Правовая информация
Политика обработки персональных данных пользователей интернет – сайта
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всей информации, в том числе персональных данных, которую ООО «Русь» (далее – Оператор) может получить от Пользователей во время использования сайта https://goodcity.com.ru/ (далее – Сайт), программ и продуктов сайта.
1.2. Пользователь обязан полностью ознакомиться с настоящей Политикой до момента использования сервисов Сайта.
1.3. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования сервисов.
1.4. Оператор вправе вносить в настоящую Политику изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайтов. Пользователь обязуется самостоятельно контролировать наличие изменений в настоящей Политике. Новая реакции Политики вступает в силу с момента ее размещения на сайте https://goodcity.com.ru/, если иное не предусмотрено новой редакцией Политики.
1.5. Политика распространяется на Персональные данные, полученные как до, так и после ввода в действие Политики.
2. Термины и определения
2.1. В настоящей Политике, используются следующие термины определения:
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3. Условия обработки персональных данных пользователей
3.1. Защита Вашей Персональной информации и Вашей конфиденциальности чрезвычайно важны для нас. Поэтому при использовании Вами Сайта Оператор защищает и обрабатывает Вашу персональную информацию в строгом соответствии с применимым законодательством.
3.2. Оператор не проверяет достоверность персональной информации, предоставляемой Пользователями, а также о том, обладаете ли Вы достаточной правоспособностью для предоставления Вашей Персональной информации. Однако, Оператор исходит из того, что Пользователь предоставляет достоверную и достаточную персональную информацию, и поддерживает эту информацию в актуальном состоянии.
3.3. Под обработкой персональных данных в настоящей Политике понимается: сбор Персональных данных, их систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
3.4. Перечень персональных данных и цели обработки:
Цель обработки
Персональные данные
Регистрация в личном кабинете для участия в программе лояльности
фамилия, имя, отчество, дата рождения, номер телефона, пол
Обработка и доставка заказов
имя, номер телефона, адрес, по которому, по Вашей просьбе, осуществляется доставка заказа.
Учет пользователей (клиентов)
фамилия, имя, отчество, номер телефона, дата рождения, адреса доставки
Функционирование дисконтной программы
Фамилия, имя, отчество, номер телефона
Направление информационных рассылок и сообщений рекламного характера (о статусе доставки заказа, об акциях и т.д.)
номер телефона
Обеспечение функционирования сайта и улучшение качества предоставляемых услуг
файлы сookie, IP-адреса
Обратная связь с пользователями и техническая поддержка
имя, номер телефона
3.5. Общество осуществляет обработку персональных данных автоматизированным способом.
3.6. Во время посещения Пользователем Сайта Оператору доступна техническая информация, автоматически собираемая программным обеспечением Сайта во время его посещения. Во время посещения Пользователем Сайта автоматически становится доступна информация из стандартных журналов сервера (server logs) и данные файлов cookies. Такие как, IP-адрес персонального компьютера (прокси-сервера), имя Интернет-провайдера, имя домена, тип браузера, операционной системы, информация о сайте, с которого Пользователь совершил переход на Сайт, посещенных Пользователем страницах Сайта, дате и времени посещения Сайта. Пользователь может в любой момент изменить настройки своего браузера так, чтобы файлы cookies блокировались или приходили уведомления об их отправке. При этом Пользователь должен понимать, что некоторые функции и сервисы Сайта могут работать некорректно.
3.7. Оператор не осуществляет:
прямое или косвенное определение Пользователей с использованием технической информации или иных сведений;
сопоставление или объединение (связывание) технической информации с находящимися у Оператора персональными данными Пользователя;
обработку технической информации для аналитических и маркетинговых (рекламных) целей;
передачу технической информации сторонним Интернет-сервисам.
3.8. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
3.9. Обработка биометрических персональных данных Оператором не осуществляется.
4. Принципы обработки персональных данных
4.1. Обработка персональных данных Пользователя осуществляется с учетом необходимости обеспечения защиты прав и свобод Пользователя, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
4.1.1.Обработка персональных данных осуществляется на законной и справедливой основе.
