1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые
Обществом с ограниченной ответственностью
«Столичный Симфонический Оркестр» (далее - Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее - Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта: https://ccog.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу: https://ccog.ru.
2.4. Оператор - ООО "Столичный Симфонический Оркестр", самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.5. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта: https://ccog.ru.
2.6. Пользователь - любое лицо, имеющее доступ к веб-сайту https://ccog.ru посредством сети Интернет и использующее его.
2.7. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
3.2. Оператор обязан:
предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
принимать правовые, организационные и технические меры для защиты персональных данных;
прекратить передачу, обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
4. Основные права субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
получать информацию, касающуюся обработки его персональных данных;
требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными;
на отзыв согласия на обработку персональных данных;
обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора.
5. Оператор может обрабатывать следующие персональные данные Пользователя:
ФИО;
адрес электронной почты;
номер телефона.
Также на Сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов cookie) с помощью сервисов интернет-статистики.
6. Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки.
6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
7. Цели обработки персональных данных
Информирование Пользователя посредством отправки электронных писем;
установление обратной связи с Пользователем, включая направление уведомлений, запросов, касающихся использования Сайта, оказания услуг, а также обработка запросов и заявок от Пользователя;
8. Условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
8.2. Обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом.
8.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.4. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
9. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
9.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
9.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
9.3. Оператор может передавать персональные данные следующим третьим лицам:
платёжные системы (ЮKassa, Robokassa, Сбербанк и др.).
Передача осуществляется исключительно в целях, указанных в разделе 7 настоящей Политики, и при условии соблюдения требований законодательства о персональных данных.
9.4. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путём направления Оператору уведомления на адрес электронной почты Оператора: csorchestra@mail.ru, с пометкой «Актуализация персональных данных».
9.5. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора csorchestra@mail.ru с пометкой «Отзыв согласия на обработку персональных данных».
9.6. Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем. Хранение персональных данных осуществляется на территории Российской Федерации в соответствии с требованиями Федерального закона от 21.07.2014 №242-ФЗ.
10. Перечень действий, производимых Оператором с полученными персональными данными
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
11. Заключительные положения
11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты: csorchestra@mail.ru.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена на сайте Оператора по адресу: https://ccog.ru.
Оператор:
Общество с ограниченной ответственностью
«Столичный Симфонический Оркестр»
ОГРН 5177746066383 от 13.10.2017
ИНН 9718078786
Адрес (местонахождение): 107150, г.Москва,
вн. тер. г. муниципальный округ Богородское, 5‑й проезд Подбельского, д. 4А, к. 3, кв. 29, электронная почта: csorchestra@mail.ru
ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ:
Генеральный директор и художественный руководитель
Горбик Владимир Александрович.
1. General Provisions
This Privacy and Personal Data Processing Policy (hereinafter referred to as the "Policy") is drafted in strict accordance with the statutory requirements of Federal Law No. 152-FZ "On Personal Data" dated July 27, 2006 (hereinafter referred to as the "Personal Data Act") and definitively governs the protocols, methodologies, and comprehensive security measures enacted by Limited Liability Company Capital Symphony Orchestra (hereinafter referred to as the "Operator") to safeguard personal data.
1.1. The Operator establishes as its paramount institutional priority and an unyielding condition of its professional activities the absolute protection of human and civil rights and freedoms during the processing of personal data, including the fundamental rights to privacy, personal dignity, and family confidentiality.
1.2. This Policy applies uniformly to all information, metrics, and identifiers that the Operator may collect or track regarding visitors and users of the official web platform located at the verified network address: https://ccog.ru.
2. Core Legal Definitions
2.1. Automated Personal Data Processing: The processing of personal data executed through the deployment of electronic computing equipment, digital systems, and automated information architectures.
2.2. Personal Data Blocking: The temporary suspension of personal data processing operations, unless such processing is strictly required to rectify, clarify, or verify the integrity of the data.
2.3. Web Platform (Website): An integrated matrix of graphical, analytical, and informational materials, as well as computer programs, code repositories, and proprietary databases that ensure absolute availability and functionality within the internet ecosystem at the verified network address: https://ccog.ru.
2.4. Operator: Capital Symphony Orchestra, which independently or in conjunction with affiliated parties organizes and executes the processing of personal data, while definitively establishing the purposes of processing, the specific scope of data subject to processing, and the comprehensive matrix of operations performed on such data.
