Политика обработки персональных данных

1.  1. Определения

Политика

— настоящий документ, в котором изложены условия и порядок обработки персональных данных зарегистрированных и незарегистрированных Пользователей (как имеющих, так и не имеющих Личный кабинет). Компания периодически пересматривает и усовершенствует Политику, в том числе в обязательном порядке — в случаях изменения российского законодательства о персональных данных.

152-ФЗ

— Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных».

Договор

— Условия использования сайта, Единая оферта, Оферта на оказание услуг по привлечению и поддержке новых Продавцов на Сайте Маркетплейс,а также иные соглашения, заключаемые между Пользователями и Компанией.

Компания (также «мы»)

— ООО «Витрина города» (ОГРН ???????????), зарегистрированное по адресу: ???????????????????????????????????????????????, являющееся оператором персональных данных, обрабатываемых при предоставлении Сервиса Пользователям.

Личный кабинет

– персональный раздел Пользователя на Сервисе, связанный с учетной записью Пользователя на Сервисе, в котором Пользователю доступно взаимодействие с Компанией и (или) продавцами/покупателями (в зависимости от того, зарегистрирован Пользователь на Сервисе в качестве продавца, Технологического партнёра или покупателя).

Партнёр

— лицо, оказывающие логистические, информационные и аналитические услуги для реализации основных функций Сервиса и/или улучшения Сервиса, проведения с Компанией совместных акций и иных маркетинговых мероприятий и предоставления Пользователям дополнительных возможностей.

Технологический партнёр

— лицо, оказывающее Компании услуги по привлечению и поддержке новых Продавцов на Сервисе Маркетплейс.

Персональные данные

— любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу, являющемуся Пользователем.

Пользователь (также «вы»)

— любое физическое лицо, осуществляющее доступ к Сервису, вне зависимости от наличия зарегистрированного профиля в качестве покупателя, Технологического партнёра или продавца. Под Пользователями в Политике в том числе понимаются физические лица, использующие зарегистрированные профили продавцов, Технологических партнёров на Сервисе и являющиеся представителями таких продавцов / Технологических партнёров —организаций или непосредственно продавцами / Технологическими партнёрами– индивидуальными предпринимателями или налогоплательщиками налога на профессиональный доход (т.н. «самозанятыми»).

Сервис

интернет-ресурс, администрируемый Оператором и доступный по URL-адресу: https://витрина-города.рф/, позволяющие получить доступ к функциональности интернет-ресурса.

Иные термины, используемые в Политике, следует толковать в соответствии с определениями, данными в 152-ФЗ.

2.  2. Какие Персональные данные мы обрабатываем и в каких целях

Мы обрабатываем ваши Персональные данные в целях предоставления Сервиса и исполнения Договора, а также в иных целях в строгом соответствии с законом и при наличии законных оснований. Конкретный перечень обрабатываемых Персональных данных вместе с целями и сроками обработки представлены в удобном виде в Приложении 1 к Политике.

Мы можем получить ваши Персональные данные от наших контрагентов в связи с исполнением договора, по которому вы являетесь стороной или выгодоприобретателем, если обработка Компанией таких персональных данных необходима для исполнения соответствующих договоров или вы дали согласие на передачу и последующую обработку Компанией ваших персональных данных таким контрагентам.

Мы не обрабатываем биометрические Персональные данные и специальные категории Персональных данных. Компания не создаёт общедоступные источники Персональных данных.

Лица, являющиеся продавцами товаров на Сервисе в соответствии с Условиями использования сайта и Единой офертой, являются самостоятельными операторами в отношении Персональных данных, полученных от Пользователей, зарегистрированных в качестве покупателей, и/или от Компании, и осуществляют их обработку в целях заключения по инициативе таких Пользователей и исполнения договоров купли-продажи и договоров оказания услуг доставки с такими Пользователями. Политика не распространяется на соответствующую обработку персональных данных продавцами товаров на Сервисе.

3.  3. Передача Персональных данных третьим лицам. Размещение отзывов в Сервисе

Мы можем передавать персональные данные или поручать их обработку третьим лицам (Партнёрам, если это необходимо для предоставления вам Сервиса), либо в иных случаях — с вашего отдельного согласия или при наличии иных законных оснований. Перечень Партнёров приведён в Приложении 2 к Политике.

