Политика обработки персональных данных
Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана и применяется ИП Андрусов Даниил Александрович (далее - «Оператор») в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок и условия осуществления обработки персональных данных Субъектов, передавших свои персональные данные для обработки Оператору с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, связанных с обработкой персональных данных.
1.2. Настоящая Политика разработана с целью обеспечения защиты прав Субъектов при обработке их персональных данных и основана на принципе строгого соблюдения конфиденциальности персональных данных, а именно: операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.3 Основные понятия, используемые в настоящей Политике:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе (имя (в том числе псевдоним); день рождения; адрес доставки; номер телефона; адрес электронной почты); информация о географическом местоположении (если Субъектом было дано согласие владельцам операционных систем (Apple, Android) на отслеживание местоположения своего мобильного устройства); IP-адрес; информация из cookie; информация о браузере Субъекта, а также иные данные, которые Субъект может указать/предоставить в соответствующих полях (как обязательных, так и необязательных для заполнения) на Сайте;
- покупатель или субъект персональных данных (далее – «Субъект») - физическое лицо, имеющее намерение заказать или заказывающее продукцию общественного питания на сайте yakipaki.ru (далее – «Сайт») и/или мобильном приложении Yakipaki (далее - «Приложение») и согласившееся на приобретение продукции и оказание услуг общественного питания в соответствии с Условиями продажи через интернет-сайт (публичной офертой - предложением о заключении Договора розничной купли-продажи товаров и оказания услуг общественного питания и их доставки) размещённом на Сайте и Приложении, а также оставляющее отзыв, откликающееся на вакансию или регистрирующееся на Сайте;
- оператор персональных данных (оператор) – юридическое или физическое лицо (индивидуальный предприниматель), указанное в п.1.1. Политики и владеющее Сайтом и Приложением, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
- автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4. Настоящая Политика действует как для Сайта, так и для Мобильного приложения (вне зависимости от платформы). Для целей настоящей Политики термины и определения в единственном числе относятся также и к терминам и определениям во множественном числе и наоборот.
1.5. Настоящая Политика применяется в отношении персональных данных, которые могут быть получены от Субъекта персональных данных Оператором посредством регистрации, авторизации, оформления заказа Субъектом персональных данных на сайте yakipaki.ru и/или мобильном приложении Yakipaki .
1.6. Субъект обязан полностью ознакомиться с настоящей Политикой до момента использования Сайта. В случае несогласия с положениями Политики Субъект должен воздержаться от дальнейшего использования Сайта.
1.7 Настоящая Политика действует только на территории Российской Федерации.
1.8 Оператор вправе вносить в настоящую Политику изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайтов. Субъект обязуется самостоятельно контролировать наличие изменений в настоящей Политике. Новая реакции Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.
2. Цели сбора персональных данных
Оператор использует персональные данные и информацию, получаемую от Субъекта:
- для выполнения своих обязательств перед Субъектом;
- для оценки и улучшения работы Сайта;
- для связи с Субъектом, в том числе направление уведомлений, запросов в целях оказания услуг, а также в целях обработки запросов и заявок от Субъекта;
- в целях улучшения качества услуг, удобства их использования, разработки новых услуг и блюд;
- для статистических и маркетинговых исследований, в том числе касающихся работы Сайта, качества продукции, качества обслуживания;
- для направления информационных sms-сообщений, а также для направления электронных писем и иных форм направления/получения информации по телефону либо электронному адресу Субъекту;
- для проведения маркетинговых мероприятий, направления рекламных сообщений и предложений для участия в специальных акциях и мероприятиях.
- для обращения Субъекта по вопросам трудоустройства.
3. Правовые основания обработки персональных данных
3.1. Оператор обрабатывает персональные данные Субъекта на основании акцепта Субъектом Условий продажи через интернет-сайт (публичной оферты - предложения о заключении Договора розничной купли-продажи товаров и оказания услуг общественного питания и их доставки), размещённых на Сайте и Приложении.
3.2. Оператор обрабатывает персональные данные Субъекта на основании его добровольного, определенного и однозначного согласия, данного свободно, своей волей и в своем интересе посредством четкого утвердительного действия (конклюдентного действия), а именно - отправки Субъектом своих персональных данных через соответствующие электронные формы, расположенные на Сайте и Приложении Оператора или переданные лично Субъектом посредством телефонной связи при оформлении Заказа. Отправляя свои персональные данные Оператору, Субъект выражает свое согласие с обработкой персональных данных в соответствии с настоящей Политикой.
