Политика конфиденциальности
1. Общие положения
-
1.1.
Настоящая Политика конфиденциальности и обработки персональных
данных (далее – Политика) разработана в соответствии с требованиями
Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных
данных», а также иных нормативных актов, и определяет порядок
обработки и защиты персональных данных пользователей мобильного
приложения «Амбарцево» и клиентов ООО «Амбар Маркет» (далее –
Оператор или Компания).
-
1.2.
Политика распространяется на персональные данные, полученные от
пользователей Приложения, посетителей веб-ресурсов Компании, а также
иных субъектов персональных данных, предоставивших свои данные
Компании при использовании её сервисов. Настоящая Политика является
публичным документом, постоянная актуальная версия которого доступна
Пользователям в Приложении и/или на сайте Компании.
-
1.3.
Целью настоящей Политики является обеспечение надлежащей защиты
персональных данных, принадлежащих Пользователям, в том числе защиты
прав на неприкосновенность частной жизни, личную и семейную тайну
при обработке их данных Оператором.
2. Персональные данные, собираемые Оператором
-
2.1.
В рамках использования Приложения и оформления заказов Оператор
может собирать следующие персональные данные Пользователей:
- Фамилия, имя, отчество Пользователя;
- Контактный номер телефона;
- Адрес электронной почты (e-mail);
-
Адрес доставки товаров (город, улица, номер дома, квартира);
-
Иные данные, добровольно предоставленные Пользователем при
регистрации или оформлении заказа.
-
2.2.
Кроме того, при использовании Приложения автоматически могут
собираться некоторые технические и аналитические данные: IP-адрес
устройства Пользователя, данные файлов cookie (в случае если заказ
оформляется через веб-интерфейс), информация о версии операционной
системы и модели устройства, статистика использования функций
Приложения. Эти технические сведения не относятся к персональным
данным в смысле закона, однако при их комбинации с личными данными
могут рассматриваться как персональные данные, и Оператор также
обеспечивает их защиту.
-
2.3.
Оператор не обрабатывает специальные категории персональных данных
(такие как данные о расовом или национальном происхождении,
политических взглядах, религиозных или философских убеждениях,
состоянии здоровья, интимной жизни) и биометрические персональные
данные. Приложение не предназначено для сбора подобных данных, и
Пользователь обязан воздержаться от предоставления такой информации
в комментариях к заказу или иных каналах.
3. Цели обработки персональных данных
-
3.1.
Персональные данные Пользователя обрабатываются Оператором
исключительно для конкретных, заранее определённых законных целей, в
том числе:
-
Предоставление услуг и исполнение договоров: оформление и
выполнение заказов Пользователя, доставка товаров, получение
платежей, обратная связь с Пользователем по вопросам заказа,
выполнение гарантийных и возвратных обязательств.
-
Информирование Пользователя: отправка уведомлений служебного
характера, касающихся заказа (статус заказа, подтверждение,
время доставки), отправка ответов на запросы Пользователя в
службу поддержки.
-
Маркетинг с согласия Пользователя: направление рекламных и
новостных рассылок, уведомлений о новых продуктах, специальных
предложениях и событиях Компании при наличии отдельного согласия
Пользователя на получение таких материалов.
-
Улучшение работы сервиса: внутренний анализ и исследование
пользовательского опыта, проведение опросов удовлетворённости,
статистический и аналитический учёт действий Пользователей в
Приложении для улучшения функционала и качества товаров и услуг.
-
Выполнение требований законодательства: ведение бухгалтерского и
налогового учёта, предоставление отчётности в контролирующие
органы, исполнение требований законодательства.
-
3.2.
Обработка персональных данных осуществляется только в объёме,
необходимом для достижения конкретной цели. Если данные перестают
быть необходимыми для достижения заявленных целей, Оператор
прекращает их обработку (удаляет или обезличивает), если обязанность
хранения не установлена законом.
4. Правовые основания обработки
-
4.1.
Оператор осуществляет обработку персональных данных на следующих
правовых основаниях:
-
Согласие субъекта персональных данных: Пользователь свободно,
своей волей и в своём интересе предоставляет Оператору
персональные данные и даёт согласие на их обработку. Согласие
действует до его отзыва.