Мы предоставляем Персональные данные органам государственной власти, органам местного самоуправления, а также иным уполномоченным органам в случаях и на основаниях, предусмотренных законодательством, а также при условии обязательной проверки правомерности и обоснованности такого запроса.

В Сервисе доступна возможность размещения отзывов на товары, приобретённые вами с использованием Сервиса. Если вы включаете в состав отзыва Персональные данные, то такие Персональные данные после публикации отзыва станут доступны всем Пользователям Сервиса (зарегистрированным и незарегистрированным). В таком случае вы раскрываете такие Персональные данные самостоятельно без предоставления нам как оператору персональных данных отдельного согласия, а мы обрабатываем такие Персональные данные в целях исполнения Договора с вами, заключенного по вашей инициативе — Условий использования сайта.

Компания не распространяет ваши Персональные данные. Персональные данные, опубликованные Пользователями в составе отзывов, не являются персональными данными, разрешёнными субъектами таких персональных данных для распространения в соответствии со 152-ФЗ. Пользователи не вправе каким-либо образом копировать или осуществлять иные действия в отношении таких Персональных данных, за исключением ознакомления с ними.

4.  4. Безопасность Персональных данных

Защита и обеспечение конфиденциальности Персональных данных — стандарт и один из принципов работы Компании. Компания соблюдает принципы и правила обработки персональных данных, предусмотренные 152-ФЗ.

На уровне Компании были закреплены процедуры обработки Персональных данных: в локальных актах, обязательных для исполнения всеми работниками Компании, а также в соответствующих соглашениях Компании с Партнёрами, контрагентами и другими третьими лицами, в частности:

·         процедуры предоставления доступа к информации, в частности, предоставления доступа к Персональным данным только тем работникам Компании, которым он необходим в связи с исполнением ими должностных обязанностей;

·         процедуры внесения изменений в Персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;

·         процедуры уничтожения либо блокирования Персональных данных в случае необходимости выполнения такой процедуры;

·         процедуры обработки обращений субъектов персональных данных для случаев, предусмотренных 152-ФЗ, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному субъекту персональных данных, информации, необходимой для предоставления возможности ознакомления субъектом персональных данных с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;

·         процедуры обработки запроса уполномоченного органа по защите прав субъектов персональных данных;

·         процедуры получения согласия субъекта персональных данных на обработку и на передачу его персональных данных третьим лицам;

·         процедуры передачи персональных данных третьим лицам;

·         процедуры работы с материальными носителями персональных данных;

·         процедуры, необходимые для осуществления уведомления уполномоченного органа по защите прав субъектов Персональных данных в сроки и в случаях, установленных 152-ФЗ;

·         процедуры реагирования на случаи неправомерного или случайного доступа к персональным данным, а также договорная ответственность Партнёров, контрагентов и других третьих лиц за допущение неправомерного или случайного доступа к персональным данным.

В Компании введена, функционирует и проходит периодический пересмотр система защиты информации. Компания применяет необходимые и достаточные правовые, организационные и технические меры, включающие в себя, в том числе:

·         разработку внутренних документов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства, устранение последствий таких нарушений;

·         защиту персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;

·         определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;

·         определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

·         установление правил доступа к персональным данным, обрабатываемых в информационных системах персональных данных, а также обеспечение регистрации и учёта действий, совершаемых с персональными данными в информационных системах персональных данных;

·         контроль и оценка эффективности применяемых мер;

·         обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов информационной безопасности, принятие мер по ликвидации и митигации последствий;

·         предотвращение внедрения в информационные системы Компании вредоносных программ;

·         резервирование и восстановление работоспособности технических средств и программного обеспечения, баз данных и средств защиты информационных систем Компании;

·         предоставление доступа к персональным данным только в случаях и в порядке, предусмотренном законодательством;

·         ознакомление работников Компании, непосредственно осуществляющих обработку персональных данных, с положениями российского законодательства, в том числе с требованиями к защите персональных данных, документами, определяющими политику Компании в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, требованиями к неавтоматизированной обработке персональных данных, и/или обучение указанных работников;

·         принятие работниками Компании, получившими доступ к персональным данным, обязательств по обеспечению конфиденциальности и безопасности обрабатываемых персональных данных;

·         проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения 152-ФЗ, в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, оценки соотношения указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством о персональных данных;

·         обеспечение при сборе персональных данных их записи, систематизации, накопления, хранения, уточнения, извлечения с использованием баз данных, находящихся на территории Российской Федерации;

·         проведение внутренних и внешних аудитов соответствия безопасности обрабатываемых персональных данных требованиям Политики, внутренних документов Компании, российского законодательства о персональных данных.

