Политика обработки персональных данных посетителей сайта


1. Общие положения


1.1. Назначение политики

Настоящий документ (далее — Политика) определяет цели и общие принципы обработки персональных данных, а также реализуемые меры защиты персональных данных у Индивидуального предпринимателя Иванова Максима Анатольевича (ИП Иванова М.А.), далее - Оператор.

Политика является общедоступным документом Оператора и предусматривает возможность ознакомления с ней любых лиц.

Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://xn--80atdhbeuosp8g.xn--p1ai/


1.2. Основные понятия

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:

- сбор;

- запись;

- систематизацию;

- накопление;

- хранение;

- уточнение (обновление, изменение);

- извлечение;

- использование;

- передачу (распространение, предоставление, доступ);

- обезличивание;

- блокирование;

- удаление;

- уничтожение.

Оператор персональных данных (Оператор, ИП Иванов М.А.) - лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Пользователь – посетитель сайта ИП Иванова М.А. https://кухнясолнца.рф или пользователь мобильного приложения Оператора «Кухня Солнца» (посетитель веб-сайта https://xn--80atdhbeuosp8g.xn--p1ai/)

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://xn--80atdhbeuosp8g.xn--p1ai/.

Мобильное приложение — это программное обеспечение, предназначенное для работы на мобильных устройствах, таких как смартфоны и планшеты. Под Мобильным приложением в рамках настоящего документа понимаются мобильные приложения Оператора «Кухня Солнца», расположенные в магазинах приложений: Google Play и App Store.

Субъект персональных данных – Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://xn--80atdhbeuosp8g.xn--p1ai/.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и(или) в результате которых уничтожаются материальные носители персональных данных.


1.3. Основные права Оператора

Оператор оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, Оператор имеет право прекратить все отношения с субъектом персональных данных.

1.4. Основные обязанности Оператора

Оператор не собирает персональные данные, не обрабатывает и не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.5. Основные права субъекта персональных данных

Субъект персональных данных имеет право:

1) получить сведения, касающиеся обработки его персональных данных Оператором;

2) потребовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

3) просить прекратить обработку его персональных данных в предусмотренных законом случаях.

 

2. Цели сбора персональных данных


1) обработка персональных данных Пользователей осуществляется в целях предоставления Пользователю возможности взаимодействовать с Сайтом и Мобильным приложением;

2) предоставление услуг общественного питания в соответствии с требованиями Закона Российской Федерации от 7 февраля 1992 № 2300-1 «О защите прав потребителей» и Постановления Правительства Российской Федерации от 21 сентября 2020 года № 1515 «Об утверждении правил оказания услуг общественного питания»;

3) содействие в поиске работы и трудоустройстве;

4) сбор статистики по типам обращения Пользователей.


3. Правовые основания обработки персональных данных

Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

• Конституция Российской Федерации;

• Гражданский кодекс Российской Федерации;

• Трудовой кодекс Российской Федерации;

• Налоговый кодекс Российской Федерации;

• иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.

• договоры, заключаемые между Оператором и субъектами персональных данных;

• согласие субъектов персональных данных на обработку их персональных данных.


4. Объем и категории обрабатываемых персональных данных, 

категории субъектов персональных данных

Оператор осуществляет на законной и справедливой основе обработку персональных данных следующих физических лиц (субъектов персональных данных): 

1. Пользователи

Цель – «Сбор статистики по Пользователям Сайта и Мобильного приложения».

Специальные категории – не обрабатываются.

Биометрические персональные данные – не обрабатываются.

Иные категории – имя, дата рождения, телефон, адрес электронной почты, адрес доставки, пользовательские данные (сведения о местоположении; тип и версия операционной системы; cookies; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пришел на Сайт Пользователь, с какого сайта или по какой рекламе; язык операционной системы и браузера; какие страницы открывает и на какие кнопки нажимает Пользователь; ip-адрес).

2. Соискатели Оператора

Цель – содействие в поиске работы и трудоустройстве в соответствии с требованиями Закона Российской Федерации от 12 декабря 2023 года № 565-ФЗ «О занятости населения в Российской Федерации» (статья 52).

Специальные категории – не обрабатываются.

Биометрические персональные данные – не обрабатываются.

Иные категории – ФИО, дата рождения, гражданство, адрес электронной почты, номер телефона, IP-адрес, cookies.


5. Порядок и условия обработки персональных данных

5.1. Перечень действий с персональными данными, осуществляемых Оператором

Оператор осуществляет следующие действия с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; блокирование; удаление; уничтожение.

5.2. Способы обработки персональных данных

Обработка персональных данных осуществляется с использованием средств автоматизации.

5.3. Передача персональных данных может осуществляться следующим третьим лицам:

1). Обществу с ограниченной ответственностью «Чиббис», ИНН: 2901254484, ОГРН: 1152901000284163000, Архангельская область, г Архангельск, Троицкий пр-кт, д. 3

2). Обществу с ограниченной ответственностью "Яндекс", ОГРН 1027700229193, расположенному по адресу: 119021, г. Москва, ул. Льва Толстого, 16.

