ПРАВИЛА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. ОБЩИЕ ПОЛОЖЕНИЯ

Защита, конфиденциальность и безопасность Ваших данных – наша первостепенная задача. Мы ценим оказанное нам доверие и стремимся принимать все необходимые меры для предотвращения несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки Ваших данных. Благодаря предоставляемой информации мы можем оказывать более качественные услуги и внедрять достаточные технические и организационные меры для защиты Вашей персональной информации. Общая цель обработки персональных данных – обеспечение защиты прав и свобод человека и гражданина (субъекта персональных данных), в том числе защиты прав на неприкосновенность его частной жизни, личную и семейную тайну, при обработке его персональных данных в соответствии с законодательством РФ.

Настоящая Политика в отношении обработки персональных данных (далее – Политика) подготовлена в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона «О персональных данных» №152-ФЗ от 27 июля 2006 г. (далее – 152-ФЗ «О персональных данных»), определяет случаи и особенности обработки персональных данных Индивидуальным Предпринимателем Саитовой Ксенией Викторовной (далее – Оператор) и направлена на обеспечение законных прав и свобод субъектов персональных данных.

Настоящая Политика составлена с учетом рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном 152-ФЗ «О персональных данных».

  1. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

Если определение термина не указано в настоящей Политике, то подобные определения используются в значении, указанном в применимом законодательстве.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

Договор – соглашение, регулирующее взаимоотношения Компании и Пользователя в рамках купли-продажи Товаров дистанционным способом, выражающихся в размещении информации о Товарах в Приложении, принятии заказа и доставку Товара Компанией Пользователю

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Оператор персональных данных – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

Пользователь – физическое лицо, имеющее доступ к сервисам Оператора;

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

Приложение – программное обеспечение «double bubble tea», предназначенное для работы на мобильных устройствах с платформой iOS и «double bubble tea», предназначенное для работы на мобильных устройствах с платформой Android, при помощи которого Компанией оказываются услуги и осуществляется продажа дистанционным способом.

Субъект персональных данных - физическое лицо, которое прямо или косвенно определено, или определяемо с помощью персональных данных (далее – Субъект);

Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

  1. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект персональных данных имеет право:

3.1. Субъект имеет определенные права в отношении его Личной информации, которой располагает Оператор. Некоторые из них применяются только в определенных обстоятельствах, более подробно описанных ниже.

3.2. Оператор изложил процедуру реализации этих прав. Оператор может запросить подтверждение личности Субъекта, прежде чем ответить на любой запрос о применении прав Субъекта.

3.2.1. Для реализации своих прав и законных интересов Субъект имеет право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 152-ФЗ «О персональных данных», а также сообщение Субъекта.

3.3. Доступ и исправление.

3.3.1. По запросу Оператор предоставит Субъекту информацию о том, хранит ли Оператор личную информацию Субъекта и в каком объёме. Субъект также имеет право на доступ к своей личной информации, которой располагает Оператор, способам ее использования и распространения. Субъект вправе вносить исправления в эту информацию.

3.3.2. Субъект может получить доступ к своей личной информации и внести в нее исправления, войдя в учетную запись соответствующего сервиса Оператора в любое время.

3.3.3. В случае, если Оператор согласен с Субъектом, что информация неточна или неполна, Оператор попытается сообщить об этом любой третьей стороне, которой Оператор раскрыл соответствующую информацию, и попросить исправить такую информацию.

3.4. Стирание

Вы можете удалить свою учетную запись или удалить определенную личную информацию, войдя в свою учетную запись и следуя инструкциям по удалению учетной записи.

3.5. Возражение

3.5.1. Субъект может возражать против использования Оператором личной информации Субъекта, если Оператор использует информацию Субъекта в законных интересах Оператора (например, если Оператор использует личную информацию Субъекта для обеспечения безопасности его учетной записи, к примеру, чтобы предотвратить незаконный вход в учетную запись). Если Субъект возражает против такой обработки, то он может отправить соответствующий запрос Оператора, подробно указав в нем все причины.

3.5.2. В случаях, предусмотренных действующими законами и иными нормативными актами, Субъект может отозвать любое согласие, предоставленное Оператору ранее, следуя порядку, указанному в настоящем соглашении.

3.6. В случае отзыва Субъектом персональных данных или представителем Субъекта согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия Субъекта при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6 152-ФЗ «О персональных данных» от 27.07.2006 г.