Принимая меры по защите персональных данных, Компания основывается на:

·         требованиях законодательства;

·         установленном уровне защищенности персональных данных;

·         актуальных угрозах, определенных моделями угроз;

·         базовом наборе мер защиты, установленном законодательством для соответствующего уровня защищенности, который необходимо обеспечить;

·         приоритете законных интересов пользователей.

В Компании назначены лица, ответственные за организацию обработки и обеспечение безопасности персональных данных. Вы можете связаться с лицом, уполномоченным за организацию обработки персональных данных в Компании, написав на адрес электронной почты ??????????????.

5.  5. Хранение Персональных данных

Мы осуществляем запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ваших Персональных данных с использованием баз данных, находящихся на территории России.

Для хранения данных мы используем центры обработки данных, находящиеся на территории РФ.

6.  6. Сроки обработки Персональных данных

Предельные сроки обработки Персональных данных установлены в Приложении 1 к Политике.

Мы прекратим обработку ваших Персональных данных в более ранние сроки, нежели установленные Приложением 1 к Политике, в следующих случаях:

·         по достижении всех целей обработки, указанных в соответствующей строке Приложения 1 к Политике, либо при утрате необходимости в их достижении (если нет других оснований для обработки, предусмотренных законодательством);

·         по истечении срока, на которое вами было предоставлено согласие на обработку Персональных данных или при отзыве такого согласия (если нет других оснований для обработки, предусмотренных законодательством);

·         в случае получения требования Пользователя прекратить обработку его Персональных данных в целях продвижения товаров, работ, услуг на рынке путём осуществления прямых контактов с помощью средств связи (в соответствии положениями об отписке от информационных и/или рекламных коммуникаций в разделе 8 ниже);

·         при выявлении неправомерной обработки Персональных данных, если обеспечить правомерность невозможно;

·         в случае ликвидации Компании.

По истечении установленных сроков мы автоматически удаляем Персональные данные из информационных систем. Если данные обрабатываются без использования средств автоматической обработки (например, бумажные обращения) – уничтожаем такие материальные носители.

7.  7. Удаление Личного кабинета

Вы можете в любой момент удалить свой Личный кабинет в автоматическом режиме, за исключением Личного кабинета Технологического партнёра и Личного кабинета Продавца, воспользовавшись функцией «Удалить профиль». Если у вас есть незавершённые заказы в Сервисе, удаление Личного кабинета может быть недоступно до завершения таких заказов.

Личный кабинет Технологического партнёра и Личный кабинет Продавца может быть удален в ручном режиме по Вашей просьбе путем отзыва согласия на обработку персональных данных в соответствии с разделом 8 настоящей Политики.

8.  8. Отзыв согласия на обработку Персональных данных и информирование Пользователей по вопросам обработки Персональных данных

Вы вправе в любой момент отозвать согласие на обработку Персональных данных, удалив Личный кабинет в соответствии с разделом 7 выше, либо направив соответствующее обращение по адресам электронной почты ???????????????????, либо по адресу регистрации Компании, указанному в разделе 1 выше.

Поскольку нам необходимо обрабатывать ваши Персональные данные для создания личного кабинета Пользователя в Сервисе и обеспечения его функциональности, в случае отзыва согласия на обработку Персональных мы будем вынуждены удалить ваш Личный кабинет.

Вы также вправе получить информацию о том, как Компания обрабатывает Персональные данные, включая информацию о перечне таких Персональных данных, основаниях, целях и сроках их обработки, способах обработки и уничтожения Персональных данных, третьих лицах, которым они передаются, а также иную информацию. Помимо этого, вы можете направить запрос на уточнение или внесение изменений в Персональные данные.

В случае возникновения любых вопросов и обращений касательно обработки Персональных данных Пользователь может обратиться по адресу электронной почты ???????????????????.

