Утверждаю
Директор ООО «ПЛАНЕТА ВКУСА»

Вахрамеева Е.А.

 

 

Политика обработки персональных данных

 

1. Общие положения

1.1. Назначение политики

Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных в Обществе с ограниченной ответственностью «ПЛАНЕТА ВКУСА» (ООО «ПЛАНЕТА ВКУСА»), далее — Оператор.

Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.

1.2. Основные понятия

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

— сбор;

— запись;

— систематизацию;

— накопление;

— хранение;

— уточнение (обновление, изменение);

— извлечение;

— использование;

— передачу (распространение, предоставление, доступ);

— обезличивание;

— блокирование;

— удаление;

— уничтожение.

 

Оператор персональных данных (Оператор, ООО «ПЛАНЕТА ВКУСА» ИНН 4223052786) – юридическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Пользователь – посетитель сайта ООО «ПЛАНЕТА ВКУСА» https://dontesto.ru/ и/или пользователь мобильного приложения Оператора «ДОН ТЕСТО».

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Сайт – совокупность программных и аппаратных средств для ЭВМ, обеспечивающих публикацию для всеобщего обозрения информации и данных, объединенных общим целевым назначением, посредством технических средств, применяемых для связи между компьютерами в сети Интернет. Под Сайтом в рамках настоящего документа понимаются Сайт Оператора, расположенный в сети Интернет по адресу: https://dontesto.ru/.

Мобильное приложение — это программное обеспечение, предназначенное для работы на мобильных устройствах, таких как смартфоны и планшеты. Под Мобильным приложением в рамках настоящего документа понимаются мобильные приложения Оператора «ДОН ТЕСТО», расположенные в магазинах приложений: Google Play и App Store.

Субъект персональных данных – физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных.

Cookie – небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Субъекта персональных данных, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

1.3. Основные права Оператора

Оператор оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, Оператор имеет право прекратить все отношения с субъектом персональных данных.

1.4. Основные обязанности Оператора

Оператор не собирает персональные данные, не обрабатывает и не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.5. Основные права субъекта персональных данных

Субъект персональных данных имеет право:

1) получить сведения, касающиеся обработки его персональных данных Оператором;

2) потребовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3) просить прекратить обработку его персональных данных в предусмотренных законом случаях.

2. Цели сбора персональных данных

Обработка персональных данных Пользователей осуществляется в целях:

1)  предоставления Пользователю возможности взаимодействовать с Сайтом и Мобильным приложением;

2) предоставление услуг общественного питания в соответствии с требованиями Закона Российской Федерации от 7 февраля 1992 № 2300-1 «О защите прав потребителей» и Постановления Правительства Российской Федерации от 21 сентября 2020 года № 1515 «Об утверждении правил оказания услуг общественного питания»;

3) сбор статистики по типам обращения Пользователей.

 Оператор использует файлы cookie и аналогичные технологии в целях:

1) автоматической авторизации Пользователя;

2) хранения персональных настроек, в т.ч. предпочтений Пользователя;

3) ускорения и оптимизации работы сайта;

4) обезличенного сбора статистики.

3. Правовые основания обработки персональных данных

1) согласие субъекта на обработку персональных данных.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

Оператор осуществляет на законной и справедливой основе обработку персональных данных следующих физических лиц (субъектов персональных данных):

1.   Пользователи

Цель – «Сбор статистики по Пользователям Сайта и Мобильного приложения; предоставление услуг общественного питания, в том числе услуг доставки».

Специальные категории – не обрабатываются.

Биометрические персональные данные – не обрабатываются.

Иные категории – имя, дата рождения, телефон, адрес электронной почты, адрес доставки, пользовательские данные (сведения о местоположении; тип и версия операционной системы; cookies; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пришел на Сайт Пользователь, с какого сайта или по какой рекламе; язык операционной системы и браузера; какие страницы открывает и на какие кнопки нажимает Пользователь; ip-адрес).

Объем – менее 100 000 субъектов.

5. Порядок и условия обработки персональных данных

При первом посещении Сайта, с помощью нового веб-браузера или в режиме приватного просмотра всплывает баннер, запрашивающий согласие Пользователя на обработку cookie-файлов и метрических данных в соответствии с требованиями законодательства Российской Федерации. Нажав кнопку «Хорошо» и/или продолжая пользоваться сайтом, Пользователь дает полное, безоговорочное и однозначное Согласие на обработку его персональных данных (далее– Согласие) Оператором, в том числе посредством сервиса веб-аналитики Яндекс.Метрика.

5.1. Перечень действий с персональными данными, осуществляемых Оператором

Оператор осуществляет следующие действия с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение.

5.2. Способы обработки персональных данных

Обработка персональных данных осуществляется с использованием средств автоматизации.

5.3. Передача персональных данных третьим лицам

Предоставляя Оператору свое согласие на обработку персональных данных, Пользователь соглашается на их передачу следующим лицам: 

1) ООО «Яндекс» через Яндекс.Метрику, ОГРН 1027700229193, расположенному по адресу: 119021, г. Москва, ул. Льва Толстого, 16. (Политика конфиденциальности https://yandex.ru/legal/confidential/ru/)

Осуществляется передача персональных данных без трансграничной передачи данных.

Цели передачи персональных данных: сбор статистики по Пользователям Сайта.

Категории передаваемых данных: IP-адрес, cookies, версия браузера, версия операционной системы.

Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление.

В Мобильном приложении используются следующие программы:

AppMetrica — программа для отслеживания аналитики приложений, разработанная ООО «Яндекс» (Политика конфиденциальности https://yandex.ru/legal/confidential/ru/);

Вся информация, которая собирается сторонними сервисами вне Сайта, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и/или Политикой конфиденциальности. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

5.4. Обеспечение безопасности персональных данных

Обеспечение безопасности персональных данных, обрабатываемых Оператором, достигается, в частности, следующими мерами:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные законодательством РФ уровни защищенности персональных данных.

Базы данных Сайта и Мобильного приложения находятся на территории Российской Федерации.

5.5. Сроки обработки персональных данных

Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора uik_ur@rambler.ru с пометкой «Отзыв согласия на обработку персональных данных».

Персональные данные субъектов, обрабатываемые Оператором, подлежат уничтожению либо обезличиванию в случае:

  1. достижения целей обработки персональных данных или утраты необходимости в достижении этих целей;
  2. по заявлению субъекта персональных данных;
  3. прекращения деятельности Оператора.

5.6. Условия обработки персональных данных без использования средств автоматизации

Оператор не осуществляет обработку персональных данных Пользователей без использования средств автоматизации.

6. Регламент реагирования на запросы и обращения субъектов персональных данных и их представителей

При обращении, запросе в письменной или электронной форме субъекта персональных данных или его законного представителя на доступ к своим персональным данным Оператор руководствуется требованиями статей 14, 18 и 20 Федерального закона № 152-ФЗ.

В зависимости от информации, предоставленной в запросе, Оператор принимает решение о предоставлении доступа субъекта к его персональным данным. В случае, если данных предоставленных субъектом недостаточно для установления его личности или предоставление персональных данных нарушает конституционные права и свободы других лиц Оператор подготавливает мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо от даты получения запроса субъекта персональных данных или его законного представителя.

Сведения о наличии персональных данных предоставляются субъекту при ответе на запрос в течение тридцати дней от даты получения запроса субъекта персональных данных или его законного представителя.

7. Регламент реагирования на запросы и обращения уполномоченных органов

В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор сообщает в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение десяти дней с даты получения такого запроса.