Политика конфиденциальности
1. Вводные положения
Политика обработки персональных данных (далее — "Политика") издана и применяется ООО "Грейпфрут" (ИНН 6671033936, ОГРН 1169658011214), юридический адрес 620149, Свердловская обл., г. Екатеринбург, ул. Серафимы Дерябиной, дом № 30, корпус В, кв. 36 (далее — "Оператор") в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
Настоящая Политика определяет порядок и условия Оператора в отношении обработки персональных данных, полученных с использованием сайта https://cosmoshop.pro/, устанавливает положения, направленные на соблюдение законодательства Российской Федерации об обработке персональных данных.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
2. Термины и определения
Персональные данные — Любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (Пользователю Сайта, Субъекту персональных данных).
Оператор персональных данных (Оператор) — Лицо, обрабатывающее персональные данные Пользователей Сайта — ООО "Грейпфрут" (ИНН 6671033936, ОГРН 1169658011214, юридический адрес 620149, Свердловская обл., г. Екатеринбург, ул. Серафимы Дерябиной, дом № 30, корпус В, кв. 36).
Субъект персональных данных — Пользователь Сайта, который может быть прямо или косвенно определен за счет полученных Оператором персональных данных.
Сайт — Сайт в сети "Интернет", принадлежащий Оператору и обеспечивающий доступность информации об организации и осуществляемой деятельности по адресу https://cosmoshop.pro/.
Обработка персональных данных — Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без них. Обработка персональных данных включает в себя их сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); блокирование; удаление; уничтожение.
Автоматизированная обработка персональных данных — Обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных — Действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Трансграничная передача персональных данных — Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Уничтожение персональных данных — Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных; действия, приводящие к уничтожению материальных носителей персональных данных.
3. Цели обработки персональных данных
Цель №1: оформление резервирования товара для его последующего самовывоза из розничного магазина или павильона.
- Категории и перечень персональных данных: обрабатываются общие персональные данные, такие как: фамилия, имя, отчество; номер телефона, адрес электронной почты.
- Категории субъектов: Пользователи Сайта.
- Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
- Способы обработки: автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети "Интернет".
- Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Цель №2: предоставление функционала Личного кабинета на Сайте.
- Категории и перечень персональных данных: обрабатываются общие персональные данные, такие как: фамилия, имя, отчество; номер телефона, адрес электронной почты.
- Категории субъектов: Пользователи Сайта.
- Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
- Способы обработки: автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети "Интернет".
- Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Цель №3: предоставление описания условий франшизы.
- Категории и перечень персональных данных: обрабатываются общие персональные данные, такие как: фамилия, имя, отчество; номер телефона, адрес электронной почты.
- Категории субъектов: Пользователи Сайта.
- Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
- Способы обработки: автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети "Интернет".
- Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Цель №4: подготовка, заключение и исполнение гражданско-правового договора.
- Категории и перечень персональных данных: обрабатываются общие персональные данные, такие как: фамилия, имя, отчество; адрес регистрации; адрес места жительства; адрес электронной почты; номер телефона; номер расчетного счета; данные документа, удостоверяющего личность, реквизиты банковской карты, ИНН - в отношении плательщиков налога на профессиональный доход.
- Категории субъектов: контрагенты, представители контрагентов.
- Правовое основание: обработка персональных данных необходима для заключения и исполнения договора, стороной либо выгодоприобретателем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем.
- Способы обработки: смешанная, без передачи по внутренней сети юридического лица, с передачей по сети "Интернет".
- Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
Цель №5: улучшение качества Сайта и его содержания путем отслеживания статистики о действиях Пользователя на Сайте.
- Категории обрабатываемых данных: сведения, собираемые посредством метрических программ.
- Категории субъектов персональных данных: Посетители Сайта.
- Правовое основание: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
- Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
- Способ обработки: автоматизированная, без передачи по внутренней сети юридического лица, с передачей по сети "Интернет".
4. О технологии куки (cookie)
-
Куки (cookie) – это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.