4.1.2.Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, установленных настоящей Политикой.
4.1.3.Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных, установленных настоящей Политикой.
4.1.4.Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4.1.5.Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.1.6.Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
4.1.7.При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
4.1.8.Принимаются необходимые меры по удалению или уточнению неполных, или неточных данных.
4.1.9.Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен федеральным законом или договором (стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных).
4.1.10. Обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом или договором (стороной которого, 5 выгодоприобретателем или поручителем, по которому является субъект персональных данных) подлежат уничтожению либо обезличиванию.
5. Права пользователя
5.1. Пользователь имеет право на:
получение полной информации о своих персональных данных, обрабатываемых Оператором;
доступ к своим персональным данным, включая право на получение копии любой записи, содержащей его персональные данные, за исключением случаев, установленных законодательством Российской Федерации;
уточнение своих персональных данных, их блокирование или уничтожение в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной настоящей Политикой цели;
отзыв согласия на обработку персональных данных;
отзыв согласия на получение рассылки сообщений от Оператора;
принятие мер по защите своих прав в соответствии с законодательством Российской Федерации;
обжалование действия или бездействия Оператора, осуществляемого с нарушением требований законодательства Российской Федерации в области персональных данных, в уполномоченный орган по защите прав субъектов персональных данных или в суд;
осуществление иных прав, предусмотренных законодательством Российской Федерации.
5.2. Согласие на обработку персональных данных действует с момента посещения сайта и/или регистрации в личном кабинете Пользователем на Сайте и может быть отозвано путем:
– обращения по телефону +7 (949) 332-63-03, если отзывается согласие на обработку данных Вашего номера телефона;
– подачи заявления с указанием сведений, определенных ст. 14 Федерального закона «О персональных данных», в случае если Вы отзываете согласие на обработку иных персональных данных, указанных в п. 3.4. данной Политики. Соответствующее заявление направляется Администрации Сайта в свободной форме по электронному адресу: [email protected] или почтовому адресу: 283050, ДНР, г.о. Донецк, г. Донецк, пр. Ватутина, д.19.
6. Изменение, блокировка, уничтожение персональных данных
6.1.Оператор обязуется внести по требованию Пользователя необходимые изменения, блокировать его персональные данные или уничтожить в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной настоящей Политикой цели.
6.2. В случае выявления неточных персональных данных при обращении (запросе) Пользователя, его представителя или уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных Пользователя с момента такого обращения на период проверки (если блокирование персональных данных не нарушает права и законные интересы иных Пользователей).
6.3. В случае подтверждения факта неточности персональных данных Пользователя Оператор на основании сведений, представленных Пользователем, его представителем представителя или уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные Пользователя в течение 7 (семи) рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
6.4. В случае выявления неправомерной обработки персональных данных при обращении (запросе) Пользователя, его представителя или уполномоченного органа по защите прав субъектов персональных данных Оператор осуществляет блокирование персональных данных с момента обращения.
6.5. В случае выявления неправомерной или случайной передачи (предоставления, доступа, распространения) персональных данных Пользователя Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных:
в течение 24 часов – о произошедшем инциденте;
в течение 72 часов – о результатах внутреннего расследования выявленного инцидента.
6.6. Оператор уничтожает Персональные данные Пользователя, если иное не предусмотрено договором (соглашением) с Пользователем или законодательством Российской Федерации:
в течение 30 (тридцати) календарных дней после достижения цели обработки персональных данных или утраты необходимости обработки персональных данных;
в течение 30 (тридцати) календарных дней после достижения максимальных сроков хранения документов, содержащих персональные данные Пользователя;
в течение 7 (семи) рабочих дней в случае подтверждения незаконной обработки персональных данных Пользователя или за переделами заявленной цели обработки;
в течение 30 (тридцати) календарных дней после получения от Пользователя отзыва согласия на обработку его персональных данных (если сохранение персональных данных Пользователя для цели обработки не требуется);
ликвидации Оператора.
