Утверждено

Приказ Генерального директора

ООО «Лучшие цены» № 48 от 11.04.2024.

 

 

Политика защиты персональных данных (далее — Политика)

ООО «Лучшие Цены», Россия, 214036, Смоленская обл., г. Смоленск, ул. Попова, д. 17, офис 305, ОГРН 1226700006390

 

1.Общие положения.

1.1. Цель настоящей Политики – обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Целями обработки персональных данных являются:

1.    обеспечение финансово-хозяйственной деятельности Компании;

2.    улучшение качества работы и обслуживания, в том числе рассмотрение обращений, направленных в виде электронного сообщения через форму обратной связи на сайте Компании, и подготовка ответов на данные обращения;

3.    продвижение товаров на рынке;

4.    организация и участие в социально-корпоративных мероприятиях;

5.    проведение опросов, маркетинговых и статистических исследований;

6.    заключение, изменение, исполнение, расторжение публичного договора розничной купли-продажи товаров при осуществлении дистанционной торговли, учет и анализ договоров, контроль исполнения договорных обязательств.

 

1.3. Содержание и объем обрабатываемых персональных данных полностью соответствуют заявленным целям обработки.

 

1.4. Политика действует в отношении всей информации, которую может получить ООО «Лучшие Цены» (далее — Компания) о субъекте персональных данных (далее – Пользователь) во время использования веб-сайта «ЧЕСНОК» по адресу https://chesnok-discount.ru и мобильного приложения «ЧЕСНОК» (далее вместе именуются «Мобильное приложение»).

 

1.5. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе.

1.6. Использование Мобильного приложения означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен воздержаться от использования Мобильного приложения.

 

1.7. Компания не контролирует и не несет ответственности за ресурсы третьих лиц, на которые Пользователь может перейти по ссылкам, доступным в Мобильном приложении.

 

2. Персональная информация, данные Пользователя, которую получает и обрабатывает Компания

2.1. В настоящей Политике под персональной информацией Пользователя понимаются:

2.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно при регистрации (создании учётной записи) или в процессе использования Мобильного приложения, включая персональные данные Пользователя:

1.    Адрес электронной почты

2.    Имя, отчество и фамилия

3.    Мобильный телефон

4.    Адрес доставки заказа

5.    Данные о покупках

6.    Номер карты лояльности

7.    Иные персональные данные, указанные в обращении, направленном в виде электронного сообщения через форму обратной связи в Мобильном приложении.

Допускается совмещение формы согласия Пользователя с типовыми формами документов, содержащих персональные данные Пользователя (анкеты, бланки).

2.1.2. Иная информация о Пользователе, обработка которой предусмотрена Согласием на обработку персональных данных Пользователя.

2.1.3. Данные использования, которые автоматически передаются ООО «Лучшие цены» ресурсами Мобильного приложения в процессе его использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве Пользователя:

1.    адрес интернет-протокола компьютера Пользователя (например, IP-адрес)

2.    тип браузера, версия браузера

3.    страницы Мобильного приложения, время посещения Пользователя, время, потраченное на эти страницы

4.    уникальные идентификаторы устройств и другие диагностические данные, тип мобильного устройства, IP-адрес мобильного устройства, мобильная операционная система, тип мобильного интернет-браузера

5.    данные файлов cookie.

 

2.2. Компания использует данные файлов cookie (сookie-файлы) и аналогичные технологии для отслеживания активности Пользователя в Мобильном приложении и хранения информации.

Cookies — это небольшие файлы, содержащие некоторую информацию, которые загружаются на устройство Пользователя во время просмотра веб-страницы.

Cookies позволяют Мобильному приложению распознавать пользовательские устройства, определять пользовательские предпочтения, а также собирать статистику для улучшения опыта использования Мобильного приложения или для устранения различных ошибок или багов. При этом перечень целей, для достижения которых необходимо использование cookies, не является исчерпывающим и зависит от конкретного Мобильного приложения, который пользователь посещает или иным образом использует.

2.3. Для целей Политики под cookies также понимаются аналогичные технологии типа веб-трекеров, пикселей и т.д. Сookies не используются для установления личности как конкретного Пользователя Мобильного приложения.

2.4. Пользователь может отказаться от всех cookie-файлов. При отказе от использования cookie-файлов Пользователь соглашается с тем, что некоторые части (функции) Мобильного приложения могут быть ему недоступны для использования.

 

2.5. Компания использует сервисы Яндекс.Метрика, Google Analytics для сбора сведений об использовании Мобильного приложения, к ним, в частности отнесены частота посещения Мобильного приложения пользователями, посещенные страницы и сайты, на которых находились пользователи до перехода к Мобильному приложению, и аналитики. Данные сведения используются только для совершенствования услуг в Мобильном приложении. Возможности владельцев указанных сервисов аналитики по использованию и передаче третьим лицам сведений, собранных средством их систем о посещениях Пользователем Мобильного приложения, иных данных, ограничиваются политиками конфиденциальности соответствующих лиц. Пользователь может запретить указанным сервисам узнавать его при повторных использованиях Мобильного приложения, отключив cookie-файлы в своем браузере или иными доступными способами.

