Политика конфиденциальности

Политика конфиденциальности

Политика конфиденциальности в отношении обработкиперсональных данных

1. Общие положения.

1.1. Настоящий документ «Политика конфиденциальности вотношении обработки персональных данных» (далее – «Политика») разработан всоответствии с пп. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ«О персональных данных», Рекомендациями по составлению документа, определяющегополитику оператора в отношении обработки Персональных данных, в порядке,установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональныхданных».

1.2. Настоящий документ  определяет ИП Сеничев Г.И. (ИНН 744605509902 / КПП 7770543002, ОГРНИП 318745600080799), Юридический адрес:  430430, Магнитогорск, ул. Ф. Воронова,  д. 15, кв 8(далее– «Оператор»)  в отношении обработки персональных данных, принятых наобработку, порядок и условия осуществления обработки персональных данныхфизических лиц - пользователей (далее – «Пользователи»),  пользующихсясервисами, расположенными на сайте https://yakitoriya.ru (далее по тексту -Интернет- ресурс) и передавшие свои персональные данные для обработки Оператору с использованием и без использования средств автоматизации, устанавливаетпроцедуры, направленные на предотвращение нарушений законодательства Российской Федерации, устранение последствий таких нарушений, связанных с обработкой персональных данных.

1.3. Политика разработана с целью обеспечения защиты прав и свобод Пользователей - субъектов персональных данных при обработке ихперсональных данных, а также с целью установления ответственности должностных лиц Оператора, имеющих доступ к персональным данным субъектов персональныхданных, за невыполнение требований и норм, регулирующих обработку персональных данных.

1.4. Действие Политики не распространяется на отношения:
•    возникающие при обработке персональных данных сотрудников Оператора, поскольку такие отношения урегулированы отдельным локальным актом;
•    на отношения, указанные в п.2 ст.1 Федерального закона от27.07.2006 № 152-ФЗ «О персональных данных».

1.5. Текст Политики доступен Пользователям в сети Интернет по адресу: https://burgermgn.ru

1.6. Основные понятия, используемые в Политике:

1.6.1. персональные данные – любая информация,относящаяся к прямо или косвенно определенному или определяемому физическомулицу (субъекту персональных данных);

1.6.2. оператор персональных данных (оператор) – политику ИП Сеничев Г.И. (ИНН 744605509902 / КПП 7770543002, ОГРНИП 318745600080799), Юридический адрес:  430430, Магнитогорск, ул. Ф. Воронова,  д. 15, кв 8 ,самостоятельно или совместно с другими лицами организующее и (или)осуществляющее обработку персональных данных, а также определяющее целиобработки персональных данных, состав персональных данных, подлежащихобработке, действия (операции), совершаемые с персональными данными;

1.6.3. обработка персональных данных – любое действие(операция) или совокупность действий (операций) с персональными данными,совершаемых с использованием средств автоматизации или без их использования.Обработка персональных данных включает в себя, в том числе: сбор; запись;систематизацию; накопление; хранение; уточнение (обновление, изменение);извлечение; использование; передачу (распространение, предоставление, доступ);обезличивание; блокирование; удаление; уничтожение.

1.6.4. автоматизированная обработка персональных данных– обработка персональных данных с помощью средств вычислительной техники;

1.6.5. предоставление персональных данных – действия,направленные на раскрытие персональных данных определенному лицу илиопределенному кругу лиц;

1.6.6. блокирование персональных данных – временноепрекращение обработки персональных данных (за исключением случаев, еслиобработка необходима для уточнения персональных данных);

1.6.7. уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

1.6.8. обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

1.6.9. информационная система персональных данных –совокупность содержащихся в базах данных персональных данных и обеспечивающихих обработку информационных технологий и технических средств;

1.6.10. трансграничная передача персональных данных –передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

2.Информация, получаемая Оператором

2.1. Оператор собирает, получает доступ и использует в определенных Политикой целях персональные данные Пользователя, техническую и иную информацию, связанную с Пользователем. 