6.7. Персональные данные уничтожаются путем стирания их с серверов оператора персональных данных. Порядок уничтожения персональных данных устанавливаются в локальных нормативных актах Оператора.
7. Меры по обеспечению защиты персональных данных
7.1. Оператором предприняты следующие меры, необходимые и достаточные для обеспечения выполнения обязанностей Оператора, предусмотренных законодательством Российской Федерации о персональных данных:
7.1.1. Назначено ответственное лицо за организацию обработки персональных данных.
7.1.2. Назначено ответственное лицо за обеспечение безопасности персональных данных.
7.1.3. Назначены администраторы информационных систем Оператора, в которых хранятся персональные данные.
7.1.4. Установлен и утвержден перечень лиц (должностей), привлеченных (допущенных) Оператором к автоматизированной, неавтоматизированной и смешанной обработке персональных данных Пользователей, в том числе в информационные системы Оператора, в которых хранятся персональные данные, и ограничен доступа к информационным системам Оператора, в которых хранятся персональные данные, для иных лиц.
7.1.5. Определены угрозы безопасности персональных данных при их обработке.
7.1.6. Утверждены локальные акты по вопросам обработки персональных данных, выявлению и предотвращению нарушений законодательства Российской Федерации в сфере персональных данных и устранению таких нарушений.
7.1.7. Персональные данные, обрабатываемые без использования средств автоматизации, обособлены от иной информации, в частности путем их фиксации на отдельных материальных носителях персональных данных, в специальных разделах.
7.1.8. Обеспечено раздельное хранение персональных данных и их материальных носителей, обработка которых осуществляется в разных целях и которые содержат разные категории персональных данных.
7.1.9. Персональные данные Пользователя хранятся в электронном виде в информационных системах Оператора, а так же в архивных копиях баз данных этих систем, с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним.
7.1.10. Установлен запрет на передачу персональных данных Пользователя по открытым каналам связи и сетям Интернет без применения установленных Оператором мер по обеспечению безопасности персональных данных, за исключением общедоступных и (или) обезличенных персональных данных.
7.1.11. Осуществляется внутренний контроль соответствия обработки персональных данных Пользователя законодательству Российской Федерации в сфере обработки персональных данных, настоящей Политике и локальным актам Оператора.
7.1.12. Периодически осуществляется ознакомление сотрудников Оператора, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в сфере обработки персональных данных (в том числе с требованиями к защите персональных данных) и локальными актами по вопросам обработки персональных данных.
7.1.13. Организован режим безопасности помещений, в которых осуществляется обработка персональных данных и размещены программно-аппаратные средства, используемые для обработки персональных данных Пользователей.
7.1.14. Осуществляется уничтожение персональных данных Пользователя способом, исключающим последующее восстановление и дальнейшую обработку персональных данных, в том числе с подтверждением уничтожения персональных данных в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.
7.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в соответствии с законодательством Российской Федерации в области персональных данных и локальными актами Оператора.
8. Ответственность
8.1. Оператор несет ответственность за нарушение обязательств по обеспечению безопасности и конфиденциальности персональных данных при их обработке в соответствии с законодательством Российской Федерации.
8.2. Ответственность сотрудников Оператора, получивших доступ к обрабатываемым персональным данным Пользователя, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации в области обработки персональных данных и локальными актами Оператора.
8.3. В случае, если сайт содержит ссылки на другие веб-сайты в сети Интернет, то Оператор не несет ответственность за политику в отношении обработки персональных данных других веб-сайтов в сети Интернет.
9. Реквизиты оператора
Общество с ограниченной ответственностью «РУСЬ» (ООО «РУСЬ»)
ИНН 9303003430, КПП 930301001, ОГРН 1229300022720
Юридический адрес: 283050, ДНР, г.о. Донецк, г. Донецк, пр. Ватутина, д.19.
Почтовый адрес: 283050, ДНР, г.о. Донецк, г. Донецк, пр. Ватутина, д.19.
e-mail: [email protected]
Телефон: +7(949) 332-63-03