ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ)
Дата публикации: 9 октября 2018 года
Политика в отношении обработки и защиты персональных данных (далее — Политика) разработана ООО “Препейд Солюшенс”.
Политика действует в отношении всех персональных данных, которые ООО “Препейд Солюшенс” может получить от субъекта персональных данных.
Термины в Политике означают:
Оферта - предложение продавца ООО “Препейд Солющенс” к заключению договора о предоставлении подарочных сертификатов. |
Сайт - интернет-сайт www.mygiftcard.ru принадлежащий и администрируемый ООО “Препейд Солюшенс”. |
Оператор - ООО “Препейд Солюшенс”, которое самостоятельно организует и (или) осуществляет обработку Персональных данных, определяет их состав и цели Обработки, действия (операции), совершаемые с Персональными данными. |
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю. |
Пользователь - физическое лицо, использующее Сайт. |
Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. |
Автоматизированная Обработка - обработка Персональных данных с помощью средств вычислительной техники. |
Распространение Персональных данных - действия, направленные на раскрытие Персональных данных неопределенному кругу лиц. |
Предоставление Персональных данных - действия, направленные на раскрытие Персональных данных определенному лицу или определенному кругу лиц. |
Блокирование Персональных данных - временное прекращение обработки Персональных данных (за исключением случаев, если обработка необходима для их уточнения). |
Уничтожение Персональных данных - действия, в результате которых становится невозможным восстановить содержание Персональных данных и (или) в результате которых уничтожаются материальные носители Персональных данных. |
Обезличивание Персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность Персональных данных конкретному Пользователю. |
Трансграничная передача Персональных данных - передача Персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу. |
1. Общие положения | ||
1.1. | Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных при использовании Сайта. | |
1.2. | Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных» (далее - Закон), другими нормативными правовыми актами, определяющими порядок работы с Персональными данными и требованиями к обеспечению их безопасности. | |
Назначение Политики | ||
1.3. | Обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, соблюдение требований законодательства РФ в области Персональных данных; | |
1.4. | Исключение несанкционированных действий любых третьих лиц по Обработке; | |
1.5. | Предотвращение возникновения возможной угрозы безопасности Пользователей. | |
Размещение Политики | ||
1.6. | Политика опубликована на Сайте. | |
1.7. | Оператор вправе вносить изменения в Политику. В актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее публикации. | |
1.8. | Пользователь выражает свое согласие с условиями Политики: | |
1.8.1. | в момент акцепта Оферты; | |
1.8.2. | при направлении своих Персональных данных Оператору с помощью форм Сайта, средств связи, указанных на Сайте. | |
Принципы Обработки: | ||
1.9. | Законная и справедливая основа Обработки. | |
1.10. | Обработка в соответствии с конкретными, заранее определенными и законными целями. | |
1.11. | Недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой. | |
1.12. | Соответствие содержания и объема Персональных данных заявленным целям Обработки. | |
1.13. | Точность, достаточность, актуальность и достоверность Персональных данных. | |
1.14. | Законность технических мер, направленных на Обработку. | |
1.15. | Разумность и целесообразность Обработки. | |
1.16. | Хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь. | |
1.17. | Уничтожение или Обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом. | |
Цели Обработки | ||
1.18. | Регистрация на Сайте и предоставление функционала Личного кабинета. | |
1.19. | Идентификация Пользователя | |
1.20. | Обработка заказов, направленных Пользователем отзывов, запросов по обратной связи, подписок, оформленных с помощью Сайта. | |
1.21. | Исполнение обязательств по Оферте. | |
1.22. | Установление и поддержание связи с Пользователем: | |
1.22.1. | направление информации об обработке заказа; | |
1.22.2. | ответы на запросы Пользователя; | |
1.22.3. | информирование Пользователя о товарах, услугах, новостях Оператора и его партнеров, работе Сайта; | |
1.22.4. | размещение отзыва Пользователя на Сайте. | |
1.23. | Проведение исследований любых категорий, в том числе анализа по улучшению качества работы Сайта, разработки нового функционала, выявления неисправностей на основе Обезличенных данных, а также для таргетинга (выделения целевой аудитории) рекламы, размещаемой на Сайте, на основе обезличенных данных. | |
1.24. | Обеспечение работоспособности и безопасности Сайта (предотвращение случаев мошенничества и других злоупотреблений, а также для расследования таких случаев). | |
1.25. | Разрешение споров. | |
1.26. | Исполнение требований законодательства РФ. | |
2. Субъекты Персональных данных | ||
2.1. | Пользователи, которые указали данные в формах Сайта, в том числе при регистрации, оформлении заказа, обратной связи, подписки на рассылку и прочее. | |
2.2. | Пользователи, просматривающие Сайт. | |
3. Правовые основания Обработки | ||
3.1. | Политика. | |
3.2. | Согласие Пользователя на обработку Персональных данных (далее - Согласие). | |
3.3. | Акцепт Оферты. | |
4. Состав обрабатываемых Персональных данных | ||
4.1. | Персональные данные, в том числе: имя, фамилия, отчество, номер телефона, адрес электронной почты, адрес доставки. | |
4.2. | Статистические данные об использовании Сайта, в том числе: | |
4.2.1. | данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет. | |
4.2.2. | сведения об использовании Сайта (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов). | |
4.2.3. | сведения о действиях Пользователя (о направлении отзывов, подписках, запросах) | |
4.2.4. | информация, автоматически получаемая при доступе к Сайту, в том числе с использованием файлов cookies. | |
4.3. | Персональные данные, загружаемые Пользователем, воспринимаются «как есть». Бремя ответственности за их достоверность и принадлежность к конкретному субъекту несет лично Пользователь. | |
