1. Общие положения
1.1 Настоящая Политика обработки персональных данных (далее – «Политика») разработана и применяется в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных».
1.2. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящим Положением, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.3. Основные термины, используемые в настоящей Политике в соответствии с положениями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»
персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, субъекту);б)
оператор персональных данных (оператор) – юридическое лицо самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;в)
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования;г)
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;д)
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;е)
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);ж)
исполнитель — юридическое лицо или индивидуальный предприниматель, непосредственно осуществляющее (ий) приготовление заказа Субъекта персональных данных.л)
доставщик — лицо, осуществляющие доставку заказа Субъекту персональных данных (за исключением случая осуществления доставки заказа Исполнителем).
1.4. Настоящая Политика применяется в отношении всех персональных данных, которые могут быть получены от Субъекта персональных данных — лица, не являющегося штатными или внештатным сотрудником организации, Оператором посредством регистрации, авторизации, оформления заказа Субъектом персональных данных посредством сайта https://sushifreshsakh.ru/ (далее – «Сайт»)
1.5. Настоящая Политика определяет порядок и условия осуществления обработки персональных данных Субъектов, передавших свои персональные данные для обработки Оператору с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, связанных с обработкой персональных данных.
1.6. Политика разработана с целью обеспечения защиты прав Субъектов при обработке их персональных данных, а также продвижения товаров, работ, услуг Оператора/исполнителя/доставщика путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи.
1.7. Оператор осуществляет обработку общедоступную и иную категорию персональных данных Субъекта (не относящуюся к биометрической или специальной): фамилия, имя, отчество; номер телефона; адрес электронной почты; почтовый адрес; адрес доставки товара ,данные об оказанных и оказываемых Субъекту услугах, история заказов Субъекта, обращений Субъекта к Оператору посредством использования сайта.
2. Цели сбора персональных данных
2.1. Оператор осуществляет обработку персональных данных Субъектов путем ведения баз данных автоматизированным, механическим, ручным способами в целях:
2.1.1. обработки заказов, запросов или других действий Субъекта, связанных с регистрацией, авторизацией на сайте, осуществлением заказов через сайт
2.1.2. оповещения об изменении пользовательского соглашения об условиях доставки, порядка оказания услуг, меню, о проводимых Оператором/непосредственным исполнителем по согласованию с Оператором акциях, стимулирующих, рекламных, маркетинговых и иных мероприятиях, а также скидках;
2.1.3. в иных целях в случае, если соответствующие действия Оператора не противоречат действующему законодательству, деятельности Оператора, и на проведение указанной обработки получено согласие Субъекта персональных данных.
2.2. Обработка персональных данных Субъекта осуществляется Оператором с момента получения согласия Субъекта персональных данных. Согласие на обработку персональных данных может быть дано Субъектом персональных данных в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством, в том числе посредством совершения Субъектом персональных данных конклюдентных действий (акцепта размещенной на Сервисе оферты – пользовательского соглашения об условиях доставки). В случае отсутствия согласия Субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.
2.3. Персональные данные Субъектов получаются Оператором:
2.3.1. посредством личной передачи Субъектом персональных данных при внесении сведений в формы в электронном виде на сайте Оператора;
2.3.2. посредством личной передачи Субъектом персональных данных посредством сообщения в устной форме по телефону в процессе оформления заказа;
2.3.3. иными способами, не противоречащими законодательству Российской Федерации и требованиям международного законодательства о защите персональных данных.