-
Договорные отношения: обработка необходима для исполнения
договора розничной купли-продажи, стороной которого является
Пользователь, а также для заключения договора по инициативе
Пользователя. Например, Оператор обрабатывает данные для
доставки заказа.
-
Исполнение требований закона: в случаях, когда законодательство
РФ прямо уполномочивает Оператора обрабатывать данные без
согласия субъекта – например, для исполнения обязательных
нормативных требований, судебных актов, проведения обязательной
отчётности.
-
Иные основания: защита жизненно важных интересов субъекта,
необходимость осуществления прав и законных интересов Оператора
при условии, что при этом не нарушаются права и свободы
Пользователя.
5. Способ и условия обработки данных
-
5.1.
Обработка персональных данных осуществляется способами, отвечающими
целям их обработки. Оператор обрабатывает персональные данные с
использованием средств автоматизации либо без таковых – в
зависимости от того, как данные были получены и каковы потребности в
обработке.
-
5.2.
Оператор принимает необходимые правовые, организационные и
технические меры для защиты персональных данных от неправомерного
или случайного доступа, уничтожения, изменения, блокирования,
распространения, а также от иных неправомерных действий в отношении
таких данных. В их числе: ограничение круга лиц, имеющих доступ к
данным, использование защищённых сетевых соединений, антивирусное
программное обеспечение, хранение данных в зашифрованных базах или в
помещениях с ограниченным доступом, регулярный аудит состояния
защиты персональных данных.
-
5.3.
Все сотрудники Оператора, получившие доступ к персональным данным
Пользователей в связи с исполнением рабочих обязанностей,
ознакомлены с положениями законодательства о персональных данных и
настоящей Политики, обязаны соблюдать конфиденциальность и
предотвращать несанкционированное распространение данных.
-
5.4.
Персональные данные обрабатываются на территории Российской
Федерации. Хранение персональных данных Пользователей осуществляется
в форме, позволяющей определить субъекта персональных данных, не
дольше, чем этого требуют цели обработки, если иной срок хранения не
установлен законом или договором. По достижении целей обработки или
в случае утраты необходимости в их достижении персональные данные
подлежат уничтожению либо обезличиванию.
6. Рассылки и уведомления
-
6.1.
Сервисные уведомления: Оператор вправе направлять Пользователю
информационные сообщения, непосредственно связанные с выполнением
договора и работой Приложения: подтверждения заказов, статусы
доставки, уведомления о необходимых действиях Пользователя. Такие
сообщения не носят рекламного характера и рассылаются без
возможности отказа Пользователя, поскольку являются частью услуги.
Каналы доставки таких уведомлений – push-уведомления приложения,
SMS-сообщения, электронная почта или звонки – выбираются Оператором
в зависимости от ситуации.
-
6.2.
Рекламно-информационные рассылки: Рекламные материалы
(спецпредложения, новые продукты, акции) и иная маркетинговая
информация рассылаются Оператором Пользователю только при наличии
предварительного согласия Пользователя на такую рассылку. Согласие
на получение рекламы может быть дано Пользователем при регистрации
или в настройках аккаунта посредством отметки о согласии.
Пользователь вправе в любой момент отозвать согласие на получение
рекламных сообщений, уведомив Оператора по контактам или перейдя по
ссылке отказа от подписки в письме. После получения отзыва Оператор
прекратит рассылку рекламных сообщений данному Пользователю не более
чем через 3 рабочих дня.
-
6.3.
Оператор уведомляет, что отказ от рекламных рассылок не влечет
удаления аккаунта Пользователя и не препятствует продолжению
использования Приложения. Отзыв согласия на рекламу не затрагивает
законность ранее осуществленной рассылки.
7. Права пользователя как субъекта персональных данных
-
7.1.
Пользователь имеет право в любой момент отозвать свое согласие на
обработку персональных данных, направив Оператору соответствующее
уведомление. Пользователь направляет письменное заявление на
юридический адрес Оператора или электронное письмо на официальный
email Компании с темой «Отзыв согласия на обработку персональных
данных». Отзыв согласия может повлечь прекращение предоставления
услуг Оператором и удаление аккаунта Пользователя, если дальнейшая
обработка данных будет невозможна без согласия.
