Настоящее Положение об обработке и защите персональных данных (далее – «Положение») определяет политику Общества с ограниченной ответственностью «Фрэш энд Снэк Компани» в области обработки и защиты персональных данных с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.
I. ОСНОВНЫЕ ПОНЯТИЯ И ОПРЕДЕЛЕНИЯ
1.1. В целях настоящего Положения используются следующие основные понятия и определения:
Оператор – Общество с ограниченной ответственностью «Фрэш энд Снэк Компани» (ОГРН: 1155043002883, ИНН: 5077027519, адрес местонахождения: 142261, Московская область, г.о. Серпухов, тер. Липицы-1 д.24 – администратор сайта, расположенного в сети интернет по адресу: http://www.grizzon.com (далее также – «Сайт») – Оператор обработки персональных данных, определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными в соответствии с действующим законодательством Российской Федерации.
Субъект (Субъекты) персональных данных – покупатели (потребители), работники Оператора, соискатели вакансий Оператора, участники стимулирующих акций и иных маркетинговых мероприятий, проводимых Оператором, иные пользователи (посетители) Сайта, а также любые иные физические лица, обращающиеся к Оператору с заявлениями или обращениями, отзывами на продукцию Оператора или состоящее в договорных и иных гражданско-правовых отношениях с Оператором.
Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (Субъекту персональных данных), использующему возможности Сайта, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, образование, другая информация, определяемая нормативными правовыми актами Российской Федерации в области защиты информации.
个人信息处理 – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
II. ОБЩИЕ ПОЛОЖЕНИЯ
2.1. Настоящее Положение распространяется на все действия, связанные с обработкой персональных данных на Сайте, в информационных системах Сайта, его сервисах и программах, через контакт-центр, и в иных случаях при обращении к Оператору.
2.2. Использование Сайта или контакт-центра Субъектом обработки персональных данных любым способом, в том числе оформление заказа, создание учетной записи на Сайте, заключение договора с Оператором, участие в маркетинговых мероприятиях Оператора, отзыв на продукцию Оператора, означает согласие Субъекта обработки персональных данных с правилами настоящего Положения и указанными в нем условиями обработки персональных данных.
2.3. Если Субъект обработки персональных данных не согласен с правилами настоящего Положения, ему следует воздержаться от использования Сайта или вступления в гражданско-правовые отношения с Оператором (заключение договора, участие в маркетинговых мероприятиях и тд.), подразумевающих предоставление персональных данных Оператору.
2.4. Субъекты персональных данных, признанные обладателями призов (победителями) по результатам проведенных Оператором маркетинговых мероприятий (акций), настоящим выражают свое согласие с тем, что их инициалы (имена, отчества, фамилии), дата рождения, изображение, фото и видеоматериалы, изготовленные в связи с их участием в маркетинговых мероприятиях, могут быть использованы Оператором, а также переданы третьим лицам, имеющим договорные отношения с Оператором, при распространении рекламной информации об маркетинговых мероприятиях (акциях) без получения дополнительного согласия на территории Российской Федерации, в течение неограниченного срока и без выплаты каких-либо вознаграждений, в том числе размещены на сайте Оператора. Имущественные авторские (смежные) права на полученные фото- и видеоматериалы принадлежат Оператору.
III. ПРАВОВЫЕ ОСНОВАНИЯ, ПРИНЦИПЫ, УСЛОВИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
3.1. Оператор осуществляет обработку и обеспечивает безопасность персональных данных для осуществления возложенных на Оператора законодательством Российской Федерации функций, полномочий и обязанностей, в том числе, но не ограничиваясь, в соответствии с Конституцией Российской Федерации, Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных», Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Законом РФ № 2300-1 от 07 февраля 1992 г. «О защите прав потребителей», Федеральным законом № 402-ФЗ от 06 декабря 2011 г. «О бухгалтерском учете», другими определяющими случаи и особенности обработки указанных персональных данных федеральными законами и подзаконными актами Российской Федерации, а также локальными актами Оператора.
3.2. Принципы обработки персональных данных Оператором:
3.3. Условия обработки персональных данных
3.3.1. Оператор обрабатывает персональные данные при соблюдении следующих условий:
3.4. Обработка персональных данных осуществляется Оператором в следующих целях:
3.5. Оператор не осуществляет обработку персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных, философских и иных убеждений, состояния здоровья, личной жизни, членства в общественных объединениях, в том числе в профессиональных союзах, биометрических данных, за исключением случаев, прямо предусмотренных действующим законодательством Российской Федерации.
3.6. Оператор не осуществляет голосовой ввод и верификацию персональных данных с использованием незащищенных каналов передачи данных. Передача данных Субъектами персональных данных работникам контакт-центра носит добровольный характер и подразумевает, что полученные данные будут использованы в соответствии с настоящим Положением.