2.5. Personal Data: Any information relating directly or indirectly to an identified or identifiable individual who functions as a User of the official web platform: https://ccog.ru.
2.6. User: Any individual or legal entity accessing, navigating, or utilizing the web platform https://ccog.ru via internet telecommunication networks.
2.7. Personal Data Processing: Any operation or comprehensive matrix of operations performed upon personal data, whether through automated systems or manual protocols, including the collection, recording, systematization, accumulation, storage, clarification (updating, modification), extraction, utilization, transmission (dissemination, provision, access), anonymization, blocking, deletion, and complete destruction of personal data.
2.8. Personal Data Provision: Targeted actions explicitly engineered to disclose personal data to a specific individual, entity, or a strictly defined circle of authorized parties.
3. Core Rights and Obligations of the Operator
3.1. The Operator retains the absolute legal right to:
Demand and obtain from the personal data subject strictly accurate, verified information and documentation containing necessary personal data;
Continue processing operations without the explicit consent of the personal data subject in the event that the subject withdraws their consent, provided that legitimate statutory grounds specified under the Personal Data Act remain active;
Independently determine, execute, and enforce the precise matrix of legal, organizational, and technical measures necessary and sufficient to fulfill all obligations mandated by the Personal Data Act.
3.2. The Operator is strictly obligated to:
Provide the personal data subject, upon formal request, with comprehensive disclosures regarding the specific processing of their data;
Organize, monitor, and execute personal data processing in strict compliance with the active legislation of the Russian Federation;
Respond to all formal inquiries, complaints, and legal petitions from personal data subjects or their authorized legal representatives in exact accordance with the timelines mandated by the Personal Data Act;
Transmit all requested technical and administrative information to the authorized federal regulatory body for the protection of personal data subjects within ten (10) business days from the formal receipt of such a request;
Publish and maintain absolute, unrestricted public access to this active Policy on the web platform;
Enact comprehensive legal, organizational, and technical protocols to prevent unauthorized access, alternation, or breach of data;
Immediately terminate transmission, halt processing, and execute the absolute destruction of personal data in the specific instances and manners prescribed by the Personal Data Act.
4. Core Rights of Personal Data Subjects
4.1. Personal data subjects retain the legally enforceable right to:
Receive detailed confirmation and diagnostic information regarding the processing of their personal data;
Demand that the Operator clarify, update, block, or destroy their personal data if the records are demonstrably incomplete, outdated, inaccurate, or unlawfully obtained;
Execute the formal withdrawal of consent to personal data processing at any time;
Approve and file administrative appeals with the authorized federal regulatory body or pursue immediate judicial relief in a court of competent jurisdiction against any unlawful action or omission enacted by the Operator.
5. Scope of Processed User Personal Data
The Operator is authorized to process the following specific categories of User personal data:
Full Legal Name (Surname, First Name, Patronymic);
Verified Electronic Mail Address (Email);
Verified Telephone Number.
The web platform additionally executes the automated collection and processing of anonymized statistical data and telemetric markers (including digital cookies) utilizing verified internet analytics services.
6. Foundational Principles of Personal Data Processing
6.1. Personal data processing is executed strictly on a lawful, fair, and transparent basis.
6.2. Personal data processing is explicitly restricted to the achievement of specific, predetermined, and legitimate organizational objectives.
6.3. The integration, merging, or cross-linking of disparate databases containing personal data processed for mutually incompatible purposes is structurally forbidden.
6.4. Only personal data that is demonstrably relevant and strictly necessary in relation to the explicitly stated purposes of processing shall be subject to processing.
6.5. The scope, substance, and volume of processed personal data must strictly align with the stated objectives; no excessive data collection shall be tolerated.
6.6. The Operator guarantees the absolute accuracy, sufficiency, and relevance of all processed personal data in relation to the stated processing objectives, executing timely updates whenever required.
6.7. The storage of personal data must be maintained in a form that permits the clear identification of the data subject, and for a duration no longer than is strictly necessitated by the explicitly stated purposes of personal data processing.
7. Explicit Purposes of Personal Data Processing
Systematic informing and notification of the User via targeted electronic mail transmissions;
Establishing and maintaining formal communication channels with the User, including the transmission of structural notifications, transactional alerts, and formal requests regarding web platform utilization, elite service rendering, and the processing of formal user applications and event registrations.
8. Statutory Conditions for Personal Data Processing
8.1. Personal data processing is executed strictly upon the explicit, informed, and unambiguous consent of the personal data subject.