 

3. Основные права Пользователей

 

3.1. В отношении обработки его персональной информации, данных Пользователь имеет право:

3.1.1. получать информацию, касающуюся обработки его персональной информации, данных, в порядке, предусмотренном Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Федеральный закон) (касательно направления запросов в Компанию см. раздел 7 Политики);

3.1.2. принимать предусмотренные законодательством меры по защите своих прав, в том числе требовать от Компании уточнения своей персональной информации, ее блокирования или уничтожения в случае, если персональная информация является неполной, устаревшей, неточной, недостоверной или незаконно полученной;

3.1.3. отказаться от обработки персональной информации для осуществления прямых контактов (в том числе, в целях продвижения товаров, работ, услуг), если персональная информация Пользователя обрабатывается в таких целях;

3.1.4. отозвать свое согласие на обработку персональных данных Компанией. В случае отзыва Пользователем согласия на обработку персональных данных Компания вправе продолжить обработку персональных данных при наличии иных оснований для их обработки;

3.1.5. обжаловать действия или бездействие Компании в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.

3.2. Пользователь не обязан предоставлять какие-либо персональные данные, если это не требуется по закону или не требуется для использования Мобильного приложения.

3.3. Однако если Пользователь решает предоставить персональные данные, то гарантирует, что такие данные являются точными, полными, достоверными и актуальными. Если иное прямо не предусмотрено законодательством, Компания не принимает на себя каких-либо обязательств перед Пользователем по проверке точности, полноты, достоверности и актуальности предоставляемых данных.

 

4. Обязательства Компании и Пользователя

 

4.1. Пользователь обязан:

4.1.1. предоставлять Компании достоверную персональную информацию, необходимую для пользования Мобильным приложением.

4.1.2. уведомлять Компанию об изменении своей персональной информации в срок не более 3 рабочих дней с даты ее изменения.

 

4.2. Компания обязана:

4.2.1. использовать полученную персональную информацию исключительно для целей, указанных в Политике конфиденциальности, Договоре с Пользователем и Согласии на обработку персональных данных;

4.2.2. обеспечивать конфиденциальность персональной информации Пользователя;

4.2.3. исполнять иные обязанности, предусмотренные Политикой Компании в отношении обработки персональных данных и Федеральным законом.

 

5. Условия обработки персональной информации, данных Пользователей и её передачи третьим лицам

 

5.1. Обработка персональной информации Пользователей осуществляется в соответствии с локальными актами в отношении обработки персональных данных в Компании, а также настоящей Политикой конфиденциальности и требованиями законодательства о персональных данных. В Компании определены полный перечень целей обработки персональных данных, а для каждой цели обработки персональных данных – категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований. По запросу Пользователя Компания предоставит соответствующую информацию для ознакомления в соответствии с разделом 7 настоящей Политики.

 

5.2. Компания обрабатывает персональную информацию Пользователя для целей, указанных в п. 1.2. настоящей Политики, в следующих случаях:

1.    обработка осуществляется с согласия Пользователя;

2.    обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права и законные интересы Пользователя;

3.    обработка необходима для заключения, исполнения, изменения или прекращения договора, по которому Пользователь является стороной или выгодоприобретателем;

4.    обработка необходима для выполнения функций, полномочий и обязанностей, возложенных на Компанию законодательством.

 

5.3. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного раскрытия самим Пользователем информации о себе для общего доступа неопределенному кругу лиц (например, отзывы). Компания не осуществляет иного (последующего) распространения такой информации.

 

5.4. Компания вправе передавать персональную информацию Пользователя третьим лицам, а также поручать обработку персональной информации в следующих случаях:

5.4.1. Пользователь выразил согласие на такие действия;

5.4.2. передача необходима для использования Пользователем Мобильного приложения либо для исполнения Договора с Пользователем;

5.4.3. в целях обеспечения возможности защиты прав и законных интересов Компании;

5.4.4. в иных установленных Федеральным законом случаях. Поручение обработки персональной информации третьему лицу может осуществляться на основании соответствующего договора с третьим лицом, устанавливающим обязанности такого лица по соблюдению конфиденциальности и обеспечению безопасности персональной информации.

 

5.5. Мобильное приложение может содержать ссылки на другие ресурсы, которые не управляются Компанией. Если Пользователь переходит по ссылке, то он попадет на ресурс третьей стороны. Компания настоятельно рекомендуют Пользователю ознакомиться с политикой конфиденциальности на каждом ресурсе, который он посещает. Компания не контролирует и не принимает на себя какую-либо ответственность за контент, политику конфиденциальности или действия сторонних ресурсов или услуг третьих лиц.

 

5.6. Компания прекращает обработку персональной информации и уничтожает персональную информацию Пользователя по достижении целей обработки персональной информации в срок, не превышающий 30 календарных дней с момента достижения цели обработки, если иное не предусмотрено Федеральным законом или договором с Пользователем.

 

5.7. В случае обращения Пользователя с требованием о прекращении обработки его персональной информации Компания прекращает ее обработку в течение 10 десяти рабочих дней с даты получения такого требования, если обработка персональной информации осуществляется на основании согласия Пользователя. Указанный срок может быть продлен не более чем на 5 рабочих дней в случае направления Компанией Пользователю мотивированного уведомления с указанием причин такого продления.