3.7. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, и не осуществляет трансграничную передачу персональных данных.
3.8. Оператор вправе поручить обработку персональных данных третьим лицам с согласия Субъекта персональных данных, выраженного путем предоставления согласия, на основании заключаемого с такими третьими лицами договора, в следующих случаях:
3.9. Лица, осуществляющие обработку персональных данных на основании заключаемого с Оператором договора (поручения Оператора), включая поставщиков и службы доставки, обязуются соблюдать принципы и правила обработки и защиты персональных данных, предусмотренные действующим законодательством. Для каждого третьего лица в договоре определяются перечень действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных, цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке, указываются требования к защите обрабатываемых персональных данных в соответствии с действующим законодательством Российской Федерации.
3.10. В целях исполнения требований действующего законодательства Российской Федерации и своих договорных обязательств обработка персональных данных осуществляется Оператором как с использованием, так и без использования средств автоматизации.
3.11. Оператор не осуществляет принятия решений, порождающих юридические последствия в отношении Субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных.
3.12. Оператор не проверяет и, как правило, не имеет возможности проверить актуальность и достоверность предоставляемой Субъектами персональных данных сведений, полученных посредством Сайта. Оператор исходит из того, что Субъекты персональных данных, действуя разумно и добросовестно, предоставляют достоверные и достаточные персональные данные и поддерживают их в актуальном состоянии.
IV. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ ОПЕРАТОРОМ
4.1. Оператор осуществляет обработку следующих персональных данных общей категории: паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ); гражданство; адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания; номера телефонов (мобильного и домашнего), в случае их регистрации на Субъекта персональных данных или адресу его места жительства (по паспорту); сведения о квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения); сведения о повышении квалификации или о переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, другие сведения); сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на(с) учет(а) и другие сведения); сведения о семейном положении (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга(и), паспортные данные супруга(и), данные справки по форме 2-НДФЛ супруги(а), степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев); сведения об имуществе (имущественном положении): наличие автотранспорта (государственные номера и другие данные из свидетельств о регистрации транспортных средств и из паспортов транспортных средств); сведения о номере и серии страхового свидетельства государственного пенсионного страхования; сведения об идентификационном номере налогоплательщика; сведения из страховых полисов обязательного (добровольного) медицинского страхования (в том числе данные соответствующих карточек медицинского страхования); сведения о социальных льготах и о социальном статусе (серия, номер, дата выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса), изображения (фотографии) Субъекта персональных данных.
При доступе к Сайту Оператор осуществляет сбор следующих данных: IP-адрес хоста; данные о действии, совершаемым Субъектом персональных данных (например, завершение регистрации, изменение города, переход на сайт партнера и др.); данные об аппаратных событиях, в том числе о сбоях и действиях в системе, а также о настройках, типе и языке браузера, дате и времени запроса и URL перехода; информация, автоматически получаемая при доступе к Сайту с использованием закладок (cookies).
4.2. Оператор обрабатывает следующие категории персональных данных Субъектов персональных данных, обращающихся к нему с заявлениями о предполагаемом нарушении их прав: фамилия, имя, отчество, паспортные данные (данные иного документа, удостоверяющего личность), контактная информация (номера телефона и (или) факса, адрес электронной почты) правообладателя или иного лица, чье право предположительно было нарушено, и (или) заявителя, если он действует в качестве уполномоченного представителя правообладателя или иного лица, чье право предположительно было нарушено, информацию о полученных заявлениях, ходе и результате их рассмотрения.
4.3. Оператор обрабатывает иные персональные данные, необходимые для достижения целей, предусмотренных настоящим Положением.
4.4. Персональные данные, указанные в пунктах настоящего раздела выше, могут быть получены Оператором одним из следующих способов:
V. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Субъект персональных данных, персональные данные которого обрабатываются Оператором, имеет право:
5.1.1. в любой момент изменить (обновить, дополнить) предоставленные им персональные данные в случаях, когда это позволяет сделать функционал Сайта;
5.1.2. потребовать удаления предоставленных им персональных данных путем направления Оператору письменного уведомления с указанием персональных данных, которые должны быть удалены;
5.1.3. получать от Оператора:
5.1.4. отозвать свое согласие на обработку персональных данных в любой момент, направив электронное сообщение с электронной подписью по адресу электронной почты: info@grizzon.com, либо направив письменное уведомление по адресу местонахождения Оператора. После получения такого сообщения обработка персональных данных Субъекта персональных данных будет прекращена, а его персональные данные будут удалены, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации. При этом направление такого сообщения об отзыве согласия Субъекта персональных данных может повлечь невозможность исполнения соответствующего заказа или признания победителем маркетингового мероприятия и тд.