2.2. Оператор осуществляет обработку следующих персональных данных:

2.2.1. Под персональными данными Пользователя понимается следующая информация, которую Пользователь предоставляет Оператору при заполнении полей при оформлении заказа и/или регистрации на Интернет-ресурсе: 

ФИО Пользователя;

дата рождения Пользователя;

возраст;

контактный телефон Пользователя (а также указанный Пользователем контактный телефон получателя заказа);

адрес Пользователя, по которому осуществляется доставка заказа;

адрес электронной почты;

история заказов Пользователя, включая их содержимое;

пользовательские сообщения, в том числе в службы поддержки и т.д.;

данные опросов;

данные аккаунтов социальных сетей Facebook, ВКонтакте,YouTube, Instagram.

2.3. Под техническими данными понимается следующая информация, которую Оператор получает при использовании Пользователем сервисов Интернет - ресурса:

2.3.1. информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), время доступа, адрес запрашиваемой страницы.

2.3.2. даты обращений Пользователя;

2.3.3. сведения об использовании Пользователем Интернет- ресурса, включая поисковые запросы;

2.3.4. сведения об устройстве Пользователя, в том числе модель устройства, вид операционной системы устройства, уникальные идентификаторы устройства, данные о мобильной сети и номер телефона (сведения о сим карте);

2.3.5. IP-адрес;

2.3.6. Apple ID;

2.3.7. данные об аппаратных событиях, в том числе о сбоях и действиях в системе, отчеты об ошибках, а также о настройках, типе иязыке браузера, дате и времени запроса и URL перехода;

2.3.8. файлы cookie (cookies — служебная информация, посылаемая веб-сервером на компьютер пользователя, для сохранения в браузере. Применяется для сохранения данных, специфичных для данного пользователя, ииспользуемых веб-сервером для различных целей). Пользователь дает согласие насбор, анализ и использование cookies, в том числе третьими лицами для целей формирования статистики и оптимизации рекламных сообщений. Большинство браузеров изначально настроены на получение файлов cookie, однако Пользователь может сбросить эти настройки и указать, чтобы браузер блокировал все файлыcookie или оповещал об отправке этих файлов. При этом некоторые функции и сервисы не смогут работать должным образом, если отключить файлы cookie.)

2.3.9. сведения о местоположении Пользователя, используя различные технологии определения координат (анализ IP-адреса, данныеGPS, сервис геолокации и данные сети оператора), в целях о пределениякратчайшего маршрута до Пользователя.

2.4. В случае использования Пользователем при оплатезаказа, сделанного на Интернет - ресурсе, банковской карты, Оператор получает доступ к платежной информации Пользователя, а именно к реквизитам банковских счетов, которые Оператор использует только в момент оплаты и не осуществляет их сбор, хранение и обработку.

2.5. Оператор не несет ответственности за сведения, предоставленные Пользователями на Интернет - ресурсе в общедоступной форме. 

3.Получение персональных данных. Порядок отзыва согласия на обработку персональных данных.

3.1. Персональные данные Пользователей получаются Оператором:

путем личной передачи субъектом персональных данных привнесении данных на сайте https://yakitoriya.spb.ru;

путем личной передачи субъектом персональных данных привнесении данных в анкету в любом ресторане «Якитория»;

иными способами, не противоречащими законодательству РФ и требованиям международного законодательства о защите персональных данных.

3.2. Оставляя свои данные на Интернет- ресурсе путем заполнения полей при оформлении заказа и/или регистрации на Интернет- ресурсе, Пользователи подтверждают и признают, что ознакомлены с условиями Политики ивыражают свое согласие на обработку их персональных данных согласно условий Политики без оговорок и ограничений, руководствуясь своей волей и собственными интересами.

3.3. Оператор не проверяет достоверность предоставляемой Пользователями информации, дееспособность Пользователей.

3.4. Оператор получает и начинает обработку персональных данных Пользователя с момента получения его согласия. 
Согласие на обработку персональных данных может быть дано Пользователем в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения субъектом персональных данных конклюдентных действий.

3.5. Согласие на обработку персональных данных считается предоставленным Пользователем посредством совершения Пользователем данных следующих конклюдентных действий в совокупности:

3.5.1. проставление в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед осуществлением регистрации для ознакомления тексте Политики конфиденциальности в отношении обработки персональных данных;

3.5.2. согласие считается полученным с момента такойрегистрации при условии ее подтверждения Пользователем в установленном порядкеи действует до момента направления Пользователем соответствующего заявления опрекращении обработки персональных данных по месту нахождения Оператора.

3.5.3. в случае отсутствия согласия Пользователя наобработку его персональных данных такая обработка не осуществляется.