 

6. Меры, применяемые для защиты персональной информации, данных Пользователя

 

6.1. При обработке персональной информации, данных Компания принимает необходимые правовые, организационные и технические меры для защиты персональной информации, данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя, в том числе:

 

1.    разработку внутренних документов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

2.    защиту персональных данных от несанкционированного доступа, неправомерной обработки или передачи, а также от утери, искажения или уничтожения;

3.    определение и внедрение перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных технических и организационных мер, обеспечивающих защиту персональных данных;

4.    определение угроз безопасности персональных данных при их обработке в информационных системах;

5.    установление правил доступа к персональных данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учета действий, совершаемых с персональными данными в информационных системах;

6.    контроль и оценка эффективности применяемых мер;

7.    обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов;

8.    предоставление доступа к персональным данным только в порядке и случаях, предусмотренных законодательством Российской Федерации;

9.    ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации, в том числе требованиями к защите персональных данных, документами, определяющими политику в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, требованиями к автоматизированной и неавтоматизированной обработке, и (или) обучение указанных работников.

 

7. Обращения и запросы Пользователей и уполномоченного органа по защите прав субъектов персональных данных

 

7.1. Компания отвечает на запросы (обращения) Пользователей или их законных представителей, или на запросы от государственных надзорных органов относительно обработки персональной информации, данных в порядке и сроки, установленные локальными актами Компании и требованиями применимого законодательства.

7.1.1. В случае получения запроса Пользователя о наличии персональной информации Пользователя или иного запроса в соответствии с законодательством о персональных данных Компания обязуется ответить на такой запрос, а также предоставить Пользователю возможность ознакомления с его персональной информацией в течение 10 рабочих дней с даты получения запроса. Указанный срок может быть продлен не более чем на 5 рабочих дней в случае направления Компанией Пользователю мотивированного уведомления с указанием причин такого продления.

7.1.2. Сведения о наличии персональных данных предоставляются субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных.

7.1.3. В случае, если данных представленных Пользователем в запросе недостаточно для установления его личности или предоставление персональных данных нарушает конституционные права и свободы других лиц, подготавливается мотивированный отказ в срок, не превышающий 10 рабочих дней со дня обращения или получения запроса Пользователя или его представителя. Указанный срок может быть продлен не более чем на 5 рабочих дней в случае направления Компанией Пользователю мотивированного уведомления с указанием причин такого продления.

7.1.4. В случае получения обращения Пользователя или уполномоченного органа, касающихся неправомерной обработки персональной информации или обработки неточной персональной информации, Компания обязуется осуществить блокирование соответствующих персональных данных с момента получения такого запроса на период проверки.

7.1.5. В случае подтверждения факта неточности персональной информации Компания обязуется уточнить соответствующую персональную информацию в течение 7 рабочих дней и снять блокирование персональной информации.

7.1.6. В случае подтверждения факта неправомерной обработки персональной информации Компания обязуется в срок, не превышающий 3 рабочих дней, прекратить неправомерную обработку персональной информации (если обеспечить правомерность обработки персональной информации невозможно Компания обязуется в срок, не превышающий 10 рабочих дней уничтожить соответствующую информацию или обеспечить правомерность ее обработки), а также, если факт неправомерной обработки был выявлен в связи с обращением Пользователя или уполномоченного органа по защите прав субъектов персональных данных, уведомить о предпринятых мерах соответствующего Пользователя или уполномоченный орган.

 

7.2. Обращение (запрос) Пользователя или уполномоченного органа по защите прав субъектов персональных данных могут быть направлены по адресу Компании или по электронной почте: pd@chesnok-discount.ru.

 

7.3. Обращение (запрос) Пользователя для доступа к персональной информации должно содержать:

1.    номер основного документа, удостоверяющего личность Пользователя или его представителя;

2.    сведения о дате выдачи указанного документа и выдавшем его органе;

3.    сведения, подтверждающие отношения Пользователя с Компанией (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки Компанией персональной информации;

4.    подпись Пользователя или его представителя.

 

7.4. Пользователь вправе обратиться повторно в Компанию или направить повторный запрос в целях получения информации, касающейся обработки его персональной информации, а также в целях ознакомления с обрабатываемой персональной информацией до истечения 30 дней после первоначального обращения или запроса только в случае, если такие сведения или обрабатываемая персональная информация не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в п. 7.3 настоящей Политики, должен содержать обоснование направления повторного запроса.

 

7.5. Компания вправе отказать Пользователю в выполнении повторного запроса, не соответствующего условиям, описанным в пункте выше.

 

8. Дополнительные условия

 

8.1. Компания вправе вносить изменения в Политику конфиденциальности без уведомления Пользователя.

 

8.2. Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на сайте по адресу https://chesnok-discount.ru, если иное не предусмотрено новой редакцией Политики конфиденциальности.

Дата публикации: 11 апреля 2024 г.

Дата вступления в силу: 11 апреля 2024 г.