При наличии подписок на получение информационных и/или рекламных коммуникаций, дополнительно к указанному выше Пользователь может отписаться от таких коммуникаций:

·         путём активации автоматической функции «Отписаться» по ссылке, присутствующей в электронном письме (если функция доступна и поддерживается пользовательским устройством), содержащем коммуникацию. В этом случае Компания прекращает направление коммуникаций на адрес электронной почты, с которого была активирована функция;

·         — путём направления соответствующего обращения по адресу электронной почты ??????????????????.

Компания направляет ответы на обращения Пользователя по вопросам Персональных данных, в той форме и с использованием того канала связи, в которых были направлены соответствующие обращения.

В Компании осуществляется контроль за приёмом и обработкой обращений Пользователей по вопросам Персональных данных в целях обеспечения соблюдения прав и законных интересов субъектов персональных данных, требований к срокам обработки обращений и предоставления необходимой информации по соответствующим обращениям в соответствии с законодательством о персональных данных.

Приложение 1 к Политике. Перечень Партнёров и Персональных данных, которые могут быть переданы Партнёрам, цели такой передачи

Перечень Персональных данных, которые могут быть переданы Партнёрам:

Имя Пользователя, указанное в Сервисе; имя получателя заказа, если оно отличается от имени Пользователя, указанного в Сервисе; имя продавца / Технологического партнёра — индивидуального предпринимателя / налогоплательщика налога на профессиональных доход; номер мобильного телефона Пользователя, указанный в Сервисе; номер мобильного телефона получателя заказа, если он отличается от номера мобильного телефона Пользователя, указанного в Сервисе; ИНН продавца / Технологического партнёра —индивидуального предпринимателя / налогоплательщика налога на профессиональный доход; адрес доставки; пол; дата рождения; адрес электронной почты; идентификаторы, позволяющие определить Покупателей и Пользователей в качестве клиентов Партнёров; информация о действиях Покупателей и Пользователей, совершенных в процессе использования Сервиса; ID Пользователя в Сервисе; номер, дата, время формирования/исполнения заказа; сумма заказа; информация о применении скидок к заказу; срок исполнения заказа; информация об обращениях Пользователей к Компании (включая претензионные), фискальная информация по заказу); количество заказов Пользователя в Сервисе; дата регистрации Пользователя в Сервисе; дата первой покупки Пользователя в Сервисе; дата последнего на момент передачи данных Партнёру заказа Пользователя в Сервисе; средний чек заказа Пользователя на Сервисе за определённое время; дата последних сброса/восстановления пароля Пользователя, используемого для доступа к Сервису; дата последней на момент передачи данных Партнёру авторизации Пользователя в Сервисе; информация о наличии у Пользователя Сбер ID; .

Цели передачи Персональных данных Партнёрам:

·         предоставление Пользователям услуг по доставке товаров, приобретённых с использованием Сервиса;

·         обработка обращений Пользователей посредством голосовых и неголосовых каналов связи, включая электронную почту, онлайн-чат, приложения для мобильных устройств и/или социальные сети;

·         сбор денежных средств в оплату товара, реализуемого продавцом с использованием Сервиса, по поручению продавца;

·         таможенное оформление заказов;

·         анализ качества предоставляемого Компанией Сервиса и улучшению качества обслуживания;

·         направление рекламных и информационных сообщений от имени Сервиса и их персонализация;

·         предоставление Партнёрами (самостоятельно или совместно) Пользователям предложений, рекламных и информационных материалов по продуктам Партнёров с целью подготовки персональных предложений и формирования индивидуальных условий обслуживания Пользователей, идентификации Пользователей в качестве клиентов Партнёров;

·         предоставление Пользователям консультаций и доступа к индивидуальным предложениям Сервиса, включая целевые, рекламные, информационные и индивидуальные предложения по продуктам Сервиса;

·         проведение аналитических, статистических, маркетинговых исследований, в том числе по контролю качества услуг Партнёров, оценка эффективности предоставления Пользователям предложений, консультаций и рассылок;

·         организация предоставления Пользователю поощрений, рассмотрения претензионных обращений Пользователя в рамках акций, проводимых Маркетплейс на базе Программы;

·         отображение в Сервисе информации о балансе бонусного счета Пользователя в Программе;

·         ранжирование поисковой выдачи в Сервисе, демонстрация Пользователю наиболее релевантных товарных предложений и персональных рекомендаций.

 

Этот сайт использует файлы cookie. Продолжая просматривать сайт, вы соглашаетесь на использование нами файлов cookie.