  1. ПРАВА И ОБЯЗАННОСТИ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обязан:

Оператор имеет право:

  1. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор обрабатывает персональные данные Субъекта с соблюдением норм законодательства РФ, а также с целью:

5.2. Оператор обрабатывает персональные данные Субъекта в разумный срок, необходимый для обработки персональных данных, если иное не предусмотрено требованиями законодательства РФ.

5.3. Оператор вправе передать персональную информацию и / или поручить ее обработку третьим лицам в следующих случаях:

5.3.1. Субъект выразил согласие на такие действия;

5.3.2. Передача необходима для использования Субъектом Сервисов либо для исполнения договора с Субъектом;

5.3.3. В целях обеспечения возможности защиты прав и законных интересов Оператора;

5.3.4. В иных установленных законом случаях.

  1. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. КАТЕГОРИИ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъектами персональных данных, обработка которых осуществляется Оператором:

Субъекты персональных данных

Цели обработки персональных данных

Посетители Сервисов (клиенты – физические лица) Оператора

Исполнение требований законодательства РФ и исполнение договоров, проведения маркетинговых и иных исследований и оказания услуг/сервисных услуг.

Оператор собирает, использует, обрабатывает и передает персональные данные и информацию о Субъекте только с согласия Субъекта, и/или согласия законного представителя Субъекта, путем совершения действий, способствующих сделке, при использовании Сервисов Оператора, в том числе в процессе передачи информации, при совершении любых операций и/или использования, платформ, программ, приложений, продуктов, при оплате товаров и услуг, регистрации в мобильном приложении и подписки на рассылку (ранее и далее – Сервисы).

Пожалуйста, обратите внимание, что использование любого Сервиса может регулироваться дополнительными условиями, положениями применимого законодательства и Оператор может вносить в настоящую Политику изменения и/или дополнения в любое время.

Оператор собирает следующую информацию:

7.1 Информация, которую Субъект предоставляет Оператору.

7.1.1 Информация, необходимая для использования Сервисов.

Оператор запрашивает и собирает следующие персональные данные для использования Сервисов. Эта информация необходима для надлежащего исполнения договорных и/или иных обязательств перед Субъектами, а также для соответствия требованиям законодательства. Без этой информации предоставление некоторых услуг может оказаться невозможным.

7.1.2 Информация, которую Субъект предоставляет Оператору по собственной инициативе.

Субъект может по собственному желанию предоставить Оператору другие персональные данные, чтобы улучшить взаимодействие с Сервисами. Обработка таких данных осуществляется в соответствии с действующим законодательством.

7.1.3 Информация, необходимая для использования Платежных услуг.

Указанная ниже информация необходима Оператору платежных данных для надлежащего исполнения договорных обязательств перед Субъектом, а также для соответствия требованиям законодательства. Непредоставление этой информации делает использование некоторых Сервисов невозможным.

7.1.4 Информация, которую Оператор автоматически собирает при использовании Сервисов Субъектом.

Когда Субъект использует Сервисы, Оператор автоматически собирает персональную информацию об используемых Субъектом сервисах и способах их использования. Эта информация необходима Оператору для надлежащего исполнения договорных обязательств перед Субъектом, для соответствия требованиям законодательства, а также для улучшений функции Сервисов.

7.1.5 Информация, которую Оператор получает от третьих лиц.

Сервисы могут собирать информацию, включая персональные данные, предоставляемую третьими лицами при использовании ими Сервисами Оператора, а также получать информацию из других источников и объединять ее с информацией, которые Оператор собирает через Сервисы. Оператор не контролирует то, как третьи стороны, предоставляющие информацию о Субъекте, обрабатывают Персональные данные Субъекта, а также не несем за это никакой ответственности. Все запросы касательно передачи персональных данных Субъекту Оператору необходимо направлять соответствующим третьим лицам.

  1. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Как Оператор использует информацию о Субъекте?

Оператор не разглашает полученные им в результате своей профессиональной деятельности персональные данные.

Оператор использует информацию о Субъекте для предоставления услуг Субъекту в Сервисах. Информация о Субъекте используется для настройки учетной записи, упрощения обмена сообщениями, обеспечения поддержки, предоставления доступа к функциям приложений и иных платформ, при получении и использовании карт лояльности, а также усовершенствования наших сервисов. Оператор использует предоставленные Субъектом каналы связи, такие как номер мобильного телефона или адрес электронной почты, для проверки и защиты учетной записи Субъекта, а также для администрирования ресурса и рассылки рекламных материалов Субъекту.

