ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ)

Дата публикации: 9 октября 2018 года

Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана ООО “Препейд Солюшенс”.

Политика действует в отношении всех персональных данных, которые ООО “Препейд Солюшенс” может получить от субъекта персональных данных.


Термины в Политике означают:
Оферта - предложение продавца ООО “Препейд Солющенс” к заключению договора о предоставлении подарочных сертификатов.
Сайт - интернет-сайт www.mygiftcard.ru принадлежащий и администрируемый ООО “Препейд Солюшенс”.
Оператор - ООО “Препейд Солюшенс”, которое самостоятельно организует и (или) осуществляет обработку Персональных данных, определяет их состав и цели Обработки, действия (операции), совершаемые с Персональными данными.
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
Пользователь - физическое лицо, использующее Сайт.
Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Автоматизированная Обработка - обработка Персональных данных с помощью средств вычислительной техники.
Распространение Персональных данных - действия, направленные на раскрытие Персональных данных неопределенному кругу лиц.
Предоставление Персональных данных - действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц.
Блокирование Персональных данных - временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения).
Уничтожение Персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных.
Обезличивание Персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Пользователю.
Трансграничная передача Персональных данных - передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1. Общие положения
1.1. Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных при использовании Сайта.
1.2. Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее - Закон), другими нормативными правовыми актами, определяющими порядок работы с Персональными данными и требованиями к обеспечению их безопасности.
Назначение Политики
1.3. Обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, соблюдение требований законодательства РФ в области Персональных данных;
1.4. Исключение несанкционированных действий любых третьих лиц по Обработке;
1.5. Предотвращение возникновения возможной угрозы безопасности Пользователей.
Размещение Политики
1.6. Политика опубликована на Сайте.
1.7. Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее публикации.
1.8. Пользователь выражает свое согласие с условиями Политики:
1.8.1. в момент акцепта Оферты;
1.8.2. при направлении своих Персональных данных Оператору с помощью форм Сайта, средств связи, указанных на Сайте.
Принципы Обработки:
1.9. Законная и справедливая основа Обработки.
1.10. Обработка в соответствии с конкретными, заранее определенными и законными целями.
1.11. Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.
1.12. Соответствие содержания и объема Персональных данных заявленным целям Обработки.
1.13. Точность, достаточность, актуальность и достоверность Персональных данных.
1.14. Законность технических мер, направленных на Обработку.
1.15. Разумность и целесообразность Обработки.
1.16. Хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь.
1.17. Уничтожение или Обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
Цели Обработки
1.18. Регистрация на Сайте и предоставление функционала Личного кабинета.
1.19. Идентификация Пользователя
1.20. Обработка заказов, направленных Пользователем отзывов, запросов по обратной связи, подписок, оформленных с помощью Сайта.
1.21. Исполнение обязательств по Оферте.
1.22. Установление и поддержание связи с Пользователем:
1.22.1. направление информации об обработке заказа;
1.22.2. ответы на запросы Пользователя;
1.22.3. информирование Пользователя о товарах, услугах, новостях Оператора и его партнеров, работе Сайта;
1.22.4. размещение отзыва Пользователя на Сайте.
1.23. Проведение исследований любых категорий, в том числе анализа по улучшению качества работы Сайта, разработки нового функционала, выявления неисправностей на основе Обезличенных данных, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на Сайте, на основе обезличенных данных.
1.24. Обеспечение работоспособности и безопасности Сайта (предотвращение случаев мошенничества и других злоупотреблений, а также для расследования таких случаев).
1.25. Разрешение споров.
1.26. Исполнение требований законодательства РФ.
2. Субъекты Персональных данных
2.1. Пользователи, которые указали данные в формах Сайта, в том числе при регистрации, оформлении заказа, обратной связи, подписки на рассылку и прочее.
2.2. Пользователи, просматривающие Сайт.
3. Правовые основания Обработки
3.1. Политика.
3.2. Согласие Пользователя на обработку Персональных данных (далее - Согласие).
3.3. Акцепт Оферты.
4. Состав обрабатываемых Персональных данных
4.1. Персональные данные, в том числе: имя, фамилия, отчество, номер телефона, адрес электронной почты, адрес доставки.
4.2. Статистические данные об использовании Сайта, в том числе:
4.2.1. данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
4.2.2. сведения об использовании Сайта (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов).
4.2.3. сведения о действиях Пользователя (о направлении отзывов, подписках, запросах)
4.2.4. информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies.