-
7.2.
Пользователь имеет право запросить у Оператора информацию о своих
персональных данных, обрабатываемых Оператором. По запросу субъекта
Оператор предоставляет сведения, предусмотренные ст.14 Закона «О
персональных данных», в том числе: факт обработки данных, цели,
перечень данных, источники их получения, правовые основания, сроки
обработки, информацию о совершенных или предполагаемых
трансграничных передачах и т.д. Предоставление такой информации
осуществляется в течение 30 дней с даты получения запроса
Пользователя.
-
7.3.
Пользователь имеет право требовать от Оператора уточнения его
персональных данных, их блокирования или уничтожения, если данные
являются неполными, устаревшими, неточными или обрабатываются с
нарушением требований закона. Пользователь также вправе принять
меры, предусмотренные законом, по защите своих прав, если считает,
что Оператор нарушает его права при обработке данных.
-
7.4.
Для реализации своих прав субъект персональных данных может
обратиться к Оператору через контактные данные. Запрос должен
идентифицировать Пользователя (включать Ф.И.О. и контакт для
обратной связи), и в некоторых случаях Оператор вправе запросить
дополнительные сведения, подтверждающие, что запрос исходит от
самого субъекта.
8. Передача данных третьим лицам
-
8.1.
Оператор не раскрывает и не передает персональные данные третьим
лицам без согласия субъекта, за исключением случаев, прямо
предусмотренных настоящей Политикой или законом. Обработка
персональных данных может быть поручена сторонним лицам на основании
заключенного с ними договора, при условии обязательства этих лиц
обеспечить конфиденциальность и безопасность персональных данных. В
частности, к таким лицам могут относиться: курьерские службы и
индивидуальные курьеры, организации, обеспечивающие прием платежей и
иные лица, непосредственно участвующие в исполнении заказа
Покупателя.
-
8.2.
В случае передачи персональных данных вышеперечисленным третьим
лицам Оператор обеспечивает, чтобы такие партнеры принимали на себя
обязательства по защите полученных данных не менее строгие, чем
предусмотрены настоящей Политикой. Передача данных осуществляется
только в объеме, необходимом для выполнения сторонней организацией
ее функций.
-
8.3.
Передача персональных данных государственных органам осуществляется
в случаях и порядке, прямо предусмотренных законодательством РФ. В
подобных случаях Оператор, получив соответствующий запрос, проверяет
его обоснованность и полномочия запрашивающей стороны, после чего
предоставляет запрошенные сведения в объеме, обязанном к
предоставлению.
-
8.4.
Оператор не осуществляет трансграничную передачу персональных
данных. Все данные хранятся на серверах, расположенных на территории
РФ. Если в будущем потребуется размещение или обработка данных вне
РФ, Оператор заранее получит отдельное согласие субъектов и
убедится, что в соответствующей стране обеспечивается адекватная
защита прав субъектов персональных данных.
9. Заключительные положения
-
9.1. Оператор оставляет за собой право изменять
настоящую Политику в одностороннем порядке. Изменения могут быть
вызваны приведением в соответствие с изменениями законодательства,
изменениями в деятельности Оператора или в обрабатываемых данных.
Новая редакция Политики вступает в силу с момента ее опубликования в
Приложении и/или на сайте, если иное не предусмотрено новой
редакцией.
-
9.2. К отношениям, связанным с обработкой
персональных данных, не урегулированным настоящей Политикой,
применяется законодательство Российской Федерации, включая
Федеральный закон «О персональных данных» №152-ФЗ, Закон РФ «О
защите прав потребителей» (в части защиты конфиденциальности
персональных данных потребителя).
-
9.3. Настоящая Политика является внутренним
документом ООО «Амбар Маркет». Однако основные ее положения
доводятся до сведения субъектов персональных данных путем
публикации. Пользуясь Приложением, Пользователь подтверждает, что
ознакомлен с данной Политикой. Отдельные аспекты обработки данных
также отражены в Пользовательском соглашении и Условиях продажи. В
случае противоречий между Политикой и указанными документами в части
обработки данных приоритет имеет настоящая Политика.