Кто может получать доступ к информации о Субъекте?

Доступ к персональным данным ограничивается в соответствии с федеральными законами РФ и локальными правовыми актами Оператора.

Субъект использует дополнительные услуги третьих лиц, такие как услуги передачи SMS-сообщений для проверки учетных записей, для осуществления эквайринга, мапирования данных и обслуживания точек интереса, а также услуг по переводу и поддержке. Эти услуги третьих лиц используются исключительно для обработки или хранения информации о Субъекте в целях, описанных в настоящих правилах. Помимо вышеприведенных целей, Оператор не передает данные Субъекта третьим лицам без предварительного согласия Субъекта. Любое третье лицо (выбранное Оператором), с кем Оператор обменивается данными Субъекта, будет предоставлять идентичную или аналогичную защиту этих данных.

Работники Оператора, получившие доступ к персональным данным Субъекта, принимают обязательства по обеспечению конфиденциальности обрабатываемых персональных данных, которые определены трудовым договором и инструкциями в части обеспечения безопасности персональных данных.

Принципы, соблюдаемые Оператором в процессе обработки персональных данных Субъекта:

Настоящая политика конфиденциальности (ранее и далее – «Политика») разработана Оператором и определяет условия передачи, сбора, хранения и обработки персональной информации Субъекта при использовании им Сервисов. Политика распространяются также на отношения, связанные с правами и интересами третьих лиц, не являющимися Субъектами Сервисов, но чьи права и интересы могут быть затронуты в результате действий Субъекта.

8.1. Настоящая Политика является юридически обязательным соглашением между Субъектом и Оператором, предметом которого является обеспечение сохранности и персональной информации Субъекта.

8.2. Субъект обязан полностью ознакомиться с настоящей политикой до момента регистрации и начала использования Сервисов. Использование Сервисов означает полное и безоговорочное принятие Пользователем настоящей политики, а также то, что Пользователь подтверждает свою дееспособность и дает согласие на обработку своих персональных данных (152-ФЗ «О персональных данных»)

8.3. Защита персональных данных и конфиденциальности Субъекта важны для Оператора. Поэтому при использовании Субъектом Сервисов, Оператор защищает и обрабатывает Персональную информацию Субъекта в строгом соответствии с действующим законодательством.

Обработка персональных данных означает:

8.4. Настоящая Политика может быть изменена и/или дополнена Оператором в одностороннем порядке без какого-либо специального уведомления. Настоящая Политика является открытым и общедоступным документом. Оператор рекомендует Субъектам регулярно проверять условия настоящей Политики на предмет ее изменения и/или дополнения. Продолжение использования Сервисов Субъектом после внесения изменений и/или дополнений в настоящую Политику означает принятие и согласие Субъекта с такими изменениями и/или дополнениями.

8.5. Использование некоторых функций наших сервисов возможно только с согласия Субъекта на обработку информации Субъекта.

  1. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

9.2. Меры по обеспечению безопасности персональных данных при их обработке, применяемые Оператор, планируются и реализуются в целях обеспечения соответствия требованиям, приведенным в статье 19 ФЗ-152 «О персональных данных».

9.3. В соответствии со статьей 18.1 ФЗ-152 «О персональных данных» Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения требований законодательства.

9.4. Во исполнение вышеизложенного, Оператором, в частности, реализуются следующие меры:

Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных истечение срока действия согласия или отзыв согласия Субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

В случае достижения цели обработки персональных данных Оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение и уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому, является субъект персональных данных.

В случае обращения Субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения Оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки.

Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Оператором в адрес Субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

  1. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ И ПРЕДЛОЖЕНИЯ

При несогласии Субъекта персональных данных с изменением, вносимыми в положения настоящих Правил, а также в случае инициирования отзыва Согласия на обработку персональных данных, уведомление Оператора производится путем направления:

Оператор приветствует вопросы и предложения Субъекта, касающиеся исполнения или изменения настоящей Политики. Все предложения или вопросы касательно настоящей Политики конфиденциальности следует сообщать по адресу: feedback@dbtea.ru.

Обновлено: 18 июня 2024.

г. Санкт-Петербург, ИП Саитова Ксения Викторовна ИНН: 280106081870, ОГРНИП: 321784700234823.