3.6. Получение Оператором персональных данных от иных лиц, а равно передача поручения по обработке персональных данных осуществляется на основании договора, содержащего условия о порядке обработки и сохранения конфиденциальности полученных персональных данных.

3.7. Пользователь может в любой момент отозвать своесогласие на обработку персональных данных при условии, что подобная процедуране нарушает требований законодательства РФ. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Пользователя только при наличии оснований,указанных в Законе.

3.8. Для отзыва согласия на обработку персональных данных, данного в письменной форме, необходимо подать соответствующее заявлениев соответствии с п. 9.1. настоящего соглашения.
3.8.2. В случае отзыва Субъектом персональных данных согласия на обработку его персональных данных Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий30 (Тридцати) дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных, иным соглашениеммежду Оператором и Субъектом персональных данных, либо если Оператор не вправеосуществлять обработку персональных данных без согласия Субъекта персональных данных на основаниях, предусмотренных Законом или другими федеральнымизаконами.

4.Цели использования информации, предоставляемой Пользователем.

4.1. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:

4.1.1. оказания услуг и исполнения Операторомобязательств перед Пользователем, возникающих при пользовании Пользователем сервисов Интернет - ресурса;

4.1.2. установления и поддержания связи с Пользователем, информирования Пользователя;

4.1.3. регистрации и идентификации Пользователя, в том числе при оформлении заказа;

4.1.4. улучшения качества обслуживания, клиентскогообслуживания, контроля удовлетворенности Пользователей и качества услуг;

4.1.5.  модернизации Интернет - ресурса, оценки и анализа работы Интернет - ресурса;

4.1.6. информирования Субъекта персональных данных об акциях, специальных предложениях, о новых товарах и услугах;

4.1.7. направления на адрес электронной почты и мобильный телефон Пользователя сообщений информационного и рекламногох арактера, в том числе материалов о проводимых мероприятиях и акциях, предоставляемых услугах, проведения розыгрышей и иных;

4.1.8. продвижения товаров и услуг;

4.1.9. проведения электронных и sms опросов;

4.1.10. проведения маркетинговых, статистических и ины хисследований на основе обезличенных данных; 

4.1.11. таргетирования рекламных материалов;

4.1.12.  поддержания обратной связи с Пользователями, в том числе обработка их запросов и обращений, информирование оработе Интернет - ресурса;

4.1.13.  исполнения требований российскогозаконодательства.

4.1.14. в иных целях в случае, если соответствующиедействия Оператора не противоречат действующему законодательству, деятельностиОператора, и на проведение указанной обработки получено согласие Субъектаперсональных данных;

5. Обработка Персональных данных Пользователя

5.1. Обработка персональных данных Операторомосуществляется следующими способами:

5.1.1. неавтоматизированная обработка персональныхданных;

5.1.2. автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетямили без таковой;

5.1.3. смешанная обработка персональных данных.

5.2. Оператор осуществляет обработку персональных данных Пользователей посредством совершения любого действия (операции) или совокупности действий (операций), совершаемых с использованием средствавтоматизации или без использования таких средств, включая следующие: сбор,запись, систематизацию, накопление, хранение, уточнение (обновление,изменение), извлечение, использование, передачу (распространение,предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных Пользователя в установленных настоящей Политикой целях,согласно действующему законодательству Российской Федерации.

5.3. Пользователь дает свое согласие Оператору на обработку персональных данных Пользователя, предоставляемых при использованииИнтернет - ресурса, в том числе на передачу таких персональных данных третьимлицам во исполнение соглашений между Оператором и Пользователем. Операторпредоставляет третьим лицам минимальный объем персональных данных, необходимыйтолько для оказания требуемой услуги или проведения необходимой транзакции.

5.4. Обработка персональных данных происходит вавтоматизированном режиме, за исключением случаев, когда в отношенииПользователя может быть принято решение, затрагивающее его права и интересыи/или имеющее для него юридические последствия. Сотрудники Оператора,осуществляющие в таких случаях обработку персональных данных, обязуются неразглашать персональные данные, ставшие им известными во время такойобработки. 

5.5. Обработка персональных данных Пользователяпроизводится Оператором с использованием баз данных на территории РоссийскойФедерации. 

6. Принципы обработки персональных данных.