-
Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
-
Использование файлов куки (cookie) регулируется следующим образом:
- файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики;
- файлы куки, содержание которых определяет и обрабатывает третье лицо — например, поставщик стороннего программного обеспечения или сервиса, которым пользуется Оператор — обрабатываются на условиях настоящей Политики, а также на условиях документов о конфиденциальности такого стороннего лица, содержащих, в том числе, наименование этого лица, порядок и условия работы с файлами куки и контактную информацию для обращений Субъектов персональных данных.
-
Для аналитики использования Сайта Оператор применяет сторонние инструменты, которые могут использовать технологии cookie: Яндекс.Метрика https://yandex.ru/legal/confidential.
5. Условия обработки персональных данных Оператором
- Услуги хостинга и выделенного сервера предоставляются ООО "ИнтернетПро" (ИНН 6671142678, ОГРН 1036604026040, юридический адрес: 620026, г. Екатеринбург, ул. Тверитина, д. 34, сайт https://www.netangels.ru/). Сервер компании ООО "ИнтернетПро" размещен по адресу: 620041, Свердловская область, г. Екатеринбург, пер. Асбестовский, 4А.
- Услуги корпоративной почты предоставляются ООО "Яндекс" (ИНН 7736207543, ОГРН 1027700229193, юридический адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16). Сервера компании ООО "Яндекс" размещены на территории Российской Федерации по адресам: 600902, Владимирская область, г. Владимир, мкр. Энергетик, ул. Поисковая, д. 1, к. 2; 391431, Рязанская область, г. Сасово, ул. Пушкина, д. 21; 248926, Калужская область, г. Калуга, 1-й Автомобильный проезд, д. 8.
- В процессе обработки персональные данные (по цели №1) могут быть предоставлены франчайзи Оператора как владельцам сети розничных магазинов и павильонов.
- Трансграничная передача данных: не осуществляется.
- Срок или условие прекращения обработки: ликвидация ООО или отзыв согласия субъектом персональных данных.
- Порядок уничтожения данных: лицо, ответственное за обработку персональных данных, производит стирание учетной записи с составлением акта об уничтожении персональных данных.
6. Меры защиты персональных данных
- Назначено лицо, ответственное за организацию обработки персональных данных.
- Изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
- Обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона "О персональных данных".
- Осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.
- Обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных".
- В отношении материальных носителей: обеспечен учет таких носителей, определены места их хранения, перечень лиц, осуществляющих обработку персональных данных и имеющих к ним доступ, обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
- Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещениях, где ведется работа с персональными данными.
- Обеспечена сохранность носителей персональных данных и средств защиты информации.
7. Порядок обеспечения Оператором прав Субъекта персональных данных
- Субъекты персональных данных или их представители обладают правами, предусмотренными Федеральным законом от 27.07.2006 г. № 152-ФЗ "О персональных данных". Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются соответствующей доверенностью.
- Оператор обеспечивает права субъектов персональных данных и исполняет свои обязанности в порядке, установленном главами 3 и 4 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
- Сведения, указанные ч. 7 ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" предоставляются субъекту персональных данных или его представителю при получении запроса субъекта персональных данных или его представителя в течение 10 (десяти) рабочих дней.
- Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором, подпись субъекта персональных данных или его представителя. При несоблюдении данных условий в предоставлении запрашиваемых сведений Оператором может быть отказано.
- Оператор обязуется предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие персональные данные. Оператор обязуется уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
8. Заключительные положения
- Все возможные споры подлежат разрешению в соответствии с законодательством РФ по месту нахождения Оператора.
- Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 10 (десять) рабочих дней.
- Субъект персональных данных может реализовать все права, присущие субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты, указанной на Сайте.
9. Реквизиты Оператора
ООО "Грейпфрут"
ИНН 6671033936
ОГРН 1169658011214
Юридический и почтовый адрес: 620149, Свердловская обл., г. Екатеринбург, ул. Серафимы Дерябиной, дом № 30, корпус В, кв. 36
E-mail: ekb@cosmoshop.pro
Тел.: +7 (982) 705-13-47