4.3. Персональные данные, загружаемые Пользователем, воспринимаются «как есть». Бремя ответственности за их достоверность и принадлежность к конкретному субъекту несет лично Пользователь.
4.4. Если Пользователь сообщает Персональные данные третьего лица, то он гарантирует наличие согласия третьего лица на их передачу Оператору и последующую Обработку.
5. Порядок и условия Обработки
Сбор Персональных данных осуществляется следующими способами:
5.1. Пользователь предоставляет данные :
5.1.1. при заполнении форм Сайта;
5.1.2. по телефону;
5.1.3. по электронной почте.
5.2. Автоматический сбор данных о Пользователе с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки.
5.3. Хранение Персональных данных осуществляется:
5.3.1. На Сайте с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ.
5.3.2. С использованием баз данных, находящихся на территории Российской Федерации.
5.3.3. Сроки хранения Персональных данных определены условиями Оферты и Согласия: данные начинают хранится с момента акцепта Оферты, направления заполненной формы Сайта и до отзыва Согласия.
Предоставление данных третьим лицам.
5.4. Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без письменного согласия Пользователя, за исключением следующих случаев:
5.4.1. в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ;
5.4.2. по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
5.5. Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.
Актуализация, исправление, уничтожение Персональных данных.
5.6. В случае подтверждения факта неточности Персональных данных они подлежат актуализации Оператором.
5.7. Уничтожение производится при наличии угрозы безопасности Сайта, истечении срока хранения Персональных данных, по запросу Пользователя. При отзыве Пользователем Согласия, вся полученная информация удаляется, право использования Сайта прекращается.
5.8. Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
6. Права Пользователя
6.1. Пользователь вправе направить запрос Оператору на получение информации об Обработке, в том числе содержащей:
6.1.1. подтверждение факта Обработки;
6.1.2. правовые основания Обработки;
6.1.3. цели и применяемые Оператором способы Обработки;
6.1.4. обрабатываемые Персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
6.1.5. сроки Обработки, в том числе сроки хранения Персональных данных;
6.1.6. порядок осуществления прав, предусмотренных законодательством Российской Федерации;
6.1.7. информацию об осуществленной или о предполагаемой Трансграничной передаче данных;
6.1.8. сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
6.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
6.1.10. иные сведения, предусмотренные законодательством Российской Федерации.
7. Обязанности Оператора
7.1. По запросу Пользователя предоставлять информацию об Обработке или обоснованный отказ;
7.2. По требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
7.3. Обеспечить правомерность Обработки;
7.4. Прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Пользователя отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ;
7.5. Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ.
8. Меры по обеспечению защиты Персональных данных
8.1. Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Закона и включают в себя:
8.1.1. Правовые меры:
разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
8.1.2. Организационные меры:
назначение лица, ответственного за организацию Обработки;
ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами Оператора, регламентирующими порядок работы и защиты Персональных данных;
проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ.
8.1.3. Технические меры:
предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные;
резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
иные необходимые меры безопасности.
9. Ограничение действия Политики
9.1. Действие Политики распространяется исключительно на Сайт и не применяется к другим ресурсам.
10. Ограничения ответственности
10.1. Оператор не несет ответственности за:
10.1.1. сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Пользователем третьим лицам;
10.1.2. действия третьих лиц, получивших доступ к Персональным данным Пользователя по вине последнего;
10.1.3. возможное нецелевое использование Персональных данных Пользователей, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора.
11. Порядок рассмотрения обращений
11.1. Пользователь или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки, отозвать Согласие:
11.1.1. в письменной форме по адресу: 121552, г. Москва, а/я 54, ООО “Препейд Солюшенс”
11.1.2. в форме электронного документа по адресу электронной почты: info@mygiftcard.ru
11.2. Запрос должен содержать информацию, позволяющую идентифицировать Пользователя, в том числе номер телефона или адрес электронной почты, указанные при заполнении форм Сайта.
11.3. Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента поступления обращения.
12. Контактная информация и реквизиты Оператора

Общество с ограниченной ответственностью “Препейд Солюшенс”

ИНН 7703755022 КПП 770301001

ОГРН 1117746835007

Адрес: 123557 г. Москва, пер. Электрический, д.3/10, стр. 1, офис 528

Телефон: +74957427747

Email: info@mygiftcard.ru

Сайт: https://mygiftcard.ru