6.1. При обработке персональных данных Операторруководствуется следующими принципами:

6.1.1. законности и справедливости;

6.1.2. своевременности и достоверности получениясогласия субъекта персональных данных на обработку персональных данных;

6.1.3. обработки только персональных данных, которыеотвечают целям их обработки;

6.1.4. соответствия содержания и объема обрабатываемыхперсональных данных заявленным целям обработки. Обрабатываемые персональныеданные не должны быть избыточными по отношению к заявленным целям их обработки;

6.1.5. недопустимости объединения баз данных,содержащих персональные данные, обработка которых осуществляется в целях,несовместимых между собой;

6.1.6. обеспечения точности персональных данных, ихдостаточности, а в необходимых случаях и актуальности по отношению к целямобработки персональных данных. Оператор принимает необходимые меры либообеспечивает их принятие по удалению или уточнению неполных или неточныхданных;

6.1.7. хранения персональных данных в форме,позволяющей определить субъекта персональных данных, не дольше, чем этоготребуют цели обработки персональных данных.

6.1.8. обеспечения точности, достаточности иактуальности персональных данных по отношению к целям обработки персональныхданных;

6.1.9. уничтожения либо обезличивания персональныхданных по достижению целей, их обработки или в случае утраты необходимости вдостижении этих целей.

6.2. Обработка персональных данных Операторомосуществляется с соблюдением принципов и правил, предусмотренных:

6.2.1. Федеральным законом от 27.07.2006 №152-ФЗ «Оперсональных данных»;

6.2.2. настоящим Положением;

6.2.3. ст.12 Всеобщей Декларацией прав человека 1948года;

6.2.4. ст.17 Международного пакта о гражданских иполитических правах 1966 года;

6.2.5. ст.8 Европейской конвенции о защите правчеловека и основных свобод 1950 года;

6.2.6. положениями Конвенции Содружества Независимых Государство правах и основных свободах человека (Минск, 1995 г), ратифицированной РФ11.08. 1998 года;

6.2.7. положениями Окинавской Хартии глобальногоинформационного общества, принятой 22.07.2000 года;

6.2.8. Регламентом Европейского Парламента и СоветаЕвропейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц приобработке персональных данных и о свободном обращении таких данных, а также оботмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных /General Data Protection Regulation /GDPR)

6.3. Обработка персональных данных Операторомосуществляется в соответствии с:

6.3.1. Постановлением Правительства РФ от 01.11.2012г.№ 1119 «Об утверждении требований к защите персональных данных при их обработкев информационных системах персональных данных»;

6.3.2. Приказом ФСТЭК России от 18.02.2013г. № 21 «Обутверждении Состава и содержания организационных и технических мер пообеспечению безопасности персональных данных при их обработке в информационныхсистемах персональных данных»;

6.3.3. иными нормативными и ненормативными правовымиактами, регулирующими вопросы обработки персональных данных.

7. Защита предоставляемой Пользователем информации.

7.1. Оператор принимает необходимые и достаточныеправовые, организационные и технические меры для защиты информацииПользователей от неправомерного или случайного доступа, уничтожения, изменения,блокирования, копирования, распространения, а также от иных неправомерныхдействий с ней третьих лиц, путем ограничения доступа к такой информации иныхпользователей, сотрудников и партнеров Оператора, третьих лиц (за исключениемпредоставления Оператором информации, необходимой для исполнения Операторомобязательств перед Пользователем и требований российского законодательства), атакже наложения на таких лиц санкций за нарушение режима конфиденциальности вотношении таких данных.

7.2. Оператор гарантирует, что предоставленнаяПользователями информация не объединяется со статистическими данными, непредоставляется третьим лицам и не разглашается, за исключением случаев,предусмотренных в Политике.

7.3. Обработка и передача пользовательских данныхвыполняется безопасно, с использованием защищенного протокола HTTPS.
7.4. При необходимости использования данных Пользователя для целей, неупомянутых в настоящей Политике, Оператор запрашивает предварительное согласиеПользователя.

7.5. Настоящая Политика применима к Интернет – ресурсуи персональным данным, которые предоставляет Пользователь в связи сиспользованием сайта, а также персональных данных, которые Пользовательпредоставит Оператору.