5.2. Права Субъекта персональных данных, предусмотренные подпунктами настоящего раздела выше, могут быть ограничены в соответствии с требованиями законодательства Российской Федерации и (или) в случаях, когда Оператор осуществляет обработку персональных данных на иных правовых основаниях, нежели согласие Субъекта персональных данных.
VI. ОБЯЗАННОСТИ ОПЕРАТОРА
6.1. В соответствии с требованиями действующего законодательства Оператор обязан:
6.1.1. предоставлять Субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить отказ в течение тридцати дней с даты получения запроса Субъекта персональных данных или его представителя;
6.1.2. по требованию Субъекта персональных данных уточнять, блокировать или удалять обрабатываемые персональные данные, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки в срок, не превышающий семи рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих эти факты;
6.1.3. вести журнал учета обращений Субъектов персональных данных, в котором должны фиксироваться запросы Субъектов персональных данных на получение персональных данных, а также факты предоставления персональных данных по этим запросам;
6.1.4. уведомлять Субъекта персональных данных об обработке персональных данных в том случае, если персональные данные были получены не от Субъекта персональных данных.
Исключение составляют следующие случаи:
6.1.5. в случае отзыва Субъектом персональных данных согласия на обработку своих персональных данных прекратить обработку персональных данных и уничтожить персональных данных в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
VII. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного и (или) несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
7.2. К таким мерам, в частности, относятся:
VIII. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Сроки обработки и хранения персональных данных определяются для каждой цели обработки персональных данных. Сроки определяются в соответствии с законодательно установленными сроками хранения документации, сроком действия договора с Субъектом персональных данных, сроками исковой давности, сроками хранения документов бухгалтерского учёта, иными сроками в соответствии с действующим законодательством Российской Федерации.
8.2. Персональные данные, срок обработки (хранения) которых истек, должны быть уничтожены, если иное не предусмотрено законодательством Российской Федерации.
8.3. Персональные данные уничтожаются способом, не позволяющим осуществить их восстановление.
IX. АВТОМАТИЧЕСКИ СОБИРАЕМАЯ ИНФОРМАЦИЯ
9.1. Оператор может собирать и обрабатывать следующие сведения, в том числе сведения, не являющиеся персональными данными:
9.2. Оператор осуществляет обработку и хранение поисковых запросов пользователей Сайта с целью обобщения и создания клиентской статистики об использовании разделов Сайта.
9.3. Оператор вправе установить, что предоставление определенного сервиса Сайта или услуги возможно только при условии, что прием и получение файлов cookies разрешены Субъектом персональных данных.
9.4. Структура файла cookies, его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Субъекта персональных данных.
9.5. Счетчики, размещенные Оператором, могут использоваться для анализа файлов cookies Субъекта персональных данных, для сбора и обработки статистической информации об использовании Сайта, а также для обеспечения работоспособности Сайта в целом или их отдельных функций в частности. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Субъекта персональных данных.
X. ОТВЕТСТВЕННОСТЬ СТОРОН. ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ
10.1. За нарушение условий настоящего Положения Стороны несут ответственность в соответствии с действующим законодательством Российской Федерации.
10.2. Все споры и разногласия по настоящему Положению урегулируются сторонами путем переговоров и в претензионном порядке. Срок ответа на претензию составляет 30 (Тридцать) дней со дня ее получения стороной.
10.3. При недостижении согласия спор передается на рассмотрение в судебный орган по местонахождению Оператора в соответствии с действующим законодательством Российской Федерации.
XI. ПРОЧИЕ ПОЛОЖЕНИЯ
11.1. Оператор не контролирует и не несет ответственность за обработку информации внешними сайтами третьих лиц, на которые Субъект персональных данных может перейти по ссылкам, доступным на Сайте.
11.2. Оператор может периодически вносить изменения в настоящее Положение.
11.3. Новая редакция Положения вступает в силу с момента ее опубликования, если в нем не указан иной срок ее вступления в силу.
11.4. Действующая редакция настоящего Положения постоянно доступна на Сайте по адресу: http://www.grizzon.com.
11.5. Все предложения, вопросы, запросы и иные обращения по поводу настоящего Положения и использования своих персональных данных Субъект персональных данных вправе направлять:
11.6. Во всем, что не предусмотрено настоящим Положением, применяются положения действующего законодательства Российской Федерации.
Реквизиты Оператора:
ООО «Фрэш энд Снэк Компани»
Адрес местонахождения: 142261, Московская область, г.о. Серпухов, тер. Липицы-1 д.24
ОГРН: 1155043002883
ИНН: 5077027519
КПП: 507701001 Генеральный директор: Мастеров Дмитрий Владимирович
[fluentform id=»5″]