3). Обществу с ограниченной ответственностью «Инстамарт Сервис», ИНН 9705118142, ОГРН 1187746494980115035, Москва, вн.тер.г. мун. округ Замоскворечье, ул. Садовническая, 9а, этаж 5, помещ. I, ком.1.

Осуществляется передача персональных данных без трансграничной передачи данных.

Цели передачи персональных данных: обработка персональных данных Пользователей Сайта и Мобильного приложения с целью предоставления услуг общественного питания, в том числе услуги доставки.

Категории передаваемых данных: имя; номера контактных телефонов; адрес электронной почты; адрес доставки; пользовательские данные (сведения о местоположении; тип и версия операционной системы; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пришел на Сайт Пользователь, с какого сайта или по какой рекламе; язык операционной системы и браузера; какие страницы открывает и на какие кнопки нажимает Пользователь; ip-адрес).

Перечень действий, разрешенных третьему лицу: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ), обезличивание, удаление.

В Мобильном приложении/на Сайте используются следующие программы:

ООО «Яндекс» через Яндекс.Метрику, ОГРН 1027700229193, расположенному по адресу: 119021, г. Москва, ул. Льва Толстого, 16.

AppMetrica - программа для отслеживания аналитики приложений, разработанная ООО "ЯНДЕКС" (Политика конфиденциальности https://yandex.com/legal/metrica_termsofuse/);

VK - программа для отслеживания аналитики приложений, разработанная

ООО «В КОНТАКТЕ» (Политика конфиденциальности https://ads.vk.com/documents);

Mail.ru - программа для отслеживания аналитики приложений, разработанная

ООО «В КОНТАКТЕ» (Политика конфиденциальности https://help.mail.ru/legal/terms/top/pp);

Кроме перечисленных, персональные данные могут передаваться третьим лицам, оказывающим Оператору услуги, связанные с поддержкой хозяйственной деятельности Оператора, включая финансовые организации; организации предоставляющие услуги кадрового обслуживания; организации, специализирующиеся на оказании агентских услуг в сфере организации поездок, а также организации, оказывающие услуги в сфере охраны труда; провайдеров услуг информационно-технологического обслуживания, включая провайдеров услуг хостинга, операторов информационных систем, провайдеров услуг технической поддержки и т.д.

Полный перечень лиц, обрабатывающих персональные данные субъекта по поручению Оператора, может быть предоставлен субъекту в порядке, предусмотренном разделом 6 Политики.

При передаче персональных данных третьим лицам Оператор уведомляет указанных лиц об обязанности сохранения конфиденциальности персональных данных и использования их лишь в тех целях, для которых они переданы.

5.4. Обеспечение безопасности персональных данных

Обеспечение безопасности персональных данных, обрабатываемых Оператором, достигается, в частности, следующими мерами:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные законодательством РФ уровни защищенности персональных данных.

Базы данных Сайта и Мобильного приложения находятся на территории Российской Федерации.

5.5. Сроки обработки персональных данных

Персональные данные субъектов, обрабатываемые Оператором, подлежат уничтожению либо обезличиванию в случае:

достижения целей обработки персональных данных или утраты необходимости в достижении этих целей;

по заявлению субъекта персональных данных;

прекращения деятельности Оператора.

5.6. Условия обработки персональных данных без использования средств автоматизации

Оператор не осуществляет обработку персональных данных Пользователей без использования средств автоматизации.


6. Регламент реагирования на запросы и обращения

 субъектов персональных данных и их представителей


При обращении, запросе в письменной или электронной форме субъекта персональных данных или его законного представителя на доступ к своим персональным данным Оператор руководствуется требованиями статей 14, 18 и 20 Федерального закона № 152-ФЗ.

В зависимости от информации, предоставленной в запросе, Оператор принимает решение о предоставлении доступа субъекта к его персональным данным. В случае, если данных предоставленных субъектом недостаточно для установления его личности или предоставление персональных данных нарушает конституционные права и свободы других лиц Оператор подготавливает мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати рабочих дней со дня обращения субъекта персональных данных или его законного представителя либо от даты получения запроса субъекта персональных данных или его законного представителя.

Сведения о наличии персональных данных предоставляются субъекту при ответе на запрос в течение тридцати дней от даты получения запроса субъекта персональных данных или его законного представителя.

В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора mistress-ivanova2017@yandex.ru с пометкой «Актуализация персональных данных».

Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора mistress-ivanova2017@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных».


7. Регламент реагирования на запросы и обращения уполномоченных органов


В соответствии с частью 4 статьи 20 Федерального закона № 152-ФЗ Оператор сообщает в уполномоченный орган по защите прав субъектов персональных данных по его запросу информацию, необходимую для осуществления деятельности указанного органа, в течение десяти дней с даты получения такого запроса. 


8. Заключительные положения

8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты mistress-ivanova2017@yandex.ru.

8.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.

8.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://xn--80atdhbeuosp8g.xn--p1ai/privacy.