Настоящая Политика в отношении обработки персональных данных (далее — Политика) является локальным документом ИП Лялин Денис Андреевич, расположенного по адресу: 191036, Санкт-Петербург, ул. 4-я Советская, д. 15, лит. Б (далее — «Оператор»), и определяет порядок обработки и защиты информации о физических лицах (далее — субъекты персональных данных, пользователи, клиенты), пользующихся сервисами, информацией и услугами, размещёнными на сайте в сети Интернет по адресу: banniy-den.ru (далее — Сайт).
1. Определения
1.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу (субъекту персональных данных).
1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий лиц:
- сотрудники Оператора;
- лица, состоящие или ранее состоявшие с Оператором в договорных отношениях;
- соискатели на замещение вакантных должностей;
- клиенты Оператора;
- пользователи Сайта;
- представители юридических лиц;
- индивидуальные предприниматели.
3. Принципы и условия обработки персональных данных
3.1. Оператор обеспечивает защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий и принимает необходимые правовые, организационные и технические меры для их защиты.
3.2. При обработке персональных данных Оператор руководствуется действующим законодательством Российской Федерации и придерживается следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка ограничивается достижением конкретных, заранее определённых и законных целей;
- не допускается обработка персональных данных, несовместимая с целями их сбора;
- содержание и объём обрабатываемых данных соответствуют заявленным целям обработки.
3.3. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих условий:
- обработка необходима для достижения целей, предусмотренных законодательством Российской Федерации, а также для выполнения возложенных на Оператора функций и обязанностей;
- обработка необходима для заключения, исполнения, изменения или прекращения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ к которым предоставлен самим субъектом или по его просьбе;
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
4. Состав обрабатываемых персональных данных
4.1. Персональные данные пользователей могут обрабатываться Оператором при заполнении форм обратной связи на Сайте.
4.2. В зависимости от формы, цели обращения и используемого сервиса Оператор может обрабатывать следующие персональные данные пользователя:
- имя;
- фамилию, если она указана пользователем;
- номер телефона;
- адрес электронной почты;
- содержание обращения, заявки, комментария или иного сообщения, направленного пользователем;
- сведения о выбранной услуге, объекте, специальном предложении, QR-заявке или ином интересующем пользователя продукте;
- сведения об источнике обращения, странице сайта, с которой была отправлена форма, дате и времени отправки;
- иные сведения, добровольно предоставленные пользователем в форме обращения.
4.3. При использовании Сайта Оператор также может обрабатывать технические данные, автоматически передаваемые устройством пользователя, в том числе IP-адрес, данные файлов cookie, сведения о браузере, операционной системе, технических характеристиках устройства, реферере, дате и времени доступа, а также иные обезличенные или псевдонимизированные данные, получаемые с использованием сервиса веб-аналитики Яндекс.Метрика и счётчика Top.Mail.Ru. На отдельных страницах Сайта также могут использоваться сервисы картографии (в том числе на базе API Яндекса) и встроенный контент сторонних площадок (например, видеосервисов), в связи с чем технические данные могут обрабатываться также соответствующими сервисами в соответствии с их правилами.
4.4. Обработка персональных данных пользователей осуществляется с согласия субъекта персональных данных.
4.5. Подтверждением согласия является проставление пользователем отметки в соответствующем поле формы на Сайте, что приравнивается к простой письменной форме согласия в случаях, предусмотренных законодательством.
4.6. Персональные данные могут также включать дополнительные сведения, предоставляемые субъектом по запросу Оператора в целях исполнения обязательств, вытекающих из договора на оказание услуг. Оператор вправе запросить документы или сведения, необходимые для идентификации субъекта персональных данных и предотвращения злоупотреблений.
4.7. При оформлении специальных предложений, бронирования, получения QR-кода или аналогичных сервисов на Сайте Оператор может обрабатывать имя, номер телефона, адрес электронной почты, сведения о выбранном предложении, объекте или партнёре, а также информацию, необходимую для формирования, направления, учёта и последующего использования QR-кода, сопровождения обращения пользователя и организации оказания соответствующей услуги.
5. Хранение и использование персональных данных
5.1. Персональные данные хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка необходима в соответствии с законодательством Российской Федерации.