Каждая электронная форма для передачи Субъектом персональных данных содержит соответствующую информацию о даче согласия и гиперссылку на Политику обработки персональных данных.
3.3. Оператор обрабатывает обезличенные данные о Субъекте в случае, если Субъект разрешил это в настройках браузера в соответствии с положениями настоящей Политики.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Оператор осуществляет обработку следующих персональных данных Субъекта:
-имя; -фамилия; -пол; -дата рождения; -контактный телефон;
-адрес электронной почты (по желанию); -сведения о месте доставки (включая город, улицу, дом, корпус/строение, № квартиры/офиса, подъезд, этаж, код домофона, комментарии к адресу доставки); -комментарии и промокод (при необходимости); -данные об оказанных и оказываемых Субъекту услугах, история заказов Субъекта и обращений Субъекта к Оператору.
4.2. При использовании Сайта и Приложения Субъектом персональных данных Оператор обрабатывает также иные обезличенные данные, которые автоматически передаются в процессе использования Сайта и Приложения посредством установленного на техническом устройстве Субъекта программного обеспечения: сведения об используемом браузере (или иной программе, с помощью которой осуществляется доступ к Сервису); IP-адрес; данные файлов cookie и т.п.
5. Порядок и условия обработки персональных данных
5.1. Оператор осуществляет обработку персональных данных посредством совершения следующих действия (операции): сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача; обезличивание; блокирование; удаление; уничтожение.
5.1. Обработка персональных данных Субъекта осуществляется Оператором с момента получения согласия Субъекта персональных данных. Согласие на обработку персональных данных может быть дано Субъектом персональных данных в любой форме, позволяющей подтвердить факт получения согласия, а именно посредством совершения Субъектом персональных данных конклюдентных действий - акцепта размещенной на Сайте публичной оферты (Условий продажи через интернет-сайт) или посредством отправки Субъектом своих персональных данных через соответствующие электронные формы.
В случае отсутствия согласия Субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.
5.2. Согласие Субъекта на обработку его персональных данных действует со дня его получения Оператором в порядке п. 5.1. Политики до дня отзыва согласия в порядке, предусмотренном п. 5.3. Политики.
5.3. В любой момент Субъект вправе запросить перечень своих персональных данных и/или потребовать изменить, прекратить обработку (отозвать согласие), заблокировать либо уничтожить свои персональные данные, позвонив Оператору по телефону 8 800 777 10 44, либо направив уведомление в электронном виде по адресу: feedback@yakipaki.ru, указав имя, телефон, E-mail, а также адрес доставки.
5.4. Оператор защищает персональные данные Субъекта в соответствии с требованиями, предъявляемыми к защите такого рода информации, и несет ответственность за использование безопасных методов защиты такой информации.
5.5. Для защиты персональных данных Субъекта, обеспечения их надлежащего использования и предотвращения несанкционированного и/или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц, Оператор применяет необходимые и достаточные технические и административные меры. Предоставляемые Субъектом персональные данные хранятся на серверах с ограниченным доступом, расположенных на территории РФ, в соответствии с ч. 5 ст. 18 Федерального закона "О персональных данных".
5.6. Оператор устанавливает следующие меры организационного и правового характера для защиты Персональной информации: назначено ответственное лицо по организации обработки персональных данных; изданы и внедрены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты, устанавливающие процедуры направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений; работники Оператора непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ “О персональных данных”, в том числе требованиями к защите персональных данных, документами определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.
5.7. Оператор вправе передать Персональные данные Субъекта третьим лицам, на основании заключаемых между Оператором и таким третьим лицом договоров, в следующих случаях:
-для использования Субъектом Сайта и Приложения;
-для оказания услуг Субъекту;
-в целях обеспечения защиты прав и законных интересов Субъекта и/или Оператора;
-в целях исполнения обязательств перед Субъектом;
-в целях проведения маркетинговых, рекламных мероприятий и исследований.
