адресу: 197374, г. Санкт-Петербург, вн.тер.г. муниципальный округ № 65, ул.
Савушкина, д. 126, литера Б, помещ. 71-Н.
Редакция от 9 февраля 2024