7.6. Оператор не контролирует и не несетответственность за информацию третьих лиц, на которые Пользователь можетперейти по ссылкам, доступным на Интернет - ресурсе. При переходе по ссылкам, уПользователя может собираться или запрашиваться иная персональная информация, атакже могут совершаться иные действия. 

8. Права Оператора

8.1. Оператор вправе проводить статистические и иныеисследования на основе обезличенной информации, предоставленной Пользователем.
8.2. Оператор вправе предоставить информацию о Пользователяхправоохранительным органам либо иным государственным органам в рамках судебногопроцесса или в рамках проведения расследования на основании судебного решения,принудительно исполнимого запроса или в порядке сотрудничества, а также в иныхслучаях, предусмотренных законодательством РФ.

8.3. Оператор вправе предоставить информацию оПользователях третьим лицам для выявления и пресечения мошеннических действий,для устранения технических неполадок или проблем с безопасностью.

8.4. Оператор вправе предоставлять доступ к информациио Пользователе третьим лицам, включая других пользователей, в случае еслиПользователь дал на это свое согласие, а также, если такая передача необходимадля исполнения Оператором обязательств перед Пользователем.

8.5. Оператор вправе предоставить информацию оПользователях, стратегическим партнерам, которые работают с Продавцом дляпредоставления продуктов и услуг, или тем из них, которые помогают Продавцуреализовывать продукты и услуги потребителям. Оператор предоставляет третьимлицам минимальный объем персональных данных, необходимый только для оказаниятребуемой услуги или проведения необходимой транзакции. 

9. Права Пользователя

9.1. Пользователь вправе в любое время удалить илиизменить информацию, предоставляемую им, путем обращения к Оператору,посредством направления соответствующего письменного заявления на электронныйадреc: marketing@yakitoriya.spb.ru, либо путем направления письменногозаявления по адресу: 196128, Санкт-Петербург, пл. Чернышевского,  д. 11, лит. А, пом. 9-Н с требованием обуточнении персональных данных, их блокировании или уничтожении. Оператор обязанвыполнить данные действия в сроки, установленные ст. 21 Федеральным законом от27.07.2006 N 152-ФЗ «О персональных данных» в срок, не превышающий тридцатидней с даты поступления, заявления. Согласие на получение информационныхрассылок и рекламных материалов может быть отозвано Пользователем в любое времяпутем направления Оператору соответствующего уведомления тем же способом.

9.2. Пользователь вправе получить информацию,касающуюся обработки его персональных данных, направив запрос на электроннуюпочту: myasoyest@mail.ru. 
Оператор обязан направить ответ в сроки, установленные ст. 20 Федеральногозакона от 27.07.2006 N 152-ФЗ «О персональных данных». Сведения, которыеОператор обязан предоставить Пользователю, установлены в ч.7 ст. 14Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

9.3. В случае отзыва Пользователем согласия наобработку персональных данных Оператор вправе продолжить обработку данных безсогласия субъекта персональных данных при наличии оснований, указанных впунктах 2 – 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». 

10. Ответственность за нарушение или неисполнение.

10.1. Оператор не несет ответственности занесанкционированное распространение персональных данных в случаях: 

если это явилось следствием неосмотрительности пользователя;

если оператор предпринял все зависящие от него меры дляобеспечения защиты персональных данных, однако несанкционированный доступ кперсональным данным произошел в результате противоправных действий третьих лиц(взлом, атака) или уязвимостей в программном обеспечении.

10.2. Во всех остальных случаях ответственность сторон наступает в соответствии с законодательством Российской Федерации.

11. Изменение Политики. Применимое законодательство.

11.1. Настоящая Политика может быть изменена илипрекращена Оператором в одностороннем порядке без предварительного уведомленияПользователя. Новая редакция Политики вступает в силу с момента ее размещенияна сайте по адресу: https://yakitoriya.spb.ru, если иное не предусмотрено новой редакцией Политики.Продолжение пользования Сайтом после публикации новой редакции Политикиозначает принятие Политики и ее условий Пользователем. 

11.2. В случае несогласия с условиями ПолитикиПользователь не должен пользоваться сервисами Интернет - ресурса. 

11.3. К настоящей Политике и отношениям междуПользователем и Оператором, возникающим в связи с применением Политики,подлежит применение законодательство Российской Федерации.

11.4. Все отношения, касающиеся обработки персональныхданных, не получившие отражения в настоящей Политике, регулируются согласноположениям законодательства РФ.