8.2. Personal data processing is permitted if it is strictly necessary to fulfill objectives mandated by an active international treaty of the Russian Federation or by federal statutory law.
8.3. Personal data processing is permitted if it is strictly required for the execution, performance, or enforcement of a contract to which the personal data subject is a direct party, beneficiary, or guarantor.
8.4. Personal data processing is permitted if it is required to exercise the legitimate rights and lawful interests of the Operator or authorized third parties, provided that such operations do not violate or infringe upon the fundamental rights, freedoms, and legal protections of the personal data subject.
9. Protocols for Data Collection, Storage, Transmission, and Destruction
The absolute security of personal data processed by the Operator is guaranteed through the systematic implementation of an unyielding matrix of legal, organizational, and technical protocols necessary to ensure 100% compliance with active personal data protection legislation.
9.1. The Operator enforces comprehensive data preservation measures and restricts all potential avenues of unauthorized, accidental, or illegal access to personal data by third parties.
9.2. The personal data of the User shall never, under any circumstances or pretexts, be sold, leased, or transferred to unauthorized third parties, except where strictly mandated by applicable federal law, or where the data subject has granted explicit consent to the Operator to execute a transfer to facilitate the performance of obligations under a civil law contract.
9.3. The Operator is explicitly authorized to transmit necessary transactional personal data to the following approved third-party entities:
Authorized Electronic Payment Gateways and Financial Processing Institutions (including YooKassa, Robokassa, Sberbank, and associated institutional banking networks).
All such data transmissions are executed exclusively for the specific purposes set forth in Section 7 of this Policy and are subject to the third party's strict compliance with personal data protection laws.
9.4. In the event that a User identifies inaccuracies or discrepancies in their personal data, the User may independently execute an update by transmitting an official electronic notification to the Operator’s verified email address: csorchestra@mail.ru, clearly designated with the subject marker: "Personal Data Rectification".
9.5. The duration and term of personal data processing are strictly governed by the achievement of the specific objectives for which the data was originally compiled, unless an alternative duration is mandated by an active contract or federal statutory law.
The User retains the absolute right to revoke consent at any time by transmitting an official electronic notification to the Operator’s verified email address: csorchestra@mail.ru, clearly designated with the subject marker: "Withdrawal of Personal Data Processing Consent".
9.6. User personal data is stored exclusively on secure electronic media and processed utilizing strictly verified automated systems. All personal data storage operations are executed exclusively within the sovereign territory of the Russian Federation, in absolute compliance with the statutory localization mandates of Federal Law No. 242-ФЗ dated July 21, 2014.
10. Matrix of Authorized Processing Actions Executed by the Operator
10.1. The Operator is fully authorized to perform the following processing operations upon the acquired personal data: collection, recording, systematization, accumulation, storage, clarification (updating, amending), extraction, utilization, transmission (dissemination, provision, access), anonymization, blocking, deletion, and complete destruction.
10.2. The Operator is authorized to execute the automated processing of personal data, including the receipt, management, and transmission of the compiled data across authorized information and telecommunication networks, as well as via non-automated protocols.
11. Concluding Provisions and Corporate Registry
11.1. The User is fully entitled to receive comprehensive legal and procedural clarifications regarding any inquiries touching upon the processing of their personal data by transmitting a formal petition to the Operator’s verified email address: csorchestra@mail.ru.
11.2. This document shall dynamically reflect any and all modifications, amendments, or restatements enacted by the Operator regarding personal data processing protocols. This Policy remains active indefinitely until it is formally superseded by a newly published and authorized version.
11.3. The current, legally binding version of the active Policy is maintained in open, unrestricted public access on the official platform of the Operator at the verified network location: https://ccog.ru.
LEGAL OPERATOR REGISTRY & CORPORATE DATA:
Limited Liability Company Capital Symphony Orchestra
Primary State Registration Number (OGRN): 5177746066383 (Registered: October 13, 2017)
Taxpayer Identification Number (INN): 9718078786
Official Corporate Seat (Legal Address): Apt. 29, Block 3, Bldg. 4A,
5th Podbelskogo Proezd, w/in city terr. Bogorodskoe M.D.,
Moscow, 107150
Verified Institutional Email: csorchestra@mail.ru
OFFICER RESPONSIBLE FOR PERSONAL DATA PROCESSING:
Director General / Artistic Director:
Vladimir Aleksandrovich Gorbik