2.4. Согласие на обработку персональных данных считается предоставленным посредством совершения Субъектом персональных данных любого действия или совокупности следующих действий:
2.4.1. оформления заказа на сайте Оператора;
2.4.2. проставления на сайте в соответствующей форме отметки о согласии на обработку персональных данных;
2.5. Субъект персональных данных предоставил свое согласие Оператору на передачу персональных данных Субъекта Исполнителю/Доставщику/третьему лицу, действующему по поручению Оператора или Исполнителя, исключительно в целях:
2.5.1. исполнения договора, где Субъект персональных данных является Стороной — оказание услуг по ознакомлению с меню, формированием заказа, приготовлением и доставкой блюд;
2.5.2. информирования об условиях и возможности участия Субъекта в акциях, стимулирующих, рекламных, маркетинговых и иных мероприятиях, проводимых Оператором/непосредственным исполнителем/третьим лицом по поручению Оператора или Исполнителя
3. Правовые основания обработки персональных данных
3.1. Оператор обрабатывает персональные данные Субъекта на основании:
3.1.1. Пользовательского соглашения об условиях доставки, размещенного на сайте Оператора;
4. Порядок и условия обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных посредством совершения любого действия (операции) или совокупности действий (операций), включая следующие: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача; обезличивание; блокирование; удаление; уничтожение.
4.2. В соответствии с настоящей Политикой Оператор может осуществлять обработку персональных данных самостоятельно, а также с привлечением третьих лиц, которые привлекаются по поручению Оператора и осуществляют обработку для выполнения указанных в настоящей Политики целей.
4.3. В случае поручения обработки персональных данных третьему лицу, объем передаваемых третьему лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимым и для выполнения им своих обязанностей перед Оператором.
4.5. В процессе предоставления услуг, при осуществлении внутрихозяйственной деятельности Оператор использует автоматизированную, с применением средств вычислительной техники, так и неавтоматизированную, с применением бумажного документооборота, обработку персональных данных.
5. Требованиях к защите персональных данных. Прекращение обработки персональных данных
5.1. Оператор защищает персональные данные Субъекта в соответствии с требованиями, предъявляемыми к защите такого рода информации, и несет ответственность за использование безопасных методов защиты такой информации.
5.2. Для защиты персональных данных Субъекта, обеспечения их надлежащего использования и предотвращения несанкционированного и/или случайного доступа к ним третьими лицами, Оператор применяет необходимые и достаточные технические и административные меры. Предоставляемые Субъектом персональные данные хранятся на серверах с ограниченным доступом, расположенных в охраняемых помещениях.
5.3. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации Оператором, а обработка должна быть прекращена, соответственно.
5.4. Субъект может в любой момент отозвать свое согласие на обработку персональных данных при условии, что подобная процедура не нарушает требований законодательства Российской Федерации
5.5. В случае отзыва Субъектом персональных данных согласия на обработку его персональных данных, путем нажатия кнопки«удалить все данные по профилю» или направления соответствующего заявления Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется третьим лицом, действующим по поручению Оператора).
Срок уничтожения персональных данных Субъекта, не может превышать 10 (Десяти) рабочих дней с даты поступления указанного отзыва (нажатия кнопки удаления профиля или получения заявления), в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006 г. Если удаление профиля и содержащихся в нем персональных данных невозможно осуществить указанные сроки, то Оператор должен сообщить причину задержки, и продлить вышеуказанный срок не более чем на 5 (пять) рабочих дней.
5.6. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных:
1) в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
2) в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
6. Согласие на получение рекламной информации
6.1. Согласие Субъекта персональных данных на получение рекламной информации, подтверждается посредством:
6.1.1. оформления заказа на сайте Оператора;
6.1.2. проставления на сайте в соответствующей форме отметки о согласии на обработку персональных данных;
6.1.3. сообщения персональных данных в устной форме, при обращении по телефону Оператора в процессе оформлении заказа, означает согласие Субъекта персональных данных на получение от Оператора и привлеченных Оператором третьих лиц, по сетям электросвязи (по предоставленным номеру мобильного телефона и адресу электронной почты) информационных сообщений, а в том числе информации коммерческого рекламного характера (рекламы).
6.2. Давая согласие, указанное в п. 6.1. настоящей Политики, Субъект персональных данных подтверждает, что действует по своей воле и в своем интересе, а также то, что указанные персональные данные являются достоверными.
7. Заключительные положения
7.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору
7.2. В настоящем документе будут отражены любые изменения Политики обработки персональных данных Оператором.
7.3. Настоящая Политика размещена по адресу https://sushifreshsakh.ru