В случае поручения обработки персональных данных третьему лицу, объем передаваемых третьему лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимым и для выполнения им своих обязанностей перед Оператором. В отношении обработки персональных данных третьим лицом устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.
6. Технологии используемые на Сайте и Приложении:
6.1. Cookie.
- Оператор использует технологию «cookie» для сохранения информации об ip-адресе Субъектов - пользователей Сайта. «Cookie» не используются для сохранения конфиденциальной информации о пользователях Сайта, и не направлены на установление личности пользователей Сайта. Вся информация, которая собирается и анализируется, анонимна.
- Использование технологии «cookie» представляет собой размещение на Сайте определенного набора символов (знаков), которые сохраняются на компьютере (далее - “устройство”, с которого был выполнен вход на Сайт) пользователей Сайта, при доступе к определенным местам Сайта.
- Цели применения Оператором технологии «cookie»:
- аналитическая деятельность по исследованию предпочтений пользователей Сайта;
- статистика по активности пользователей на Сайте;
- повышение производительности и эффективности Сайта;
- аналитика и исправление ошибок Сайта, улучшение работы всех ресурсов Сайта;
- безопасность и целостность ресурсов Сайта.
6.2. Яндекс. Метрика.
На Сайте используется программа ООО "ЯНДЕКС". С ее помощью осуществляется сбор анонимных данных о посещениях сайтов (без привязки к персональным данным Субъектов - посетителей сайта) с целью лучшего понимания поведения и улучшения сайтов:
- электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
- дата и время осуществления доступа к сайтам и/или сервисам Яндекс;
- информация о вашей активности во время использования сайтов и/или сервисов Яндекс;
- информация о геолокации.
Для получения дополнительных сведений о сборе данных сервисом "Яндекс.Метрика" ознакомьтесь с документом "Условия использования сервиса Яндекс.Метрика" по адресу http://legal.yandex.ru/metrica_termsofuse/, а также "Политикой конфиденциальности персональной информации" этой компании по адресу: http://legal.yandex.ru/confidential/.
6.3. Google Analytics.
На Сайте используется Google Analytics – это программа для отслеживания и веб-аналитики, разработанная Google, Inc. С ее помощью осуществляется сбор анонимных данных о посещениях сайтов (без привязки к персональным данным Субъектов - посетителей сайта):
- информация о приложениях, браузерах и устройствах, которые используются для доступа к сервисам Google. Это обеспечивает работу таких функций, как автоматическое обновление приложений и затемнение экрана при малом заряде батареи.
- уникальные идентификаторы, а также такие данные, как тип и настройки браузера и устройства, операционная система, мобильная сеть (включая название оператора и номер телефона) и номер версии приложения. Информация о взаимодействии используемых приложений, браузеров и устройств с сервисами Google, в том числе IP-адрес, отчеты о сбоях, сведения о действиях в системе, дата и время, когда посетили ресурс Google, и URL, с которого на него перешли (URL переход).
Для получения дополнительных сведений о сборе данных сервисом Google ознакомьтесь с документом "Политикой конфиденциальности. Условия использования" этой компании по адресу: https://policies.google.com/privacy?hl=ru.
В Мобильном приложении SusчhiHouse используются следующие программы:
- Firebase/Fabric - программа для отслеживания аналитики мобильных приложений, разработанная Google, Inc (Политика конфиденциальности https://firebase.google.com/policies/analytics);
- AppMetrica - программа для отслеживания аналитики мобильных приложений, разработанная ООО "ЯНДЕКС" (Политика конфиденциальности https://yandex.com/legal/metrica_termsofuse/);
c помощью которых осуществляется сбор анонимных (без привязки к персональным данным Субъектов - посетителей мобильного приложения) данных, связанных с:
- действиями, предшествующими оформлению заказа (выбор города, просмотр Товара, добавление Товара в корзину, добавление дополнительных ингредиентов в Товар, просмотр/добавление рекомендованных Товаров в корзине, применение промокода и время совершения этих действий;
- характеристиками заказа (состав заказа, его стоимость и время оформления, способ доставки (курьер/самовывоз) и адреса доставки/пиццерии, способ оплаты, время оформления заказа);
- отменой заказа и ошибками, возникающими во время оформления Товара (время показа ошибки и ее текст).