5.2. Персональные данные пользователей могут использоваться Оператором в следующих целях:
- обработки обращений и заявок, поступивших через формы на Сайте;
- связи с пользователем по его обращению;
- подготовки предложения, консультации или иной информации по интересующим пользователя услугам;
- оформления специальных предложений и формирования QR-кода;
- направления пользователю QR-кода, уведомлений и иной информации, связанной с его обращением;
- организации взаимодействия пользователя с выбранным им партнёром в целях оказания соответствующей услуги;
- ведения учёта заявок, контроля качества обслуживания, предотвращения злоупотреблений и обеспечения безопасности сервисов;
- улучшения качества работы Сайта, его сервисов, контента и коммуникаций;
- направления информационных и рекламных сообщений только при наличии отдельного согласия пользователя, если такое согласие требуется законодательством.
5.3. Пользователь вправе отказаться от получения информационных и рекламных сообщений, уведомив Оператора по контактным данным, указанным в настоящей Политике и/или на Сайте.
5.4. Для достижения указанных в Политике целей Оператор вправе обрабатывать персональные данные с использованием собственных информационных систем, в том числе административных панелей, внутренних сервисов и поддоменов, находящихся под контролем Оператора.
5.5. В случаях, связанных с оформлением специальных предложений, получением QR-кода, организацией посещения или оказанием услуг, персональные данные пользователя могут быть переданы выбранному пользователем партнёру, указанному в соответствующем предложении и/или форме его оформления, в объёме, необходимом для обработки обращения, организации посещения, идентификации обращения и оказания услуги.
5.6. Оператор также вправе предоставлять доступ к персональным данным лицам, осуществляющим техническую поддержку сайта, хостинг, обслуживание информационных систем, отправку сообщений, аналитическое сопровождение и иные услуги, необходимые для функционирования Сайта и сервисов Оператора, при условии соблюдения требований законодательства Российской Федерации к защите персональных данных.
5.7. Оператор также вправе обрабатывать и хранить сведения о факте предоставления пользователем согласия на обработку персональных данных, идентификаторы обращений и запросов, сведения о версиях применяемых форм согласия и редакции Политики, статусы обработки заявок, а также технические и служебные записи (в том числе журналы событий, сведения о попытках отправки форм, взаимодействии с сервисами, технических сбоях, ограничении частоты запросов и иные аналогичные данные), в том числе в обезличенном или псевдонимизированном виде, в целях подтверждения законности обработки персональных данных, обеспечения безопасности Сайта и сервисов Оператора, предотвращения злоупотреблений, расследования инцидентов и разрешения спорных ситуаций.
6. Сроки хранения и уничтожение персональных данных
6.1. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки, а также в случае отзыва субъектом согласия на обработку, если иное не предусмотрено законодательством Российской Федерации.
6.2. В случае отзыва согласия персональные данные подлежат прекращению обработки и уничтожению либо обезличиванию в сроки, предусмотренные законодательством Российской Федерации, если дальнейшая обработка не требуется по иным законным основаниям.
6.3. Сведения, указанные в пункте 5.7 настоящей Политики, могут храниться Оператором в течение срока, необходимого для достижения указанных в этом пункте целей, но, как правило, не более 365 (трёхсот шестидесяти пяти) дней с даты их формирования, если иной срок не требуется в соответствии с законодательством Российской Федерации либо для защиты прав и законных интересов Оператора.
6.4. Пользователь как субъект персональных данных вправе:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- отозвать согласие на обработку персональных данных;
- возражать против получения информационных и рекламных сообщений;
- реализовывать иные права, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
6.5. Для реализации своих прав пользователь вправе направить обращение Оператору по адресу электронной почты info@banniy-den.ru, либо иным способом, позволяющим достоверно установить личность заявителя.
7. Заключительные положения
7.1. Во всём остальном, что не урегулировано настоящей Политикой, стороны руководствуются положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормами законодательства Российской Федерации.
7.2. Предоставляя персональные данные через формы на Сайте и совершая действия, подтверждающие согласие в случаях, предусмотренных законодательством Российской Федерации, пользователь подтверждает, что ознакомлен с настоящей Политикой, и выражает согласие на обработку персональных данных в объёме и для целей, предусмотренных настоящей Политикой.
7.3. Оператор вправе в любое время вносить изменения в настоящую Политику без предварительного согласия пользователя в целях актуализации документа и совершенствования порядка обработки персональных данных.
7.4. Актуальная редакция Политики размещается на Сайте по адресу соответствующей страницы.