4.4. | Если Пользователь сообщает Персональные данные третьего лица, то он гарантирует наличие согласия третьего лица на их передачу Оператору и последующую Обработку. | |
5. Порядок и условия Обработки | ||
Сбор Персональных данных осуществляется следующими способами: | ||
5.1. | Пользователь предоставляет данные : | |
5.1.1. | при заполнении форм Сайта; | |
5.1.2. | по телефону; | |
5.1.3. | по электронной почте. | |
5.2. | Автоматический сбор данных о Пользователе с помощью технологий и сервисов: веб-протоколы, файлов "cookie", веб-отметки. | |
5.3. | Хранение Персональных данных осуществляется: | |
5.3.1. | На Сайте с применением Автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства РФ. | |
5.3.2. | С использованием баз данных, находящихся на территории Российской Федерации. | |
5.3.3. | Сроки хранения Персональных данных определены условиями Оферты и Согласия: данные начинают хранится с момента акцепта Оферты, направления заполненной формы Сайта и до отзыва Согласия. | |
Предоставление данных третьим лицам. | ||
5.4. | Оператор не Распространяет и не Предоставляет Персональные данные третьим лицам без письменного согласия Пользователя, за исключением следующих случаев: | |
5.4.1. | в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством РФ; | |
5.4.2. | по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения. | |
5.5. | Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены. | |
Актуализация, исправление, уничтожение Персональных данных. | ||
5.6. | В случае подтверждения факта неточности Персональных данных они подлежат актуализации Оператором. | |
5.7. | Уничтожение производится при наличии угрозы безопасности Сайта, истечении срока хранения Персональных данных, по запросу Пользователя. При отзыве Пользователем Согласия, вся полученная информация удаляется, право использования Сайта прекращается. | |
5.8. | Блокирование Персональных данных. Оператор оставляет за собой право временно прекратить Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных). | |
6. Права Пользователя | ||
6.1. | Пользователь вправе направить запрос Оператору на получение информации об Обработке, в том числе содержащей: | |
6.1.1. | подтверждение факта Обработки; | |
6.1.2. | правовые основания Обработки; | |
6.1.3. | цели и применяемые Оператором способы Обработки; | |
6.1.4. | обрабатываемые Персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации; | |
6.1.5. | сроки Обработки, в том числе сроки хранения Персональных данных; | |
6.1.6. | порядок осуществления прав, предусмотренных законодательством Российской Федерации; | |
6.1.7. | информацию об осуществленной или о предполагаемой Трансграничной передаче данных; | |
6.1.8. | сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации; | |
6.1.9. | наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу; | |
6.1.10. | иные сведения, предусмотренные законодательством Российской Федерации. | |
7. Обязанности Оператора | ||
7.1. | По запросу Пользователя предоставлять информацию об Обработке или обоснованный отказ; | |
7.2. | По требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки; | |
7.3. | Обеспечить правомерность Обработки; | |
7.4. | Прекратить Обработку и уничтожить Персональные данные в срок, не превышающий 30 (тридцать) дней с даты поступления от Пользователя отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством РФ; | |
7.5. | Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ. | |
8. Меры по обеспечению защиты Персональных данных | ||
8.1. | Принимаемые меры защиты Персональных данных основаны на требованиях ст. 18.1, ст. 19 Закона и включают в себя: | |
8.1.1. | Правовые меры: | |
разработка Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте; | ||
отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором. | ||
8.1.2. | Организационные меры: | |
назначение лица, ответственного за организацию Обработки; | ||
ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним; | ||
инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с нормативными правовыми актами, с локальными актами Оператора, регламентирующими порядок работы и защиты Персональных данных; | ||
проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства РФ. | ||
8.1.3. | Технические меры: | |
предотвращение несанкционированного доступа к системам, в которых хранятся Персональные данные; | ||
резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных; | ||
иные необходимые меры безопасности. | ||
9. Ограничение действия Политики | ||
9.1. | Действие Политики распространяется исключительно на Сайт и не применяется к другим ресурсам. | |
10. Ограничения ответственности | ||
10.1. | Оператор не несет ответственности за: | |
10.1.1. | сохранение конфиденциальности и/или использование Персональных данных самостоятельно Распространенных или Представленных Пользователем третьим лицам; | |
10.1.2. | действия третьих лиц, получивших доступ к Персональным данным Пользователя по вине последнего; | |
10.1.3. | возможное нецелевое использование Персональных данных Пользователей, произошедшее из-за технических неполадок в программном обеспечении, серверах или компьютерных сетях, находящихся вне контроля Оператора. | |
11. Порядок рассмотрения обращений | ||
11.1. | Пользователь или его представитель вправе направить Оператору свои обращения/запросы, в том числе относительно Обработки, отозвать Согласие: | |
11.1.1. | в письменной форме по адресу: 121552, г. Москва, а/я 54, ООО “Препейд Солюшенс” | |
11.1.2. | в форме электронного документа по адресу электронной почты: info@mygiftcard.ru | |
11.2. | Запрос должен содержать информацию, позволяющую идентифицировать Пользователя, в том числе номер телефона или адрес электронной почты, указанные при заполнении форм Сайта. | |
11.3. | Оператор обязуется рассмотреть и направить ответ на поступивший запрос в течение 30 (тридцати) дней с момента поступления обращения. | |
12. Контактная информация и реквизиты Оператора |
Общество с ограниченной ответственностью “Препейд Солюшенс”
ИНН 7703755022 КПП 770301001
ОГРН 1117746835007
Адрес: 123557 г. Москва, пер. Электрический, д.3/10, стр. 1, офис 528
Телефон: +74957427747
Email: info@mygiftcard.ru
Сайт: https://mygiftcard.ru